您的需求已经提交,我们将在48小时内联系您
全国服务热线:400-1000-221
确定
免费享受企业级云安全服务
获取手机验证码
{{message}}
免费试用

网页防篡改采用哪些技术

作者:
发布时间:2020-09-24

  网页防篡改系统主要用于保护文件,避免网页被非法访问和篡改,同时具有恢复被篡改网页的功能,目前市面上较为热门的此类产品使用的技术均为第三代防篡改技术。这里就跟大家介绍一下网页防篡改采用哪些技术

网页防篡改采用哪些技术

 

  

网页防篡改采用哪些技术

 

  网页防篡改技术包括时间轮询技术、核心内嵌技术、事件触发技术、文件过滤驱动技术等。

  时间轮询技术利用网页检测程序,以轮询方式读出要监控的网页,与真实网页相比较,来判断网页内容的完整性,对于被篡改的网页进行报警和恢复。但是由于目前网站页面通常数量庞大,检测轮巡时间很长,且占用系统资源较大,该技术逐渐被淘汰。

  所谓核心内嵌技术即密码水印技术。该技术将篡改检测模块内嵌在Web服务器软件里,它在每一个网员流出时都进行完整性检查,对于篡改网页进行实时访问阻断,并予以报警和恢复。

  所谓事件触发技术就是利用操作系统的文件系统或驱动程序接口,在网页文件的被修改时进行合法性检查,对于非法操作进行报警和恢复。

  文件过滤驱动技术的原理是:将篡改监测的核心程序通过文件底层驱动技术应用到Web服务器中,通过事件触发方式进行自动监测,对文件夹的所有文件内容,对照其底层文件属性,经过内置散列快速算法,实时进行监测,若发现属性变更,则将备份路径文件夹内容复制到监测文件夹相应文件位置,使得公众无法看到被篡改页面。通过底层文件驱动技术,整个文件复制过程毫秒级,其所消耗的内存和CPU占用率也远远低于其他防篡改技术,是一种简单、高效、安全性又极高的一种防篡改技术。

  网页防篡改系统组成

  

网页防篡改采用哪些技术

 

  网页防篡改系统由三个相互独立的子系统构成,分别是监控端(Monitor)、发布端(Publisher)和管理平台(Manager)。

  监控端(Monitor)部署安装在网站服务器上,用于监控网站文件是否被篡改,该监控程序会阻止对所保护文件的任意篡改行为。当有恶意行为发生时,及时向管理平台上报告警事件;

  发布端(Publisher)部署在网站的发布服务器上,当发布端网站内容更新维护时,依据发布策略,向指定的网站服务器进行自动的文件同步和更新;

  管理平台(Manager)是可通过浏览器访问的web应用,为用户提供方便、快捷的操作界面,主要功能用于管理网站和服务器、向服务器下发策略、展示告警件。

  网页防篡改技术原理

  实时阻断:采用实时阻断技术,实现进程式篡改检测引擎,阻断非法进程端网站的篡改。

  事件触发:采用事件触发技术,实现触发式篡改检测引擎,瞬间清除被非法篡改的网页,并实时恢复。

  核心内嵌:采用核心内嵌技术,实现内嵌服务器式篡改检测引擎,实时确保每个对外发送的网页的正确性。

  网页防篡改系统部署

  第一步:部署监控代理,分别将监控代理部署在中心机房每台需要保护的服务器上面;

  第二步:部署同步代理,将同步代理部署在两台或者多台冗余部署的发布服务器上面,保持各个冗余发布服务器与中心机房网站服务器之间的网络通讯正常;

  第三步:部署管理中心,将管理中心部署在发布服务器或者办公区任意一台与发布服务器正常通讯的机器上面。

  网页防篡改系统维护

  网页防篡改部署之前,网站的维护方式为通过发布服务器或者直接对网站服务器进行更新维护;网页防篡改部署之后,网站维护人员可以通过FTP或者CMS等发布系统连接到同步代理服务器上,对发布服务器备份目录里相关内容进行维护,同步代理服务器提供的自动更新功能会实时的将更新的文件自动同步更新到网站服务器上,整个过程均由产品自动完成、无需手工操作。

  

网页防篡改采用哪些技术

 

  关于网页防篡改采用哪些技术就为大家介绍到这里,网页防篡改系统主要是保护文件,避免网页被非法篡改,即使被篡改后也能自动恢复。因此,要守护门户网页,防止被敌对势力篡改网页,那么网页防篡改就必不可少。如果您遇到无法解决的网站安全问题,可以向安全狗寻求技术支持,我们会安排专业的技术人员为您解决。

标签: