TA的每日心情 | 奋斗 2020-4-18 21:28 |
|---|
签到天数: 128 天 [LV.7]常住居民III
|
天威诚信 什么是有效的Web网页防篡改系统?
. v* E% s9 j, A6 T: J9 Q6 g) Q+ Z9 I5 M& M5 k n5 A* [. ~6 `6 _
9 T+ s- `6 m; v' _# e2 |4 j
如果学校家学校网站,学校是两个层次的Web站点的学校是框架的主体,可分为网站,职能部门,学生思想工作的部思想政治教育网站,以及教学,科研,金融等信息资源的应用程序的网站。这些网站在学校的教学、科研、宣传、校园文化等方面发挥了积极的作用。
4 x4 K# i" o% ]9 Y8 G0 E/ P% n
! X# k4 R7 T* y' F7 Z# K. y 部署网页防篡改系统,利用Web服务器核心嵌入式技术中,篡改检测模块和应用模块嵌入在Web服务器中,自定义对应防篡改策略来实现的网页和数据的实时监测和保护,不仅可以提高校园网站的安全性,同时也提供了有价值的线索和依据安全事故发生后的调查取证。. C1 d$ U- C, e3 T% z& r3 A6 e
) `2 I; [& s1 b7 c) K+ f ca认证中心从理论上讲,网页防篡改系统所需要保护的网页,可以归结于保护文件(无论是静态网页文件还是脚本文件)和保护数据库。实现对网页文件的完整性检查和保护,并达到100%的防护效果,即被篡改网页不可能被访问到。
* S# w9 X' z% D7 \9 e8 j' b5 b7 G( _; v! R* t, R
目前主流的网页防篡改产品中,保护文件主要使用两种技术,一种是以核心内嵌为基础的数字水印技术,该技术在文件发布时生成数字水印(单向鉴别散列值),在文件每次被Web服务器访问(含执行)时检查数字水印,并对结果进行相应处理。数字水印技术具有密码学的基础上,使用HMAC-MD5算法也是RFC标准。该技术不会去猜测,防止文件被篡改的原因和手段,但其在全面检查的外部作用。该技术是非常可靠的,并且具有广泛的应用。& O7 ?. l6 ~& m6 S8 S
& ]$ e0 j7 Z+ V! [2 }5 K
另一种是事件触发技术,利用操作系统的文件系统或驱动器的接口,在网络文件被修改进行检查的合法性,报警和恢复的非法操作。虽然事件检测方法不能使实时访问的每一页,可以根据所有的攻击和操作系统漏洞起到一定的作用,但还是可以作为一个有益补充核心嵌入式检测技术。事件触发技术具有实时的优点,并且它具有的一些操作系统上的常规攻击一定的保护作用。
/ x* l8 N/ E+ o! m; D2 S. K! N! N9 h) G* |
保护数据库主要采用应用保护技术,该技术为每个从网络Web请求,检查,根据现有要素数据库,以确定是否攻击特性(电流主要注入攻击),如攻击被立即停止,并报警。目前,保护技术的应用不仅广泛应用在网页篡改打样系统,这是其他应用安全产品的核心技术之一(如:应用程序防火墙,漏洞扫描)。然而,这是一种技术,它类似于反病毒软件。它是一种方法,类似于防病毒软件。目前,它是一种实践的技术。
* ^8 o! d# c0 Q6 M% t) S/ a8 B, c$ p: v# p4 T
1 Q/ N7 N2 e6 u6 X& f0 h
9 ~" Q1 c( f$ w( U" ? |
|