分享一下我老师大神的人工智能教程!零基础,通俗易懂!http://blog.csdn.net/jiangjunshow

也欢迎大家转载本篇文章。分享知识,造福人民,实现我们中华民族伟大复兴!

政府网站防篡改解决方案
       互联网的出现,被誉为 20 世纪最伟大的发明,它彻底改变了人们传统的生活方式,对现代社会产生了巨大影响。政府网站已成为政府电子政务的数字门户,是对外宣传国家政策法规的手段,是与社会大众交互、向社会大众提供服务和展现国家民主政治的重要窗口。随着网站数量不断增加,与之相对应的是网站受攻击的情况也越来越多。网站被攻击的各类情况中,网站页面被篡改事件给政府带来的影响尤其恶劣,影响面最广。尤其是含有政治攻击色彩的篡改,会对政府形象造成严重损害。

  2006 年 3 月 30 日召开的中国计算机网络安全应急年会上,国家计算机网络应急技术处理协调中心副总工程师杜跃进博士说,根据国家计算机网络应急技术处理协调中心统计, 网页篡改去年在大陆发生 13000 多次 ,其中六分之一攻击对象是政府网站,比上年多一倍,而且这些统计还不包括隐蔽的篡改行为。

  保护好我们的政府网站,就是保护我们国家的政治和社会的安定团结,将为建立“和谐社会”创造有利条件。

面临挑战

  经过多年的信息化安全建设,虽然政府网站系统一般都会购置防火墙等安全设施,但是网页篡改者利用操作系统的漏洞和管理的缺陷进行攻击,由于这些安全措施(如安装防火墙、入侵检测)主要集中在网络层上,它们无法有效阻止网页篡改事件发生。

  无论是哪一级或哪一个部门的政府网站,都是维系着我们政府与民众的政治和经济生活的重要纽带,是推动社会良性发展和创建“和谐社会”的现代化手段。随着国家的经济建设的飞速发展和政治体制的开放和透明,政府网站成为国际社会了解和认识中国的窗口,对国际社会也产生着越来越重要的影响。如何保护网站的安全和保障网站内容的安全,让我们各级政府,特别是各级政府信息部门面临着严峻挑战:

•  防止恶意攻击和篡改网页信息,实时监控网站和即时复原正确的网站内容,确保网站安全、可靠和稳定运行;

•  7X24 不间断地保护政府网站,任何恶意篡改痕迹将被实时保留,并主动和及时通知管理人员,做到防范于未然。

系统概述

  政府网站安全防篡改解决方案以中创软件中间件有限公司的安全中间件产品 InforGuard 为基础,为政府网站构建一道 主动式 的网站安全保垒,为我国政府和新闻网站系统保驾护航。 InforGuard 是唯一入选“ 2005 年度中国信息安全值得信赖网页防篡改产品品牌”,以其独特的实时阻断、事件触发、核心内嵌和服务联动四重防护技术而闻名,并在业界保持领先地位。

• 网络及网站逻辑结构

  如 图 1 是最常见的政府机构网络结构拓扑图,政府机构的整个网络被一台交换机分隔成内网(政府办公区和非办公区)和外网(中心机房)两部分。互联网上的用户如果要访问政府机构的网站服务器( www 服务器),需先经路由器,防火墙,然后经中心交换机才能最终访问到网站服务器。政府内部则可以通过内网直接访问各服务器。

  政府网站的运行维护采用采集式、报送式和子网站三种主要模式,其中子网站模式最能代表政府网站发展的潮流与趋势。所谓子网站模式,是指各个部门建有独立维护的子网站,门户网站自动整合各个子网站内容以完成维护工作的模式。子网站模式通过统一网站平台的建设,使得各个部门拥有独立的信息发布与提供服务的窗口,实现了各部门政务工作与网站工作的有机结合。

图 1 政府网络及网站逻辑结构

• 技术体系架构

  逻辑上将 InforGuard 划分为三个子系统,即监控代理( Monitor Agent ,简称 MA )、监控中心( Monitor Center ,简称 MC )和维护终端( Maintenance Terminal ,简称 MT )。 MA 部署在政府网站系统服务器上,对于突破网站防火墙的篡改行为,进行实时监控,确保政府网站信息安全。一旦发现网站信息被篡改之后,立刻通知监控中心,迅速恢复正常的网页文件。 MC 在接收到 MA 发来的篡改信息后,能够实时通过邮件、手机短信等方式通知相关的网络维护人员。维护终端 MT( 或者其他第三方发布软件 ) 部署在任何一台可以连接到 MC 的机器上,使用它可以对网站进行远程维护。 MT 是 MC 的一个远程终端,用户可以通过 MT 进行网站的日常维护工作。

  通信环节是黑客们最重视的环节,因而, InforGuard 特别加强了对这个环节的保护。在监控中心与监控代理通信时,采用了电子证书来确认双方的身份。另外,采用了中创软件的加密通信技术来保证通信的安全。这样,既可以防止黑客利用伪指令向系统进行攻击,又可以防止黑客的侦听、截取,以及回放式的攻击。

图 2 InforGuard 的逻辑部署结构

优势特点

•  四重防护技术

  InforGuard 采用了独特的四重防护技术,做到网站防御滴水不漏。

一重防护:实时阻断

  实时阻断技术,能够阻断对受保护网页的非法操作,此项技术有效地甄别合法进程和非法进程,阻断非法进程对网页的篡改,将非法进程直接挡于门外。

二重防护:事件触发

  事件触发技术, InforGuard 具备触发式篡改检验引擎,针对受保护网站文件的增删改操作,一触即发,校验修改的合法性,瞬间清除被非法篡改的网页,实时恢复正确网页。事件触发技术一个最突出的特点就是确保任何时候网站文件的合法性。

三重防护:核心内嵌

  核心内嵌技术, InforGuard 内嵌式篡改检测引擎运行于 Web 服务器内部,与 Web 服务器无缝结合。 InforGuard 检测每一个 Web 请求访问的页面,进行水印校验,从而能够实时地确保每个对外发送网页的正确性。

四重防护:服务器联动

  服务器联动,是一种紧急情况应急处理机制。当网站受到持续性攻击时,可能会耗费服务器大量资源。 InforGuard 会自动启动应急处理机制,从根本上阻断来自外部的攻击。

•  高效同步技术

  InforGuard 内置高效的多服务器文件同步机制,它可以将海量的文件可靠和快速地发布到多台网站服务器上,确保多台网站服务器上内容的一致性。

  InforGuard 的发布功能具备增量同步模式和精确同步模式:前者用于网站正常运行时持续的发布网页,后者则可以用于诸如增加服务器、网站改版、首次部署等特殊场合。所有模式都会先进行文件比较后上传,兼顾了效率性和准确性。

  InforGuard 发布功能支持 7*24 小时运行的大型门户网站,支持自动重连、失败重传和任务断点续传,实现网页上传的无人值守和自动恢复功能。 InforGuard 能够支持受保护网站的双机冗余部署和集群配置,保证各个网站服务器内容同步。

•  安全传输

  InforGuard 在上传网页信息时,使用了 SSL 安全通信协议和证书,保证了传输过程的私密性、完整性和身份认证,使正常网页信息具有不可篡改性,防止黑客在网络上可能进行的截获、篡改攻击,较之传统的上传方式有了极大的安全性。

给我老师的人工智能教程打call!http://blog.csdn.net/jiangjunshow

政府网站防篡改解决方案相关推荐

  1. 安全狗下一代网站防篡改产品全面支持容器防篡改

    云原生技术快速发展 近年来随着云原生的蓬勃发展,云/云原生技术正在影响各行各业的IT基础设施.平台和应用系统,也改变了行业开发.部署和运维软件产品的思维方式. 随着传统单体web应用进行云原生化升级部 ...

  2. 网站防篡改有什么方法

    网站被篡改可以说是猝不及防,如果我们网站服务器没有做好防护工作的话,指不定哪天就会被入侵,那么网站防篡改有什么方法呢,一起跟着小编来看看. 想要了解如何防篡改,我们先了解网站被篡改的主要几种方式: 1 ...

  3. 云原生安全之容器级网站防篡改

    近年来随着云原生的蓬勃发展,云/云原生技术正在影响各行各业的IT基础设施.平台和应用系统,也改变了行业开发.部署和运维软件产品的思维方式.随着传统单体web应用进行云原生化升级部署后,一方面企业面临现 ...

  4. linux系统防篡改,网站防篡改脚本

    这是我生产中所用的防篡改脚本需要的拿走点赞. 扫描定义的数组目录的所有文件的MD5值,然后在用下面个脚本对比 1.2.2.4 扫描deploy目录的md5值脚本 [root@localhost scr ...

  5. 如何进行网站防篡改监控

    前言:在酒美网做运维的时候,遇到过网站首页被篡改的问题.当时,网站首页被加入了广告链接,这个问题曾经让我通宵找原因,至今记忆犹新.一般的监控很难监控到网站内容变化.网上查了资料后,看到监控宝网站监控中 ...

  6. 网站防篡改小工具使用方法

    1.安装护卫神 2.设置保护规则:设置保护对象文件目录(网站部署目录),设置白名单,如下:

  7. 网页防篡改技术_阿里云云安全中心和web应用防火墙的网页防篡改功能有什么不同...

    阿里云云安全中心和web应用防火墙(WAF)产品都具备网页防篡改的功能,但两者实现防篡改的原理不同,导致用户在使用时需要根据自身业务情况选择. 我们先看看阿里云官方对此功能的说明: 云安全中心:&qu ...

  8. 网页防篡改使用详解及体会

    最近有个客户需要使用网页防篡改服务,顺道学习了天翼云上网页防篡改产品的部署及使用,本文对网页防篡改服务的工作原理及部署过程及部署中需要注意的方面进行回顾. 一.网页防篡改工作原理 1.系统架构 网页防 ...

  9. 【堡塔企业级防篡改-重构版】使用手册

    [堡塔企业级防篡改-重构版]使用手册---2022/6/23 第一版 已经兼容的操作系统:CentOS7.CentOS8.CentOS8 Stream .Debian10.Debian11.Ubunt ...

  10. 虹科分享 | 终端安全防护丨您的网络安全是否防篡改

    下一代防病毒(NGAV).端点检测和响应(EDR)以及端点保护平台(EPP)等网络安全解决方案面临着滥用.篡改和利用,以实现初始访问和持久性.威胁者知道,破坏这些防御系统往往更容易得到他们想要的东西. ...

最新文章

  1. pandas入门(1)
  2. 非刚性人脸跟踪 —— 实用工具
  3. Jmeter运行过程中如何让Fiddler同时可以抓获到服务器的应答报文
  4. 软件构造学习笔记-第九周、第十周
  5. 上机环境是什么意思_380元入手RX580满血显卡,跑分17万,还要什么自行车
  6. 保留12位小数的浮点数(信息学奥赛一本通-T1025)
  7. 跨域访问被禁止的演示示例
  8. ps如何调出参考线?
  9. iphone分辨率中的scale参数
  10. 战地1服务器怎么显示fps,战地1怎么显示FPS帧数-战地1显示FPS帧数方法介绍
  11. 拼多多商家刚开店,哪些行为不能做?
  12. 本科毕业论文论文框架,可参考
  13. 怎么安装原版win8系统?U盘安装原版win8系统方法
  14. RemoveWGA升级了
  15. 微信表情的字符编号完整版【图文并茂哦 】
  16. html涟漪动画效果,CSS 在按钮上做个涟漪效果(Ripple Animation)
  17. [Tomcat]配置默认访问端口及Tomcat默认访问项目
  18. Android晋级之路
  19. 什么是云存储,是怎么服务大家的,云存储有什么优点和缺点?
  20. DOCSIS 3.1 MMM--3.MAP

热门文章

  1. python定时重启程序
  2. 在VS Code中用插件记录写代码时间
  3. 郑大计算机组成原理试题,郑州大学计算机组成原理试卷A.doc
  4. 【mud】金庸武侠年表-清朝以前
  5. 【刷题第七天】leetcode611.有效三角形的个数
  6. 【DIY贴片机】基于opencv识别定位电子元件
  7. ios开发之商城类软件 - 框架构思
  8. excel服务器模板修改,勤哲Excel服务器设计查询模板
  9. esp ghost引导_UEFI引导修复教程和工具
  10. 2020年MathorCup数学建模B题养老服务床位需求预测与运营模式研究全过程解题程序及多篇论文