论文部分内容阅读
随着网络技术的发展和普及,网站已成为政府网上办公和企业营销推广的重要渠道,很多公司和政府机构都建立了自己的网站。然而,由于网络的开放性,外部网站因需要被公众访问而暴露于因特网上,因此很容易成为黑客的攻击目标。特别是近一两年以来,网页篡改事件十分严重,跃居各类网络安全事件的首位,以网页篡改为主的网络安全事件正在大幅攀升。虽然目前已有防火墙、入侵检测等安全防范手段,但现代操作系统的复杂性和多样性导致系统漏洞层出不穷,网页篡改事件愈演愈烈,已经成为危害严重的网络安全问题。因此,网页防篡改问题已成为一个亟需解决的网络安全问题。
本文讨论了Web网页的安全威胁及安全需求,对网页文件监控与保护技术进行了深入分析研究,给出了其具体的实现方式;讨论了实现Web网页监控与保护的系统架构,给出了实现网页保护的两种体系架构并对其进行了分析。结合现代网络安全技术,设计开发了针对Web网页提供专门保护功能的网页监控与保护系统。以Java作为开发工具,运用JgVS.安全平台架构,使用数据加密、数字签名、信息摘要、多线程等技术手段,采用经过优化处理的扫描触发保护技术,以实时监测和远程管理为基本模式,实现了对Web网页文件的监控和保护。论文的主要工作如下:
1、分析了Web网页的安全风险和面临的安全威胁,提取了Web网页的安全需求,分析研究了目前一些主流产品的技术特点和实现架构。
2、分析了Web网页保护的核心技术,给出了实现网页保护的系统架构,设计了一个能实现网页文件保护的系统架构,采用跨平台的网络编程Java语言实现了主要功能。
3、针对数据传输过程中的安全缺陷,设计并开发了一个安全传输通道模块,可以实现服务器之间的安全加密传输。采用一次性密码技术实现用户认证,与简单的用户名/密码认证相比,提高了系统安全性。