国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

烽火18臺系列之九——防篡改“魔力三角”

安全
今天借著烽火臺系列寫一篇關(guān)于網(wǎng)頁防篡改的文章,因為小編平日里與客戶交流發(fā)現(xiàn),目前網(wǎng)頁的篡改問題仍然是客戶最為頭疼的網(wǎng)絡(luò)安全問題之一。而提到“防篡改”,大多數(shù)人第一時間想到的是“防篡改系統(tǒng)”。

今天借著烽火臺系列寫一篇關(guān)于網(wǎng)頁防篡改的文章,因為小編平日里與客戶交流發(fā)現(xiàn),目前網(wǎng)頁的篡改問題仍然是客戶最為頭疼的網(wǎng)絡(luò)安全問題之一。而提到“防篡改”,大多數(shù)人第一時間想到的是“防篡改系統(tǒng)”。而小編要說的是:

“防篡改系統(tǒng)”≠“防篡改”  防篡改系統(tǒng)的前世今生

防篡改系統(tǒng)發(fā)展至今共經(jīng)歷了四代技術(shù)(每代技術(shù)各家叫法不同,但原理基本相同),而這四代技術(shù)在不同的年代都解決了一定的問題,但同時也因為暴露的缺陷而不斷更迭。

第一代技術(shù):時間輪詢技術(shù)

這是早期使用的技術(shù),顧名思義,其是采用定時循環(huán)掃描,且每次掃描均從頭到尾進(jìn)行。

該機制有兩大問題:

1、現(xiàn)在的網(wǎng)站少則幾千個文件,大則幾萬,幾十萬個文件,輪詢機制不僅需要耗費大量的時間,還會大大影響服務(wù)器性能。

2、因為存在掃描的間隙,所以會存在 “盲區(qū)”,這段時間內(nèi)外部的訪問均是被篡改的頁面,“盲區(qū)”的時長由網(wǎng)站文件數(shù)量、磁盤性能、CPU性能等眾多客觀因素來決定。

第二代技術(shù):事件觸發(fā)技術(shù)

該技術(shù)以穩(wěn)定、可靠、占用資源極少著稱,其原理是利用操作系統(tǒng)的文件系統(tǒng)或驅(qū)動程序接口,在網(wǎng)頁文件的被修改時進(jìn)行合法性檢查,對于非法操作進(jìn)行報警和恢復(fù)。

可以看出,該技術(shù)是典型的“后發(fā)制人”,即非法篡改已經(jīng)發(fā)生后才可進(jìn)行恢復(fù),其存在兩大問題:

1、如果采取“連續(xù)篡改”的攻擊方式,由于是篡改后程序才進(jìn)行檢查和恢復(fù),則同樣會存在一個系統(tǒng)延遲的時間間隔,而連續(xù)篡改往往利用自動化腳本每秒上千次篡改,這會導(dǎo)致大眾訪問的一直是篡改后網(wǎng)站。

2、目錄監(jiān)控的安全性受制于防篡改監(jiān)控進(jìn)程的安全性,如果監(jiān)控進(jìn)程被強行終止,則防篡改功能就立刻消失,網(wǎng)站目錄就又面臨被篡改的危險。

第三代技術(shù):核心內(nèi)嵌技術(shù)

核心內(nèi)嵌技術(shù)即數(shù)字水印技術(shù),最初先將網(wǎng)頁內(nèi)容采取非對稱加密存放,在外來訪問請求時將經(jīng)過加密驗證過的,進(jìn)行解密對外發(fā)布,若未經(jīng)過驗證,則拒絕對外發(fā)布,調(diào)用備份網(wǎng)站文件進(jìn)行驗證解密后對外發(fā)布。

這樣即使黑客成功對內(nèi)容進(jìn)行了修改,也不能對外發(fā)布。表面看上去,這種技術(shù)非常完善,但沒有100%的安全,此類方式同樣存在問題:

1、市面上“數(shù)字水印”的密碼學(xué)算法,無一例外地使用 MD5散列算法,該散列算法在2004年被我國密碼學(xué)家山東大學(xué)的王小云教授攻破,使得偽造出具有相同數(shù)字水印而內(nèi)容截然不同的文件立刻成為了現(xiàn)實。目前,包括MD5在內(nèi)多種密碼學(xué)算法在網(wǎng)絡(luò)中基本成為“公開的秘密”。當(dāng)“數(shù)字水印”技術(shù)使用一個已被攻破的脆弱算法時,其安全性也就轟然倒塌了。

2、“數(shù)字水印”技術(shù)在計算大于100KB大小的文件“指紋”時,其速度將隨著文件的增大而逐步下降到讓人無法忍受的地步,因此大多數(shù)產(chǎn)品都會默認(rèn)設(shè)置一個超過xxx KB的文件不進(jìn)行數(shù)字水印檢查規(guī)則。關(guān)于這項安全隱患,讀者可以隨便找個10MB以上的文件放入網(wǎng)站目錄中,然后再訪問該文件,如果發(fā)現(xiàn)文件可以訪問或者下載,即可證明當(dāng)前使用的防篡改產(chǎn)品存在該安全隱患。

3、數(shù)字水印屬于模塊化功能,需插入web服務(wù)軟件中,這種缺陷導(dǎo)致一旦計算水印散列模塊被卸載,防篡改能力隨即消失。

第四代技術(shù):文件過濾驅(qū)動技術(shù)

文件過濾驅(qū)動技術(shù)是目前主流防篡改廠商所采用的技術(shù),通常與事件觸發(fā)技術(shù)配合使用。其原理是采用操作系統(tǒng)底層文件過濾驅(qū)動技術(shù),攔截與分析IRP流,對所有受保護(hù)的網(wǎng)站目錄的寫操作都立即截斷,且整個文件復(fù)制過程為毫秒級,使得公眾無法看到被篡改頁面,其運行性能和檢測實時性都達(dá)到很高的水準(zhǔn)。

這種方式的確大大增大了黑客篡改的難度,但仍然做不到100%安全,隨手在互聯(lián)網(wǎng)上搜索,就會發(fā)現(xiàn)其仍然有很多缺陷:

1、基于實際應(yīng)用中各種復(fù)雜環(huán)境與因素的考慮,操作系統(tǒng)的設(shè)計者在系統(tǒng)內(nèi)核底層設(shè)計了多種可以讀寫文件的方式,相關(guān)數(shù)據(jù)流不單單是走文件過濾驅(qū)動這一條線。網(wǎng)絡(luò)上大家常用的各種“文件粉碎機”強制刪除頑固文件就是基于相關(guān)原理的。(繞過代碼網(wǎng)上即可找到,在這里不做展示了)

2、文件路徑表示除了正常的方式之外,還可以用DOS8.3文件路徑表示法,當(dāng)文件名的長度超過8個字符時,就可以用DOS8.3路徑表示。

我相信未來還會不斷有新的防篡改技術(shù)誕生,但大家應(yīng)該能夠發(fā)現(xiàn),一味的從防御角度出發(fā)解決網(wǎng)頁篡改問題猶如“管中窺豹”,黑客永運可以通過嘗試,發(fā)現(xiàn)技術(shù)缺陷,而防御技術(shù)的更新永遠(yuǎn)落后于攻擊。

防篡改“魔力三角”

中醫(yī)有句俗話是“治病先看病”,在網(wǎng)絡(luò)安全中同樣適用。網(wǎng)頁發(fā)生篡改就像感冒發(fā)燒,癥狀是發(fā)燒,但根本問題卻是身體內(nèi)部出現(xiàn)了問題。而篡改則是網(wǎng)站存在風(fēng)險。而發(fā)現(xiàn)風(fēng)險則是從根本上解決網(wǎng)頁篡改問題的第一步。

而漏洞則是最為常見的風(fēng)險。很多客戶都說部署了漏掃產(chǎn)品,但漏洞掃描類似于醫(yī)生的“望、聞、問、切”,醫(yī)生會觀察身體的各類反應(yīng),從而進(jìn)行準(zhǔn)確的診斷。漏洞掃描也要覆蓋網(wǎng)站或業(yè)務(wù)系統(tǒng)的各個部分,其中要包括系統(tǒng)漏洞、Web漏洞、中間件及數(shù)據(jù)庫漏洞,這樣才能不存在短板。

第二個風(fēng)險是弱口令,誰也不想黑客通過口令簡簡單單的控制了網(wǎng)站甚至是服務(wù)器,那么再多的防護(hù)設(shè)備也無計可施。

發(fā)現(xiàn)了病癥所在,就要“對癥下藥”進(jìn)行風(fēng)險控制。做完風(fēng)險控制后才是防御。防御也應(yīng)該分為兩個部分,以Kill Chain模型來看,防篡改僅僅是針對攻擊最后一步的防御,而完成一次攻擊還需要很多環(huán)節(jié),在這些環(huán)節(jié)之中,同樣需要檢測及防御設(shè)備,這也就是國內(nèi)普遍應(yīng)用的縱深防御理念。

任何事物都有兩面性,同樣也沒有絕對的安全。

無論是風(fēng)險控制還是縱深防御,其本質(zhì)都是在增加黑客的攻擊成本。但安全還有一種思路,叫做態(tài)勢感知。即使黑客通過各種手段突破了層層防護(hù),我們還可以做的是第一時間發(fā)現(xiàn)攻擊,比如有組織黑客常用的Webshell,即俗稱的網(wǎng)站后門。黑客組織往往前期在網(wǎng)站中植入了Webshell,然后伺機而動。對于解決防篡改,Webshell的檢測尤為重要。再進(jìn)一步,如果繞過了防篡改系統(tǒng),發(fā)生了篡改,仍然要有外部的發(fā)現(xiàn)機制,從而第一時間進(jìn)行手工恢復(fù),甚至是自動關(guān)閉,事后再進(jìn)行溯源,防止再次發(fā)生。

從上可以總結(jié)出新型的安全方法論應(yīng)該是:以風(fēng)險控制為先,多角度檢查風(fēng)險情況,降低系統(tǒng)遭受攻擊的可能性。然后基于Kill Chain模型,在攻擊過程中采用縱深防御理念進(jìn)行安全防護(hù)。最后,要具備態(tài)勢感知能力,在攻擊發(fā)生后第一時間響應(yīng)并處置。

盛邦安全基于對Web領(lǐng)域多年的積累,以及新型安全方法論,提出了防篡改“魔力三角”方案。

烽火18臺系列之九——防篡改“魔力三角”

通過烽火臺-網(wǎng)站監(jiān)控預(yù)警系統(tǒng)(RAYSaaS)對網(wǎng)站進(jìn)行事前的風(fēng)險檢測,發(fā)現(xiàn)網(wǎng)站的系統(tǒng)漏洞、Web漏洞、中間件及數(shù)據(jù)庫漏洞,同時可檢測網(wǎng)站所存在弱口令問題;7*24小時的實時監(jiān)測,能夠及時發(fā)現(xiàn)Webshell,并確保發(fā)生篡改攻擊后能夠第一時間發(fā)現(xiàn)并告警。

通過銳御-Web應(yīng)用防火墻(RAYWAF)對網(wǎng)站進(jìn)行安全防護(hù),阻斷黑客對目標(biāo)的探測、工具的傳輸、漏洞的利用、控制等攻擊過程。同時集成了威脅情報能力,大幅提升對于高級攻擊的檢測發(fā)現(xiàn)能力。

通過銳鎖-網(wǎng)頁防篡改系統(tǒng)(RAYLOCK)的文件過濾驅(qū)動技術(shù)+事件觸發(fā)技術(shù),來加強對于篡改攻擊的阻斷及事后恢復(fù)。

網(wǎng)絡(luò)安全永遠(yuǎn)是人與人的較量,盛邦安全愿與各位在安全的道路上共同前行。

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO.com
相關(guān)推薦

2016-10-13 15:30:28

2017-09-01 15:12:45

2016-07-29 15:59:31

2017-09-26 18:43:59

2016-09-08 14:23:38

2016-08-23 15:46:01

2012-11-19 10:02:01

cookie poiscookie防篡改cookie

2019-04-30 14:17:56

中關(guān)村零售業(yè)創(chuàng)業(yè)者

2016-03-19 15:43:12

2021-02-21 14:05:02

區(qū)塊鏈比特幣安全

2013-04-09 20:37:56

2021-08-30 07:16:45

商業(yè)技術(shù)團隊

2010-09-17 15:13:54

2025-02-28 13:00:00

SpringBoot接口接口安全

2021-07-30 06:58:27

python實現(xiàn)三角函數(shù)

2022-02-16 08:21:28

CSS三角邊框動畫SVG

2024-07-26 08:45:54

2016-03-13 17:58:57

2011-05-18 14:51:43

點贊
收藏

51CTO技術(shù)棧公眾號

亚洲一卡二卡三卡四卡| 国产成人免费视| 亚洲午夜精品久久久久久久久久久久 | 群体交乱之放荡娇妻一区二区| 欧美tickling挠脚心丨vk| 无圣光视频在线观看| 亚洲人精品午夜| 日本成人在线免费视频| 99re在线精品| 阿v天堂2017| 99这里只有久久精品视频| 欧美狂野激情性xxxx在线观| 国产乱人伦偷精品视频免下载| 亚洲在线色站| 蜜臀av性久久久久蜜臀aⅴ流畅| 免费在线成人av| 在线一区欧美| 麻豆91蜜桃| 视频一区视频二区中文字幕| 亚洲成色最大综合在线| 韩国av一区二区三区四区| 9色视频在线观看| 成人h版在线观看| 50路60路老熟妇啪啪| 国产校园另类小说区| 天天干天天干天天干天天干天天干| 国产午夜精品美女毛片视频| wwwwww99| 色综合天天综合色综合av| 国产黄在线看| 日韩你懂的在线播放| 白浆在线视频| 久久久国产精品视频| 少妇精品导航| 亚洲曰本av电影| 丝袜a∨在线一区二区三区不卡| 欧美精品久久96人妻无码| 99精品一区二区| 99reav| 欧美日韩视频不卡| 色在线中文字幕| 欧美激情按摩在线| 欧美电影免费播放| 日本不卡在线观看| 国产91丝袜在线播放0| www.com黄色片| 在线看一区二区| 欧美粗大gay| 97人洗澡人人免费公开视频碰碰碰| 精品久久久久久久| 成人免费看片网站| 免费高清在线视频一区·| 欧美 丝袜 自拍 制服 另类| 亚洲激情图片qvod| av在线导航| 另类专区欧美制服同性| 日韩欧美一区二区三区免费看| 精品国产乱码久久久久久郑州公司| 国产福利一区二区| 老司机很黄的视频免费| 3d动漫精品啪啪| 日韩欧美高清一区二区三区| 成人妇女淫片aaaa视频| 久久精品国产精品青草| 蜜桃特黄a∨片免费观看| 欧美一区二区三区啪啪| 国产成人在线中文字幕| 精品久久精品久久| 国产日韩精品一区二区三区| 黄色网址在线免费观看| 欧美激情久久久久久| 模特精品在线| 国产h色视频在线观看| 亚洲第一区中文字幕| 国内成人精品| 国产精品视频二| 色综合天天综合网天天看片| 国产成人免费精品| 好吊妞www.84com只有这里才有精品 | 99精品视频免费全部在线| 亚洲精品无码久久久久久| 欧美亚洲动漫制服丝袜| 国产精品一区二区美女视频免费看 | 97久久精品人人做人人爽50路| 亚洲伦理在线| 日韩中文第一页| 影院欧美亚洲| 在线观看免费视频高清游戏推荐| 精品国产乱码久久| 精品国产一区二区三区小蝌蚪 | 在线观看麻豆视频| 亚洲日韩中文字幕| 中文字幕午夜精品一区二区三区 | 精品一区精品二区高清| 四虎永久在线| 久热精品视频在线| 久久字幕精品一区| 在线免费国产视频| 欧美精品在线看| 久久电影网站中文字幕| 色久视频在线播放| 97人人模人人爽人人喊中文字| 国产又粗又猛又爽又黄91精品| 日韩av免费观影| 国产91色在线免费| 99精品在线观看视频| а√在线中文在线新版| 国产综合18久久久久久| 亚洲高清久久久| 国产福利资源一区| 国产精品沙发午睡系列| 日韩国产欧美精品在线| 午夜在线视频观看日韩17c| 深夜福利视频一区| 国产精品久久久久久搜索| 18涩涩午夜精品.www| 国产日韩三级| 黄色在线视频网| 欧美精品少妇videofree| 成人性色生活片| а√天堂8资源中文在线| 欧美日韩最好看的视频| 欧美日韩一区在线观看| 欧美在线不卡| 欧美大学生性色视频| 成人免费看黄yyy456| 美女胸又www又黄的网站| 欧美美女一区二区在线观看| 99re久久| 99在线高清视频在线播放| 97精品国产露脸对白| 97视频在线观看网站| 69堂精品视频| 北条麻妃在线一区二区免费播放| 日韩在线电影一区| 99久久99久久久精品齐齐| 亚洲在线免费观看| 亚洲制服丝袜av| 日韩av在线中文字幕| 日本二区视频| 国产一区玩具在线观看| 色综合久久久久综合| 亚洲第一伊人| 日本中文字幕中出在线| 午夜欧美性电影| 亚洲国产精品视频在线观看| 国产精品一区二区无线| 国精产品一区一区三区四川| 中国丰满熟妇xxxx性| 超碰97人人做人人爱少妇| 国产日韩在线不卡| 精品在线观看入口| 久久伊伊香蕉| 视频一区二区精品| 国产一区二区三区中文| 国产亲近乱来精品视频| 成人在线丰满少妇av| а√天堂官网中文在线| 激情五月六月婷婷| 中文字幕亚洲在线| 久久久精品2019中文字幕神马| 亚洲理论在线观看| 粉嫩欧美一区二区三区高清影视 | 国产精品一区电影| 久久这里有精品| 555www成人网| 婷婷综合另类小说色区| 一区在线免费观看| 男人天堂视频在线观看| 日本a√在线观看| 91在线观看免费高清| 精品久久久久久久人人人人传媒 | av日韩电影| 网站一区二区三区| av一区二区三区在线观看| 日韩av中文字幕在线免费观看| 久久亚洲一区二区三区四区| 成人中文视频| 三级在线看中文字幕完整版| 亚洲77777| 欧美日韩一区二区视频在线| 久久精品中文字幕免费mv| 午夜日韩在线观看| 国产成人av影院| 中文字幕免费精品| 天然素人一区二区视频| 一本大道香蕉久久| 精品国产一区二区三区在线| 国产精品扒开腿做爽爽爽男男| 精品久久久久久久久久久久久久久 | 久久精品国产在热久久| 91亚洲无吗| a毛片在线观看| 成人网址大全| 日韩影视精品| 国产精品久久久久久久久久久不卡| 亚洲国产欧美一区| 激情av一区二区| 国产欧美日韩久久| 另类人妖一区二区av|