استفاده از شاخصه های زیستی رفتاری به منظور جلوگیری از حمله تزریق ۱SQL

سال انتشار: 1401
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 193

فایل این مقاله در 9 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

ICECM04_050

تاریخ نمایه سازی: 6 شهریور 1401

چکیده مقاله:

در طول دهه های گذشته استفاده از سرویس های وب ۲ و انتقال اطلاعات از طریق گره های شبکه افزایش چشمگیری داشته است. نگهداری محرمانه این اطلاعات و جلوگیری از دسترسی هکرها به این اطلاعات نیز حائز اهمیت است. طبقه بندی انواع حملات و پیداکردن مسیرهای پیشگیری از آنها نیز جزئی از اهداف مشترک بسیاری از محققان است. یکی از رایج ترین حملاتی که امنیت پایگاه های داده ۵را تهدید می کند SQL injection است که هدف این مقاله جلوگیری از این حملات با استفاده از شاخصه های زیستی رفتاری مخصوصا سرعت تایپ می باشد. روش پیشنهادی مدت زمان اولین ورود کاربر را با مدت زمان ورود قبلی همان کاربر به سیستم را مقایسه می کند و درصورتی که این دوزمان با یکدیگر متفاوت باشند سیستم این موضوع را به عنوان یک حمله تشخیص داده و باید از دسترسی مهاجم به پایگاه داده جلوگیری به عمل آورد. نتایج نشان می دهند که روش پیشنهاد شده می تواند برای کشف حملاتی که پایگاه داده را مورد هدف قرار می دهند مورداستفاده قرار گیرند.

کلیدواژه ها:

حملات تزریق SQL ، سرعت تایپ ، بیومتریک رفتاری (زیست رفتاری)

نویسندگان

علیرضا پیروی

گروه کامپیوتر، دانشگاه علمی کاربردی جامعه اسلامی کارگران

شکوفه یراقی

گروه کامپیوتر، دانشکده مهندسی، دانشگاه شهید اشرفی اصفهانی

عباس تاتایی

گروه کامپیوتر، دانشگاه علمی کاربردی جامعه اسلامی کارگران