集中式多层次防篡改系统的设计与实现

集中式多层次防篡改系统的设计与实现

论文摘要

当前,随着网民的不断增加,互联网在我国政治、经济、文化以及社会生活中发挥着愈来愈重要的作用,互联网的影响日益扩大、地位日益提升,维护网络安全工作的重要性日益突出。根据国家互联网应急中心网站(CNCERT/CC)在近年来的统计报告显示,我国网页篡改事件频繁发生,此类安全事件位居网络安全事故的首位。如果网页遭到篡改,而又没有得到及时恢复,将有可能给社会带来严重的负面影响。如何实时有效地保障网站的安全,已经成为了亟需解决的重要问题。针对这种情况,网站防篡改技术应运而生,并且经过不断的发展更新已经日渐成熟。鉴于目前大部分防篡改系统的部署形式与监控形式过于单一,本文提出了一种分布式部署,集中式管理以及多层次对网站进行保护的防篡改系统。所谓集中式管理是指在每个需要保护的网站服务器上都部署一个监控端,另外由一个管理服务器进行统一管理。这种部署方式使同时管理多个网站服务器成为可能,统一的管理方式也为用户提供了最为方便的监控条件。多层次是指为每个网站服务器提供一种事前防御、事中监控、事后拦截的三层防御体系,事前防御有效地过滤SQL注入攻击、XSS攻击,事中监控利用信息摘要技术实时监视对比网站文件的变化并恢复,事后拦截通过核心内嵌技术防止遭篡改网页被用户访问,这样的三层防御体系可以最大化地保障网站的安全。经测试,系统达到了设计目标:可以很好地防御SQL注入攻击与XSS攻击;网站文件发生改变时能迅速做出响应并恢复;系统能及时防止遭篡改的网页文件被用户访问到;部署了防篡改系统后,网站的访问速度只降低了5.06%。

论文目录

  • 摘要
  • ABSTRACT
  • 目录
  • 第一章 绪论
  • 1.1 研究背景
  • 1.2 网站防篡改技术的发展
  • 1.2.1 人工对比检测
  • 1.2.2 外挂轮询技术
  • 1.2.3 核心内嵌技术
  • 1.2.4 事件触发技术
  • 1.3 国内外研究成果及发展趋势
  • 1.4 本文主要研究内容
  • 1.5 论文组织安排
  • 第二章 相关技术介绍
  • 2.1 JNotify 框架
  • 2.2 MD5 算法
  • 2.3 ISAPI Filter
  • 2.4 Servlet Filter
  • 2.5 Ajax
  • 2.6 Spring
  • 2.10 本章小结
  • 第三章 系统的分析设计
  • 3.1 系统技术选择
  • 3.2 系统总体设计
  • 3.2.1 系统功能需求
  • 3.2.2 系统整体结构
  • 3.3 系统模块概要设计
  • 3.3.1 事件触发模块
  • 3.3.2 核心内嵌模块
  • 3.3.3 防注入模块
  • 3.3.4 黑白名单模块
  • 3.3.5 备份与恢复模块
  • 3.3.6 多层次防御体系
  • 3.3.7 加解密模块
  • 3.3.8 上传更新模块
  • 3.3.9 日志管理模块
  • 3.3.10 报警管理模块
  • 3.3.11 监控端管理模块
  • 3.4 系统主要模块详细设计
  • 3.4.1 事件触发模块
  • 3.4.2 核心内嵌模块
  • 3.4.3 防注入模块与黑白名单模块
  • 3.4.4 加解密模块
  • 3.4.5 上传更新模块
  • 3.5 系统数据库设计
  • 3.6 本章小结
  • 第四章 系统的实现
  • 4.1 防篡改系统的开发环境
  • 4.2 监控端与管理端通信的实现
  • 4.2.1 监控端发送信息到管理端
  • 4.2.2 管理端发送信息到监控端
  • 4.3 数据库访问层的实现
  • 4.4 事件触发模块的实现
  • 4.5 备份与恢复模块的实现
  • 4.6 防注入模块和核心内嵌模块的实现
  • 4.6.1 Tomcat 下 Filter 实现
  • 4.6.2 IIS 下 Filter 实现
  • 4.6.3 防注入规则库实现
  • 4.7 加解密模块的实现
  • 4.8 上传更新模块的实现
  • 4.9 系统实现效果展示
  • 4.9.1 日志管理模块
  • 4.9.2 上传更新模块
  • 4.9.3 监控端管理模块
  • 4.10 本章小结
  • 第五章 系统的测试
  • 5.1 测试环境
  • 5.2 功能测试
  • 5.2.1 防注入功能测试
  • 5.2.2 事件触发功能测试
  • 5.2.3 核心内嵌功能测试
  • 5.3 性能测试
  • 5.8 本章小结
  • 结论
  • 参考文献
  • 致谢
  • 附件
  • 相关论文文献

    • [1].基于以太网的飞机结构应变测试系统[J]. 西安航空学院学报 2015(01)
    • [2].高速公路声音中央设备监控系统的设计与实现[J]. 价值工程 2012(03)
    • [3].基于GPS定位的120车载急救业务系统的设计与实现[J]. 微计算机应用 2008(11)
    • [4].基于PSTN的可远程监控录音录时系统设计[J]. 科学技术与工程 2008(17)
    • [5].基于Android和SIM900A模块位置实时监控系统的设计与实现[J]. 中国矿业 2014(S2)
    • [6].基于MSP430的地震监测报警系统[J]. 电子测量技术 2009(07)
    • [7].基于模糊控制的农业大棚远程监控系统的研究[J]. 微型机与应用 2013(20)
    • [8].基于DM365网络视频监控系统的设计与实现[J]. 计算机时代 2013(10)
    • [9].胶印机监控端JMF通讯接口的设计与实现[J]. 广东印刷 2016(06)
    • [10].基于嵌入式的牛舍环境参数监控系统[J]. 中国农机化学报 2016(05)
    • [11].设计基于Android手机的家庭安防系统[J]. 中国科技信息 2015(Z3)
    • [12].河北元英信息技术有限公司[J]. 档案天地 2014(11)
    • [13].河北元英信息技术有限公司[J]. 档案天地 2014(05)
    • [14].爱立信体验管理器荣膺MobITS奖[J]. 邮电设计技术 2013(11)
    • [15].基于软件再生理论的分布式自适应性能监控系统设计[J]. 计算机应用 2010(06)
    • [16].基于计算机网络的监控系统应用研究[J]. 硅谷 2013(07)
    • [17].RS485与GPRS构成的异构网在消防应急电源系统中的应用[J]. 现代电子技术 2009(01)
    • [18].基于WinSock的远程监控系统的设计与研究[J]. 现代计算机(专业版) 2010(07)
    • [19].基于组件的混合模式考试系统通讯控制设计[J]. 陕西理工学院学报(自然科学版) 2009(02)
    • [20].老人居家看护系统的设计和实现[J]. 中国组织工程研究与临床康复 2009(35)
    • [21].SharpMap在露天矿卡车调度系统监控端的应用[J]. 露天采矿技术 2009(05)
    • [22].基于计算机网络的监控系统在高校中的应用[J]. 煤炭技术 2012(04)
    • [23].局域网监控与管理系统研究[J]. 电脑知识与技术 2012(20)
    • [24].基于WIFI技术的搜救小车的设计[J]. 无线互联科技 2015(19)
    • [25].盾构施工数据远程监控软件设计与应用[J]. 建筑机械化 2015(12)
    • [26].基于H.264的嵌入式Web网络视频监控系统设计[J]. 工矿自动化 2013(06)
    • [27].基于GPS的倾倒定位移动终端[J]. 可编程控制器与工厂自动化 2013(07)
    • [28].嵌入式WEB监控教学功能系统研究[J]. 计算机教育 2008(21)
    • [29].嵌入式远程监测系统设计与应用[J]. 中国水运(下半月) 2014(02)
    • [30].基于GPRS的医院中心供氧监测系统的设计[J]. 医疗卫生装备 2012(06)

    标签:;  ;  ;  ;  ;  

    集中式多层次防篡改系统的设计与实现
    下载Doc文档

    猜你喜欢