网站安全防篡改系统的研究与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:byekao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅速发展,网站已经成为各种信息发布,和综合应用的平台。尤其是一些关键职能的网站,如政府网站,门户网站,学校以及大型金融,证券等企业的网站。这些网站上的信息要求权威,准确。但是网站在对大众提供服务的同时,也不断遭受着不法分子和黑客的攻击。在各种攻击中,以篡改网页,发布虚假反动信息的攻击最为恶劣。它直接损害了政府的形象,甚至因为虚假信息导致企业及个人受损。另外黑客还通过修改网页,上传恶意代码用来进行其他攻击。而且目前计算机操作系统漏洞,Web服务器的漏洞层出不穷,导致病毒,木马和恶意代码泛滥。因此政府,门户,以及各大网站需要有一套系统来防止网站被篡改。针对这些需求,本文提出一套网站安全防篡改系统的方案来解决这些问题。首先我们研究了多种网站内容保护软件,以及各种网页防篡改软件的原理。其中包括轮询比对技术,加强操作系统的文件驱动程序级保护技术,以及Web服务器核心内嵌防篡改模块等技术。然后我们通过性能,实现难度,跨平台性,安全性等方面比较了各种技术的优缺点和可靠性。最终我们选择了Web服务器核心内嵌防篡改模块的技术作为本论文研究和实现的方向。本文提出了一套网页防篡改系统的方案。该方案包括发布服务器,同步服务器,和防篡改检测模块三个部分。首先发布服务器对每个网页和脚本文件生成数字水印,然后将页面和脚本文件连同数字水印一起上传到Web服务器上,同步服务器接受文件和水印后将文件存放到指定位置,最后防篡改检测模块针对每次用户要访问的页面进行验证。当页面被篡改后,其数字水印和原水印不匹配,则验证不通过。防篡改模块就会向后台发出报警,并对被篡改的网页进行自动恢复。这样解决了网站安全防篡改的问题。这套方案包括发布服务器,同步服务器,以及防篡改检测模块三个部分。本文针对这几个部分,从技术平台、软件架构等角度进行了详细的设计。并根据设计实现了Windows,Linux,HP-UX,Solaris平台的同步服务器和防篡改检测模块,并实现了Windows和Linux平台下的发布服务器。而防篡改检测模块则针对IIS,Apache,Weblogic,WebSphere,和Tomcat进行了实现,基本覆盖了当前主流的操作系统和Web服务器。最后,我们在实践中对系统进行了验证。系统以良好的性能,通过了功能测试和压力测试,达到了设计要求。系统在运行中表现出良好的安全性和稳定性,并且在实践中得到了验证和改进。
其他文献
2018年12月19日—21日,主题为'新时代·新业态·共享未来'的雷沃阿波斯2019商务年会在天津成功召开。农机行业相关领导,雷沃阿波斯农业装备业务经销商、服务
也许是 宙电光间 来的惊雷 也许是开天辟地时送来的尤物也许是
高压泵是LNG接收站的中间设备,其运行变化对于接收站上下游都有较大影响.本文结合唐山接收站投产运行以来高压泵出现的一些问题,对高压泵的运行操作提出优化,为以后的操作提
湘银公司是一家拥有国家一级资质的以房地产开发为主业的控股企业集团,它的目标是争做全国的百强企业。目前公司已经发展到第二个十年,公司力求建立一套可复制的管理模式,在
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技
江苏省南京市聋人学校创建于1927年,是我国第一所国立的特殊教育学校。学校于1982年率先开办聋儿语训康复中心,并于1992年创办了全国第一所聋人普通高中。学校确立“一切为了
<正> 盆腔炎是临床常见病与多发病,盆腔炎性肿块在实际工作中时有误诊。B超检查可以弥补妇科检查的不足,对盆腔炎性肿块的诊断及定位有一定帮助。本文介绍三例典型及特殊病例
根据作者近年的研究和实践,归纳出海外汉语教学与研究中的几个新的课题,包括“海外汉语教师的专业特点与职业定位”、“赵元任直接法影响下的北美中文教学传统”、“赵氏方法在
<正> 二环己基碳二亚胺(Dicyclohexylcarbo-diimide,DCC)是合成羧酸、磷酸酯等用的一种缩合脱水剂,已广泛用于多肽、酯、酰胺及杂环化合物等的合成。其合成方法通常是以环己