情報処理学会ホームページ
FIT2013第12回情報科学技術フォーラム 開催日:2013年9月4日(水)~6日(金) 会場:鳥取大学鳥取キャンパス
抄録
L-002
主成分分析を用いた分類器によるSQLインジェクション攻撃の自動検出法
園田道夫(中大)・松田 健(静岡理工科大)・小泉大城(サイバー大)・趙 晋輝(中大)
SQLインジェクション攻撃を初めとするWebアプリケーションへの攻撃は後を絶たない。攻撃は常に進化し続けるため、従来のリスト方式による検知で追いかけ続けるのは難しい。著者らは以前、記号の出現頻度を用いたアプローチによるSQLインジェクション攻撃の検知を提案したが、今回は主成分分析を用いた分類器を構成しSQLインジェクション攻撃を検出するを提案し、その汎化能力についてサポートベクターマシンと比較しながら考察する。