查看: 172|回复: 0

[职场杂谈] 天威诚信 什么是有效的Web网页防篡改系统?

[复制链接]
发表于 2019-4-30 20:48:53 | 显示全部楼层 |阅读模式
天威诚信 什么是有效的Web网页防篡改系统?
) V  U3 P% |0 o% x7 c4 p4 z# {
0 B3 z+ {, v7 G$ Z+ `$ D* e
5 }9 O0 S0 _: C    如果学校家学校网站,学校是两个层次的Web站点的学校是框架的主体,可分为网站,职能部门,学生思想工作的部思想政治教育网站,以及教学,科研,金融等信息资源的应用程序的网站。这些网站在学校的教学、科研、宣传、校园文化等方面发挥了积极的作用。
8 a# x& f8 ~# M; R4 `) o* f- y
; v1 n/ H# N& V/ \% r! R    部署网页防篡改系统,利用Web服务器核心嵌入式技术中,篡改检测模块和应用模块嵌入在Web服务器中,自定义对应防篡改策略来实现的网页和数据的实时监测和保护,不仅可以提高校园网站的安全性,同时也提供了有价值的线索和依据安全事故发生后的调查取证。1 ?$ k" i" c: B9 i) G) }
: y4 S' k& l& H: Z; q
    ca认证中心从理论上讲,网页防篡改系统所需要保护的网页,可以归结于保护文件(无论是静态网页文件还是脚本文件)和保护数据库。实现对网页文件的完整性检查和保护,并达到100%的防护效果,即被篡改网页不可能被访问到。
; R6 X% L+ |5 j% X8 B! R7 @/ a7 A
  U5 t/ h! ^- U* C3 G0 P7 i$ ^    目前主流的网页防篡改产品中,保护文件主要使用两种技术,一种是以核心内嵌为基础的数字水印技术,该技术在文件发布时生成数字水印(单向鉴别散列值),在文件每次被Web服务器访问(含执行)时检查数字水印,并对结果进行相应处理。数字水印技术具有密码学的基础上,使用HMAC-MD5算法也是RFC标准。该技术不会去猜测,防止文件被篡改的原因和手段,但其在全面检查的外部作用。该技术是非常可靠的,并且具有广泛的应用。
0 b4 s* q9 x% n& f
) C$ c6 [9 H% y& R    另一种是事件触发技术,利用操作系统的文件系统或驱动器的接口,在网络文件被修改进行检查的合法性,报警和恢复的非法操作。虽然事件检测方法不能使实时访问的每一页,可以根据所有的攻击和操作系统漏洞起到一定的作用,但还是可以作为一个有益补充核心嵌入式检测技术。事件触发技术具有实时的优点,并且它具有的一些操作系统上的常规攻击一定的保护作用。% o. |- y0 y/ E5 Y0 S

3 G9 a0 D. E: r: U    保护数据库主要采用应用保护技术,该技术为每个从网络Web请求,检查,根据现有要素数据库,以确定是否攻击特性(电流主要注入攻击),如攻击被立即停止,并报警。目前,保护技术的应用不仅广泛应用在网页篡改打样系统,这是其他应用安全产品的核心技术之一(如:应用程序防火墙,漏洞扫描)。然而,这是一种技术,它类似于反病毒软件。它是一种方法,类似于防病毒软件。目前,它是一种实践的技术。" a$ c! r$ n* y, e4 `' r' D5 f( k

+ H  r$ {2 a+ t8 h3 y% @3 V& E
: Y- q! Z( {6 Y  P$ l1 H. G* N* n# P& e

本版积分规则

手机版|Archiver|网站地图|

闽公网安备 35030402009042号

©2012-2013 Ptfish.org 版权所有,并保留所有权利。 闽ICP备13000092号-1
网上报警
郑重免责声明:莆田强势社区(ptfish.org)是非商业性网站,不存在任何商业业务关系,是一个非盈利性的免费分享的社区。
本站部分内容为网友转载内容。如有侵犯隐私版权,请联系纠正、删除。本站不承担任何法律责任!
本站为网友转载出于学习交流及传递更多信息之目的,并不赞同其观点的真实性。
GMT+8, 2025-5-2 21:35, Processed in 0.075865 second(s), 21 queries, Gzip On.
Powered by Discuz! X3.4 Licensed Code ©2003-2012 2001-2025 Comsenz Inc. Corporation
快速回复 返回顶部 返回列表