Aplikace teorie formálních jazyků v oblasti počítačové bezpečnosti

but.committeedoc. Dr. Ing. Petr Hanáček (předseda) prof. Ing. Martin Drahanský, Ph.D. (místopředseda) doc. Ing. Radim Burget, Ph.D. (člen) doc. Ing. Vladimír Drábek, CSc. (člen) doc. Mgr. Lukáš Holík, Ph.D. (člen) doc. Ing. Petr Matoušek, Ph.D., M.A. (člen)cs
but.defenceStudentka nejprve prezentovala výsledky, kterých dosáhla v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Studentka následně odpověděla na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studentky na položené otázky rozhodla práci hodnotit stupněm " C ". Otázky u obhajoby: Je uvedený dotaz korektní SQL dotaz? Zdůvodněte! Dotaz: "SELECT * FROM authors WHERE 00n00='***';" Tento vstup způsobuje pád aplikace. Proč? Vstup: firewall "database sqli_prevention - - -; table authors select - - -; stmt 1;" "SELECT * FROM authors WHERE nn='ahoj';" ""cs
but.jazykčeština (Czech)
but.programInformační technologiecs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorMeduna, Alexandrcs
dc.contributor.authorRegéciová, Dominikacs
dc.contributor.refereeKolář, Dušancs
dc.date.created2018cs
dc.description.abstractPočítačová bezpečnost je a vždy bude kritickou oblastí, která ovlivňuje každého z nás. Přes veškeré úsilí vynaložené na tvorbu bezpečnějších systémů a jejich testování se však stále objevují nové chyby a zranitelnosti budící dojem boje s větrnými mlýny. Částečné odůvodnění současného stavu, ale i možná řešení, přináší v mnoha ohledech výjimečný pohled na bezpečnost skrze teorií formálních jazyků. Důraz by podle něj měl být kladen především na odpovědnější přístup k rozpoznávání a zpracování vstupů, které jsou často vstupní branou mnoha útokům. V této práci se blíže seznámíme s tímto směrem a jeho doporučeními pro vývoj a následně si představíme novou metodu detekce SQL injection útoků postavené na jeho základech.cs
dc.description.abstractComputer security is and will always be a critical area that affects everyone. Despite all the efforts made to build safer systems and test them, however, new vulnerabilities and vulnerabilities are still emerging and creating the impression of tilting at windmills. Partial justification of the current state, but also possible solutions, brings in many respects an extraordinary view of security through formal language theory. Emphasis should be put on a more responsible approach to the recognition and processing of inputs, which are often the gateway to many attacks. In this paper, we will get acquainted with this trend and its recommendations for development and will then introduce a new method of detecting SQL injection attacks built on its foundations.en
dc.description.markCcs
dc.identifier.citationREGÉCIOVÁ, D. Aplikace teorie formálních jazyků v oblasti počítačové bezpečnosti [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2018.cs
dc.identifier.other114629cs
dc.identifier.urihttp://hdl.handle.net/11012/84991
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta informačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectLangSeccs
dc.subjectteorie formálních jazykůcs
dc.subjectChomského hierarchiecs
dc.subjectanalyzátor vstupucs
dc.subjectpočítačová bezpečnostcs
dc.subjectSQL injectioncs
dc.subjectLangSecen
dc.subjectformal language theoryen
dc.subjectChomsky hierarchyen
dc.subjectinput analyzeren
dc.subjectcomputer securityen
dc.subjectSQL injectionen
dc.titleAplikace teorie formálních jazyků v oblasti počítačové bezpečnostics
dc.title.alternativeFormal Language Theory Applied to Computer Securityen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2018-06-20cs
dcterms.modified2020-05-10-16:13:13cs
eprints.affiliatedInstitution.facultyFakulta informačních technologiícs
sync.item.dbid114629en
sync.item.dbtypeZPen
sync.item.insts2025.03.26 15:27:56en
sync.item.modts2025.01.16 00:15:20en
thesis.disciplineBezpečnost informačních technologiícs
thesis.grantorVysoké učení technické v Brně. Fakulta informačních technologií. Ústav informačních systémůcs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
1.41 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-20384_v.pdf
Size:
86.29 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Vedouci prace-20384_v.pdf
Loading...
Thumbnail Image
Name:
Posudek-Oponent prace-20384_o.pdf
Size:
89.16 KB
Format:
Adobe Portable Document Format
Description:
Posudek-Oponent prace-20384_o.pdf
Loading...
Thumbnail Image
Name:
review_114629.html
Size:
1.47 KB
Format:
Hypertext Markup Language
Description:
file review_114629.html
Collections