مقاله کنفرانسی سال ۱۳۹۹ فارسی

تحلیل حملات تزریق SQL (SQLIA) برای تشخیص و جلوگیری از آن

چکیده مقاله

این یک حقیقت معروف است که امروزه دسترسی به اطلاعات حساس از طریق استفاده از یک معماری انجام می شود برنامه های وب به یک رابط مفید بین کاربران و داده ها تبدیل شده اند در حالی که کاربردهای وب مبتنی بر پایگاه داده بیشتر و بیشتر مورد استفاده قرار می گیرند، کاربردهای وب به عنوان هدف خوبی برای حمله کنندگان با هدف دستیابی به داده های حساس دیده می شوند اگر یک سازمان نتواند سیستم های حفاظت از داده های موثر را مستقر کند، ممکن است برای حملات مختلف باز باشند سازمان های دولتی به طور خاص باید فراتر از سیاست های امنیتی سنتی به منظور حفاظت از داده های مناسب فکر کنند بنابراین لازم است که آزمایش امنیتی انجام شود و اطمینان حاصل کند که هیچ سوراخی در سیستم وجود ندارد، قبل از این که حمله ای رخ دهد حمله تزریق SQL یک تهدید امنیتی جدی برای کاربردهای وب پایگاه داده است این نوع حمله به مهاجمان به راحتی به پایگاه داده زیربنایی برنامه دسترسی دارد و به اطلاعات حساس بالقوه این پایگاه های اطلاعاتی دسترسی دارد یک هکر از طریق ورودی طراحی شده، می تواند به محتویات پایگاه داده دسترسی داشته باشد، در غیر این صورت نمی تواند این کار را انجام دهد این کار معمولا با تغییر اظهارات SQL که در برنامه های وب مورد استفاده قرار می گیرند انجام می شود با توجه به اهمیت امنیت کاربردهای وب، پژوهشگران کشف SQLIA و پیش گیری را به طور گسترده مورد مطالعه قرار داده و روش های مختلفی را توسعه داده اند اگرچه روشهای زیادی برای دفاع از پایگاه داده در برابر حملات تزریق SQL پیشنهاد شده است ، اما هیچ راه مطمئنی برای جلوگیری از این حملات تزریق SQL وجود ندارد این پروژه یک روش کارآمد برای جلوگیری از حمله تزریق SQL و ربودن جلسات ارائه می دهد از روش حس کردن برای اجرای حملات پیشگیری استفاده می شود

کلیدواژه‌ها

نویسندگان

شیوه ارجاع

�ریس، صادق و فیلی، رویا،1399،تحلیل حملات تزریق SQL (SQLIA) برای تشخیص و جلوگیری از آن،دهمین کنفرانس ملی علوم و مهندسی کامپیوتر و فناوری اطلاعات،بابل

ارائه‌شده در

پوستر مجموعه مقالات دهمین کنفرانس ملی علوم و مهندسی کامپیوتر و فناوری اطلاعات مجموعه مقالات دهمین کنفرانس ملی علوم و مهندسی کامپیوتر و فناوری اطلاعات30 مرداد 1399 · بابل
ادامه مسیر پژوهش

مقالات مرتبط

مقاله کنفرانسی سال ۱۳۹۹ ۴,۶۱۶ مشاهده

کاربردهای هوش مصنوعی برای امنیت اطلاعات و داده های بزرگ الکترونیکی در پس زمینه اینترنت

در این مقاله امکان استفاده از فناوری های هوش مصنوعی برای اطمینان از امنیت اطلاعات مورد بررسی قرار گرفته…

هوش مصنوعیامنیت اطلاعاتداده های بزرگ
مقاله کنفرانسی سال ۱۳۹۹ ۲,۲۰۰ مشاهده

تاثیر داده کاوی بر امنیت شبکه

با گسترش روز افزون شبکه های کامپیوتری امنیت شبکه های کامپیوتری از اولویت زیادی برخوردار شده است سیستم ها…

امنیت شبکهتشخیص نفوذداده کاوی
مقاله کنفرانسی سال ۱۳۹۹ ۲,۰۷۶ مشاهده

بررسی کاربرد دیجیتال در هنر

اصطلاحی عمومی برای طیف وسیعی از آثار هنری و شیوه هایی است که از فناوری دیجیتال بعنوان بخش اصلی و مهم فرا…

فناوریدیجیتالهنر
مقاله کنفرانسی سال ۱۳۹۹ ۱,۵۹۶ مشاهده

بررسی اصول و پایه های امنیت اطلاعات و پایگاه داده در سازمان ها

در حال حاضر دسترسی غیرمجاز به اطلاعات سیستم ها، در سازمان ها یک تهدید جدی برای سازمان ها محسوب می شود ای…

سازمان هاامنیت اطلاعاتامنیت پایگاه داده
مقاله کنفرانسی سال ۱۳۹۹ ۱,۴۰۸ مشاهده

هوش مصنوعی و یادگیری ماشین به عنوان ابزارهای کسب و کار: چارچوبی برای تشخیص عوامل تخریب- ارزش کسب و کار

هوش مصنوعی و یادگیری ماشین می توانند باعث صرفه جویی پول و افزایش کارایی فرایندهای کسب و کار شوند، اما بع…

یادگیری ماشینکسب و کارهوش مصنوعی
مقاله کنفرانسی سال ۱۳۹۹ ۱,۳۰۱ مشاهده

تشخیص احساس از روی سیگنال مغزی بر پایه ی شبکه عصبی کانولوشن الکس نت

احساس یکی از مهم ترین ارکان زندگی انسان است و تا حد زیادی قسمتی از تصمیم گیری های روزانه افراد از احساس…

احساسسیگنال مغزیمنحنی بازگشتی