加勒比一本heyzo高清视频-免费精品无码av片在线观看-无码国产精品一区二区免费模式-去干成人网-成在人线av无码免费

物聯傳媒 旗下網站
登錄 注冊
SQL注入
  • SQL注入攻擊是RFID系統(tǒng)的一個重要攻擊方式,RFID系統(tǒng)的吞吐量較大,因此其防御方案應具有較高的計算效率,對此提出一種基于兩階段規(guī)則的SQL注入攻擊防御方案。首先,按照合法數據域建立合法規(guī)則庫;然后,對RFID標簽中數據的格式與內容進行檢查,對非法字符或內容予以標記并忽略;最終,對中間件中動態(tài)生成的SQL請求進行格式與內容的檢查,對不符合SQL口令規(guī)則的請求進行標記并忽略。試驗結果證明,本算法可成功檢查并防御目前主要類型的注入攻擊,且計算效率極高,同時本算法對二次注入攻擊具有免疫性。
  • 針對RFID系統(tǒng)中傳統(tǒng)的SQL注入攻擊(SQLIA)檢測算法成本較高且檢測率較低的問題,提出了一種基于數據完整性策略的SQL注入攻擊檢測和防御算法。利用數據完整性策略,確保輸入數據為強類型、語法正確、在長度邊界內、僅包含允許的字符、正確簽名數字且數字在范圍邊界內等約束,以防御SQL注入攻擊。通過檢測查詢是否符合意圖符合條件、大小符合條件和標識符符合條件來檢測SQL注入攻擊。實驗結果顯示,算法具有較高的執(zhí)行效率,消耗時間僅為節(jié)點序列比對算法的29.7%,僅為快速比對算法的76.0%。算法的檢測率比常用的檢測工具BSQL Hacker和Pangolin分別高出13.8%和20.6%,表明本算法能夠保證正常查詢,可有效檢測和防御SQL注入攻擊。