網頁防篡改采用以下三種技術:
外掛輪詢技術:用一個網頁讀取并檢測程序,再用輪詢的方式讀取要監測的網頁,將該網頁和真實網頁相比較后判斷網頁內容的完整性,如果發現網頁被篡改,則對于被篡改的網頁進行報警和恢復。但是這種網頁防篡改技術明顯的缺點是:當網頁規模很大時,算法運行起來非常耗時且困難,且對于特定的網頁,每兩次檢查的時間間隔很長,不法分子完全有機會進行篡改,對網頁造成嚴重影響。
核心內嵌技術:在WEB服務器軟件里內嵌篡改檢測模塊,在每個網頁流出時都檢查網頁的完整性,如果網頁被篡改,則進行實時訪問阻斷,對于被篡改的網頁進行報警和恢復。這種網頁防篡改技術的優點是:每個網頁在流出時都進行檢查,因此有可能被篡改的網頁完全沒有可能被讀者發現;但是該方式也有缺點,由于在網頁流出時要進行檢測,因此網頁在流出時會延遲一定的時間。
事件觸發技術:利用(操作系統中的)驅動程序接口或文件系統,在網頁文件修改時檢查其合法性,對于非法操作——即篡改的網頁進行報警和恢復。這種網頁防篡改技術的明顯的優點是預防成本非常低,不過其缺點也很明顯,WEB服務器的結構非常復雜,不法分子常常不會選擇從正面進攻,他們會從WEB服務器的薄弱處或者不易發現和檢測的地方進行攻擊,并且還不斷會有新的漏洞被發現,因此上面的防御策略是不能做到萬無一失的。此外,被篡改的網頁一旦混進了WEB服務器,就再也沒有機會對其進行安全檢查了。
回答所涉及的環境:聯想天逸510S、Windows 10。
網頁防篡改采用以下三種技術:
外掛輪詢技術:用一個網頁讀取并檢測程序,再用輪詢的方式讀取要監測的網頁,將該網頁和真實網頁相比較后判斷網頁內容的完整性,如果發現網頁被篡改,則對于被篡改的網頁進行報警和恢復。但是這種網頁防篡改技術明顯的缺點是:當網頁規模很大時,算法運行起來非常耗時且困難,且對于特定的網頁,每兩次檢查的時間間隔很長,不法分子完全有機會進行篡改,對網頁造成嚴重影響。
核心內嵌技術:在WEB服務器軟件里內嵌篡改檢測模塊,在每個網頁流出時都檢查網頁的完整性,如果網頁被篡改,則進行實時訪問阻斷,對于被篡改的網頁進行報警和恢復。這種網頁防篡改技術的優點是:每個網頁在流出時都進行檢查,因此有可能被篡改的網頁完全沒有可能被讀者發現;但是該方式也有缺點,由于在網頁流出時要進行檢測,因此網頁在流出時會延遲一定的時間。
事件觸發技術:利用(操作系統中的)驅動程序接口或文件系統,在網頁文件修改時檢查其合法性,對于非法操作——即篡改的網頁進行報警和恢復。這種網頁防篡改技術的明顯的優點是預防成本非常低,不過其缺點也很明顯,WEB服務器的結構非常復雜,不法分子常常不會選擇從正面進攻,他們會從WEB服務器的薄弱處或者不易發現和檢測的地方進行攻擊,并且還不斷會有新的漏洞被發現,因此上面的防御策略是不能做到萬無一失的。此外,被篡改的網頁一旦混進了WEB服務器,就再也沒有機會對其進行安全檢查了。
回答所涉及的環境:聯想天逸510S、Windows 10。