SQL 질의 애트리뷰트 값 제거 방법을 이용한 효과적인 SQL Injection 공격 탐지 방법 연구
DC Field | Value | Language |
---|---|---|
dc.contributor.author | 이인용 | - |
dc.contributor.author | 조재익 | - |
dc.contributor.author | 조규형 | - |
dc.contributor.author | 문종섭 | - |
dc.date.accessioned | 2021-09-09T13:25:26Z | - |
dc.date.available | 2021-09-09T13:25:26Z | - |
dc.date.created | 2021-06-17 | - |
dc.date.issued | 2008 | - |
dc.identifier.issn | 1598-3986 | - |
dc.identifier.uri | https://scholar.korea.ac.kr/handle/2021.sw.korea/124592 | - |
dc.description.abstract | 인터넷이 발전함에 따라 웹 애플리케이션을 이용한 서비스가 대중화되었고, 웹 애플리케이션의 취약점을 목표로 하는 공격들도 증가하게 되었다. 많은 웹 공격 중의 하나인 SQL Injection 공격은 민감한 데이터를 처리하는 곳에서는 매우 치명적이고 위험하기 때문에 이를 탐지하고 예방하기 위한 연구들이 다양하게 이루어져 왔다. 이로 인하여 SQL Injection 공격들이 많이 감소했지만 아직도 이를 우회하는 방법들이 존재하며, 기존의 연구 방법들 또한 매우 복잡하여 실제 웹 애플리케이션에 적용하여 사용하기 어렵다. 따라서 본 논문에서는 SQL Injection 공격 탐지를 위해 웹 애플리케이션에 고정되어 있는 정적 SQL 질의와 사용자로부터 생성되는 동적 SQL 질의의 애트리뷰트 값을 제거한 정적 및 동적 분석 방법을 제안하고, 실험을 통하여 효율성을 검증하였다. | - |
dc.language | Korean | - |
dc.language.iso | ko | - |
dc.publisher | 한국정보보호학회 | - |
dc.title | SQL 질의 애트리뷰트 값 제거 방법을 이용한 효과적인 SQL Injection 공격 탐지 방법 연구 | - |
dc.title.alternative | A Method for SQL Injection Attack Detection using the Removal of SQL Query Attribute Values | - |
dc.type | Article | - |
dc.contributor.affiliatedAuthor | 문종섭 | - |
dc.identifier.bibliographicCitation | 정보보호학회논문지, v.18, no.5, pp.135 - 148 | - |
dc.relation.isPartOf | 정보보호학회논문지 | - |
dc.citation.title | 정보보호학회논문지 | - |
dc.citation.volume | 18 | - |
dc.citation.number | 5 | - |
dc.citation.startPage | 135 | - |
dc.citation.endPage | 148 | - |
dc.type.rims | ART | - |
dc.identifier.kciid | ART001290052 | - |
dc.description.journalClass | 2 | - |
dc.description.journalRegisteredClass | kci | - |
dc.subject.keywordAuthor | Web Application Security | - |
dc.subject.keywordAuthor | SQL Injection | - |
dc.subject.keywordAuthor | Static and Dynamic analysis | - |
dc.subject.keywordAuthor | Web Application Security | - |
dc.subject.keywordAuthor | SQL Injection | - |
dc.subject.keywordAuthor | Static and Dynamic analysis | - |
Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.
145 Anam-ro, Seongbuk-gu, Seoul, 02841, Korea+82-2-3290-2963
COPYRIGHT © 2021 Korea University. All Rights Reserved.
Certain data included herein are derived from the © Web of Science of Clarivate Analytics. All rights reserved.
You may not copy or re-distribute this material in whole or in part without the prior written consent of Clarivate Analytics.