教育装备采购网
第七届图书馆 体育培训

关于网页防篡改技术的发展和研究

教育装备采购网 2020-03-30 14:21 围观1153次

  网页防篡改,国外称之为Anti-Web Defacement,大多数以WAF或者网站出现状况报警并指向并不存在的页面为主,查找出原因之后人工恢复正常页面,此种方法并没有真正的解决网页防篡改问题。后来,网页防篡改技术在中国得到非常大的发展,这才可谓是真正实现了防篡改,可以说网页防篡改技术是中国特色,而且经过近十年的发展已经步入成熟阶段,也希望此技术尽快的走出国门为国际更多的用户服务,而且基于SAAS模式的订阅模式,也越来越方便使用。

  国内网页防篡改的技术标准大多是“页面恢复”为主,这其实并不是真正的网页防篡改,严格意义上可以称之为网页恢复系统,也就是发现篡改问题了将原先的备份页面内容去覆盖被篡改后的页面内容。这个发现的过程是采用文件比对方式,为了提高检测效率,通过采集“网页指纹”,即网页的水印值。通过对比水印值发现网页是否被篡改,并提供自动恢复的功能。这类技术在早期网站访问量不大的前提下是可行的。但这个技术有非常重要的缺陷,这种发现篡改的操作是当页面被外部访问时才触发比对这个操作,可以说是严重滞后的。这种工作机制是工作在应用层,效率是比较低的,且对系统资源的消耗巨大,通常超过系统资源的20%以上,尤其是当页面同一时间集中被访问时常常出现网页无法正常访问的状况。

  直到2008年,由智恒科技技术总监杨峰首次提出了“基于文件过滤驱动技术”的第三代网页防篡改技术,并申请了技术专利,至此网页防篡改技术进入到一个新的纪元。目前国内大多数用户均采用第三代技术为主,国内的各个厂家也纷纷提出了第三代防篡改的产品。但驱动技术的使用非常复杂,对开发程序员要求非常高,国内大多数程序员号称可以开发,但不能掌握真正的核心技术容易造成系统死机蓝屏甚至造成网站文件丢失的情况。另外驱动开发需要对各种操作系统内核版本的驱动支持,国内能做到稳定并支持各种类型操作系统的文件过滤驱动技术的防篡改产品并不多见。第三代防篡改的技术原理其实非常好理解,并且在真正意义上实现了防篡改,执行效率更高,对于访问量较大的网站也能应对自如,对于极端情况下的篡改恢复也更为及时,可谓双保险。第三代网页防篡改的系统部署也更为科学合理,管理中心部署在内网环境,网站的备份文件采用特殊授权模式,只有防篡改系统授权用户才可以授权自动更新。对于特殊复杂环境下的网站还可以实现仅保护模式,对指定CMS进程基于IP和时间戳等多种方式进行认证授权,达到网站文件保护的目的。总之,第三代网页防篡改技术更为灵活,支持各种复杂环境下网站模式,也是目前主流的技术方式。

关于网页防篡改技术的发展和研究

  技术还在不停的向前发展,大多数企业网站基于云模式,防篡改系统的云订阅模式也将逐步得到进一步的发展。智恒科技早在2018年就提出了基于SAAS模式的防篡改云平台技术,并结合了SAAS模式的网站漏洞扫描系统(www.webpecker.cn),为用户提供了全方位的网站应用解决方案。

来源:智恒科技 责任编辑:阳光 我要投稿
校体购终极页

相关阅读

  • 智恒科技SASE解决方案

    智恒科技SASE解决方案
    智恒科技09-28
    SASE发展背景随着产业数字化转型、云计算应用普及以及疫情导致远程办公的大范围应用,极大的推进了对原有网络架构的改革进程。政府、企业及其他各类型组...
  • 谈谈企业关于网络安全建设的重大意义

    谈谈企业关于网络安全建设的重大意义
    智恒科技06-29
    无论政府、金融、能源、军工、军队、教育还是医疗等企事业机构都在响应国家的网络安全等级保护或分级保护要求的号召,遵循网络安全法落实相关网络安全保...
  • 我在智恒搞SD-WAN的日子

    我在智恒搞SD-WAN的日子
    智恒科技05-06
    时间过得飞快,五一假期转眼就过去了,我们的SD-WAN产品也迎来了第四个年头。四年,说长不长,说短也不短,我就借此来简单回顾一下我们的SD-WAN从研发之初一...

版权与免责声明:

① 凡本网注明"来源:教育装备采购网"的所有作品,版权均属于教育装备采购网,未经本网授权不得转载、摘编或利用其它方式使用。已获本网授权的作品,应在授权范围内使用,并注明"来源:教育装备采购网"。违者本网将追究相关法律责任。

② 本网凡注明"来源:XXX(非本网)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,且不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的"稿件来源",并自负版权等法律责任。

③ 如涉及作品内容、版权等问题,请在作品发表之日起两周内与本网联系,否则视为放弃相关权利。

校体购产品