计算机工程
計算機工程
계산궤공정
COMPUTER ENGINEERING
2006年
11期
189-191
,共3页
耿玉波%夏鲁宁%杜皎%荆继武%尚铭
耿玉波%夏魯寧%杜皎%荊繼武%尚銘
경옥파%하로저%두교%형계무%상명
Web服务器安全%数字签名%DSS%SSL%互联网内容发布与管理系统%SPI
Web服務器安全%數字籤名%DSS%SSL%互聯網內容髮佈與管理繫統%SPI
Web복무기안전%수자첨명%DSS%SSL%호련망내용발포여관리계통%SPI
随着Internet的发展,针对www站点的入侵事件不断发生,现有的防火墙、IDS等设备都不能有效防止入侵者篡改网站中的网页等文件.文章提出了一种Web服务器安全机制,保证Web服务器在任何情况下,都不会将未经签名的文件(如网页、图片)发送到客户端,从而保证网站文件即便被篡改,也不会为客户端获得;同时也可以保障非公开的文件不能被客户端下载得到.该系统还可以及时作出恢复、告警等动作,以应对可能的入侵行为.
隨著Internet的髮展,針對www站點的入侵事件不斷髮生,現有的防火牆、IDS等設備都不能有效防止入侵者篡改網站中的網頁等文件.文章提齣瞭一種Web服務器安全機製,保證Web服務器在任何情況下,都不會將未經籤名的文件(如網頁、圖片)髮送到客戶耑,從而保證網站文件即便被篡改,也不會為客戶耑穫得;同時也可以保障非公開的文件不能被客戶耑下載得到.該繫統還可以及時作齣恢複、告警等動作,以應對可能的入侵行為.
수착Internet적발전,침대www참점적입침사건불단발생,현유적방화장、IDS등설비도불능유효방지입침자찬개망참중적망혈등문건.문장제출료일충Web복무기안전궤제,보증Web복무기재임하정황하,도불회장미경첨명적문건(여망혈、도편)발송도객호단,종이보증망참문건즉편피찬개,야불회위객호단획득;동시야가이보장비공개적문건불능피객호단하재득도.해계통환가이급시작출회복、고경등동작,이응대가능적입침행위.