연구 영역
기본 정보
논문·특허
과제
구성원
Article|
·
인용수 33
·2011
Injection Attack Detection Using the Removal of SQL Query Attribute Values
Jeom-Goo Kim
초록

인터넷의 확대로 인해 웹 애플리케이션은 일상생활의 일부가 되었다. 그 결과 웹 애플리케이션의 취약점을 악용하는 사고의 수가 증가하고 있다. 이러한 사고들 가운데 상당 부분은 SQL 인젝션 공격으로, 잠재적으로 민감한 정보를 포함한 데이터베이스에 대한 심각한 보안 위협이다. 이에 따라 이러한 공격을 탐지하고 예방하기 위한 많은 연구가 수행되었으며, 그 결과 SQL 인젝션 공격의 발생이 감소하였다. 그러나 여전히 이를 우회하는 방법들이 존재하며, 이러한 방법들은 실제 웹 애플리케이션에 구현하기에는 지나치게 복잡하다. 본 논문은 결합 정적 및 동적 분석(Combined Static and Dynamic Analysis)을 활용하는 단순하고 효과적인 SQL 쿼리 제거 방법을 제안하고, 다양한 실험을 통해 그 효율성을 평가한다.

*본 초록은 AI를 통해 원문을 번역한 내용입니다. 정확한 내용은 하기 원문에서 확인해주세요.

키워드
SQL injectionComputer scienceExploitSQLWeb applicationThe InternetQuery by ExampleWeb application securityData Transformation ServicesDatabase
타입
Article
IF / 인용수
- / 33
게재 연도
2011