一种网页防篡改系统的设计与实现

被引量 : 10次 | 上传用户:guofeng1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网页防篡改系统的作用是通过技术手段自动抵抗、恢复、记录黑客对网站页面的恶意篡改,来保障网站页面完整性的安全需求。互联网时代的团体与个人都相继建立了自己的网站。网站的大规模普及孕育了庞大的网络安全需求。近年来针对Web网站的攻击逐渐增多,并呈现隐蔽化、规模化、利益化驱动的趋势,攻击目标包括各知名的、影响力巨大的企业或者政府网站。网页篡改事件已成为威胁网站安全和社会正常秩序的一个严重问题,对网站页面篡改的防护技术也由此而生,并经历了较快的发展。当前的网页防篡改技术被认为经历了三代变革:时间轮询、核心内嵌、内核过滤驱动技术。时间轮询技术具有较高的资源占用率,核心内嵌技术仅能事后补救,内核过滤驱动技术无法验证文件的完整性。三种技术均无法全面满足当前复杂的网页篡改防护需求,特别是无法应用于高负载、高并发的站点。为了对网站页面提供有效的安全防护,同时降低防护系统的性能损耗,本文中提出了一种新的网页篡改防护系统方案,并实现了该系统的主要模块。本文重点研究了网页篡改防护的关键技术,其中着重研究了适用于高负载、高并发网站的页面篡改防护技术,以及Apache的Module Hook、Linux系统的内核调用链、netlink、inotify等技术,在此基础上实现了一套页面篡改防护系统,该系统不仅具备完整的网页防护功能和可控可管理功能,还具有较好的扩展性,将进一步作为适用于高负载、高并发网站的分级响应系统的基础。该系统结合主动和被动防御技术,满足对网页篡改检测、防护和恢复的功能,并对网站现有架构保持较好的兼容性。具体本文主要完成了以下几方面的工作:1、研究了现有的网页篡改防护技术,并详细分析了各种技术的实现方案和各自的优缺点。2、研究分析了网页篡改防护系统涉及的相关技术,并详细分析了该相关技术在本系统中具体的技术方案。3、研究并提出了一种适用于高负载、高并发网站的页面篡改防护系统方案。本系统能够基本达到实时防护系统的效果,可以根据网站自身的页面访问频率特点进行安全性能调节,并依据站点的安全状态变迁防护系统的安全级别,动态均衡页面安全和系统性能。4、研究了Linux系统的Kernel Module、netfilter、inotify框架以及Apache Module技术,对使用inotify技术进行实时文件同步等进行了详细的描述。结合安全策略识别、完整性校验、实时恢复与同步技术实现对页面的主动、被动安全防护。5、对系统的功能和性能进行了具体分析,很好的达到了各项设计需求,对网站页面的安全防护效果较好。具备良好的扩展性和移植性。
其他文献
翻译作为一项复杂活动涉及到很多因素,其中影响翻译过程及翻译结果最直接、最关键的因素无外乎译者、原语文本、翻译所涉及的两种语言和文化以及目的语读者。而译者作为翻译
钛及钛合金具有优良的机械性能和生物相容性,成为口腔医学及矫形外科领域广泛应用的种植体材料。但不足之处是,它们属于生物惰性材料,在临床应用中所需愈合时间较长,且植入体
咸干花生是一种重要的花生休闲食品,生产中存在加工工艺落后、生产周期长、风味和营养破坏程度大、能耗高等问题。针对上述问题,本论文采用隧道式微波炉进行脱水干燥,代替传
通过活性炭纤维对氯金酸的吸附实验,研究活性炭纤维对贵金属离子的吸附性能,探讨了在静态条件及动态条件下,活性炭纤维的质量,溶液的初始浓度,吸附时间,体系的温度,不同流速等条件对
本研究旨在对当前我国医药制造业的技术创新效率进行科学、合理的评价,找出影响因素和存在的问题,探索从根本上提高我国医药制造业技术创新效率的对策。本文主要从以下几个方
受流行文化的影响,运动服装已成为成衣业的一个重要组成部分。新世纪人们崇尚体育运动和休闲健身时尚的风潮,使得运动市场成为商家必争之地。服装的实际意义已超出了其基本功
《堂吉诃德》是欧洲小说史上的一朵奇葩,小说无论是在主题思想、人物塑造还是艺术特征上都展现出独特的魅力。单就小说的艺术特征而言,在对国内外研究情况进行粗略的梳理后,
在研究生求学期间,笔者曾经和一位刑诉法专业老师就刑罚执行法律监督的现状进行了探讨,当谈到监外执行法律监督的时候,老师说:“我国监外执行的执法现状很不乐观,检察机关应
在西方国家政府结构中,文官扮演着重要的角色,创立于19世纪中后期的文官制度,也是西方现代民主政治的重要组成部分。进入20世纪之后,特别是第一次世界大战结束以来,为了适应
目的 :了解辖区学龄前儿童单纯性肥胖发生情况,评估综合干预对减少肥胖发生的有效方法。方法 :选择8所二类幼儿园2012年和2013年入园的1 618名儿童进行体重和身高测量,对所有肥