基于Hash函数的网页篡改检测模块的实现.pdfVIP

基于Hash函数的网页篡改检测模块的实现.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第43卷专辑 太 原 理 工 V01.43 大 学学报 Spec.Issue 2012年lO月 JOURNALOFTAIYUANUNIVERSITYOFTECHNOI。OGY Oct.2012 文章编号:1007—9432(2012)S1—0079-04 基于Hash函数的网页篡改检测模块的实现 刘铁钢8,王 燕“6,李 华“6,阮宏玮“6,吴承勇“6 (内蒙古大学a.计算机学院;b.网络信息中心,内蒙古呼和浩特010021) 摘 要:介绍了校园网络监控服务的现状,比较了多种主流的网页防篡改技术。在此基础上分 析了以比对属性为核心的文本检测方法和使用文本检测的局限性,提出了以Hash函数为核心的 文本比对方法,设计并实现了基于Hash文本检测的批量网站网页防篡改模块。为验证所实现模 块的准确性,进行测试并分析了系统优缺点。结果表明,此模块提高了篡改检测的准确性。 关键词:网页防篡改;比对属性;文本检测;Hash 中图分类号:TP399 文献标识码:A 校园网对于高校来说至关重要,它为广大师生 提供了交流的平台,传递各类信息。学校网络信息 2 相关工作 中心是校园网运行维护的主要单位,负责校园网设 2.1 网页防篡改技术 备线路的安全稳定运行,托管着校内各部门和院系 目前,国内外已经有很多成熟的网站网页防篡 的各类服务器,其中很大一部分是Web网站服务 改系统,但就其技术实现而言,大多采用外挂轮询、 器。网络信息中心除了保障服务器的正常工作,还 事件触发、核心内嵌以及文件过滤驱动等几种主要 担负着监控服务器上信息安全性的任务,即网站防 技术[1I。 篡改。 2.1.1 外挂轮询 外挂轮询技术要求程序按用户设定的时间间隔 1 现状分析 对网站目录进行定时扫描比对,其主要使用以下两 我校校园网建设初期,受实际情况所限,未能对 种方法: 其Web网站的相关软硬件进行统一的规划与配置, 1)对网站进行监控,定时扫描网站,获取该网 造成了目前校园网内的各Web服务器的硬件配置 站中指定网页的图片,将图片和原始保存的图片进 参差不齐,性能差异较大;软件平台及架构不尽相 行比对。这种通过远程访问网站,截取访问网页的 同,包含Windows/Linux各种系统;设计语言五花信息并保存成图片与原始图片进行比对需要的时间 八门,从静态网站到各种流行的动态脚本应有尽有。 比较长;当访问网页时,需要一定的等待时间才能截 然而,各院系和部门在构建自己的Web站点时,只 取网页图片信息。 着眼于功能的实现,并没有同时注重网站保护措施 2)指定网站中网页的属性进行比对。网页比 的建设。由于服务器的操作系统和应用的复杂性, 对属性就是指人工选取被监控和检测网页源代码中 导致系统漏洞层出不穷,加之对于网站安全问题重 的一些代码片段,这些代码片段就称之为文本检测 视程度不够和经验不足导致的Web脚本本身的安 中该网页的比对属性。 全漏洞,即使这些Web服务器位于防火墙与入侵检 文本检测即是指当被监控和检测的网页源代码 测的保护下,也仍然存在着被篡改的安全隐患。如 保存为文本文件以后,再从数据库中读取其相应的 何适应目前的实际情况,设计与开发一套经济高效 若干条比对属性进行匹配瞳]。然而上述方法有一定 的网站防篡改系统是近年来网络信息中心的一项重 的不足: 要工作。

文档评论(0)

wuhuaiyu002 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档