Скачать пример (образец) дипломной на тему "Защита от SQL атак...."

Защита от SQL атак

  • Номер работы:
    252123
  • Раздел:
  • Год добавления:
    29.04.2013 г.
  • Объем работы:
    93 стр.
  • Содержание:
    Введение 2
    1. Теоретическая часть 5
    1.1. Особенности внедрения операторов SQL (SQL Injection) 5
    1.1.1.Описание SQL-инъекции как способа атаки 8
    1.1.2. Обзор методов обнаружения аномалий в SQL-запросах к базам данных 13
    1.2. Анализ внутренней безопасности СУБД Oracle. 22
    1.2.1. Проблемы. 23
    1.2.2. Повышение привилегий. 23
    1.2.2.1. Принцип атаки внедрения SQL. 24
    1.2.2.2. Внедрение в строковые параметры. 25
    1.2.2.3. Использование UNION. 25
    1.2.2.4. Расщепление SQL-запроса. 26
    1.2.3. Защита от атак типа внедрение SQL-кода. 26
    1.2.3.1. Фильтрация строковых параметров. 27
    1.2.3.2. Фильтрация целочисленных параметров. 28
    1.2.3.3. Усечение входных параметров. 28
    1.2.3.4. Использование параметризованных запросов. 29
    1.2.3.5. Обход Oracle dbms_assert. 30
    1.2.4. Агрегирование данных. 32
    1.2.5. Покушения на высокую готовность (доступность). 33
    2. Результаты теоретического и экспериментального исследования научно-исследовательской работы 34
    2.1. Изучении SQL-injection для различных СУБД (MySQL, PostgreSQL, SQLite, MsSQL.) 34
    2.2. Схема тестирования. 79
    Заключение 87
    Литература 91
  • Выдержка из работы:
    Некоторые тезисы из работы по теме Защита от SQL атак
    Изложенное выше говорит о высокой актуальности и значимости работ, проводимых в области обеспечения безопасности автоматизированных систем. В этой связи необходимо констатировать, что методологическая база теории информационной безопасности, как нового научного направления, в настоящее время находится в стадии формирования, о чём говорят работы ведущих отечественных и зарубежных исследователей в этой области, таких как В. Галатенко, В. Герасименко, А. Грушо, П. Зегжда, Д. Деннинг, К. Лендвер, М. Ранум и др. Важно подчеркнуть, что значительное внимание эти учёные уделяют разработке формальных моделей разграничения доступа, защищённых операционных систем и криптографической защиты информации. В тоже самое время вопросы, касающиеся разработки математических моделей информационных атак, процесса их обнаружения и оценки риска, пока не находят должного внимания. Это обосновывает актуальность исследований, проводимых в области разработки формальных моделей информационных атак на автоматизированные системы, а также способов защиты от них.
    Цель и задачи работы. Целью диссертационной работы является повышение эффективности защиты автоматизированных систем от информационных атак. Для достижения поставленной цели в работе решались следующие основные задачи:
    1. Систематизация и анализ существующих типов информационных атак, основанных на методе атаки, известной как SQL-инъекция, а также средств защиты автоматизированных систем.
    2. Разработка моделей информационных атак, основанных на методе атаки, известной как SQL-инъекция
    *
    *
    Теперь у нас есть функция которая может генерировать строку с нужным нам количеством полей. Но тут есть одна неувязка, как я уже писал ранее - не всегда подставляя значение null можно подобрать количество полей. Иногда поля по умолчанию могут не принимать такое значение (not null) и при подобном переборе ошибка будет возникать всегда.
    Давайте сделаем так что бы наша функция умела ставить цифры за место "null". Тип полей будет указываться во втором параметре – если второй параметр равен 1 то строка должна быть из цифр, если же равен 0 или не передан то строка должна состоять из "null". Мы не будем кучу раз проверять что передано во втором параметре, мы просто в конце заменим все 'null' на единицы если второй параметр равен 1
Скачать демо-версию дипломной

Не подходит? Мы можем сделать для Вас эксклюзивную работу без плагиата, под ключ, с гарантией сдачи. Узнать цену!

Представленный учебный материал (по структуре - Дипломная работа) разработан нашим экспертом в качестве примера - 29.04.2013 по заданным требованиям. Для скачивания и просмотра краткой версии дипломной необходимо пройти по ссылке "скачать демо...", заполнить форму и дождаться демонстрационной версии, которую вышлем на Ваш E-MAIL.
Если у Вас "ГОРЯТ СРОКИ" - заполните бланк, после чего наберите нас по телефонам горячей линии, либо отправьте SMS на тел: +7-917-721-06-55 с просьбой срочно рассмотреть Вашу заявку.
Если Вас интересует помощь в написании именно вашей работы, по индивидуальным требованиям - возможно заказать помощь в разработке по представленной теме - Защита от SQL атак ... либо схожей. На наши услуги уже будут распространяться бесплатные доработки и сопровождение до защиты в ВУЗе. И само собой разумеется, ваша работа в обязательном порядке будет проверятся на плагиат и гарантированно раннее не публиковаться. Для заказа или оценки стоимости индивидуальной работы пройдите по ссылке и оформите бланк заказа.

Защита от SQL атак - похожая информация

Наименование работы
Тип работы
Дата сдачи

Как это работает:

Copyright © «Росдиплом»
Сопровождение и консультации студентов по вопросам обучения.
Политика конфиденциальности.
Контакты

  • Методы оплаты VISA
  • Методы оплаты MasterCard
  • Методы оплаты WebMoney
  • Методы оплаты Qiwi
  • Методы оплаты Яндекс.Деньги
  • Методы оплаты Сбербанк
  • Методы оплаты Альфа-Банк
  • Методы оплаты ВТБ24
  • Методы оплаты Промсвязьбанк
  • Методы оплаты Русский Стандарт
Наши эксперты предоставляют услугу по консультации, сбору, редактированию и структурированию информации заданной тематики в соответствии с требуемым структурным планом. Результат оказанной услуги не является готовым научным трудом, тем не менее может послужить источником для его написания.