earticle

논문검색

Research on Countermeasure of SQL Injection Attack

원문정보

SQL Injection 공격을 효율적으로 방어하는 대응책 연구

Sunghyuck Hong

피인용수 : 0(자료제공 : 네이버학술정보)

초록

영어

At present, it is indispensable to utilize data as an information society. Therefore, the database is used to manage large amounts of data. In real life, most of the data in a database is the personal information of a group of members. Because personal information is sensitive data, the role of the database administrator who manages personal information is important. However, there is a growing number of attacks on databases to use this personal information in a malicious way. SQL Injection is one of the most known and old hacking techniques. SQL Injection attacks are known as an easy technique, but countermeasures are easy, but a lot of efforts are made to avoid SQL attacks on web pages that require a lot of logins, but some sites are still vulnerable to SQL attacks. Therefore, this study suggests effective defense measures through analysis of SQL hacking technology cases and contributes to preventing web hacking and providing a secure information communication environment.

한국어

현재 사회는 정보화 사회로 데이터를 활용하는 것이 필수불가결하다. 따라서 데이터베이스를 활용하여 방대한 양의 데이터를 관리하고 있다. 실생활에서 데이터베이스에 들어있는 데이터들은 대부분 한 그룹의 회원들의 개인정보 들이다. 개인정보는 민감한 데이터이기 때문에 개인정보를 관리하는 데이터베이스 관리자의 역할이 중요하다. 하지만 이런 개인정보를 악의적으로 사용하기 위해 데이터베이스를 공격하는 행위가 늘고 있다. SQL Injection은 가장 많이 알려져 있고 오래된 해킹기법 중에 하나이다. SQL Injection 공격은 공격하기 쉬운 기법으로 알려져 있으나 대응방안 또한 쉽지만 많은 로그인을 요구하는 웹페이지에서 SQL 공격을 피하기 위한 노력을 많이 하지만 일부 사이트는 여전 히 SQL 공격에 취약하다. 따라서 본 연구에서 SQL해킹 기술 사례 분석을 통하여 효과적인 방어책을 제시하여 웹 해킹 을 막고 안전한 정보통신 환경을 제공하는 데 기여한다.

목차

Abstract
요약
1. Introduction
2. SQL Injection
2.1 SQL Injection
2.2 Damage cases
3. Types of SQL Injection
3.1 Bypass filtering
3.2 Stored Procedure
3.3 Incorrect Queries
3.4 Union Queries
3.5 Blind Queries
4. Countermeasures of SQL Injection attack
4.1 Introduction of Web Firewall (WAF)
4.2 Secure Coding
4.3 Vulnerability Check and Monitoring
5. Conclusion
REFERENCES

저자정보

  • Sunghyuck Hong 홍성혁. Professor, Division of ICT, Information Security Major, Baekseok University

참고문헌

자료제공 : 네이버학술정보

    함께 이용한 논문

      ※ 기관로그인 시 무료 이용이 가능합니다.

      • 4,000원

      0개의 논문이 장바구니에 담겼습니다.