网页篡改检测系统设计与实现

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:lmh_leo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在互联网时代,信息高速流通。网站成为获取资源的重要平台,同时网站上的信息搜索更成为人们主要的信息获取方式之一。随着我国逐步深化“互联网+政务服务”,政务网站已成为政府与民众交互、提供服务、宣传国家方针政策、展现国家民主政治的重要窗口。然而,大多数政务网站,尤其是县市级及以下行政单位的门户网站,都缺乏本地网页防篡改系统的支撑,随时面临着被恶意攻击和篡改的风险。网站上的网页被篡改,不但会影响到网站的正常运营,造成一定的经济损失,其中含有政治攻击和宗教色彩的篡改,还会对政府形象造成严重损害,降低政府公信力。市面上成熟且功能强大的防篡改产品一般都是针对于企业等大型用户,用于政务网站成本太高。因此,设计和实现一个经济适用性和实用性兼备的专门为政务网站设计的篡改检测系统是有必要的。本文以研究政府网站的网页篡改检测为目标,首先对基于网站本地服务器端和远程客户端的网页篡改检测技术的实现方法以及优劣进行了深入研究和分析,其次结合政府网站的安全现状,重点研究了对于网页结构的异常篡改检测、政府网站公告栏的篡改检测、新增页面的篡改检测和基于机器学习的暗链攻击检测方法,设计和实现了一种基于反向代理的网页篡改检测系统,提高了政府网站网页篡改检测的准确性以及效率,在一定程度上降低了政府网站安全防护的成本。研究工作主要包括以下几个方面:1、通过分析政府网站网页的布局特征和页面变化特征,通过CSS选择器对网页动态更新区域进行定位。并将网页的篡改检测分为结构变化检测、静态区域检测和基于公告列表的内容篡改检测。2、首先实现了网页的整体结构篡改检测,其次针对动态更新的网页公告发布区域,提出了一种准确度较高的篡改检测算法,同时对于公告列表中的新增页面,提出了一种基于Myers’diff算法的层级节点加权算法。3、对于政府网站可能遇到的暗链攻击问题,采用了一种优于传统暗链检测技术的基于机器学习的暗链检测方法,该方法利用国家互联网应急中心的恶意网页分析数据集,通过对暗链相关结构特征、锚文本特征、域名特征和特征扩展来进行特征提取,引入随机森林和XGBoost算法进行分类模型的训练,实现了对被植入暗链的网页进行自动识别和较准确的检测。
其他文献
分子病理学是重要的临床与基础病理学教育课程之一。以分子病理学的教学结合临床实践为主导宗旨,在融入多学科教学、拓展教育对象以及教学思维模式转换等方面进行探讨和改革
本院自1996年3月至2004年5月应用"茵栀黄汤"治疗新生儿高胆红素血症,取得了良好的治疗效果,现报告如下.1 临床资料1.1 病例选择本组资料记录完整的病例共128例,其中男72例,女
食管癌是一种常见的消化道癌肿。其发病率近几年有上升趋势,已占人体消化系统恶性肿瘤的第二位,仅次于胃癌。我院自2000~2004年共开展食管癌根治手术36例,现将手术前后护理介绍如
大学生是国家的希望、民族的未来,是建设中国特色社会主义、实现中国梦的重要力量。随着价值观多元化和西方社会思潮的影响,大学生的思想态势逐渐向多样化方向发展,价值观取向也摇摆不定,难以树立正确的理想信念。加快树立大学生社会主义核心价值观,加强广西红色文化教育是广西高校育人的当务之急。论文通过分析发现,广西红色文化在广西高校大学生学习生活中具有天然的亲近性和德育功能,同时广西红色文化具备科学性、原生性和
【摘要】小学阶段的学生正处在思想和能力的启蒙时期,在这一阶段,加强对学生的针对性教育,特别是关注生态思想的渗透有助于活跃课堂环境,还原学生本真,让学生可以更加积极主动的参与到学习活动的各个环节。于是,小学数学教师要关注生态课堂的构建,而在这一过程当中,需要特别做好对话式教学的设计实施,打造师生双向沟通互动的良好关系,为他们的共同发展与进步打下基础。本文将重点就生态课堂下的数学对话教学方法进行探讨。
【摘 要】社会的快速发展,为科学技术的发展提供了良好的契机,信息技术正是现代科学技术不断发展的产物。并且信息技术在现代教育中的应用越来越广泛,信息技术融入到现代教育中促进了教学质量的不断提升,也推动了信息技术的进一步发展。物理作为初中阶段的主要学科之一,具有很强的逻辑性以及思维性而将信息技术融入到物理教学中能够促进物理教学质量的提升,化抽象为形象,化复杂为简单,将空间和时间的限制打破了,丰富了整体