国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

應(yīng)用IDS防止SQL注入攻擊
2005-11-24   

目前,針對(duì)應(yīng)用及其后臺(tái)數(shù)據(jù)庫的應(yīng)用級(jí)入侵已經(jīng)變得越來越猖獗,如SQL注入、跨站點(diǎn)腳本攻擊和未經(jīng)授權(quán)的用戶訪問等。所有這些入侵都有可能繞過前臺(tái)安全系統(tǒng)并對(duì)數(shù)據(jù)來源發(fā)起攻擊。
為了對(duì)付這類威脅,新一級(jí)別的安全脫穎而出,這就是應(yīng)用安全。這種安全技術(shù)將傳統(tǒng)的網(wǎng)絡(luò)和操作系統(tǒng)級(jí)入侵探測系統(tǒng)(IDS)概念應(yīng)用于數(shù)據(jù)庫(即應(yīng)用)。與通常的網(wǎng)絡(luò)或操作系統(tǒng)解決方案不同的是,應(yīng)用IDS提供主動(dòng)的、針對(duì)SQL的保護(hù)和監(jiān)視,可以保護(hù)數(shù)以千計(jì)的預(yù)先包裝或自行開發(fā)的Web應(yīng)用。例如,應(yīng)用IDS可以監(jiān)視和防護(hù)關(guān)鍵的數(shù)據(jù),使那些針對(duì)數(shù)據(jù)庫的攻擊,如緩沖區(qū)溢出和Web應(yīng)用攻擊等無法對(duì)數(shù)據(jù)庫造成真正的損害,而且應(yīng)用IDS還可以對(duì)這些事件進(jìn)行審查。
應(yīng)用安全與網(wǎng)絡(luò)和主機(jī)安全之間存在很大的區(qū)別。應(yīng)用是千差萬別的,但攻擊的目標(biāo)總是相同的,也就是入侵?jǐn)?shù)據(jù)庫。由于應(yīng)用使用SQL與數(shù)據(jù)庫進(jìn)行通信,因此好的應(yīng)用IDS應(yīng)當(dāng)能夠解析SQL,并且提供一種能夠理解流量的內(nèi)容,且又能與應(yīng)用劃清界線的客觀保護(hù)層。
多數(shù)應(yīng)用IDS都有三個(gè)組件。第一個(gè)是基于網(wǎng)絡(luò)或主機(jī)的傳感器。網(wǎng)絡(luò)傳感器連接到交換機(jī)上的一個(gè)端口上,該端口的配置決定它可以查看到數(shù)據(jù)庫內(nèi)的所有流量。相比之下,主機(jī)傳感器直接駐留在應(yīng)用上。傳感器可以收集SQL交易并對(duì)其進(jìn)行解析,然后決定是否應(yīng)當(dāng)針對(duì)該流量發(fā)出警報(bào)。如果有必要發(fā)出警告,警告會(huì)被傳遞給下一個(gè)組件,即控制臺(tái)服務(wù)器。這臺(tái)服務(wù)器存儲(chǔ)事件信息,并且是策略配置和升級(jí)等傳感器維護(hù)活動(dòng)的中心點(diǎn)。應(yīng)用IDS中的第三個(gè)組件是Web瀏覽器,管理員可以利用它來修改IDS設(shè)置、實(shí)時(shí)監(jiān)視事件并生成報(bào)告。

hhh


以SQL注入攻擊為例,攻擊者會(huì)試圖繞過Web服務(wù)器定義的SQL語句,目的就是要注入自己的語句。假設(shè)要輸入的用戶名為Bob,口令為Hardtoguess。
當(dāng)看到這些輸入的內(nèi)容后,數(shù)據(jù)庫就會(huì)找到WebUsers 行中與之匹配的內(nèi)容,然后該應(yīng)用會(huì)對(duì)用戶進(jìn)行驗(yàn)證。為了入侵?jǐn)?shù)據(jù)庫,SQL注入攻擊會(huì)欺騙應(yīng)用,并使之相信自己已經(jīng)提交了正確的證書。例如,攻擊使用的口令是‘blah’或‘A’=‘A’,因此攻擊時(shí)創(chuàng)建的SQL語句可能會(huì)是:SELECT * FROM WebUsers WHERE Username=‘Bob’ AND Password=‘blah’ OR‘A’=‘A’。 
從邏輯上來分析‘A’=‘A’永遠(yuǎn)都是TRUE,而WHERE子句也可以匹配所有的行,就這樣,攻擊者在根本沒有正確用戶名或口令的情況下也能蒙混過關(guān),得到驗(yàn)證。應(yīng)用服務(wù)器會(huì)接受輸入的信息并且允許攻擊者通過。接下來,應(yīng)用服務(wù)器會(huì)通過SQL命令從數(shù)據(jù)庫中請(qǐng)求數(shù)據(jù)。 
如果有了應(yīng)用IDS,傳感器會(huì)收集SQL命令并對(duì)其進(jìn)行解密,然后查看這些命令到底要訪問數(shù)據(jù)庫中的哪些表和列。利用這種方法,傳感器就可以判斷出到底是正常情況還是一次攻擊行為。如果發(fā)現(xiàn)的行為是IDS策略不允許的,傳感器會(huì)判斷攻擊的威脅水平并采取適當(dāng)?shù)拇胧ǔJ窍蚬芾韱T的控制臺(tái)和/或通過電子郵件發(fā)出警告。
這只是應(yīng)用層攻擊的一個(gè)簡單例子,而且今天的許多公司都在面臨這樣的威脅。通過實(shí)施應(yīng)用級(jí)IDS,企業(yè)就可以有效地保護(hù)易受攻擊的數(shù)據(jù),并且將最新的攻擊和威脅拒之門外。


熱詞搜索:

上一篇:入侵檢測系統(tǒng)(IDS)簡介
下一篇:實(shí)施和做好入侵檢測的步驟

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩一区二区三区视频| 国产精品日本一区二区| 久久影院午夜片一区| 欧美日韩一级大片网址| 国内精品**久久毛片app| 99v久久综合狠狠综合久久| 午夜精品视频在线观看一区二区| 久久精品日韩| 国产日本欧美一区二区| 夜夜嗨一区二区三区| 久久一区二区三区四区五区| 国内精品免费在线观看| 亚洲视频大全| 国产精品永久免费观看| 久久婷婷av| 午夜欧美大尺度福利影院在线看| 免费在线看一区| 激情成人综合| 亚洲精品一区在线观看| 欧美黄色一区| 亚洲午夜女主播在线直播| 欧美精品在线观看播放| 亚洲巨乳在线| 国产精品久久精品日日| 亚洲欧美日韩区| 好看的日韩视频| 欧美成人精品一区| 激情五月***国产精品| 你懂的国产精品| 中文网丁香综合网| 韩日午夜在线资源一区二区| 欧美777四色影视在线| 亚洲精品乱码久久久久久蜜桃91 | 国产综合网站| 欧美成人亚洲成人| 亚洲图中文字幕| 狠狠色综合一区二区| 欧美日韩一区二区三区四区在线观看| 亚洲特级毛片| 亚洲国产日韩在线| 国产一区二区三区精品久久久 | 亚洲视频福利| 国内精品视频一区| 国产精品九九| 欧美精品一区二区三| 久久精品麻豆| 欧美一区二区三区免费在线看| 亚洲高清不卡在线| 欧美日韩一区二区三区在线观看免| 午夜视频久久久| 亚洲第一色中文字幕| 国产农村妇女毛片精品久久麻豆| 欧美黄色小视频| 嫩草伊人久久精品少妇av杨幂| 欧美一级在线视频| 亚洲欧美日韩精品一区二区| 日韩视频一区二区三区在线播放| 激情欧美一区二区三区在线观看| 欧美啪啪成人vr| 欧美成人精品三级在线观看 | 亚洲人成久久| 国产一区二区中文字幕免费看| 欧美日韩国产精品一区二区亚洲| 久久综合影音| 欧美一级淫片aaaaaaa视频| 亚洲网友自拍| 亚洲一区在线观看免费观看电影高清| 亚洲国产欧美不卡在线观看| 狠狠色噜噜狠狠狠狠色吗综合| 国产九九视频一区二区三区| 国产精品成人免费视频 | 亚洲午夜女主播在线直播| 亚洲国产网站| 91久久精品国产91久久| 在线观看日韩精品| 亚洲高清在线播放| 亚洲国产精品成人va在线观看| 在线观看福利一区| 亚洲三级网站| 国产精品久久久久久久app| 久久婷婷蜜乳一本欲蜜臀| 久热综合在线亚洲精品| 欧美精品国产一区二区| 欧美日韩在线一区| 国产一区二区三区在线观看精品 | 影音先锋久久资源网| 在线成人激情黄色| 亚洲高清不卡一区| 日韩网站在线| 久久成人亚洲| 欧美激情综合亚洲一二区| 欧美精品一区在线播放| 国产精品免费看| 黑人巨大精品欧美一区二区| 亚洲三级网站| 久久久亚洲国产美女国产盗摄| 欧美区二区三区| 国产在线不卡视频| 国产欧美日本一区视频| 亚洲成人在线| 亚洲自拍偷拍色片视频| 久久综合给合久久狠狠狠97色69| 欧美日韩亚洲一区三区| 狠狠v欧美v日韩v亚洲ⅴ| 一本色道久久综合亚洲精品婷婷| 久久精品夜夜夜夜久久| 欧美深夜福利| 亚洲国产视频一区二区| 亚洲欧美日韩国产成人| 欧美国产激情| 伊人婷婷欧美激情| 一区二区激情| 欧美精品尤物在线| 国产喷白浆一区二区三区| 一区二区三区日韩精品| 日韩一区二区精品| 久久精品99久久香蕉国产色戒| 久久青草欧美一区二区三区| 国产精品一区二区久久久久| 亚洲国产精品免费| 老司机精品福利视频| 激情校园亚洲| 欧美大成色www永久网站婷| 黄色成人片子| 99精品热视频| 欧美激情亚洲国产| 亚洲精品久久嫩草网站秘色 | 玖玖综合伊人| 亚洲国产精品一区二区久| 老牛嫩草一区二区三区日本| 一区二区在线视频观看| 久久精品国产999大香线蕉| 国产精品日韩精品| 久久av在线| 国产最新精品精品你懂的| 麻豆久久精品| 亚洲国产一区在线观看| 欧美精品1区| 亚洲一区二区三区四区五区黄| 国产精品久久久久久一区二区三区 | 欧美日本在线观看| 亚洲一区二区视频| 国产日韩欧美一区二区| 老司机精品视频一区二区三区| 亚洲经典自拍| 国产精品乱码人人做人人爱| 久久av资源网| 亚洲精品在线观| 国产一区二区三区在线观看网站| 久久激情网站| 在线亚洲一区观看| 国产精品免费一区豆花| 欧美www视频| 久久精品国产亚洲a| 亚洲精品一区二区三区在线观看 | 久久精品视频在线看| 一区二区亚洲精品| 欧美日本在线| 麻豆精品视频| 久久精品国产精品亚洲精品| 亚洲伦理网站| 亚洲精品中文字| 亚洲高清不卡一区| 国产日产亚洲精品系列| 欧美日韩视频一区二区三区| 欧美h视频在线| 有码中文亚洲精品| 国产精品久线观看视频| 裸体丰满少妇做受久久99精品| 亚洲性视频h| 亚洲国产成人porn| 在线观看成人小视频| 国产亚洲观看| 国产精品一区毛片| 欧美日韩免费高清一区色橹橹| 欧美日韩mv| 久久精品视频导航| 性色av香蕉一区二区| 亚洲夜晚福利在线观看| 狠狠综合久久av一区二区小说| 国产欧美视频一区二区三区| 欧美日韩国产首页| 欧美日韩四区| 欧美岛国激情| 欧美日韩视频第一区| 欧美日韩国产一区| 欧美涩涩视频| 欧美日韩在线影院| 欧美日韩午夜在线| 国产欧美精品一区aⅴ影院| 韩日欧美一区| 欧美另类videos死尸| 欧美国产一区二区在线观看| 欧美国产日韩a欧美在线观看| 国产精品久久久久9999吃药| 国产日韩在线播放| 亚洲第一黄色网| 国产一区二区三区久久久久久久久| 亚洲电影免费在线观看| 99re6热只有精品免费观看|