杭州电子科技大学王烨茹获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉杭州电子科技大学申请的专利一种基于差分测试的SQL注入拦截与非法用户识别方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116488896B 。
龙图腾网通过国家知识产权局官网在2026-04-24发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310439025.0,技术领域涉及:H04L9/40;该发明授权一种基于差分测试的SQL注入拦截与非法用户识别方法是由王烨茹;来宇峰;任一支;袁理峰设计研发完成,并于2023-04-23向国家知识产权局提交的专利申请。
本一种基于差分测试的SQL注入拦截与非法用户识别方法在说明书摘要公布了:本发明公开了一种基于差分测试的SQL注入拦截与非法用户识别方法,该方法首先构建含有SQL注入的报文信息集,并搭建非法用户信息记录数据库。其次获取报文信息集中每个报文信息的IP地址,将IP地址作为关键词输入至非法用户信息记录数据库进行拦截判别。然后获取未被拦截的报文信息中目标字段的关键词信息,并对关键词信息进行差分测试。最后筛选未通过差分测试用例中关键词信息与IP地址等用户信息,存储至非法用户信息记录数据库,该用户为非法用户。本发明起到主动拦截与记录非法用户的非法操作,有效降低漏报率,提高拦截率,提高网络安全维护人员的工作效率。
本发明授权一种基于差分测试的SQL注入拦截与非法用户识别方法在权利要求书中公布了:1.一种基于差分测试的SQL注入拦截与非法用户识别方法,其特征在于,包括如下步骤: S1、构建含有SQL注入的报文信息集; S2、搭建存储用户非法操作,以及该用户信息记录的非法用户信息记录数据库; S3、获取报文信息集中每个报文信息的IP地址,将IP地址作为关键词输入至非法用户信息记录数据库进行拦截判别; S4、获取未被拦截的报文信息中目标字段的关键词信息,并对关键词信息进行差分测试,生成差分测试结果; 差分测试具体如下: 对每个报文信息集中的报文信息内关键词信息进行N次复制,生成复制信息; 保留一个复制信息不变命名为未经操作的复制信息; 将其他复制信息进行特殊字符过滤、正则匹配处理,分别生成经操作后的复制信息; 将所有复制信息再放入原始报文信息中,生成含有原关键词信息的报文信息、含有复制信息的报文; 将复制信息放入原始报文信息中生成的报文信息输入服务器对应报文信息处理的接口,进行执行,生成结果; 如报文信息中的关键词信息对服务器SQL或数据库没有进行非法操作,经由特殊字符过滤、正则匹配处理后的含有复制信息的报文与含有原关键词信息的报文信息保持相同的输出结果,差分测试通过; 如报文信息中包含非法操作,再经由特殊字符过滤、正则匹配的处理后复制信息内容将发生改变,输出结果将不一致,差分测试未通过; S5、筛选未通过差分测试的报文信息中关键词信息与IP地址,存储至非法用户信息记录数据库,该用户为非法用户。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人杭州电子科技大学,其通讯地址为:310018 浙江省杭州市钱塘区白杨街道2号大街1158号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励