首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于静态分析的SQL注入漏洞检测方法研究

摘要第5-6页
Abstract第6页
第1章 绪论第11-22页
    1.1 课题研究的背景与意义第11-12页
    1.2 国内外研究现状第12-20页
        1.2.1 动态分析方法第12-15页
        1.2.2 静态分析方法第15-18页
        1.2.3 动态和静态结合分析的方法第18-19页
        1.2.4 现有的漏洞检测工具介绍第19-20页
    1.3 本文的研究内容和组织结构第20-22页
第2章 SQL注入漏洞相关技术第22-29页
    2.1 Web基础知识第22-25页
        2.1.1 HTTP协议介绍第22页
        2.1.2 脚本语言介绍第22-24页
        2.1.3 Web应用结构第24-25页
    2.2 SQL注入漏洞的相关知识第25-28页
        2.2.1 SQL注入的概念第25-26页
        2.2.2 SQL注入的利用方式第26-27页
        2.2.3 SQL注入漏洞的防范方法第27-28页
    2.3 SQL注入漏洞检测原理第28页
    2.4 本章小结第28-29页
第3章 基于静态分析的SQL注入检测方法第29-41页
    3.1 常用的SQL注入静态检测方法第29-32页
        3.1.1 词法分析第29页
        3.1.2 类型推断第29-30页
        3.1.3 数据流分析第30-32页
        3.1.4 符号执行第32页
    3.2 本文用到的SQL注入静态检测方法第32-38页
        3.2.1 词法分析第32-34页
        3.2.2 控制流分析第34页
        3.2.3 数据流分析第34-38页
    3.3 针对时间性能的改进方法第38-40页
        3.3.1 数组重排第38-39页
        3.3.2 基于程序频谱的代码块排名第39页
        3.3.3 漏洞函数库的更新第39-40页
    3.4 本章小结第40-41页
第4章 SQL注入检测系统的设计与实现第41-52页
    4.1 检测系统的整体结构第41-46页
        4.1.1 标记模块第41-44页
        4.1.2 分析模块第44-45页
        4.1.3 输出模块第45-46页
    4.2 实验评估第46-50页
        4.2.1 实验平台配置与主要性能测试指标第46-47页
        4.2.2 测试数据集的选取第47页
        4.2.3 自身正确率及时间效率评估第47-48页
        4.2.4 使用基于频谱的排名算法的前后对比第48-49页
        4.2.5 与其他软件的对比评估第49-50页
    4.3 本章小结第50-52页
结论第52-54页
参考文献第54-59页
致谢第59-60页
附录A 攻读学位期间所发表的学术论文和参加的项目第60页

论文共60页,点击 下载论文
上一篇:智慧社区中的应用支撑软件
下一篇:基于QoS分析的云服务用户效用模型研究