發布時間: 2023-03-03 13:15:49
外部輪詢技術。通過網頁讀取和檢測程序,然后通過輪詢的方式讀取需要監控的網頁,通過與真實網頁的對比,判斷網頁內容的完整性,如果發現網頁被篡改,則對被篡改的網頁進行報警和恢復。但是,這種網頁防篡改技術的明顯缺點是,當網頁非常大時,算法非常耗時,難以運行,而且對于一個具體的網頁,每兩次檢查的時間間隔非常長,所以不法分子完全有機會進行篡改,對網頁造成嚴重影響。
核心的嵌入式技術。在WEB服務器軟件中嵌入了防篡改檢測模塊,在每個網頁流出的過程中檢查其完整性,如果網頁被篡改,則實時阻斷訪問,并對被篡改的網頁進行報警和恢復。這種防篡改技術的優點是每個網頁都是在流出時檢查的,所以讀者完全不可能找到可能被篡改的網頁;但這種方法也有缺點,由于是在流出時檢測,所以在流出時網頁會被延遲一段時間。
事件觸發技術。利用驅動接口(在操作系統中)或文件系統,在網頁文件被修改時檢查其合法性,并報警和恢復非法操作--即被篡改的網頁。這種防篡改技術的明顯優勢是預防成本很低,但缺點也很明顯。WEB服務器的結構非常復雜,犯罪分子往往不會選擇從正面攻擊,他們會從WEB服務器的薄弱環節或不容易發現和檢測的地方進行攻擊,而且新的漏洞會不斷被發現,所以上述防御策略不可能做到萬無一失。此外,一旦被篡改的網頁混入WEB服務器,就沒有機會檢查其安全性。
上一篇: 數據庫審計功能的作用
下一篇: 云安全技術風險包括哪些