基于LAMP平台架构的网页防篡改系统设计与实现

被引量 : 14次 | 上传用户:qishanf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着时代不断的进步,互联网在飞速的发展着。种类繁多并日益普及的互联网应用的信息获取对网络的依赖性更加推动了互联网的发展并加快了网站建设的速度。随着网站建设的规模化,黑客入侵和篡改页面的事件也接踵而至。为应对网站安全威胁,构建一个完善的网络安全体系成为当前信息内容安全领域一个重要课题。本系统基于LAMP平台提出了一种全新的网页防篡改系统设计架构,从用户态和内核态两个层次对受保护目录进行保护,并采用了最新的文件系统更新发现机制和更加轻量级的数字签名算法,极大提高了系统性能。同时区别于已有的网页防篡改产品,本系统将备份服务器与发布服务器并行配置,进一步提高了系统安全性能。本系统将主体功能分成发布服务器模块,Apache内嵌模块,核心内嵌模块。发布服务器模块采用了最先进的文件系统变更发现机制:Inotify。该机制的引入使得发现文件系统变更到将文件安全传输至Web服务器仅需秒级。Apache内嵌模块采用了中断处理程序下半部实现机制,利用共享内存将发现的篡改文件通知服务器主接收进程,该进程启动重传线程负责恢复相应网页文件,从而使Apache内嵌模块的处理过程尽量简单,最大程度上满足了Apache高并发的要求。核心内嵌模块结合黑白名单管理功能从文件系统层检查进程合法性,发现非法进程后主动结束该进程并发送相应的报警信息,从根本上杜绝了非法进程篡改网页的行为。基于以上三个模块,本系统实现了篡改检测,篡改恢复,系统报警等基本功能,并从用户态以及核心态杜绝了黑客非法篡改网页的可能性。本系统还加入了系统安全模块,从分布式防篡改和系统隐藏两个方面极大加强了本系统本身的安全,结合正确合理的Apache服务器配置,本系统的安全性得到极大提高。
其他文献
本文针对一家初具规模的国有企业---Z公司的薪酬体系进行研究。论文应用定性分析与定量分析相结合的方式,以企业的薪酬管理体系为主要研究对象,通过问卷调查、高中基层的深入
环境污染严重影响经济的可持续发展与人类的健康和生存。为了研究土壤污染与人体食物链的关系,本文在收集分析前人资料基础上,在研究区100km2范围内采集46件土壤样品、9件玉
房地产项目是一项耗资巨大、涉及面广的重大固定资产投资活动。本文在工程实践基础上总结了业主方在工程项目设计阶段风险管理工作中应着重注意的问题,并提出了切实可行的应
目的分析中西医结合治疗小儿急性支气管肺炎的临床疗效。方法将200例急性支气管肺炎患儿根据治疗方法不同分为2组,每组各100例,对照组采用青霉素类/头孢类抗生素、利巴韦林常
目的分析含左氧氟沙星四联方案补救治疗幽门螺杆菌的临床疗效。方法对50例幽门螺杆菌感染患者的临床资料进行回顾性分析。结果和对照组相比,观察组幽门螺杆菌根除率和溃疡愈
目的探讨手术室护理干预对乳腺癌手术患者应激反应的影响。方法 80例乳腺癌手术患者随机分为对照组和观察组,每组40例。对照组患者给予常规护理干预,观察组患者在常规护理干
《情人》的主人公"我"在年幼时便失去父亲,加上其成长于缺乏爱且不幸福的家庭环境,造成了她孤独与反抗的性格。这些都造就了其内心深刻的恋父情结,她对大龄男人爱慕,对母亲怀
本文调查了中学生书面表达中的动态助词"了"、"着"、"过"的偏误现象,并运用现代汉语语法的研究成果对这些偏误原因进行详细的分析,以期对动态助词的研究和教学有所帮助。
近年在河北太行山地区找金,获突破性进展.作者综合了有关资料,肯定该地区金矿属中偏高温热液叠生矿床;岩浆活动为矿层中Au的活化迁移提供了热力源;一定的围岩蚀变是找矿的重
本文首先利用自然样条函数法,找到符合条件的非参数自然插值样条函数.其次利用核函数并综合最小二乘法建立了参数x和S非参数的估计量x、S,讨论了窗宽参数h的选取方法.最后,用