作者投稿和查稿 主编审稿 专家审稿 编委审稿 远程编辑

计算机工程 ›› 2006, Vol. 32 ›› Issue (11): 189-191.

• 安全技术 • 上一篇    下一篇

一种 Web 服务器安全机制的研究与实现

耿玉波1,夏鲁宁1,杜 皎1,荆继武1,尚 铭2   

  1. 1. 中国科学院研究生院信息安全国家重点实验室,北京100049;2. 中软网络技术股份有限公司,北京100081
  • 出版日期:2006-06-05 发布日期:2006-06-05

Research and Implementation of A Web Server Security Mechanism

GENG Yubo1,XIA Luning1,DU Jiao1,JING Jiwu1,SHANG Ming2   

  1. (1. State Key Laboratory of Information Security, Graduate School of Chinese Academy of Sciences, Beijing 100049;2. ChinaSoft Network Technology Company Limited, Beijing 100081
  • Online:2006-06-05 Published:2006-06-05

摘要: 随着Internet 的发展,针对www 站点的入侵事件不断发生,现有的防火墙、IDS 等设备都不能有效防止入侵者篡改网站中的网页等文件。文章提出了一种Web 服务器安全机制,保证Web 服务器在任何情况下,都不会将未经签名的文件(如网页、图片)发送到客户端,从而保证网站文件即便被篡改,也不会为客户端获得;同时也可以保障非公开的文件不能被客户端下载得到。该系统还可以及时作出恢复、告警等动作,以应对可能的入侵行为。

关键词: Web 服务器安全;数字签名;DSS;SSL;互联网内容发布与管理系统;SPI

Abstract: With the booming of Internet, intrusions aiming at WWW sites arise continuously. This paper describes a kind of Web server security mechanism. It can prevent unauthenticated files from publishing, whether the Web server is compromised or not. Thus even if the files have been changed illegally, the clients can’t receive them. Also, when facing potential intrusion, it can response in time and try to recover the files that failed in verification.

Key words: Web server security; Digital signature; DSS; SSL; Internet content publishing and managing system (ICPMS); SPI