摘要:網(wǎng)頁防篡改對(duì)web安全來說是至關(guān)重要的,傳統(tǒng)的防篡改技術(shù)需要對(duì)網(wǎng)頁文件進(jìn)行備份,并且不能實(shí)時(shí)檢測和防止篡改。從Linux操作系統(tǒng)底層調(diào)用的角度出發(fā)。研究基于事件觸發(fā)的文件防篡改機(jī)制,將其應(yīng)用到Apache Web網(wǎng)頁防篡改系統(tǒng)中,該機(jī)制通過文件操作事件觸發(fā)文件操作的合法性驗(yàn)證,從而監(jiān)控和阻止對(duì)網(wǎng)頁文件的非法篡改,測試結(jié)果表明,在無需備份網(wǎng)頁文件的情況下,該機(jī)制能夠有效地防止Apache Web網(wǎng)頁的非法篡改,具有良好的運(yùn)行性能。
關(guān)鍵詞:網(wǎng)頁防篡改;Apache;Linux;LKM(Linux可加載內(nèi)核模塊)
中圖分類號(hào):TP311.52 文獻(xiàn)標(biāo)識(shí)碼:A