【技术实现步骤摘要】
一种Linux下基于Inotify的网页篡改事件的检测方法
本专利技术涉及Web网站安全防护
,具体涉及一种Linux下基于Inotify的网页篡改事件的检测方法。
技术介绍
目前,网页防篡改技术有以下几种:1.定时循环扫描技术:定期循环扫描网站文件的完整性。网站循环扫描需要耗费大量时间扫描,极大影响服务器性能。2.核心内嵌(数字水印)技术:主流技术之一,该技术以无进程、篡改网页无法流出、使用密码学算法作支撑而著称,其原理是:对每一个流出的网页进行数字水印检查,如果发现当前水印和之前记录的水印不同,则可断定该文件被篡改,并且阻止其继续流出,并传唤恢复程序进行恢复,但是无法防护动态网页。3.事件触发技术:主流技术之一,该技术以稳定、可靠、占用资源极少著称,其原理是监控网站目录,如果目录中有篡改发生,监控程序就能得到系统通知事件,随后程序根据相关规则判定是否是非法篡改,如果是非法篡改就立即给予恢复。4.文件过滤驱动技术:其原理是采用操作系统底层文件过滤驱动技术,拦截与分析IRP流,对所有受保护的网站目录的写操作都立即截断,在篡改写入文件之前就阻止。
技术实现思路
本专利技术的目的在于克服现有技术中存在的问题,提供一种Linux下基于Inotify的网页篡改事件的检测方法,它可以实现具有稳定、可靠、占用资源极少的特点。为实现上述技术目的,达到上述技术效果,本专利技术是通过以下技术方案实现的:一种Linux下基于Inotify的网页篡改事件的检测方法,其包括如下步骤:步骤1、防篡改程序请求监控目录的Inotify事件;步骤2、防篡改程序对内核的Inotify事件 ...
【技术保护点】
1.一种Linux下基于Inotify的网页篡改事件的检测方法,其特征在于,其包括如下步骤:步骤1、防篡改程序请求监控目录的Inotify事件;步骤2、防篡改程序对内核的Inotify事件作出判断,将添加,删除,修改,移动的事件判定为篡改事件。
【技术特征摘要】
1.一种Linux下基于Inotify的网页篡改事件的检测方法,其特征在于,其包括如下步骤:步骤1、防篡改程序请求监控目录的Inotify事件;步骤2、防篡改程序对内核的Inotify事件作出判断,将添加,删除,修改,移动的事件判定为篡改事件。2.根据权利1所述的一种Linux下基于Inotify的网页篡改事件的检测方法,其特征在于,所述步骤1中包括如下步骤:步骤1.1、对监控目录下的所有文件申请Inotify事件;步骤1.2、对监控目录内的新建文件申请...
【专利技术属性】
技术研发人员:周先东,曹策,陈勇,朱静轩,
申请(专利权)人:中新网络信息安全股份有限公司,
类型:发明
国别省市:安徽,34
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。