久久亚洲视频-成人av免费在线-亚洲免费大片-www.国产精品.com-又黄又爽又色的视频-精品乱子伦一区二区-无码人妻精品一区二区三区66-欧美一级做-国产在线国偷精品免费看-欧美性极品少妇-精品无码久久久久久久久久

樂思軟件

提交需求|聯(lián)系我們|請(qǐng)電400-603-8000

【參評(píng)方案】政府網(wǎng)站網(wǎng)頁(yè)防篡改應(yīng)用解決方案

  

  前言

  隨著計(jì)算機(jī)技術(shù)和通訊技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)正逐步改變著人們的工作方式和生活方式,成為當(dāng)今社會(huì)發(fā)展的一個(gè)主題。網(wǎng)絡(luò)的開放性、互連性、共享性程度的擴(kuò)大,特別是Internet的出現(xiàn),使網(wǎng)絡(luò)的重要性和對(duì)社會(huì)的影響也越來越大。有媒介報(bào)道,中國(guó)95%的與Internet相連的網(wǎng)絡(luò)管理中心都遭到過境內(nèi)外黑客的攻擊或侵入,其中銀行、金融和證券機(jī)構(gòu)是黑客攻擊的重點(diǎn)。在中國(guó),針對(duì)政府、銀行、證券等金融領(lǐng)域的黑客犯罪案件總涉案金額已高達(dá)數(shù)億元,針對(duì)其他行業(yè)的黑客犯罪案件也時(shí)有發(fā)生。

  越來越多的政府機(jī)關(guān)、企事業(yè)部門等為了適應(yīng)社會(huì)的發(fā)展,樹立自身良好的形象,擴(kuò)大自身在社會(huì)的影響,都已經(jīng)在Internet中建立起自己的網(wǎng)站。這些網(wǎng)站往往代表政府機(jī)關(guān)、企事業(yè)部門的形象,某些網(wǎng)站甚至代表國(guó)家形象,與國(guó)家利益息息相關(guān)。但網(wǎng)站卻常常成為黑客攻擊的首選對(duì)象。黑客通過各種手段攻擊網(wǎng)頁(yè)的漏洞,從而獲取、破壞、篡改各種重要信息,給各組織機(jī)構(gòu)造成重大的經(jīng)濟(jì)損失和惡劣的社會(huì)影響,甚至引起政治和國(guó)家的安全。早在2001年,由中美撞機(jī)事件引起的中美黑客交鋒,被攻破的美國(guó)網(wǎng)站到有1600多個(gè),其中主要的網(wǎng)站(包括政府和軍方的網(wǎng)站)有900多個(gè)。而中國(guó)被攻破的網(wǎng)站有1100多個(gè),主要網(wǎng)站有600多個(gè);造成了嚴(yán)重的不良影響。2009年1 月至6 月期間,中國(guó)大陸政府網(wǎng)站被篡改數(shù)量基本保持平穩(wěn),平均每月累計(jì)150個(gè)。與去年監(jiān)測(cè)情況相比,該數(shù)量在中國(guó)大陸被篡改的網(wǎng)站總數(shù)中所占比例有所下降,與我國(guó).cn 域名下的政府網(wǎng)站所占的1.9%比例1相比,.gov.cn 網(wǎng)站遭受黑客攻擊的比例相對(duì)較高,其安全性亟待提高,如何確保網(wǎng)站安全是關(guān)系到政府形象的重要事項(xiàng)。因此應(yīng)引起足夠的重視,加強(qiáng)網(wǎng)站的整體安全建設(shè)。

  需求分析

  目前針對(duì)網(wǎng)站的攻擊是層出不窮,不僅僅攻擊數(shù)量在上升,種類也在急劇增加,受攻擊范圍也在逐步增大,據(jù)統(tǒng)計(jì)95%以上站點(diǎn),均被黑客“光顧”過。政府網(wǎng)站由于建設(shè)初期較重視內(nèi)容建設(shè)或可用性建設(shè),往往忽視安全性方面,導(dǎo)致目前國(guó)內(nèi)政務(wù)網(wǎng)站市場(chǎng)遭受篡改,影響較大。目前,在利益的驅(qū)動(dòng)下,各種攻擊形式發(fā)生了一定的轉(zhuǎn)變,一方面是由不法分子利用僵尸網(wǎng)絡(luò)發(fā)起拒絕服務(wù)攻擊;此外,利用網(wǎng)站系統(tǒng)漏洞在網(wǎng)站上掛馬攻擊,還有更多“年輕黑客”是利用系統(tǒng)、網(wǎng)站程序漏洞進(jìn)行篡改,以達(dá)到“揚(yáng)名”的效果,或收取網(wǎng)站保護(hù)費(fèi)等。去年,某省公安廳網(wǎng)站短短幾天內(nèi)遭到五次不同黑客的篡改,影響十分惡劣,嚴(yán)重影響了我國(guó)政府形象??偨Y(jié)以上種種形式,目前網(wǎng)站安全建設(shè)存在以下威脅:

  1、 網(wǎng)站程序設(shè)計(jì)缺陷,代碼隱患是目前網(wǎng)站遭受攻擊的主要原因;

  2、 系統(tǒng)漏洞,利用系統(tǒng)漏洞是網(wǎng)站遭受攻擊的常見攻擊方式;

  3、 網(wǎng)站被掛馬攻擊,該攻擊是利用網(wǎng)站系統(tǒng)資源和帶寬資源,攻擊瀏覽者,達(dá)到盜取網(wǎng)銀賬號(hào),游戲賬號(hào)等為主要目的;

  4、 網(wǎng)頁(yè)篡改,達(dá)到宣傳非法信息為主要目的攻擊,如法輪功信息。

  因此,面對(duì)以上種種威脅,有必要進(jìn)一步加大政府行業(yè)網(wǎng)站的安全建設(shè),采取網(wǎng)頁(yè)防篡改技術(shù),確保網(wǎng)站安全。

  方案設(shè)計(jì)原則

  在方案設(shè)計(jì)時(shí)遵循的是以下幾個(gè)原則:

  安全可靠性

  使用的安全產(chǎn)品能夠穩(wěn)定可靠在系統(tǒng)中常年運(yùn)行。

  技術(shù)先進(jìn)性

  采用的安全技術(shù)必須有足夠的先進(jìn)性。

  高效性

  系統(tǒng)應(yīng)在合理的性價(jià)比下,至少滿足系統(tǒng)性能的需求。

  可管理性

  安全產(chǎn)品應(yīng)該宜于管理,非專業(yè)安全技術(shù)人員也能在指導(dǎo)下靈活使用。

  可擴(kuò)展性

  在系統(tǒng)升級(jí)或擴(kuò)容時(shí),能保持一定的擴(kuò)充性能。

  安全性

  系統(tǒng)應(yīng)該在技術(shù)和管理上確保系統(tǒng)的各個(gè)環(huán)節(jié)的安全。

  網(wǎng)頁(yè)防篡改綜合解決方案

  WebGuard 4.0網(wǎng)頁(yè)防篡改保護(hù)系統(tǒng)由北京智恒聯(lián)盟科技有限公司根據(jù)長(zhǎng)期對(duì)Web站點(diǎn)進(jìn)行安全研究成果自主研發(fā)的高可靠性、高安全性以及高易用性的軟件系統(tǒng),該系統(tǒng)采用目前最先進(jìn)的系統(tǒng)驅(qū)動(dòng)級(jí)文件保護(hù)技術(shù),基于事件觸發(fā)式監(jiān)測(cè)機(jī)制,高效實(shí)現(xiàn)了網(wǎng)頁(yè)監(jiān)測(cè)與實(shí)時(shí)阻斷功能,徹底杜絕了網(wǎng)站被非法篡改的可能。其性能、靈活性以及安全性遠(yuǎn)遠(yuǎn)高于傳統(tǒng)類防護(hù)技術(shù),系統(tǒng)響應(yīng)時(shí)間達(dá)到毫秒級(jí),支持各類網(wǎng)頁(yè)格式,包含動(dòng)態(tài)頁(yè)面和靜態(tài)頁(yè)面等,占用系統(tǒng)資源極少,低于2%,無需增加額外設(shè)備,不改變現(xiàn)有網(wǎng)絡(luò)架構(gòu)。該系統(tǒng)還支持網(wǎng)頁(yè)的自動(dòng)發(fā)布功能和多種遠(yuǎn)程管理等功能,WebGuard已經(jīng)成為目前國(guó)內(nèi)政府、企事業(yè)單位網(wǎng)站防篡改保護(hù)的首選安全產(chǎn)品。

文章作者:國(guó)脈電子政務(wù)網(wǎng)

集成系統(tǒng)網(wǎng)絡(luò)情報(bào)信息數(shù)據(jù)庫(kù)

CIO頻道人物視窗
CIO頻道方案案例庫(kù)
大數(shù)據(jù)建設(shè)方案案例庫(kù)
電子政務(wù)建設(shè)方案案例庫(kù)
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫(kù)
商務(wù)智能建設(shè)方案案例庫(kù)
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄