政府网站防篡改解决方案

news/2024/5/20 15:47:34/文章来源:https://blog.csdn.net/htrdchh/article/details/83834795

分享一下我老师大神的人工智能教程!零基础,通俗易懂!http://blog.csdn.net/jiangjunshow

也欢迎大家转载本篇文章。分享知识,造福人民,实现我们中华民族伟大复兴!

政府网站防篡改解决方案
       互联网的出现,被誉为 20 世纪最伟大的发明,它彻底改变了人们传统的生活方式,对现代社会产生了巨大影响。政府网站已成为政府电子政务的数字门户,是对外宣传国家政策法规的手段,是与社会大众交互、向社会大众提供服务和展现国家民主政治的重要窗口。随着网站数量不断增加,与之相对应的是网站受攻击的情况也越来越多。网站被攻击的各类情况中,网站页面被篡改事件给政府带来的影响尤其恶劣,影响面最广。尤其是含有政治攻击色彩的篡改,会对政府形象造成严重损害。            

  2006 年 3 月 30 日召开的中国计算机网络安全应急年会上,国家计算机网络应急技术处理协调中心副总工程师杜跃进博士说,根据国家计算机网络应急技术处理协调中心统计, 网页篡改去年在大陆发生 13000 多次 ,其中六分之一攻击对象是政府网站,比上年多一倍,而且这些统计还不包括隐蔽的篡改行为。

           

  保护好我们的政府网站,就是保护我们国家的政治和社会的安定团结,将为建立“和谐社会”创造有利条件。

                               
面临挑战

  经过多年的信息化安全建设,虽然政府网站系统一般都会购置防火墙等安全设施,但是网页篡改者利用操作系统的漏洞和管理的缺陷进行攻击,由于这些安全措施(如安装防火墙、入侵检测)主要集中在网络层上,它们无法有效阻止网页篡改事件发生。

           

  无论是哪一级或哪一个部门的政府网站,都是维系着我们政府与民众的政治和经济生活的重要纽带,是推动社会良性发展和创建“和谐社会”的现代化手段。随着国家的经济建设的飞速发展和政治体制的开放和透明,政府网站成为国际社会了解和认识中国的窗口,对国际社会也产生着越来越重要的影响。如何保护网站的安全和保障网站内容的安全,让我们各级政府,特别是各级政府信息部门面临着严峻挑战:

           

•  防止恶意攻击和篡改网页信息,实时监控网站和即时复原正确的网站内容,确保网站安全、可靠和稳定运行;

           

•  7X24 不间断地保护政府网站,任何恶意篡改痕迹将被实时保留,并主动和及时通知管理人员,做到防范于未然。

                               
系统概述

  政府网站安全防篡改解决方案以中创软件中间件有限公司的安全中间件产品 InforGuard 为基础,为政府网站构建一道 主动式 的网站安全保垒,为我国政府和新闻网站系统保驾护航。 InforGuard 是唯一入选“ 2005 年度中国信息安全值得信赖网页防篡改产品品牌”,以其独特的实时阻断、事件触发、核心内嵌和服务联动四重防护技术而闻名,并在业界保持领先地位。

                               
• 网络及网站逻辑结构

  如 图 1 是最常见的政府机构网络结构拓扑图,政府机构的整个网络被一台交换机分隔成内网(政府办公区和非办公区)和外网(中心机房)两部分。互联网上的用户如果要访问政府机构的网站服务器( www 服务器),需先经路由器,防火墙,然后经中心交换机才能最终访问到网站服务器。政府内部则可以通过内网直接访问各服务器。

           

  政府网站的运行维护采用采集式、报送式和子网站三种主要模式,其中子网站模式最能代表政府网站发展的潮流与趋势。所谓子网站模式,是指各个部门建有独立维护的子网站,门户网站自动整合各个子网站内容以完成维护工作的模式。子网站模式通过统一网站平台的建设,使得各个部门拥有独立的信息发布与提供服务的窗口,实现了各部门政务工作与网站工作的有机结合。

           

           

1 政府网络及网站逻辑结构

                               
• 技术体系架构

  逻辑上将 InforGuard 划分为三个子系统,即监控代理( Monitor Agent ,简称 MA )、监控中心( Monitor Center ,简称 MC )和维护终端( Maintenance Terminal ,简称 MT )。 MA 部署在政府网站系统服务器上,对于突破网站防火墙的篡改行为,进行实时监控,确保政府网站信息安全。一旦发现网站信息被篡改之后,立刻通知监控中心,迅速恢复正常的网页文件。 MC 在接收到 MA 发来的篡改信息后,能够实时通过邮件、手机短信等方式通知相关的网络维护人员。维护终端 MT( 或者其他第三方发布软件 ) 部署在任何一台可以连接到 MC 的机器上,使用它可以对网站进行远程维护。 MT 是 MC 的一个远程终端,用户可以通过 MT 进行网站的日常维护工作。

           

  通信环节是黑客们最重视的环节,因而, InforGuard 特别加强了对这个环节的保护。在监控中心与监控代理通信时,采用了电子证书来确认双方的身份。另外,采用了中创软件的加密通信技术来保证通信的安全。这样,既可以防止黑客利用伪指令向系统进行攻击,又可以防止黑客的侦听、截取,以及回放式的攻击。

           

           

图 2 InforGuard 的逻辑部署结构

           

 

                               
优势特点

•  四重防护技术

           

  InforGuard 采用了独特的四重防护技术,做到网站防御滴水不漏。

           

一重防护:实时阻断

           

  实时阻断技术,能够阻断对受保护网页的非法操作,此项技术有效地甄别合法进程和非法进程,阻断非法进程对网页的篡改,将非法进程直接挡于门外。

           

二重防护:事件触发

           

  事件触发技术, InforGuard 具备触发式篡改检验引擎,针对受保护网站文件的增删改操作,一触即发,校验修改的合法性,瞬间清除被非法篡改的网页,实时恢复正确网页。事件触发技术一个最突出的特点就是确保任何时候网站文件的合法性。

           

三重防护:核心内嵌

           

  核心内嵌技术, InforGuard 内嵌式篡改检测引擎运行于 Web 服务器内部,与 Web 服务器无缝结合。 InforGuard 检测每一个 Web 请求访问的页面,进行水印校验,从而能够实时地确保每个对外发送网页的正确性。

           

四重防护:服务器联动

           

  服务器联动,是一种紧急情况应急处理机制。当网站受到持续性攻击时,可能会耗费服务器大量资源。 InforGuard 会自动启动应急处理机制,从根本上阻断来自外部的攻击。

           

           

•  高效同步技术

           

  InforGuard 内置高效的多服务器文件同步机制,它可以将海量的文件可靠和快速地发布到多台网站服务器上,确保多台网站服务器上内容的一致性。

           

  InforGuard 的发布功能具备增量同步模式和精确同步模式:前者用于网站正常运行时持续的发布网页,后者则可以用于诸如增加服务器、网站改版、首次部署等特殊场合。所有模式都会先进行文件比较后上传,兼顾了效率性和准确性。

           

  InforGuard 发布功能支持 7*24 小时运行的大型门户网站,支持自动重连、失败重传和任务断点续传,实现网页上传的无人值守和自动恢复功能。 InforGuard 能够支持受保护网站的双机冗余部署和集群配置,保证各个网站服务器内容同步。

           

•  安全传输

           

  InforGuard 在上传网页信息时,使用了 SSL 安全通信协议和证书,保证了传输过程的私密性、完整性和身份认证,使正常网页信息具有不可篡改性,防止黑客在网络上可能进行的截获、篡改攻击,较之传统的上传方式有了极大的安全性。

           
            

给我老师的人工智能教程打call!http://blog.csdn.net/jiangjunshow

这里写图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_850461.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站分析基础及KPI实践

原文转自:http://www.techxue.com/portal.php?modview&aid148d 一:网站分析是什么? 网站分析(Web Analytics)即网站访客行为分析,通过对网站数据进行定量和定性的分析,来不断驱动和提高访问者在网站中的体验,并将访客转…

【转】30套最好的网站开发与设计中使用的小型图标

转载自:http://blogread.cn/it/article/1836?fwb1 在为您的网页设计或应用程序挑选图标的时候,您所需要的不仅仅只是为了完美地传达一个简单且悦目的复杂的功能,他们也应该有一定的统一标准,所依赖的图标就是其中一种方式。找到一…

Docker快速搭建WordPress博客网站

WordPressWordPress是一个非常著名的PHP编写的博客平台,发展到目前为止已经形成了一个庞大的网站平台系统。在WP上有规模庞大的插件和主题,可以帮助我们快速建立一个博客甚至网站。 在Windows上可以非常方便的安装WordPress,因为IIS上集成了W…

asp.net网站统计(转)

今天在 我在所的网站上加了一个简单的网站统计如图所示:鼠标放上去可以这样显示: 这就是今天做的简单的网站统计. 现在就来讲讲,是怎么实现的.我用的asp.net 2003 版本. 文章总数,文件总数就是读取数据库的操作,在这里就不说了. 对与总访问量,我是将这个参数存在count.xml…

程序员常用的网站(个人笔记)

1.CSDN -专业IT技术社区(https://www.csdn.net/) 2.51CTO-专注于IT人职业成长平台(http://www.51cto.com) 3、博客园-开发者的网上家园(https://www.cnblogs.com/) 4、Github-全球领先的软件开发平台&am…

网站改版了

web开发分享改版了。 求建议啊。 转载于:https://www.cnblogs.com/youqu/p/3617476.html

Java爬虫之抓取一个网站上的全部链接

前言:写这篇文章之前,主要是我看了几篇类似的爬虫写法,有的是用的队列来写,感觉不是很直观,还有的只有一个请求然后进行页面解析,根本就没有自动爬起来这也叫爬虫?因此我结合自己的思路写了一下…

MVC5 网站开发之七 用户功能 1、角色的后台管理

角色是网站中都有的一个功能,用来区分用户的类型、划分用户的权限,这次实现角色列表浏览、角色添加、角色修改和角色删除。 目录 奔跑吧,代码小哥! MVC5网站开发之一 总体概述 MVC5 网站开发之二 创建项目 MVC5 网站开发之三 数据…

如何用Spring Boot开发网站?——个人博客网站(无需积分下载)

源码地址:无需积分即可下载,觉得有用随手给个赞吧,github地址在下方 功能结构图: 运行截图: GitHub:https://github.com/LIANYCL/myblog 如何运行代码 导入到IDEA后 第一步 配置数据库连接 修改applic…

网站开发

两人一组,分别完成网站的前端与后台的操作。 实现了页面跳转、登录、注册等功能。 点击课程后,出现课程信息 登录后才能购买相关课程 效果如下: 在网站开发中,有对数据库的访问,增加了许多难度,尤其是在注册…

XHTM这个国际标准设计语言,还可以设计网站,哇!

目录 CSSDIV网站设计的优势和问题 CSSDIV网站设计的优势 CSSDIV网站设计的优势和问题 XHTM是目前国际上倡导的网站标准设计语言,因为XHTML网站设计语言具有的基本特点,这种CSSDIV模式的网站设计具有一定的优势,不过目前在网站建设应用中CSSD…

CSS+DIV网站设计的问题,以下的几点,一个比一个严重!

目录 CSSDIV网站设计的问题 对于CSS的高度依赖 CSS文件异常 浏览器兼容性问题 搜索引擎优化 CSSDIV网站设计的问题 尽管CSSDIV具有一定的优势,不过现阶段CSSDIV网站建设存在的问题也比较明显,主要表现在: 对于CSS的高度依赖 第一&#…

2014年到2017年,开始提出对Chrome浏览器进行升级,来支持这个VR网站!

目录 2014年1月14日 正式版(32.0.1700.76)发布 2014年9月3日 下午正式版(37.0.2062.103)发布 2015年8月21日 正式版(44.0.2403.157)发布 2015年8月11日 正式版(44.0.2403.155)发布 2…

ASP.NET网站,上传大文件受限

ASP.NETIIS IIS默认文件最大30M, 修改如下 1,IIS网站里面找到》 2,打开后,点右边的【编辑功能设置】 3,修改下图框中的值 这个是100M,默认是30000000(将近30M)。

微羽网站服务器设置,微羽个人网站服务器

微羽个人网站服务器是一款用于搭建个人服务器的工具,作为一款体积小、性能高的Web服务器软件,支持CGI,PHP,非常的不错,有需要的赶快下载吧!。相关软件软件大小版本说明下载地址微羽个人网站服务器是一款用于…

访问Baidu类网站总是HTTP而不是HTTPS的问题

因为安装了Brave 无意中遇到一个问题 , 如果在Brave中对百度类网站强行启用了"链接升级至HTTPS" . 如图: 会发现百度网站一直在持续刷新的状态 , 只要关闭HTTPS强制就没问题了 , 也确实发现地址栏的链接打开百度会自动重定向至HTTP, 忽然怀疑百度不会这么low吧 , 遂把…

C#实现对网站数据的采集和抓取

首先大家需要清楚一点的是:任何网站的页面,无论是php、jsp、aspx这些动态页面还是用后台程序生成的静态页面都是可以在浏览器中查看其HTML源文件的。 所以当你要开发数据采集程序的时候,你必须先对你试图采集的网站的前台页面结构&#xff08…

python 小脚本/自动重复访问网站(快速提高CSDN访问量)

来到csdn也快两个月了,前前后后写了20篇博客,但才1800的访问量,其中恐怕还有300多是我自己点的 有点桑心(┬_┬) 于是打算另辟蹊径,自己刷访问量 代码如下,需要自取 import urllib.request import requests import…

程序员日常浏览的网站

01、项目类 项目是一个面试官非常看重的点,也是拓展视野、挖掘轮子一个的地方,下面就为你推荐几个程序员都应该 mark 的项目类网站。 Github 代码托管 https://github.com 作为开源代码库以及版本控制系统,Github 拥有140多万开发者用户。…