Web安全防護技術(shù)之網(wǎng)頁防篡改一
2018-03-27 18:36:24 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
2)網(wǎng)頁防篡改
網(wǎng)頁防篡改是對Web頁面文件進行完整性保護的技術(shù)措施,通過對We蝴艮務(wù)器上的文件進行監(jiān)控,發(fā)現(xiàn)惡意更改行為就采取相應(yīng)的處置措施,避免來自外部或內(nèi)部非授權(quán)人員對網(wǎng)站頁面文件進行的非法篡改和添加。網(wǎng)頁防篡改的實現(xiàn)方式由兩種類型,一種是對需要保護的文件進行備份,使用輪詢的方式進行比較,如果發(fā)現(xiàn)Web/ll艮務(wù)器上的文件與備份的e不一 致,就使用備份覆蓋網(wǎng)站文件。這種實現(xiàn)方式隨著文件數(shù)量的增多效率也在降低,并且掃描比對也會占用大量的資源。第二種實現(xiàn)類型是事件觸發(fā),由守護進程監(jiān)控對受保護文件的操作行為,如果發(fā)現(xiàn)了改變、刪除等非法行為,就對操作進行阻斷。
網(wǎng)頁被篡改產(chǎn)品出現(xiàn)在Web早期,并隨著Web技術(shù)的發(fā)展逐漸發(fā)展。網(wǎng)頁防篡改技術(shù)的基本原理是對Web服務(wù)器上的頁面文件(目錄下文件)進行監(jiān)控,發(fā)現(xiàn)有惡意更改及時恢復(fù)原狀,防止來自外部或內(nèi)部的非授權(quán)人員對頁露和內(nèi)容進行篡改和非法添加。
標(biāo)簽:
網(wǎng)頁防篡改