- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一种基于数字签名网页原始性鉴别方法
一种基于数字签名的网页原始性鉴别方法
摘 要:针对传统网页原始性鉴别方法效率低、安全性差等不足,基于数字签名技术提出了一种改进方案。确认管理员身份无误后,通过数字签名保证上传网页真实、可靠;Web服务器用自己的密钥对接收的文件进行数字签名;用户申请访问网页时,服务器通过验证数字签名鉴别网页的原始性。实验结果表明该方法是可行的,具有安全性好、准确率高等特点,为网页防窜改系统的设计提供了一种新方案。
关键词:网络安全; 公钥基础设施; 数字签名; 网页; 原始性鉴别
中图分类号:TP393.08文献标志码:A
文章编号:1001―3695(2007)03―0112―03
随着互联网的普及,网站已成为展示企事业单位及政府形象的窗口,也是对外开展业务、提供服务的重要手段。然而,由于网络操作系统的复杂性和多样性等原因,导致系统漏洞层出不穷,防不胜防,网站被攻击、网页被窜改等网络安全[1]事件频繁发生。据CNCERT/CC统计,2004年11月和12月,网页被窜改事件排在各类安全事件之首,2005年以来,此类事件发生数量仍居高不下。网页被窜改,尤其是含有政治色彩的窜改,不仅会影响正常业务的开展,还严重损害企事业单位、政府的形象和名誉。因此,采用更严格的措施鉴别网页的原始性,严防被窜改网页流向公众就显得十分必要。
1 传统鉴别方法的弱点??
网页原始性鉴别就是在原有的Web服务器基础上,在保证上传页面完整、可靠的情况下,通过与备份的真实网页比对来鉴别Web服务器上网页的真实性和完整性。依据实现方式的不同,传统的网页原始性鉴别方法大致可分成简单的外挂轮询和基于数字指纹(又称数字摘要)的核心内嵌技术两大类。??
外挂轮询式的网页原始性鉴别技术[2,3]是利用一个检测程序,在Web服务器外部以轮询方式读出被监控网页,与备份的真实网页比较页面文件的大小、修改时间、内容等信息,进而判定网页的真实性和完整性。虽然该方法在一定程度上达到了鉴别网页原始性的目的,但无法解决文件大小和修改时间不变的窜改行为;同时存在轮询时间长、额外占用网络带宽、消耗服务器资源(轮询越频繁,服务器负载就越重)、不支持动态网页检测等弱点,更要紧的是该方法无法阻止用户访问被窜改的页面,导致恶意信息被传播。
基于数字指纹核心内嵌的网页原始性鉴别技术[4―7]是在信息发布前使用某种单向散列函数计算并保存每个网页的数字摘要。用户访问Web页面时,由内置在Web服务器中的监控程序重新计算其散列值并与所保存的散列值进行比较,若两者不一致则说明网页已被窜改。该方法与简单的外挂轮询技术相比,不再占用网络带宽,鉴别的准确率也有所提高,但存在两点缺陷:①缺乏对上传过程中网页完整性的鉴别机制;②真实网页的数字摘要难以安全处置,黑客有可能在窜改页面后用同样的Hash算法生成的数字摘要替换原有的摘要信息,使得网页的原始性鉴别机制形同虚设。??
依据上述分析,在传统方法的基础上,借鉴PKI理论对基于数字指纹的核心内嵌技术进行了改进,提出了一种基于数字签名的网页原始性鉴别方法(Digital Signature Based Method of Identifying the Aboriginality of Webpages,DSBIA)。
2 DSBIA基本原理
2.1数字摘要
2.2数字签名
数字签名是基于密码理论、能够鉴别数据完整性和原始性的电子签名方案。依据功能的不同,它可分为普通数字签名、不可否认签名、防失败签名、盲签名和群签名等。??
在DSBIA中,数字签名一方面是为了保证上传过程网页的完整性,另一方面是为了确保用户浏览到的页面真实、可信。依据数字签名原理,DSBIA选择RSA签名机制实现上述功能。RSA数字签名原理[1]如图1所示。
3 DSBIA的实现
3.1 上传过程网页的原始性鉴别??
在传统的网络管理中,Web服务器页面文件的更新一般通过FTP服务器上传。由于FTP采用明文方式传输数据,因此用FTP连接上传网页可能导致传输过程中页面文件被截获、伪造或窜改;另外,该方法容易导致黑客窃取服务器的系统文件或从其目录下执行程序。为避免类似事件的产生,DSBIA中关闭Web服务器的FTP 端口,另开端口以类FTP方式实现发送端与服务器的连接;同时,管理员每次上传Web页面文件时,无论是通过本地还是远程方式,Web服务器均采用数字证书方式严格验证管理员身份,以阻挡非法用户的上传操作。管理员身份经验证无误后即可向Web服务器上传页面文件,具体过程如下:
3.2 Web服务器上网页的原始性鉴别
3.2.1 签名信息的组织和管理??
网页文件上传到Web服务器并
您可能关注的文档
最近下载
- 汽车底盘构造与维修教案.doc VIP
- 人教版七年级上册数学期末动点问题压轴题专题训练.docx VIP
- GB50173-2014《电气装置安装工程66KV及以下架空电力线路施工及验收规范》.docx VIP
- 1.1 空间向量及其运算(大单元教学设计) 高二数学(人教A版选择性必修第一册).docx
- 2024安徽职业技术学院招聘笔试真题含答案详解.docx VIP
- 山洋伺服电机rs2快速入门手册.pdf VIP
- 生活中的方向第1课时教室里的方向(课件)数学苏教版二年级上册(新教材).pptx VIP
- 宫殿记忆法:提升术.pptx VIP
- 【小学英语】3-6年级整个英语语法体系11页.pdf VIP
- 2025中级经济师《经济基础知识》三色笔记.pdf VIP
文档评论(0)