iguard宣傳資料_第1頁
已閱讀1頁,還剩6頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、iGuard網頁防篡改系統(tǒng)第一章產品概述1.1什么是iGuardiGuard網頁防篡改系統(tǒng)(以下簡稱iGuard)是目前國內唯一能夠完全保護網站不發(fā)送被篡改的頁面內容的Web頁面保護軟件。iGuard以國家國家863863項目項目先進技術為基礎,使得其性能和安全性大大優(yōu)于同類產品。iGuard支持網頁的自動發(fā)布、篡改檢測、警告和自動恢復,保證傳輸、鑒別、審計等各個環(huán)節(jié)的安全。它支持Windows、Linux和Solaris、HPUX、A

2、IX等多種Unix操作系統(tǒng),支持IIS、Apache、iPla、SunONE、Weblogic、WebSphere等主流的Web服務器軟件。iGuard使用了先進和可靠的Web服務器核心內嵌技術,在部分操作系統(tǒng)上輔助以事件觸發(fā)式技術,從而完全實時地杜絕篡改后的網頁被訪問的可能性。1.2iGuard的特點所有的Web網站都需要進行頁面內容的保護,防止非授權人員隨意篡改內容,對于一些更新快、容量大、受眾多、權威性的網站就更需如此。外部網站因

3、需要被公眾訪問而暴露于因特網上,因此容易成為黑客的攻擊目標。雖然目前已有防火墻、入侵檢測等安全防范手段,但現(xiàn)代操作系統(tǒng)的復雜性和多樣性導致系統(tǒng)漏洞層出不窮、防不勝防,黑客入侵和篡改頁面的事件時有發(fā)生。iGuard通過Web服務器核心內嵌技術,使用密碼技術,為每個需保護的對象(靜態(tài)網頁、執(zhí)行腳本、二進制文件)計算出具有唯一性的數(shù)字水印。公眾每次訪問網頁時,都將網頁內容與數(shù)字水印進行對比計算;一旦發(fā)現(xiàn)網頁被非法修改,則立即進行自動恢復,從而

4、徹底地保證了非法網頁內容不被公眾瀏覽。另外,它也輔助使用了增強型事件觸發(fā)式技術,從而能夠在部分操作系統(tǒng)上防止常規(guī)的篡改行為。它對于鞏固各類網站的安全,特別保證我國電子政務網站和電子媒體網站內容的完整性及尊嚴,有著不可替代的意義。1.3部分用戶iGuard網頁防篡改系統(tǒng)自2002年推出以來,已被全國過家高端網站使用,保護的網頁數(shù)超過3000000個,保護的日訪問量超過70000000,是目前主流的網頁防篡改軟件。發(fā)布服務器上具有與Web服

5、務器上的網站文件完全相同的目錄結構,任何文件目錄的變化都會自動映射到Web服務器的相應位置上。網頁的合法變更(包括增加、修改、刪除、重命名)都在發(fā)布服務器上進行,變更的手段可以是任意方式的(例如:FTP、SFTP、RCP、NFS、文件共享等)。網頁變更后,由自動發(fā)布子系統(tǒng)將其同步到Web服務器上。無論什么情況下,不允許直接變更Web服務器上的頁面文件。iGuard一般情況下與內容管理系統(tǒng)分開部署,當然它也可以與內容管理系統(tǒng)部署在一臺機器

6、上,在這種情形下,iGuard還可以提供接口,與內容管理系統(tǒng)進行互相的功能調用,以實現(xiàn)整合性更強的功能。2.1.2邏輯組成從邏輯上,iGuard由三個子系統(tǒng)組成,包括:圖表02系統(tǒng)部件示意圖1.1.頁面保護子系統(tǒng)頁面保護子系統(tǒng)頁面保護子系統(tǒng)是系統(tǒng)的核心,內嵌在Web服務器軟件里。子系統(tǒng)依據(jù)不同的Web服務器使用不同的內嵌技術實現(xiàn),例如:ISAPI、ApacheModule、NSAPI、JAVAclass等。頁面內容保護子系統(tǒng)對每個發(fā)送的

7、網頁進行即時的完整性檢查:如果網頁正常則對外發(fā)送;如果被篡改則阻斷對外發(fā)送,并依照一定策略進行報警和恢復。對于WindowsLinux系統(tǒng),頁面保護子系統(tǒng)還包括一個增強型事件觸發(fā)式檢測模塊,該模塊駐留于操作系統(tǒng)內核,使得大部分常規(guī)篡改手段失效。2.2.自動發(fā)布子系統(tǒng)自動發(fā)布子系統(tǒng)自動發(fā)布子系統(tǒng)負責頁面的自動發(fā)布,由發(fā)送端和接收端組成:發(fā)送端位于發(fā)布服務器上,稱之為自動發(fā)布程序,它監(jiān)測到文件系統(tǒng)變化即進行計算該文件水印,并進行SSL發(fā)送;

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論