情報処理学会ホームページ
FIT2013第12回情報科学技術フォーラム 開催日:2013年9月4日(水)~6日(金) 会場:鳥取大学鳥取キャンパス
抄録
A-019
ゼータ分布を利用したSQLインジェクション攻撃の特徴抽出について
松田 健(静岡理工科大)
情報技術の進化により,日常生活の様々な場面でウェブアプリケーションを活用した装置が広く利用されるようになり,今後ますますウェブアプリケーションを標的とした攻撃による被害は増えていくものと推察される.
このような背景から,機械学習やパターン認識の技術を応用したウェブアプリケーション攻撃の検出方法について多くの研究がなされているが,このような手法で攻撃を検出する場合,攻撃の検出を回避する新たな攻撃が開発されてしまうことが問題となっている.そこで本研究ではSQLインジェクションに焦点を絞って攻撃が成立する原理をデータから統計的に解析し,攻撃の検出する方法について検討する.