- 著者
-
園田 道夫
松田 健
小泉 大城
平澤 茂一
- 出版者
- 情報処理学会
- 雑誌
- 研究報告コンピュータセキュリティ(CSEC) (ISSN:21862583)
- 巻号頁・発行日
- vol.2011, no.49, pp.1-7, 2011-03-03
従来の研究においては,SQL インジェクション攻撃の検出は構文解析や過去の攻撃手法をブラックリスト化したものが広く使われている.しかし,これらのアプローチでは,多様化する攻撃の偽装工作への対応が困難になってきている.そこで本研究では,入力文字列のサンプルとして攻撃と正常の二種類用意した.そして,攻撃を特徴づける文字が入力された文字列の中に占める割合をもとに両方の誤検出率を小さくし, かつ高速なアルゴリズムを提案し,評価を行った.In the conventional study, the parsing and the blacklist of the past attack methods are widely used in the detection of the SQL injection attack. However, the diversified camouflage technique makes detecting attacks difficult in such approaches. Then, in our study, we prepared the attack strings group and the normality strings group as samples of the input string, and we proposed high-speed algorithm, based on the ratio that occupied it to the character string where the character that characterize the attack was input, to reduce both misdetection rates, and we evaluated it.