论文部分内容阅读
互联网技术的迅猛发展及信息技术的广泛运用,正在深刻地改变着人们几千年来形成的信息传递方式、生产组织方式、人际沟通方式、社会管理方式,也深刻地改变着政府的运作方式。习近平总书记指出:“没有网络安全,就没有国家安全”,这就将信息安全提到了空前的重视程度。在面对信息安全全面重视的前提下,如何提高网页的篡改检测速度、效果、快速定位和在发现网页被篡改的同时及时向用户及主管单位告警,具有重要的现实意义。论文在充分调研湖南省政府针对网页篡改监测的需求基础上,结合各大信息安全厂商所能实现的针对网页篡改监测的产品、技术能力,对网页篡改检测系统的建设进行了研究,采用C/S+B/S的混合结构实现了网页篡改检测系统的建设。本文的主要工作包括:(1)在前期调研分析的基础之上,提出网页篡改检测系统整体检测模式与方法,并设计出网页篡改检测系统的检测引擎、调度方式及网页爬虫的策略、效率、防屏蔽,改进AC多模匹配算法以及针对黑客行为特征进行总结和分析,并将成果应用到检测系统中。(2)基于JAVA叠代的开发模式,应用当前较为成熟的Tomcat+JSP+MySql的组合技术进行系统开发,基于安全原因采用国内优秀的第三方开源框架Nutz,实现数据处理调度、前台显示、管理分析等模式的分离,并通过数据库视图技术,实现数据存储和应用的独立。(3)采用Ajax技术建立交互式网页应用,实现网页篡改检测系统内的在线实时会话,实现了客户端显示的局部刷新,提高了系统的响应速度。(4)对系统的兼容性进行了测试,纠正了浏览器显示不一致的问题等。论文将黑客攻防技术与篡改的行业经验结合并将其应用于网页篡改检测系统建设的过程,取得了较好的成效。网页篡改检测系统建设实现了对篡改信息的实时监测、对整个系统进行配置管理、对引擎和基本调度模块的管理,并将整个计费、预警等管理模块、电话任务调度管理等全部结合进来,方便各级管理单位的层级化管理和支持多人同时处理多类告警及审核。论文的研究成果对我国网页信息安全篡改的发现与处理提供了理论和实践上的支持,也为各级单位的管理提供了支撑平台,推进了各级单位对下级单位在网站管理上的流程化管理及全过程的跟进处理,为现今全省乃至全国政府网站的绩效考核安全方面提供了有力的技术支撑和保障,未来在各行业的发展都不可估量。