动态网页防篡改系统的研究与实现

来源 :南昌航空大学 | 被引量 : 0次 | 上传用户:riyueshen1969
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
20世纪90年代以来,随着我国持续不断增长的网络规模、不断丰富的各类应用,互联网的价值和重要性也进一步突出,计算机进入到网络应用阶段,呈现出前所未有的社会化趋势。然而,由于各式Web应用系统的复杂性以及多样性致使漏洞层出不穷,各种计算机病毒频繁发作、黑客频繁攻击,黑客入侵和篡改网站的安全事件也接踵而至。面对Web应用面临的越来越严重的安全威胁,如何保障网站安全成为当前信息安全领域中一个重要的研究课题。  通过对目前网站篡改的现状及原因的分析,以及对各种网页防篡改软件的研究,在综合与比较现在网页安全保护模型的基础上,本文提出一种新的动态网页防篡改模型,实现对静态脚本文件以及动态数据有效防护。区别已有的网页防篡改产品防护方法,本文对静态脚本文件采用与操作系统紧密结合的文件底层驱动防篡改方法进行实时监控,实时发现非法更改、添加、删除以及重命名文件动作,及时对非法篡改文件进行恢复;而动态数据则采用基于二次哈希算法的安全上传机制,在客户端准确截获网站管理员向浏览器提交的信息,然后对截获到的信息通过二次哈希算法处理得到水印转发给服务端,在服务器端触发式轮询检测,这种方法有效的防止了sql注入攻击和盗取管理员账号密码的攻击,因为凡是没有通过客户端发布的信息在水印库中就没有记录,也就是在检测时会被视为非法数据,进一步提高安全性。  基于上述原理,本文以客户端、服务器端为基本框架,从客户端水印提取、网页脚本文件监控、动态数据检测、数据备份、报警恢复五大模块进行了详细的设计,并基于Windows平台,以 VC++为开发工具研发了动态网页防篡改系统,实现了对网站上的任何文件进行灵活监控。实验测试结果表明本系统对网站篡改行为具有快速检测并实时报警,为网站信息安全提供支撑保障。
其他文献
互联网是由多个独立管理的域组成的网络,这些独立的管理域被称作自治系统AS。互联网上自治系统内部通过内部网关协议交换局部路由信息,如开放最短路由优先协议OSPF。自治系统
随着信息技术的迅速发展和互联网规模的不断扩大,互联网已经成为了全球最大、应用最广泛的信息库,如何有效检索这些海量信息成为当前研究的重要课题,因此信息检索(Information R
随着无线网络的不断发展,以固定AP为中心的传统无线接入方式已无法满足人们大容量、高速率、强健壮性的无线通信需求;无线Mesh网的出现成为解决这些问题的可行方案之一。无线M
当今社会环境下,优秀的企业积累了很多历史数据,这些历史数据包含丰富的经验和知识。优秀企业会特别注重这些历史数据,因为历史数据中往往包含着某些重要信息和行业发展趋势,
随着计算机的不断普及发展,人们对计算机软件的需求不断变化,需求量也不断增长。然而随着软件的规模越来越大、结构越来越复杂,加之对软件生产方式、开发工具的研究目前还是
近半个世纪以来,在摩尔定律的支配下,信息技术呈现出了前所未有的繁荣景象,互联网技术也不断改革创新。根据IDC预测,当前形势下每年产生的数据量高达8ZB,到2020年这个数字将
近年来,三维重建技术在考古学、建筑学、地质学、虚拟现实、机器人导航、物体识别以及军事等领域得到越来越广泛的应用。同时,随着计算机技术及网络技术的迅速发展,利用计算
图像去噪是图像处理中关键的预处理环节。由于在含噪图像中,大部分噪声和图像细节分布在高频区域,不易区分,导致去噪时会不同程度地损坏图像的细节信息。因此,如何能在去噪的
随着互联网的普及率越来越高,利用互联网进行信息的承载、传播以及人与人之间的交流已经成为人们生活和工作中不可缺少的一部分。然而,网络环境的日益复杂导致针对政府、军队