一般網(wǎng)站制作的網(wǎng)頁被篡改攻擊具有以下特點(diǎn):
篡改網(wǎng)站頁面?zhèn)鞑ニ俣瓤臁㈤喿x人群多;復(fù)制容易,事后解除影響難;預(yù)先檢查和實(shí)時防范難;網(wǎng)絡(luò)環(huán)境復(fù)雜很難追查責(zé)任,攻擊工具簡單,并且向智能化趨勢發(fā)展。
人工對比檢測,其實(shí)就是一種指派網(wǎng)絡(luò)管理人員,人工監(jiān)控需要保護(hù)的網(wǎng)站,一旦發(fā)現(xiàn)被篡改,然后以人力對其修改還原的手段。嚴(yán)格說來,人工對比檢測不能算是一種網(wǎng)頁防篡改系統(tǒng)采用的技術(shù),而只能算是一種原始的應(yīng)對網(wǎng)頁被篡改的手段。但是其在網(wǎng)頁防篡改的技術(shù)發(fā)展歷程中存在一段相當(dāng)?shù)臅r間。
這種方法原始且效果不好,且不說人力成本較高,而且人力監(jiān)控不能做到即時性,也就是不能及時發(fā)現(xiàn)
網(wǎng)站制作的網(wǎng)頁被篡改也不能及時做出還原,當(dāng)管理人員發(fā)現(xiàn)網(wǎng)頁被篡改再做還原時,被篡改的網(wǎng)頁已在互聯(lián)網(wǎng)存在了一段時間,可能已經(jīng)被一些用戶瀏覽,這是就是人工對比檢測。
時間輪詢技術(shù)。網(wǎng)頁防篡技術(shù)已經(jīng)擺脫了以人力檢測恢復(fù)為主體的原始方法,而是作為一種自動化的技術(shù)形式出現(xiàn)。時間輪詢技術(shù)是利用一個網(wǎng)頁檢測程序,以輪詢方式讀出要監(jiān)控的網(wǎng)頁,與真實(shí)網(wǎng)頁比較,來判斷網(wǎng)頁內(nèi)容的完整性,對于被篡改的網(wǎng)頁進(jìn)行報(bào)警和恢復(fù)。
采用時間輪詢式的網(wǎng)頁防篡改系統(tǒng),對每個網(wǎng)頁來說,輪詢掃描存在著時間間隔,一般為數(shù)十分鐘,在這數(shù)十分鐘的間隔中,黑客可以攻擊系統(tǒng)并使訪問者訪問到被篡改的網(wǎng)頁。此類應(yīng)用在過去網(wǎng)頁訪問量較少,具體網(wǎng)頁應(yīng)用較少的情況下適用,目前網(wǎng)站制作頁面通常少則上百頁,檢測輪詢時間比較長,且占用系統(tǒng)資源較大,該技術(shù)逐漸被淘汰,這個技術(shù)一般被稱為時間輪詢技術(shù)。