- 1、本文档共15页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Web环境下SQL注入攻击与防御的研究开题报告1.doc
贵州民族学院 计算机与信息工程学院 2008级
毕业论文(设计)任务书
毕业论文(设计)题目:
Web环境下SQL注入攻击与防御研究
毕业论文(设计)工作内容:
研究Web环境下SQL注入的起因,发展过程、SQL注入风险、和防御体系应该注意的技术和方法,从程序员、管理员、攻击者角度来研究SQL注入和防御。其它们在Web应用安全的重要性。
指导教师: 龚琪 (签名)2012 年 3 月15 日
教研室主任: (签名) 年 月 日
学院院长: (签名) 年 月 日 学生姓名:周波 专业:计算机科学与技术 指导教:龚 琪
贵州民族学院
本科毕业论文(设计)开题报告
论文题目__Web环境下SQL注入攻击与防御研究
系 别:计算机与信息工程学院
专 业:计算机科学与技术
班 级: 2008级
姓 名: 周 波
学 号:200810020042
指导教师: 龚 琪
填表日期:2012年3月8日
二0一0 年 03月
说 明
毕业设计的开题报告是保证毕业设计质量的一个重要环节,为规范毕业设计的开题报告,特印发此表。
学生应在开题报告前,通过调研和资料搜集,主动与指导教师讨论,在指导教师的指导下,完成开题报告。
此表一式二份,交学院装入毕业设计(论文)档案袋。
开题报告需经指导教师、院(系)领导审查合格后,方可正式进入下一步毕业设计(论文)阶段。
理工类不得少于10篇,其他专业类不少于15篇相关文章的阅读量。
开题报告撰写不少于1000字。
研究的现状:
国内对SQL注入攻击研究主要包括SQL注入攻击的原理和SQ注入攻击的关键技术。国内对SQL注入的检测与防范的研究主要集中于以下几个方面:
提出各种各样的防范模型,如在客服端和服务器端进行检测的SQL注入攻击检测、防御、备案模型。
在服务器端正式处理之前对提交数据进行合法性检查。
屏蔽出错信息,这样攻击者就不能从错误中获取关于数据库的信息。
对Web服务器进行安全设置,如去掉Web服务器上默认的一些危险命令。
不用字符串连接建立SQL查询,用存储过程编写代码减少攻击。
对包含敏感信息的数据加密,如在数据库中对加密密码存储等。
国内对SQL注入漏洞检测的研究还很少,大多数还停留在攻击工具的层面上,很少将注入工具用于网站安全检测。
国外学者对SQL注入检测与防范领域一般分为两大类。
漏洞识别(漏洞检测):这类防范主要研究识别应用程序中能导致SQL注入攻击的漏洞位置。
攻击防御:这类方法可以进一步分为编码机制和防御机制。
编码机制是一种很好实践的防范方法。SQL注入攻击产生的根本原因在于没有足够的验证机制,因而从编码方面防范攻击有很好的理论基础防御机制包括:黑盒测试法、静态代码检测器、结合静态和动态的分析方法、新查询开发范例、入侵检测系统、代理过滤、指令集随机化方法、动态检测方法等。
研究目的和意义:
SQL注入攻击存在于大多数访问了数据库且带有参数的动态网页中,SQL注入攻击相当隐秘,表面上看与正常的Web访问没有区别,不易被发现,但是SQL注入攻击潜在的发生概率相对于其他Web攻击要高得多,危害面也更广。其主要危害包括:获取系统控制权、未经授权状态下操作数据库的数据、恶意篡改网页内容、私自添加账号或数据库使用者账号等。
现在流行的数据库管理系统都有一些工具盒功能组件,可以直接与操作系统及网络进行连接。当攻击者通过SQL注入攻击一个数据库系统,去危害就不只局限于存储在数据库中数据,攻击者还可以设法获得对DBMS所有的主机进行交互式访问,使其危害从数据库向操作系统、甚至整个网络蔓延。因此,我不仅应当将SQL注入攻击看作是一个对存储在数据库上数据的威胁,而应当看作是对整个网络的威胁。
研究内容(内容、结构框架以及重点、难点):
研究内容:
完成了对Web坏境的相关技术和理论研究
给出了SQL注入攻击的防御策略及方法
结构框架:
第一章:绪论,给出了论文选题背景及选题意义,介绍了课题研究背景、研究意义,国内外研究现状,并对该论文的结构作简要说明。
第二章: Web工作原理与SQL数据库。介绍了Web工作原理、通信方式与应用架构,SQL查询语言的简单介绍及SQL注入的定义、特征、危害、攻击的成因,为理解SQL注入的生成过程提供一些背景知识
第三章:SQL注入攻击测试。SQL
您可能关注的文档
- (注本文档包括社会科学和自然科学版投稿须知).doc
- 2012年高考常考106多音字.doc
- 北师大课标版九年级数学下册教案§3.1车轮为什么做成圆形.doc
- 必修五第四单元自然科学类小论文培训材料1.doc
- 高考语文答题原则.doc
- 高考语文复习《文学作品阅读的探究》教案.doc
- 关于生命科学的论文.doc
- 精彩议论文片段.doc
- 利用体育教学对学生进行德育教育.doc
- 论当代学校学习成绩评价模式.doc
- 10《那一年,面包飘香》教案.docx
- 13 花钟 教学设计-2023-2024学年三年级下册语文统编版.docx
- 2024-2025学年中职学校心理健康教育与霸凌预防的设计.docx
- 2024-2025学年中职生反思与行动的反霸凌教学设计.docx
- 2023-2024学年人教版小学数学一年级上册5.docx
- 4.1.1 线段、射线、直线 教学设计 2024-2025学年北师大版七年级数学上册.docx
- 川教版(2024)三年级上册 2.2在线导航选路线 教案.docx
- Unit 8 Dolls (教学设计)-2024-2025学年译林版(三起)英语四年级上册.docx
- 高一上学期体育与健康人教版 “贪吃蛇”耐久跑 教案.docx
- 第1课时 亿以内数的认识(教学设计)-2024-2025学年四年级上册数学人教版.docx
文档评论(0)