等级保护中的动态防篡改技术研究与应用

来源 :第四届全国信息安全等级保护技术大会 | 被引量 : 0次 | 上传用户:dygaalove4390
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网网站系统和网银系统作为银行业对外服务的窗口,在落实信息系统等级保护中,防篡改占有重要一席.目前网页防篡改主要有外挂轮巡技术、事件触发技术、核心内嵌技术三种.其中外挂轮巡技术效率低效果差,事件触发技术常与文件过滤驱动技术共同使用,但是适用平台局限,核心内嵌技术通常采用数字水印加密存放,取出时验证水印,但是这只对web服务器上的html文件和动态脚本文件保护,对于java、asp.net这样使用编译后的类而非存在的文件的保护力度不强,不能跟踪验证整个过程中涉及到的文件.三种技术都有着不同的局限性.采用有自适应能力的动态网页防篡改系统可以在对动态服务器技术产生的返回文件进行适当分划后,通过基于用户请求元素和服务器产生DOM树节点的亲密度关系分析,再对划分的模块重组和重新划分,逼近动态区域和静态区域,静态区域中发生小的改变表示不正常概率大,而训练时动态或变化通常很大的内容,发生改变时,不正常概率会并不高.对与某个请求的文件,如果可能篡改的概率超过设定的阈值则被明确拦截,并提醒管理员注意.整个GW2.0网页防篡改系统采用动静结合的方式进行检验.同时,架构上采用独立于web服务器的验证服务器,减轻web服务器的运算压力.
其他文献
骆润法是一个身高只有82厘米、体重不足25公斤的袖珍男人,而且一出生就得了脆骨症。这位连坐也坐不稳的人,在一般人眼里可能一辈子都会活在别人的照顾和怜悯中。然而,他却以
随着无线宽带接入技术和智能终端技术的飞速发展,随时、随地乃至在移动过程中能够通过互联网与外界进行交互成为人们迫切的希望,移动互联网及移动互联网终端设备应运而生.然
本文选取江南水乡典型代表——同里古镇为研究对象,通过风环境实测,找出传统民居建筑组群风环境存在的主要问题,进而对院落和巷道两种典型室外空间和风环境之间的相互适应性
拆旧复垦和增减挂钩项目,都是盘活低效用地的有效手段.由于两类项目的本质均是通过工程对低效用地进行拆除复垦,复垦主体在实施路径的选择上容易混淆其中的区别.本文基于广东
依据公信安[2009] 1429号《关于开展信息安全等级保护安全建设整改工作的指导意见》和GB/T 25070-2010《信息系统等级保护安全设计技术要求》政策和标准,本文依据以上政策标
Recently,Zhao Zhixin,a Beijing-based instructor on scientific bodybuilding and public sport,was interviewed by China Youth Daily,sharing his views on how to get
现如今,随着我国经济的快速发展,信息科学技术发展的也十分迅速,取得了前所未有的突破和成果,人类已然进入了大数据时代.信息技术广泛应用于各行各业的建设中,城市规划建设也
在测评数据表不能很好表现测评效果的前提下,对测评数据的可视化进行了研究与实现.为了对测评报告设计出更好的可视化效果,起初采取了扇形图、极坐标与报表的形式进行数据的
本文通过对新型城镇化的内涵与小城镇规划建设管理困境的分析,积极探索了一些解决建议,其目的在于能够促进小城镇规划建设管理水平的提高,为我国城镇化发展打下坚实基础.
病虫害是造成烂耳的主要原因之一。几年来,经我们多次镜检,发现烂耳较严重的病朵中,常有线虫、蛆和螨。这三种害虫体形较小,体色与银耳相似,肉眼较难发现。(一)形态和危害银