网页防篡改技术比较(引用)
时间:2006-09-12 来源:适兕
目前市场上常见的网页防篡改技术有以下三种:
|
形象性描述
1. Web服务器与大楼我们把Web服务器看成是一个美术馆大楼,目录是大楼的楼层和房间,每个网页文件都是房间挂着的画作。这些画作每天在由工作人员不断更新,每天也有成千上 万的借阅者通过借阅口来取出和阅读这些画作。网页防篡改系统的目标就是保证人们看到的是真实的画作,而不是赝品甚至反动宣传品。2. 外挂轮询技术大楼配备了一个检查员进行巡检,他以一个普通借阅者的身份不停地在借阅处调取每个房间的每副画作,与手里的真实画作相比较里进行检查,发现有可疑物品即进行报警。这种方式的显著弱点是:当大楼规模很大,房间和画作很多时,他会忙不过来。对于特定的一幅画作,两次检查的时间间隔会很长,不法分子完全有机会更换画作,对借阅者造成严重影响。 3. 核心内嵌技术大楼在借阅口处配备一个检查员,他对每一个调出的画作进行检查,发现有可疑画作即阻止它的流出。这种方式的显著优点是:每副画作在流出时都进行检查,因此可疑画作完全没有被借阅者看到的可能;相应弱点是,由于存在检查手续,画作在流出时会耽误时间。 4. 事件触发技术
大楼在正门进口处配备一个检查员,他对每一个进入的画作进行检查,发现有可疑物品即进行报警。 |
技术评估
1. 技术对比
外挂轮询技术 | 事件触发技术 | 核心内嵌技术 | |
访问篡改网页 | 可能 | 可能 | 不可能 |
服务器负载 | 中 | 低 | 低 |
带宽占用 | 中 | 无 | 无 |
绕过检测机制 | 不可能 | 可能 | 不可能 |
防范连续篡改攻击 | 不能 | 不能 | 能 |
保护所有网页 | 不能 | 能 | 能 |
动态网页脚本 | 不支持 | 支持 | 支持 |
适用操作系统 | 所有 | 受限 | 所有 |
上传时检测 | 不能 | 受限 | 能 |
断线时保护 | 不能 | 不能 | 能 |
2. 访问被篡改网页
3. 服务器负载
4. 带宽占用
5. 绕过检测机制
6. 连续篡改攻击有意进行恶意攻击的黑客可以利用其他技术的扫描间隔来进行连续的篡改攻击,即在网页被恢复后立即重新篡改网页。
7. 动态网页脚本目前的网站越来越多地使用动态技术(例如:ASP、JSP、PHP)来输出网页。动态网页由网页脚本和内容组成:网页脚本以文件形式存在于Web服务器上;网页内容则取自于数据库。
8. 断线时保护
|
相关阅读 更多 +