新闻中心 LAST NEWS

说说网站制作的网页被篡改攻击的特点

  一般网站制作的网页被篡改攻击具有以下特点:
  篡改网站页面传播速度快、阅读人群多;复制容易,事后解除影响难;预先检查和实时防范难;网络环境复杂很难追查责任,攻击工具简单,并且向智能化趋势发展。
  人工对比检测,其实就是一种指派网络管理人员,人工监控需要保护的网站,一旦发现被篡改,然后以人力对其修改还原的手段。严格说来,人工对比检测不能算是一种网页防篡改系统采用的技术,而只能算是一种原始的应对网页被篡改的手段。但是其在网页防篡改的技术发展历程中存在一段相当的时间。
  这种方法原始且效果不好,且不说人力成本较高,而且人力监控不能做到即时性,也就是不能及时发现网站制作的网页被篡改也不能及时做出还原,当管理人员发现网页被篡改再做还原时,被篡改的网页已在互联网存在了一段时间,可能已经被一些用户浏览,这是就是人工对比检测。
  时间轮询技术。网页防篡技术已经摆脱了以人力检测恢复为主体的原始方法,而是作为一种自动化的技术形式出现。时间轮询技术是利用一个网页检测程序,以轮询方式读出要监控的网页,与真实网页比较,来判断网页内容的完整性,对于被篡改的网页进行报警和恢复。
  采用时间轮询式的网页防篡改系统,对每个网页来说,轮询扫描存在着时间间隔,一般为数十分钟,在这数十分钟的间隔中,黑客可以攻击系统并使访问者访问到被篡改的网页。此类应用在过去网页访问量较少,具体网页应用较少的情况下适用,目前网站制作页面通常少则上百页,检测轮询时间比较长,且占用系统资源较大,该技术逐渐被淘汰,这个技术一般被称为时间轮询技术。
2021/03/24 15:26:34 1787 次