尊龙时凯

银狐病毒防御大作战 丨 揭秘最新攻击手段与体系化防护实战
预约直播
体验驱动校园网,数智彩光谱新篇 丨 尊龙时凯体验驱动下一代全光校园网建设研讨会
预约直播
尊龙时凯睿易 尊龙时凯官方商城

中文

  • Global / English
  • France / Français
  • Germany / Deutsch
  • Indonesia / Indonesian
  • Italy / Italiano
  • Japan / 日本語
  • Kazakhstan / Pусский
  • Poland / Polski
  • Portugal / Português
  • Spain / Español (España)
  • Thailand / ภาษาไทย
  • Vietnam / Việt Nam
  • LATAM / Español
    (América Latina)
  • Türkiye / Türkçe
  • Brazil / Português(Brazil)
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

园区网交换机

园区网交换机所有产品
  • 核心交换机
  • RG-N18000-E(Newton)系列新一代融合核心交换机
  • RG-S7800C-X系列新一代融合核心交换机
  • RG-S7800C系列融合核心交换机
  • RG-S7600系列超聚合核心彩光交换机
  • 汇聚交换机
  • RG-S6150-X系列新一代融合万兆交换机
  • RG-S6120系列融合万兆交换机
  • RG-S6100多速率系列交换机
  • RG-S5760-X系列新一代融合千兆交换机
  • RG-S5750-X系列融合千兆交换机
  • RG-S5750-H系列千兆交换机
  • 接入交换机
  • RG-S5315-E系列2.5G多速率交换机
  • RG-S5310-E系列新一代千兆交换机
  • RG-S5310系列千兆交换机
  • RG-S5300-E系列新一代千兆交换机
  • RG-S5000系列千兆交换机
  • RG-S2910XS-E系列千兆交换机
  • RG-S2910-H系列千兆PoE交换机
  • RG-S2900G-E V3系列千兆交换机
  • 极简光交换机
  • RG-S5750-DP系列极简光汇聚交换机
  • RG-MUX彩光透明汇聚系列
  • RG-SF2920系列极简光交换机
  • RG-PF2920系列极简光入室交换机
  • RG-IF2920系列极简光入室交换机
  • RG-MF2920系列极简光入室交换机
  • RG-PDBOX集中供电主机
  • RG-SF2910系列极简光入室交换机

数据中心与云计算交换机

数据中心与云计算交换机所有产品
  • 核心交换机
  • RG-N18000-XH系列
  • RG-N18000-X系列
  • RG-S7800C系列
  • RG-S6990系列
  • RG-S6980系列
  • RG-S6930系列
  • RG-S6920系列
  • RG-S6910系列
  • RG-S6900AI系列
  • 接入交换机
  • RG-S6580系列
  • RG-S6520系列
  • RG-S6510系列
  • RG-S6200系列
  • RG-S6000系列
  • 400G/800G光模块
  • LPO系列光模块

行业精选交换系列

行业精选交换系列所有产品
  • 行业精选交换系列
  • RG-SG7008L多业务融合一体机
  • RG-S3000-RU系列一体机远端模块
  • M7000L-RU系列一体机远端模块
  • RG-S6120-L系列万兆交换机
  • RG-S5750V2-L系列千兆交换机
  • RG-S5300-L系列千兆接入交换机
  • RG-S2910-L系列千兆交换机
  • RG-S2906-L系列千兆交换机
  • XS-S1930J-P系列二层接入交换机

工业交换机

工业交换机所有产品
  • 工业交换机
  • RG-IS5200沙海系列工业以太网交换机
  • RG-IS5900系列一机双网工业交换机
  • RG-IS2900系列一机双网工业交换机

SDN

SDN所有产品
  • SDN
  • 数据中心SDN控制器
  • ServiceChain方案

配件

配件所有产品
  • 配件
  • 电源模块配件

所有技术解决方案

  • 数据中心场景
  • AI-Fabric智算中心网络解决方案
  • AI-FlexiForce智算中心网络解决方案
  • 高速低碳云数据中心解决方案集
  • 极速X-Fabric数据中心网络解决方案
  • AIGC量化分析平台
  • RoCE智算网络专家
  • 极简以太全光解决方案
  • 全场景全光园区网解决方案
  • 极简以太彩光网络解决方案4.0
  • 极简以太全光解决方案3.X
  • 极简以太全光解决方案3.0

路由器

路由器所有产品
< 返回产品
路由器主页
路由器

核心路由器

核心路由器所有产品
  • 核心路由器
  • RG-RSR77-XA系列多业务核心路由器

汇聚路由器

汇聚路由器所有产品
  • 汇聚路由器
  • RG-RSR50系列多业务框式汇聚路由器
  • RG-RSR30系列多业务盒式汇聚路由器

接入路由器

接入路由器所有产品
  • 接入路由器
  • RG-RSR20系列多业务接入路由器

移动路由器

移动路由器所有产品
  • 移动路由器
  • RG-RSR800系列移动路由器
  • RG-RSR10-01G系列4G路由器

所有技术解决方案

  • 广域网
  • 尊龙时凯全新SD-WAN解决方案

无线

无线所有产品
< 返回产品
无线主页
无线

放装型无线接入点

放装型无线接入点所有产品
  • Wi-Fi 7系列
  • RG-AP9861-R四射频无线AP
  • RG-AP9850-R五射频无线AP
  • RG-AP9751-R四射频无线AP
  • RG-AP9520-RDX三射频无线AP
  • RG-AP9220(V2)双射频无线AP
  • RG-AP9220双射频无线AP
  • Wi-Fi 6系列
  • RG-AP880-AR四射频无线AP
  • RG-AP850-AR(V3)四射频无线AP
  • RG-AP840-AR三射频无线AP
  • RG-AP820-AR(V3)三射频无线AP
  • RG-AP820C双射频无线AP
  • RG-AP820-L(V3)双射频无线AP
  • RG-AP820-I双射频无线AP
  • Wi-Fi 5系列
  • RG-AP730-I三射频无线AP

墙面型无线接入点

墙面型无线接入点所有产品
  • Wi-Fi 7系列
  • RG-AP1920双射频Wi-Fi 7 AP
  • RG-AP1920(V2)双射频Wi-Fi 7 AP
  • RG-AP1920-X双射频Wi-Fi 7 AP
  • Wi-Fi 6系列
  • RG-AP180C双射频Wi-Fi 6 AP
  • RG-AP180(V3)双射频Wi-Fi 6 AP
  • RG-AP180-L(V3)双射频Wi-Fi 6 AP
  • RG-AP170双射频Wi-Fi 6 AP

智分无线接入点

智分无线接入点所有产品
  • 全光无线星空系列
  • RG-AM5832-SF-P 24口万兆恒星主机
  • RG-AM5754-SF-P 48口多速率恒星主机
  • RG-AM5528-SF 24口2.5G恒星主机
  • RG-MAP920-SF-M Wi-Fi 7行星AP
  • RG-MAP852-SF(V3) 4口行星AP
  • RG-MAP852-SF-U 8口行星AP
  • RG-MAP852-SF-M(V3) 4口行星AP
  • 智分+系列
  • RG-AM5532智分+主机
  • RG-AM5528(ES)智分+主机
  • RG-MAP852(V3)智分+微AP

室外无线接入点

室外无线接入点所有产品
  • 室外无线接入点
  • RG-AP680-AR四射频Wi-Fi 6 AP
  • RG-AP680-O(P)双射频Wi-Fi 6 AP
  • RG-AP680C双射频Wi-Fi 6 AP
  • RG-AP680-O(V3)双射频Wi-Fi 6 AP
  • RG-AP680-CD(V3)双射频Wi-Fi 6 AP

场景化无线

场景化无线所有产品
  • 零漫游无线接入点
  • RG-APD4930零漫游主机
  • 美化天线
  • 射频馈线
  • 轨道交通无线接入点
  • RG-AP680-PIS双射频Wi-Fi 6车载AP
  • RG-AP680-AR四射频Wi-Fi 6 AP
  • 一机一网无线远端模块
  • M7000L-AP842I-RU室内Wi-Fi 6无线远端模块
  • M7000L-AP842W-RU室内Wi-Fi 6无线远端模块
  • M7000L-AP842O-RU室外Wi-Fi 6无线远端模块

无线控制器

无线控制器所有产品
  • 无线控制器
  • RG-WS7816C高性能无线AC
  • RG-WS7110C高性能无线AC
  • RG-WS7110高性能无线AC
  • RG-WS6816C高性能无线AC

行业精选无线系列

行业精选无线系列所有产品
  • 放装型无线接入点
  • RG-AP900-A双射频Wi-Fi 7 AP
  • RG-AP850-A(V2)三射频Wi-Fi 6 AP
  • RG-AP820-A(V3)双射频Wi-Fi 6 AP
  • 墙面型无线接入点
  • RG-AP194-A双射频Wi-Fi 7 AP
  • RG-AP180-A(V3)双射频Wi-Fi 6 AP
  • RG-AP180-L-A(V3)双射频Wi-Fi 6 AP
  • 室外无线接入点
  • RG-AP690-A Wi-Fi 7全向AP
  • RG-AP690D-A Wi-Fi 7定向AP
  • 无线控制器
  • RG-WS7204-A多业务无线AC
  • RG-WS7208-A多业务无线AC
  • RG-WS7005-A(V2)多业务无线AC

无线管理与应用

无线管理与应用所有产品
  • 无线管理与应用
  • RG-WIS云管理平台

所有技术解决方案

  • WIS云管理
  • WIS网络孪生解决方案
  • 企业云管理网络解决方案

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

云终端系列

云终端系列所有产品
  • 云终端系列
  • RG-CT7800系列终端计算机
  • RG-CT7529尊龙时凯应用全融合整机
  • RG-CT7528系列TCI云终端
  • RG-CT7526系列TCI云终端
  • RG-CT6000-G4系列IDV云一体机
  • RG-CT5540H系列IDV/TCI云终端
  • RG-CT5002C-G4系列TCI云终端
  • RG-CT5000-G4系列IDV云终端
  • RG-CT3100-G2系列TCI云终端
  • RG-CT1120系列VDI云终端
  • RG-CT1006 VDI云终端
  • RG-CT1000-G2 VDI云终端
查看云终端选型指导

云主机系列

云主机系列所有产品
  • 通用云主机产品
  • RG-CS7015云服务器
  • RG-CS7010云服务器
  • RG-CS6000-G2云服务器
  • RG-CS1020系列云服务器
  • RG-CT5500C-CS MINI云服务器
  • 应用创新云主机产品
  • RG-CS7025云服务器
  • RG-CS5020系列云服务器

云桌面软件系列

云桌面软件系列所有产品
  • 云桌面应用软件系列
  • RG-Unified WorkSpace统一工作空间解决方案
  • RG-CloudManagerRemote云桌面教学管理软件
  • RG-ClassManager Rainbow云课堂教学管理软件
  • RG-ClassManager Sunny云办公云盘软件
  • RG-Class Service Center 云课堂服务中心
  • RG-CloudManagerCenter云桌面服务中心
  • 云桌面平台软件系列
  • RG-CDC云桌面管理平台
  • RG-CCP云计算平台
  • RG-CVA尊龙时凯应用虚拟化

配件系列

配件系列所有产品
  • 配件系列
  • RG-CPM2700-G3 27寸IPS液晶显示器
  • RG-CPM2380C-G2 23.8寸IPS液晶显示器
  • RG-CPM2150-G3 21.5寸VA液晶显示器
  • RG-OCS系列终端云化套件
  • RG-CPK1000-G2有线键鼠套装

服务产品

服务产品所有产品
  • 服务产品
  • RG-云桌面基础质保服务(寄修)
  • RG-云桌面上门类基础质保服务(服务器)
  • RG-云桌面上门类基础质保服务
  • RG-云桌面硬盘不返还服务
  • RG-云桌面配件质保服务

所有技术解决方案

  • 云办公
  • 应用全融合办公解决方案
  • 安全云办公3.0解决方案
  • 云办公(vGPU解决方案)
  • 云课堂
  • 实训空间解决方案
  • 教育云电脑解决方案
  • 三擎云课堂(VDI+IDV+TCI)
  • 云课堂(vGPU解决方案)
  • 应用全融合课堂解决方案

安全

安全所有产品
< 返回产品
安全主页
安全

大数据安全平台

大数据安全平台所有产品
  • 大数据安全平台
  • RG-BDS-C大数据安全平台基础版
  • RG-BDS 500E-C日志审计平台

下一代防火墙

下一代防火墙所有产品
  • 下一代防火墙
  • RG-WALL 1600-Z8680新一代防火墙
  • RG-WALL 1600-Z8620新一代防火墙
  • RG-WALL 1600-Z8600-G20新一代防火墙
  • RG-WALL 1600-Z5100新一代防火墙
  • RG-WALL 1600-Z5000-G10新一代防火墙
  • RG-WALL 1600-Z3500新一代防火墙
  • RG-WALL 1600-Z3200新一代防火墙
  • RG-WALL 1600-Z3100新一代防火墙
  • RG-WALL 1600-CF6000-10新一代防火墙
  • RG-WALL 1600-CF6000-03新一代防火墙
  • RG-WALL 1600-CF6000-01新一代防火墙

安全网关

安全网关所有产品
  • 安全网关
  • RG-CMG6000-09多功能安全网关
  • RG-CMG6000-06多功能安全网关
  • RG-CMG6000-03多功能安全网关
  • RG-EG-E5220新一代智能安全网关
  • RG-EG-E5120新一代智能安全网关
  • RG-EG-E3500新一代智能安全网关
  • RG-EG-E3300新一代智能安全网关
  • RG-EG-E3000-G智能安全网关
  • RG-EG5200-P多业务PoE安全网关
  • RG-EG3250新一代多业务安全网关
  • RG-EG3230新一代多业务安全网关
  • RG-EG3220新一代多业务安全网关
  • RG-EG3210新一代多业务安全网关
  • RG-EG2100-P V2全能PoE网关

检测管理安全

检测管理安全所有产品
  • 检测管理安全
  • RG-UAC 6000-U3210应用管理网关
  • RG-UAC 6000-U3100应用管理网关
  • RG-UAC 6000-X300D应用管理网关
  • RG-UAC 6000-X60M应用管理网关
  • RG-UAC 6000-X20ME应用管理网关

安全服务

安全服务所有产品
  • 安全服务
  • 尊龙时凯等级保护建设服务
  • 尊龙时凯风险检测服务
  • 尊龙时凯安全专家服务

安全云

安全云所有产品
  • 安全云
  • 尊龙时凯Z系列防火墙安全云管理平台

所有技术解决方案

  • 安全
  • 尊龙时凯网络出口网安融合解决方案
  • 企业办公综合出口解决方案
  • 商贸连锁综合网关解决方案
  • 高职教多业务出口解决方案

软件

软件所有产品
< 返回产品
软件主页
软件

网络管控产品

网络管控产品所有产品
  • 网络管控产品
  • RG-UNC统一网络中心

IT运维产品

IT运维产品所有产品
  • IT运维产品
  • 乐享智能运维管理平台
  • 乐享订阅服务
  • 乐享云辅驾运维管理服务
  • 乐为服务管理平台

所有技术解决方案

  • 政府
  • 政务网络运维管理解决方案
  • 教育
  • 极简校园网综合运维管理
  • 医疗
  • 医疗信息化运营解决方案
  • 企业
  • 企业IT运维解决方案

身份管理

身份管理所有产品
< 返回产品
身份管理主页
身份管理

安全管理系列

安全管理系列所有产品
  • 安全管理系列
  • RG-SMP+安全管理平台
  • RG-SMP安全管理平台
  • RG-ESS 1000易安全系统
  • RG-IPC 1.X身份策略管理中心

运营管理系列

运营管理系列所有产品
  • 运营管理系列
  • RG-SAM+5.X 高校AI认证平台
  • RG-SAM+4.X 认证计费管理平台
  • SAM+增值维护服务

身份中台

身份中台所有产品
  • 身份中台
  • RG-SourceID身份中台构建专家

所有技术解决方案

  • 身份管理
  • 新一代医院内网终端准入解决方案

服务产品

服务产品所有产品
< 返回产品
服务产品主页
服务产品

基础实施服务

基础实施服务 所有产品
  • 基础实施服务
  • 软件调试服务
  • 硬件安装服务
  • 项目技术支持服务

基础维护服务

基础维护服务所有产品
  • 基础维护服务
  • 产品授权服务
  • 维保服务

运维管理服务

运维管理服务所有产品
  • 运维管理服务
  • 综合运维服务
  • 驻场服务

整网服务

整网服务所有产品
  • 整网服务
  • 网络规划设计服务
  • 网络优化服务
  • SuperWi-Fi一站式会场无线即时服务

安全服务

安全服务所有产品
  • 安全服务
  • 安全巡检服务
  • 安全运维服务

备件与扩容服务

备件与扩容服务所有产品
  • 备件与扩容服务
  • 云桌面扩容增配服务
  • 备件销售

培训与认证服务

培训与认证服务所有产品
  • 培训与认证服务
  • 1+X网络设备安装与维护职业技能等级证书
  • 培训服务
  • 认证服务
  • 【考试券】RGSA-Routing and Switching
  • 【考试券】RGSP-Routing and Switching
  • 【考试券】RGSE-Routing and Switching Written
  • 【考试券】RGSA-Cloud Computing
  • 【考试券】RGSA-Security
  • 【实验券】RGSE-Routing and Switching Lab
  • 【考试券】RGSE-Data Center Network Written
  • 【实验券】RGSE-Data Center Network Lab

官方商城

尊龙时凯睿易

体验中心

尊龙时凯AI应用

网络研讨会

服务支持
< 返回主菜单
服务与支持中心
服务与支持
服务工具
  • 小锐云服
  • 小锐云桥
  • 客服中心AI闪电侠
  • 智能云管平台MACC
  • 无线智能服务WIS
  • 尊龙时凯安全云平台
  • 查看全部
服务平台
  • 云桌面服务平台
  • 睿易服务平台
  • 合作伙伴服务平台
技术支持
  • 文档中心
  • 软件下载
  • 在线培训
  • 常见问题
  • 技术博文
  • 产品参数查询
服务产品
  • 维保服务
  • 综合运维
  • SuperWi-Fi
  • IPv6改造
  • 查看全部
产品服务
  • 产品授权申请
  • 产品维修中心
  • 产品服务公告
  • 产品保修查询
  • 我要报修
  • 安全通告
  • 保修服务政策
  • 睿易保卡激活与查询
教学服务
  • 尊龙时凯ICT人才教育中心
  • 校企合作
  • 认证体系
  • 培训计划
合作伙伴
< 返回主菜单
合作伙伴中心
合作伙伴
成为尊龙时凯伙伴
  • 合作伙伴政策
  • 行为准则
  • 廉洁及合规举报
  • 我要签约
  • SMB事业部分销专区
售前营销
  • 市场资料库(合作伙伴)
  • 尊龙时凯产品配置器
  • 营销资料平台
  • 售前认证
  • 售前工具包
  • 合作伙伴礼品库
  • e-Learning
  • 产品资质查询
  • 远程POC
销售与订单
  • 项目报备管理系统
  • 订单管理
  • 产品停服信息
  • 产品停售信息
  • 商务手册
  • 行业渠道产品电商平台
  • 历史订单查询
  • 授权函查询
售后及服务
  • 售后认证
  • 售后工具包
  • RSDP 尊龙时凯服务交付平台
  • 售后服务认证
  • 售后知识平台
  • 渠道服务管理系统(CSM)
  • SMB渠道客户服务平台(CCSP)
用户中心
  • 系统指导大全
  • 账号管理
  • 下载电子授权牌
  • 签约信息查看
  • 资质查询
  • 签章管理
  • 返利管理
  • 睿易技术认证查询
关于尊龙时凯
< 返回主菜单
关于尊龙时凯首页
关于尊龙时凯
公司介绍
  • 公司概况
  • 发展历程
  • 自主创新
  • 企业文化
公司动态
  • 新闻报道
  • 应用案例
  • 视频中心
  • 活动及研讨会
  • 用户说
加入我们
  • 社会招聘
  • 校园招聘
联系我们
  • 总部及办事处
  • 安全通告
  • 服务网点
  • 阳光诚信系统
营销资料平台
  • 营销资料平台
投资者关系
登录 登录 个人中心 个人中心 尊龙时凯商城 尊龙时凯商城 区域/语言 区域/语言
返回主菜单
选择区域/语言
  • Global / English
  • Japan / 日本語
  • Türkiye / Türkçe
  • Vietnam / Việt Nam
  • Indonesia / Indonesian
  • Thailand / ภาษาไทย
  • Spain / Español (España)
  • Portugal / Português
  • France / Français
  • Poland / Polski
  • Kazakhstan / Pусский
  • Germany / Deutsch
  • Italy / Italiano
  • Brazil / Português(Brazil)
  • LATAM / Español (América Latina))

    网页防篡改技术介绍

    网页防篡改技术作为防范和应对网页篡改攻击的技术手段,对于保护网站安全和信息安全具有重要意义。本文主要介绍了四种典型的网页防篡改技术的基本原理,并分析对比了各技术的优劣。

    • 发布时间:2022-08-30

    • 点击量:

    • 点赞:

    分享至

    我想评论

    1 网页防篡改技术因何而生

    在信息高速流通的互联网时代下,网站在各行各业以及人们的日常生活中均发挥着重要作用,与此同时,其也成为了黑客攻击的主要对象之一——黑客常常利用网站应用程序或操作系统的安全漏洞对网页进行篡改,修改网页展示内容或在网页中植入色情、诈骗等非法信息的暗链,以传播恶意信息或谋取非法经济利益。

    根据国家计算机网络应急技术处理协调中心(CNCERT/CC)发布的《2020年中国互联网网络安全报告》显示,2020年我国境内约10万个网站受到了篡改,其中包括近500个政府网站,可见网页篡改攻击十分猖獗。网页一旦被篡改,由于阅读人群多、传播速度快、内容易复制等特点,往往影响深远且事后难以消除。面对网页篡改攻击可能带来的不可估量的危害,如何有效防范和应对网页篡改成为信息安全的重要课题之一,各类网页防篡改技术应运而生。

    2 网页防篡改技术介绍
    2.1   网页防篡改技术有哪些

    网页防篡改技术对网页篡改的应对思路主要集中于篡改的检测和恢复。“在网页发布前后及时、高效且准确地检测出网页篡改并快速恢复”是网页防篡改技术不断提升的目标。

    随着网络技术的不断发展,目前网页防篡改技术已经经历了三代革新,在篡改检测和恢复性能上不断提升,下面介绍一下四种典型的网页防篡改技术。

    图2-1 网页防篡改技术发展历程
        
    2.1.2  时间轮询技术
    时间轮询技术又称外挂轮询技术或定时循环扫描技术,其原理是使用网页监测程序,按照固定的周期将监控的目标网页与事先备份好的正确网页进行比较,判断网页的完整性,发现篡改后及时使用备份文件恢复网页。
    从时间轮询技术开始,针对网页防篡改的研究摆脱了以人力检测恢复为主体的原始方式,开始了自动化方式的探索。时间轮询技术的优势是易于实现,但其劣势也很明显:
    ●随着网站的规模化发展,网站页面数量成倍提升,每次扫描需要耗费较长时间,并大量消耗服务器的CPU和硬盘I/O资源,影响服务器性能。
    ●由于轮询扫描存在时间间隔,篡改检测的实时性无法得到保障,黑客仍然有机会篡改网页并使网页访问者浏览到被篡改的网页。
    时间轮询技术由于效率低、资源消耗高,在实际应用中具有较大的局限性,目前已基本被淘汰。
    2.1.3  事件触发技术
    事件触发技术的基本原理是利用操作系统的文件系统或驱动程序接口监听网站目录下的文件修改,在网页文件被修改时进行合法性检查,对于非法操作进行告警和恢复。
    相较于时间轮询技术,事件触发技术基于事件触发的篡改检测机制不仅能够使被篡改的网页在短时间内被发现和恢复,进而减小篡改网页流出带来的风险,而且几乎不消耗系统资源,不会对服务器性能造成影响。
    然而,单独依靠事件触发技术往往难以实现对网页篡改的有效防护,主要原因如下:
    ●事件触发技术的篡改检测机制建立在“攻击者不可能绕过操作系统的文件系统或驱动程序接口对网页文件进行修改”的假设上,在对篡改行为的捕获上完全依赖于已知的文件系统或驱动程序接口。然而“敌暗我明”,攻击者往往不会从正面进攻,而是选择通过其他不易被发现的方式(例如直接写磁盘)进行篡改攻击,因此目前的检测机制存在被绕过的风险。此外,被篡改的网页一旦成功绕过检测,后续就再也没有机会对其进行检查和恢复。
    ●在对疑似受到篡改的网页文件的合法性检查上,事件触发技术通常将文件大小、修改时间、格式等文件属性作为判断是否被篡改的标准,而不对文件内容的完整性进行校验,因此无法确保网页文件内容未被篡改,可能出现误判、漏判的情况。
    ●由于事件触发技术本质上仍是在非法网页篡改发生之后才进行检测恢复,当攻击者发起连续的篡改攻击,检测恢复速度无法追赶上篡改发生的速度,会使用户持续访问到被篡改的网页。
    因此,在实际应用中,事件触发技术通常作为篡改检测的触发机制,和其他网页防篡改技术结合使用。
    2.1.4  核心内嵌技术
    核心内嵌技术是以数字水印技术为基础,能够有效阻断篡改网页流出的一种网页防篡改技术,其基本原理为:对受保护网页定期进行数字水印的计算和存储,当服务器接收到访问请求时,通过内嵌于Web服务器软件的篡改检测模块,从访问请求中提取被访问的页面并计算数字水印,并与之前存储的数字水印进行比对,以判断网页文件是否受到篡改。若网页文件受到篡改,则阻止其流出并对其进行恢复。
    核心内嵌技术的优势主要包括:
    ●对每一个流出的网页做完整性校验,被篡改网页无法绕过检测机制,基本可以避免被篡改网页被用户访问到,确保了网页防篡改的有效性。
    ●以密码学为理论基础,提高了网络传输可靠性,并支持对动态网页的防护。
    ●将篡改检测模块与Web服务进程融合,处理效率高,稳定性强。由于不存在独立的模块运行进程,黑客无法中止检测模块的运行。
    核心内嵌技术的局限性则主要在于数字水印的计算和比对过程需要消耗服务器的CPU和内存资源,在网站访问量大的情况下,可能会给服务器造成一定压力,影响网页响应时间。此外,该技术也无法实现在篡改发生时进行实时响应,若被篡改网页持续未被访问,则网站管理者无法察觉到篡改攻击的发生。
    2.1.5  文件过滤驱动技术
    与上文介绍的几种网页防篡改技术不同,文件过滤驱动技术改变了“在篡改发生后再进行恢复”的被动防御方式,实现了在篡改写入文件之前就进行阻断。其原理是:通过操作系统提供的文件底层驱动技术,将篡改检测系统应用到Web服务器,拦截并分析所有对文件实体进行修改的系统调用。若修改请求来自合法的进程或用户,则向下层驱动传递,根据细粒度的文件防护策略和规则进行进一步的判断;若请求非法,直接阻断修改操作。
    该技术的主要优势包括:
    ●通过对IRP(I/O request packets,输入输出请求包)流的拦截与分析,可以实现对动态页面的监控。
    ●基于底层文件驱动技术,对网页文件的监测和恢复过程可以达到毫秒级。
    ●资源代价小,占用服务器系统资源极少,不会对服务器性能造成影响。
    综合来说,文件过滤驱动技术在准确性、检测实时性、资源占用率等方面都明显优于前几种技术,是一种高效而安全的网页防篡改技术。
    然而该技术也并非毫无破绽。操作系统内核底层往往存在多种可以读写文件的方式,文件过滤驱动存在被绕过的可能。此外,由于该技术不具备已篡改网页的检测和恢复能力,作为单一的技术手段部署时依然具有风险。
    2.2   网页防篡改技术对比
    表2-1从篡改检测性能、安全性、应用范围等维度,对比了时间轮询技术、事件触发技术、核心内嵌技术和文件过滤驱动技术这四种较为典型的网页防篡改技术。
    表2-1 典型网页防篡改技术比较
    对比特性 时间轮询技术 事件触发技术 核心内嵌技术 文件过滤驱动技术
    访问篡改页面 可能 可能 不可能 不可能
    保护动态内容 不能 不能
    服务器负载 较低 极低
    带宽占用
    检测响应时间 分钟级 秒级 实时 实时
    绕过检测机制 不可能 可能 不可能 可能
    抵御连续篡改攻击 不能 不能
    保护所有网页 不能
    动态网页脚本 不支持 支持 支持 支持
    适用操作系统 所有 受限 所有 受限
    断线时保护 不能 不能
       
    ----------------------------------------------------------------------------------------------
    说明
    “断线时保护”是指能否在中断了Web服务器和备份网页服务器连接的情况下实现网页防篡改。
    ----------------------------------------------------------------------------------------------
     
    3 网页防篡改技术的应用
    随着网页防篡改技术的不断革新,各大厂商也在网页防篡改领域刻苦钻研,推出了各类集成了网页防篡改功能的Web安全防护产品,如尊龙时凯RG-WG-E WebGuard应用保护系统。
    RG-WG-E WebGuard应用保护系统所集成的网页防篡改功能模块采用底层文件过滤驱动技术,结合事件触发式的监测机制,为网站目录中的网页、电子文档、图片、数据库等各种类型的文件提供了全方位的保护。其优势主要包括:
    ●判断准确,资源占用少:集合文件过滤驱动技术与事件触发技术的优势,能够及时发现非法篡改事件,并在篡改写入文件之前就进行阻断,有效保护网页文件,抵御网页篡改攻击。
    ●部署灵活:支持“单防篡改端”和“防篡改端+发布端”两种部署场景,部署过程既不依赖于原有Web系统架构,也不影响网站整体结构。
    ●安全性高:支持网页防篡改客户端与WAF的实时联动,即使在断线状态下也能实现篡改防护;同时,防篡改客户端具备自我保护机制,有效防止黑客从根源上对防御模块进行破坏。
    ●统一管理,运维高效:支持对所有安装防篡改客户端的服务器进行集中管理,能够可视化地能监控服务器状态和防篡改信息。
    除了网页防篡改外,RG-WG-E WebGuard应用保护系统通过对进出Web服务器的HTTP/HTTPS流量相关内容的实时分析检测、过滤,精确判定并阻止其他Web应用入侵行为,阻断各种对Web服务器的恶意访问与非法操作。其内置的IDP入侵检测防护引擎和威胁情报管理中心,不仅能够在攻击发生的时候做到准确地检测和防护,还能为攻击溯源和安全分析提供依据,确保了Web应用安全的最大化,提高了网络安全的整体水平。

    4 总结
    为了应对层出不穷的网页篡改攻击,网页防篡改技术经历了三代革新,从时间轮询技术发展到了基于事件触发机制的文件过滤驱动技术,在防护性能上不断提升。尊龙时凯RG-WG-E WebGuard应用保护系统基于第三代网页防篡改技术,实现了实时防范黑客对网页的恶意篡改,降低了网页篡改引发的风险,对保障网站平稳安全运行具有重要意义。
     

    相关标签:

    点赞

    更多技术博文

    任何需要,请联系我们

    返回顶部

    收起
    获取报价
    请选择服务项目
    关闭咨询页
    售前咨询 售前咨询
    售前咨询
    售后服务 售后服务
    售后服务
    意见反馈 意见反馈
    意见反馈
    更多联系方式