网站大量收购独家精品文档,联系QQ:2885784924

网页防篡改系统PPT.pptVIP

  1. 1、本文档共32页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

网页防篡改系统

中国政府网:///2

政府门户网站的重要性政府门户网站成为政府应用信息技术履行职能的重要形式对促进政务公开,改进行政管理,提高行政效能具有重要意义互联网网站是电子政务建设的重要组成局部3

网页篡改事件4

典型事件-国内中国青少年基金会网站武汉市武昌区政府网站《北京青年报》网络版陕西省公安厅广州市物价局江民网站、金山、神州数码吉林市政府网站……5

典型事件-国外美国白宫主页美国司法部美国卫生部美国劳工部雅虎新闻网《今日美国报》主页韩国2300多个网站首页……6

最近……7

07-09年平安事件分类统计〔资料来源:国家计算机网络应急技术处理协调中心〕事件类型07年数量09年数量蠕虫6790恶意代码 25320木马1030网络仿冒 475563拒绝服务攻击3555网页篡改 813024477僵尸网络3164主机入侵459垃圾邮件161587其他1534548

03-06年网站篡改情况〔资料来源:国家计算机网络应急技术处理协调中心〕9

06年政府网站篡改情况〔资料来源:国家计算机网络应急技术处理协调中心〕10

网页篡改的动机和目的纯粹炫耀黑客技术增加自己网站点击率参加木马和病毒程序发布虚假信息获利骗取用户资料政治性的宣传11

网页篡改的特点和危害网页篡改的特点传播速度快、阅读人群多复制容易,事后消除影响难作案环境和工具相对简单预先检查和实时防范较难网页篡改的危害破坏政府和公共机构形象间接成为非法牟利的工具影响和谐社会的建设12

产生原因-客观操作系统的复杂性已公布超过1万多个系统漏洞漏洞与补丁系统漏洞从发现到被利用最短为5天系统补丁的平均发布时间为47天应用漏洞注入式攻击多个应用系统不同的开发者现有技术架构下,网站漏洞长期存在13

产生原因-主观密码管理合格密码:8位以上,定期改变35%的人与其他人共享密码67%的人用同一密码访问多个程序漏洞补丁定期更新上网控制钓鱼、木马、间谍软件为业务效劳还是为平安效劳?14

核心内嵌式网页防篡改网页防篡改系统

网页防篡改系统第二代核心内嵌技术数字水印技术:保护静态内容的完整性应用防护技术:保护动态内容的完整性可靠的防护效果杜绝非法网页被访问的可能性杜绝利用脚本实施注入式攻击跨平台全系列支持操作系统:支持Windows、Linux、UnixWeb效劳器:支持IIS、Apache、J2EE16

核心内嵌模块的位置核心内嵌模块Web效劳器操作系统Windows/Linux/FreeBSD/Solaris/AIX/HP-UXWeb服务器软件IIS/Apache/Weblogic/Websphere/Resin/Tomcat硬件X86/sparc/ItaniumII/PowerPC/PA-RISC应用防护技术数字水印技术17

核心内嵌-应用防护技术应用防护

子系统Web效劳器软件用户名:zhangsan用户名:hack’or‘1’=‘1√X…‘or‘…SELECT*FROMuserWHEREname=‘zhangsan’SELECT*FROMuserWHEREname=‘hack’or‘1’=‘118

自动发布子系统发布服务器监控及恢复子系统核心内嵌-数字水印技术Web效劳器软件SSL+=X1.上传正常网页2.浏览正常网页3.篡改网页4.浏览篡改网页5.自动恢复页面保护

子系统FTP一般发布过程19

工作过程发布过程发布内嵌模块检测到文件创立/变化为文件产生加密和不可逆转数字水印通过加密通道传送到Web效劳器检测过程公众发出请求浏览网页应用防护子系统检查请求的合法性页面保护子系统检查数字水印完整性辅助以增强型事件触发技术防护20

同步特性详述实时的文件检测,高效的上传同步发布端支持Windows/Linux操作系统接收端支持所有常见操作系统平台支持多效劳器,镜像同步和非镜像同步支持多虚拟主机和多虚拟目录支持精确同步和增量同步支持自动重连,失败重传和任务断点续传支持企业级双机发布模式,主从自动切换支持应用/效劳两种模式选择128位平安连接,通信双方数字证书认证完整和全面的日志查询21

防篡改特性详述可靠的实时网页篡改检测严密的平安水印密码算法内嵌式检查恶意请求即时的报警和页面恢复篡改网页快照留影支持所有操作平台和Web效劳器支持各种动态网页技术支持特殊目录和文件忽略自定义出错页面邮件报警和第三方报警与平安管理平台整合22

双机和集群部署iGuard发布效劳器双机Web效劳器集群内容管理系统DMZIntranetInternet23

部署需求准备工作增加一台发布效劳器备份完整的基准网站文件安装进程每台Web效劳器根本用时2小时每1G容量额外用时45分钟-90分钟测试和培训功能测试用时0.5小时培训用时1-1.5小时24

网页防篡改系统技术比照

网页防篡改

文档评论(0)

展翅高飞2020 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档