[发明专利]一种网站防篡改的方法、设备及系统在审
申请号: | 201810131545.4 | 申请日: | 2018-02-09 |
公开(公告)号: | CN108173879A | 公开(公告)日: | 2018-06-15 |
发明(设计)人: | 韦泳源;彭贵春;魏兴国;聂万泉 | 申请(专利权)人: | 杭州默安科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 310000 浙江省杭州市余杭区*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网站服务器 防篡改 设备及系统 网站 伪装 缓存 断开连接 请求响应 应答用户 用户返回 用户接收 用户请求 链接 发送 响应 检测 | ||
本发明提供了一种网站防篡改的方法、设备及系统,其中该方法包括以下步骤:检测用户请求;伪装成所述用户;向网站服务器发送断开连接的请求;伪装成所述网站服务器;向所述用户返回请求响应。本发明通过抢先应答用户请求,同时阻断用户与真实网站服务器的链接,实现用户接收到的响应为事先缓存好的文件,已达到防篡改的目的。
技术领域
本发明涉及网络安全技术领域,尤其涉及一种网站防篡改的方法、设备、及系统。
背景技术
随着互联网技术的飞速发展,网站在信息发展中起着越来越重要的作用,各类网站,网页的地位也得到空前的提高。但是,近年来网站被黑的事件层出不穷,篡改网页是黑客们常用的手段,如果黑客通过入侵网站服务器,篡改网页内容,达到宣扬自己观点、截取网站流量等目的,对社会和广大网民造成恶劣影响。
网站防篡改技术本质上是对网页内容进行锁定,不能进行非法修改的技术,所以如何能最大程度确保网站内容不被修改,以及对网站服务器性能等各方面影响最小,是网站防篡改技术的核心。
发明内容
为了克服现有技术的不足,本发明提供了一种网站防篡改的方法及装置,通过抢先应答用户请求,同时阻断用户与真实网站服务器的链接,实现用户接收到的响应为事先缓存好的文件,已达到防篡改的目的。具体采用的技术方案如下:
一种网站防篡改方法,包括以下步骤:
检测用户请求;
伪装成所述用户;
向网站服务器发送断开连接的请求;
伪装成所述网站服务器;
向所述用户返回请求响应。
优选的,所述向网站服务器发送断开连接的请求为,
向所述网站服务器发送reset包。
优选的,所述reset包包括所述用户请求的源IP和源端口号。
优选的,所述用户请求为HTTP请求,所述请求响应为HTTP响应。
优选的,还包括步骤:获取HTTP请求包中的源IP和源端口号,并将所述reset包的IP和端口号更改为所述源IP和源端口号。
一种网站防篡改设备,包括检测模块、第一伪装模块、发送模块、第二伪装模块和响应模块;
所述检测模块,用于检测用户请求;
所述第一伪装模块,用于伪装成所述用户;
所述发送模块,用于向网站服务器发送断开连接的请求;
所述第二伪装模块,用于伪装成所述网站服务器;
所述响应模块,用于向所述用户返回请求响应。
优选的,还包括获取模块和更改模块;
所述获取模块,用于获取HTTP请求包中的源IP和源端口号;
所述更改模块,用于将reset包的IP和端口号更改为所述源IP和源端口号。
一种网站防篡改系统,包括用户终端、防篡改设备、核心交换机和网站服务器;
所示核心交换机和所述防篡改设备位于所述用户终端和网站服务器之间,隔离所述用户终端和所述网站服务器的真实链接;
所述防篡改设备和网站服务器通信连接,所述核心交换机接收用户请求,把流量镜像到所述防篡改设备;所述防篡改设备断开所述用户终端和所述网站服务器的连接。
优选的,所述防篡改设备和核心交换机与所述网站服务器位于不同单位。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州默安科技有限公司,未经杭州默安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810131545.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:终端检测响应系统及方法
- 下一篇:一种基于第三方密钥管理的文件加密系统