[发明专利]SQL注入攻击的检测方法及装置、系统有效
申请号: | 201610207541.0 | 申请日: | 2016-04-05 |
公开(公告)号: | CN107292170B | 公开(公告)日: | 2021-06-22 |
发明(设计)人: | 黄妍 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京博浩百睿知识产权代理有限责任公司 11134 | 代理人: | 宋子良 |
地址: | 英属开曼群岛大开*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种SQL注入攻击的检测方法及装置、系统。其中,该方法包括:对待测SQL语句进行解析,得到所述待测SQL语句的语法规则信息,其中,所述语法规则信息包括:语法元素以及所述语法元素的上下文信息;将所有所述语法规则信息与SQL注入规则集中的SQL注入规则进行匹配,其中,所述SQL注入规则为对SQL注入语句进行解析后得到的特征;统计所有所述语法规则信息与SQL注入规则集匹配的SQL注入规则的数量;并在统计数量大于预设阈值时,确定所述待测SQL语句为SQL注入攻击。 | ||
搜索关键词: | sql 注入 攻击 检测 方法 装置 系统 | ||
【主权项】:
一种结构化查询语言SQL注入攻击的检测方法,其特征在于,包括:对待测SQL语句进行解析,得到所述待测SQL语句的语法规则信息,其中,所述语法规则信息包括:语法元素以及所述语法元素的上下文信息;将所有所述语法规则信息与SQL注入规则集中的SQL注入规则进行匹配,其中,所述SQL注入规则为对SQL注入语句进行解析后得到的特征;统计所有所述语法规则信息与SQL注入规则集匹配的SQL注入规则的数量;并在统计数量大于预设阈值时,确定所述待测SQL语句为SQL注入攻击。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610207541.0/,转载请声明来源钻瓜专利网。