一种网页防篡改方法与系统与流程
未命名
09-23
阅读:67
评论:0
1.本发明属于网络安全技术领域,尤其涉及一种网页防篡改方法与系统。
背景技术:
2.为了进一步拉近与用户的距离,方便用户更加直观的了解用电政策和停电区域,越来越多的供电单位都搭建了门户网站,但是随之而来如何实现对网站的篡改检测成为亟待解决的技术问题。
3.为了实现对网站的篡改状态的检测,在发明专利公开号cn115396237a《网页恶意篡改识别方法、系统及可读存储介质》中通过爬取待测网页的图片数据和文本数据,并根据图片数据的第一分类标签及其对应的置信度、文本数据的第二分类标签及其对应的置信度,确定是否存在篡改,但是却存在以下技术问题:需要实时对网页的图片数据和文本数据进行检测,采用分类模型会导致耗时较多,无法在第一时间实现对网页篡改的检测,同时需要爬取待测网页的网页数据和文本数据,其所需要检测和爬取的数据量较大,从而导致数据存储和分析的难度也较大。
4.未考虑结合网页的待检测数据的数据量和历史篡改情况进行检测频率的确定,对于存在历史篡改情况的网页,其再次发生篡改的可能性较大,同时若待检测数据的数据量较大时,其检测时间和工作量也较大,因此若不考虑上述因素,则不仅会导致检测的工作量较大,同时也无法准确发现存在的篡改情况。
5.针对上述技术问题,本发明提供了一种网页防篡改方法与系统。
技术实现要素:
6.为实现本发明目的,本发明采用如下技术方案:根据本发明的一个方面,提供了一种网页防篡改方法。
7.一种网页防篡改方法,其特征在于,具体包括:s11获取网页的上次的检测时间,并基于网页的运行日志确定所述网页的历史篡改次数和在距离上次的检测时间内的网页数据的修改次数,并结合所述网页的网页数据的数据量进行所述网页的检测周期的确定,并确定所述网页距离上次的检测时间是否大于检测周期,若是,则进入步骤s14,若否,则进入步骤s12;s12实时获取网页的后台监控数据,并利用所述后台监控数据确定所述网页的网页数据存在修改时,将存在修改的网页数据作为修改网页数据,并进入下一步骤;s13基于所述修改网页数据进行网页的修改位置的确定,并获取所述网页的修改位置的网站图像,并结合所述修改网页数据的操作账户的历史修改次数和登录验证方式确定所述网页的篡改概率,并当所述篡改概率大于设定值时,进入下一步骤;s14获取所述网页的网页图像,并基于所述网页图像的检测的结果确定需要对所有的网页数据进行分析时,基于所有的网页数据进行检测得到总体篡改概率,并基于所述总体篡改概率进行告警信号的输出。
8.通过基于网页的运行日志确定所述网页的历史篡改次数和在距离上次的检测时间内的网页数据的修改次数,并结合所述网页的网页数据的数据量进行所述网页的检测周期的确定,从而不仅仅考虑到了历史篡改情况,同时考虑到网页数据的数据量导致的检测的复杂性的差异,并且也进一步考虑到了网页数据的修改情况,从而可以针对性的进行网页的全面检测。
9.通过利用所述后台监控数据确定所述网页的网页数据存在修改时,再进行网页数据的检测,从而实现了从后台监控数据的角度对检测时机的准确确定,避免了实时检测导致的复杂度较高的技术问题。
10.通过获取所述网页的修改位置的网站图像,并结合所述修改网页数据的操作账户的历史修改次数和登录验证方式确定所述网页的篡改概率,从而不仅仅从网站图像的角度对篡改概率的评估,同时还考虑到操作账户的实际情况,从而使得篡改概率的评估更加全面。
11.进一步的技术方案在于,所述网页的上次的检测时间为最近一次的所述所有的网页数据的检测时间。
12.进一步的技术方案在于,所述网页的检测周期确定的具体步骤为:s21基于所述网页的运行日志确定所述网页在距离上次的检测时间内的网页数据的修改次数确定是否需要对所述网页的检测周期进行修正,若是,则进入步骤s24,若否,则进入步骤s22;s22获取所述网页在距离上次的检测时间内的网页数据的修改的数据量确定是否需要对所述网页的检测周期进行修正,若是,则进入步骤s24,若否,则进入步骤s23;s23获取所述网页在距离上次的检测时间内的网页图像的检测次数和最近一次的检测的结果,并结合所述网页在距离上次的检测时间内的网页数据的修改次数和修改的数据量,最近一次的所述网页的篡改概率得到所述网页的检测需求值,并基于所述检测需求值确定是否需要对所述网页的检测周期进行修正,若是,则进入步骤s24,若否,则基于所述网页的历史篡改次数和所述网页的网页数据的数据量进行检测周期的确定;s24基于所述网页的历史篡改次数、所述网页的网页数据的数据量、所述网页的检测需求值进行检测周期的确定。
13.进一步的技术方案在于,所述网页的检测周期的取值范围在24小时到72小时之间,具体的,当所述网页的历史篡改次数越多,所述网页的网页数据的数据量越少,则所述网页的检测周期越短。
14.进一步的技术方案在于,当所述网页距离上次的检测时间不大于检测周期时,还需要进一步结合所述网页距离上次的检测时间、最近一次的网页图像的检测时间、最近一次的网站图像的检测时间进行检测需求评估值的确定,并当所述检测需求评估值大于第一阈值时,则直接对所述网页的网页图像和网页数据进行检测。
15.进一步的技术方案在于,所述检测需求评估值构建的具体步骤为:s31获取所述网页距离上次的检测时间,并判断所述网页距离上次的检测时间是否大于第一时间阈值,若是,则进入步骤s32,若否,则确定无需对所述网页的网页图像和网页数据进行检测;s32判断所述网页距离最近一次的网页图像的检测时间是否大于第二时间阈值,
若是,则确定需要对所述网页的网页图像和网页数据进行检测,若否,则进入步骤s33;s33判断所述网页距离最近一次的网站图像的检测时间是否大于第三时间阈值,若是,则确定需要对所述网页的网页图像和网页数据进行检测,若否,则进入步骤s34;s34通过所述网页距离上次的检测时间、最近一次的网页图像的检测时间、最近一次的网站图像的检测时间进行检测需求评估值的确定。
16.进一步的技术方案在于,所述第一时间阈值小于第二时间阈值,所述第二时间阈值小于第三时间阈值,具体的所述第一时间阈值、第二时间阈值、第三时间阈值根据所述检测周期进行确定,且所述第一时间阈值小于检测周期。
17.进一步的技术方案在于,所述篡改概率确定的具体步骤为:s41获取所述修改网页数据的操作账户的账户权限,并基于所述账户权限确定所述操作账户是否具有修改权限,若是,则进入步骤s42,若否,则将所述篡改概率设置为1;s42获取所述修改网页数据的操作账户的历史修改次数,并基于所述历史修改次数确定所述修改网页数据的修改是否存在异常,若是,则将所述篡改概率设置为1,若否,则进入步骤s43;s43获取所述修改网页数据的操作账户的登录验证方式、登录终端和登录ip地址,并基于所述登录验证方式、登录终端和登录ip地址进行所述操作用户的身份可靠性的评估,并基于所述身份可靠性确定所述修改网页数据的修改是否存在异常,若是,则将所述篡改概率设置为1,若否,则进入步骤s44;s44获取所述网页的修改位置的网站图像,并基于所述修改位置的网站图像,采用图像识别算法确定所述网页的图像篡改概率,并结合所述操作用户的身份可靠性、历史操作次数进行所述网页的篡改概率的评估。
18.进一步的技术方案在于,所述设定值根据所述网页的类型以及数据量进行确定,其中当所述网页的类型越重要,数据量越多,则所述设定值越小。
19.进一步的技术方案在于,基于所述网页图像的检测的结果确定需要对所有的网页数据进行分析的具体步骤为:获取所述网页的网页图像,并基于所述网页图像的检测的结果得到所述网页图像的篡改概率并将其作为总体篡改概率;基于所述总体篡改概率确定是否需要对所有的网页数据进行分析,若是,则对所述所有的网页数据进行分析,若否,则进入下一步骤;基于所述总体篡改概率、所述篡改概率确定是否不需要所有的网页数据进行分析,若是,则不对所有的网页数据进行分析,若否,则进入下一步骤;基于所述总体篡改概率、所述篡改概率以及所述网页的上次的检测时间构建评估量,并基于所述评估量确定是否需要对所有的网页数据进行分析。
20.获取所述网页的网页图像,并基于所述网页图像的检测的结果确定需要对所有的网页数据进行分析时,基于所有的网页数据进行检测得到总体篡改概率,并基于所述总体篡改概率进行告警信号的输出进一步的技术方案在于,基于所述总体篡改概率进行告警信号的输出,具体包括:将所述总体篡改概率作为所述网页的篡改评估结果,并将所述篡改评估结果进行告警信号的输出。
21.另一方面,本技术实施例中提供一种计算机系统,包括:通信连接的存储器和处理器,以及存储在所述存储器上并能够在所述处理器上运行的计算机程序,其特征在于:所述处理器运行所述计算机程序时执行上述的一种网页防篡改方法。
22.另一方面,本发明提供了一种存储装置,其上存储有计算机程序,当所述计算机程序在计算机中执行时,令计算机执行上述的一种网页防篡改方法。
23.其他特征和优点将在随后的说明书中阐述,并且,部分地从说明书中变得显而易见,或者通过实施本发明而了解。本发明的目的和其他优点在说明书以及附图中所特别指出的结构来实现和获得。
24.为使本发明的上述目的、特征和优点能更明显易懂,下文特举较佳实施例,并配合所附附图,作详细说明如下。
附图说明
25.通过参照附图详细描述其示例实施方式,本发明的上述和其它特征及优点将变得更加明显。
26.图1是根据实施例1的一种网页防篡改方法的流程图。
具体实施方式
27.现在将参考附图更全面地描述示例实施方式。然而,示例实施方式能够以多种形式实施,且不应被理解为限于在此阐述的实施方式;相反,提供这些实施方式使得本发明将全面和完整,并将示例实施方式的构思全面地传达给本领域的技术人员。图中相同的附图标记表示相同或类似的结构,因而将省略它们的详细描述。
28.用语“一个”、“一”、“该”、“所述”用以表示存在一个或多个要素/组成部分/等;用语“包括”和“具有”用以表示开放式的包括在内的意思并且是指除了列出的要素/组成部分/等之外还可存在另外的要素/组成部分/等。
29.实施例1为解决上述问题,根据本发明的一个方面,如图1所示,提供了一种网页防篡改方法,其特征在于,具体包括:s11获取网页的上次的检测时间,并基于网页的运行日志确定所述网页的历史篡改次数和在距离上次的检测时间内的网页数据的修改次数,并结合所述网页的网页数据的数据量进行所述网页的检测周期的确定,并确定所述网页距离上次的检测时间是否大于检测周期,若是,则进入步骤s14,若否,则进入步骤s12;进一步的技术方案在于,所述网页的上次的检测时间为最近一次的所述所有的网页数据的检测时间。
30.进一步的技术方案在于,所述网页的检测周期确定的具体步骤为:s21基于所述网页的运行日志确定所述网页在距离上次的检测时间内的网页数据的修改次数确定是否需要对所述网页的检测周期进行修正,若是,则进入步骤s24,若否,则进入步骤s22;s22获取所述网页在距离上次的检测时间内的网页数据的修改的数据量确定是否需要对所述网页的检测周期进行修正,若是,则进入步骤s24,若否,则进入步骤s23;
s23获取所述网页在距离上次的检测时间内的网页图像的检测次数和最近一次的检测的结果,并结合所述网页在距离上次的检测时间内的网页数据的修改次数和修改的数据量,最近一次的所述网页的篡改概率得到所述网页的检测需求值,并基于所述检测需求值确定是否需要对所述网页的检测周期进行修正,若是,则进入步骤s24,若否,则基于所述网页的历史篡改次数和所述网页的网页数据的数据量进行检测周期的确定;s24基于所述网页的历史篡改次数、所述网页的网页数据的数据量、所述网页的检测需求值进行检测周期的确定。
31.进一步的技术方案在于,所述网页的检测周期的取值范围在24小时到72小时之间,具体的,当所述网页的历史篡改次数越多,所述网页的网页数据的数据量越少,则所述网页的检测周期越短。
32.进一步的技术方案在于,当所述网页距离上次的检测时间不大于检测周期时,还需要进一步结合所述网页距离上次的检测时间、最近一次的网页图像的检测时间、最近一次的网站图像的检测时间进行检测需求评估值的确定,并当所述检测需求评估值大于第一阈值时,则直接对所述网页的网页图像和网页数据进行检测。
33.进一步的技术方案在于,所述检测需求评估值构建的具体步骤为:s31获取所述网页距离上次的检测时间,并判断所述网页距离上次的检测时间是否大于第一时间阈值,若是,则进入步骤s32,若否,则确定无需对所述网页的网页图像和网页数据进行检测;s32判断所述网页距离最近一次的网页图像的检测时间是否大于第二时间阈值,若是,则确定需要对所述网页的网页图像和网页数据进行检测,若否,则进入步骤s33;s33判断所述网页距离最近一次的网站图像的检测时间是否大于第三时间阈值,若是,则确定需要对所述网页的网页图像和网页数据进行检测,若否,则进入步骤s34;s34通过所述网页距离上次的检测时间、最近一次的网页图像的检测时间、最近一次的网站图像的检测时间进行检测需求评估值的确定。
34.进一步的技术方案在于,所述第一时间阈值小于第二时间阈值,所述第二时间阈值小于第三时间阈值,具体的所述第一时间阈值、第二时间阈值、第三时间阈值根据所述检测周期进行确定,且所述第一时间阈值小于检测周期。
35.在本实施例中,通过基于网页的运行日志确定所述网页的历史篡改次数和在距离上次的检测时间内的网页数据的修改次数,并结合所述网页的网页数据的数据量进行所述网页的检测周期的确定,从而不仅仅考虑到了历史篡改情况,同时考虑到网页数据的数据量导致的检测的复杂性的差异,并且也进一步考虑到了网页数据的修改情况,从而可以针对性的进行网页的全面检测。
36.s12实时获取网页的后台监控数据,并利用所述后台监控数据确定所述网页的网页数据存在修改时,将存在修改的网页数据作为修改网页数据,并进入下一步骤;在本实施例中,通过利用所述后台监控数据确定所述网页的网页数据存在修改时,再进行网页数据的检测,从而实现了从后台监控数据的角度对检测时机的准确确定,避免了实时检测导致的复杂度较高的技术问题。
37.s13基于所述修改网页数据进行网页的修改位置的确定,并获取所述网页的修改位置的网站图像,并结合所述修改网页数据的操作账户的历史修改次数和登录验证方式确
定所述网页的篡改概率,并当所述篡改概率大于设定值时,进入下一步骤;进一步的技术方案在于,所述篡改概率确定的具体步骤为:s41获取所述修改网页数据的操作账户的账户权限,并基于所述账户权限确定所述操作账户是否具有修改权限,若是,则进入步骤s42,若否,则将所述篡改概率设置为1;s42获取所述修改网页数据的操作账户的历史修改次数,并基于所述历史修改次数确定所述修改网页数据的修改是否存在异常,若是,则将所述篡改概率设置为1,若否,则进入步骤s43;s43获取所述修改网页数据的操作账户的登录验证方式、登录终端和登录ip地址,并基于所述登录验证方式、登录终端和登录ip地址进行所述操作用户的身份可靠性的评估,并基于所述身份可靠性确定所述修改网页数据的修改是否存在异常,若是,则将所述篡改概率设置为1,若否,则进入步骤s44;s44获取所述网页的修改位置的网站图像,并基于所述修改位置的网站图像,采用图像识别算法确定所述网页的图像篡改概率,并结合所述操作用户的身份可靠性、历史操作次数进行所述网页的篡改概率的评估。
38.进一步的技术方案在于,所述设定值根据所述网页的类型以及数据量进行确定,其中当所述网页的类型越重要,数据量越多,则所述设定值越小。
39.在本实施例中,通过获取所述网页的修改位置的网站图像,并结合所述修改网页数据的操作账户的历史修改次数和登录验证方式确定所述网页的篡改概率,从而不仅仅从网站图像的角度对篡改概率的评估,同时还考虑到操作账户的实际情况,从而使得篡改概率的评估更加全面。
40.s14获取所述网页的网页图像,并基于所述网页图像的检测的结果确定需要对所有的网页数据进行分析时,基于所有的网页数据进行检测得到总体篡改概率,并基于所述总体篡改概率进行告警信号的输出。
41.进一步的技术方案在于,基于所述网页图像的检测的结果确定需要对所有的网页数据进行分析的具体步骤为:获取所述网页的网页图像,并基于所述网页图像的检测的结果得到所述网页图像的篡改概率并将其作为总体篡改概率;基于所述总体篡改概率确定是否需要对所有的网页数据进行分析,若是,则对所述所有的网页数据进行分析,若否,则进入下一步骤;基于所述总体篡改概率、所述篡改概率确定是否不需要所有的网页数据进行分析,若是,则不对所有的网页数据进行分析,若否,则进入下一步骤;基于所述总体篡改概率、所述篡改概率以及所述网页的上次的检测时间构建评估量,并基于所述评估量确定是否需要对所有的网页数据进行分析。
42.获取所述网页的网页图像,并基于所述网页图像的检测的结果确定需要对所有的网页数据进行分析时,基于所有的网页数据进行检测得到总体篡改概率,并基于所述总体篡改概率进行告警信号的输出。
43.进一步的技术方案在于,基于所述总体篡改概率进行告警信号的输出,具体包括:将所述总体篡改概率作为所述网页的篡改评估结果,并将所述篡改评估结果进行告警信号的输出。
44.在本实施例中,通过首先基于网页图像的检测的结果确定需要对所有的网页数据进行分析时,再进行总体篡改概率的确定,从而避免了由于对所有的网页数据进行分析导致的分析效率较低的技术问题,提升了分析的效率。
45.实施例2本技术实施例中提供一种计算机系统,包括:通信连接的存储器和处理器,以及存储在所述存储器上并能够在所述处理器上运行的计算机程序,其特征在于:所述处理器运行所述计算机程序时执行上述的一种网页防篡改方法。
46.实施例3本发明提供了一种计算机存储介质,其上存储有计算机程序,当所述计算机程序在计算机中执行时,令计算机执行上述的一种网页防篡改方法。
47.在本技术所提供的几个实施例中,应该理解到,所揭露的系统和方法,也可以通过其它的方式实现。以上所描述的系统实施例仅仅是示意性的,例如,附图中的流程图和框图显示了根据本发明的多个实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段或代码的一部分,模块、程序段或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现方式中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个连续的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,可以用执行规定的功能或动作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
48.另外,在本发明各个实施例中的各功能模块可以集成在一起形成一个独立的部分,也可以是各个模块单独存在,也可以两个或两个以上模块集成形成一个独立的部分。
49.功能如果以软件功能模块的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。基于这样的理解,本发明的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的部分可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括若干指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本发明各个实施例方法的全部或部分步骤。而前述的存储介质包括:u盘、移动硬盘、只读存储器(rom,read only memory)、随机存取存储器(ram,randomaccess memory)、磁碟或者光盘等各种可以存储程序代码的介质。
50.以上述依据本发明的理想实施例为启示,通过上述的说明内容,相关工作人员完全可以在不偏离本项发明技术思想的范围内,进行多样的变更以及修改。本项发明的技术性范围并不局限于说明书上的内容,必须要根据权利要求范围来确定其技术性范围。
技术特征:
1.一种网页防篡改方法,其特征在于,具体包括:s11获取网页的上次的检测时间,并基于网页的运行日志确定所述网页的历史篡改次数和在距离上次的检测时间内的网页数据的修改次数,并结合所述网页的网页数据的数据量进行所述网页的检测周期的确定,并确定所述网页距离上次的检测时间是否大于检测周期,若是,则进入步骤s14,若否,则进入步骤s12;s12实时获取网页的后台监控数据,并利用所述后台监控数据确定所述网页的网页数据存在修改时,将存在修改的网页数据作为修改网页数据,并进入下一步骤;s13基于所述修改网页数据进行网页的修改位置的确定,并获取所述网页的修改位置的网站图像,并结合所述修改网页数据的操作账户的历史修改次数和登录验证方式确定所述网页的篡改概率,并当所述篡改概率大于设定值时,进入下一步骤;s14获取所述网页的网页图像,并基于所述网页图像的检测的结果确定需要对所有的网页数据进行分析时,基于所有的网页数据进行检测得到总体篡改概率,并基于所述总体篡改概率进行告警信号的输出。2.如权利要求1所述的一种网页防篡改方法,其特征在于,所述网页的上次的检测时间为最近一次的所述所有的网页数据的检测时间。3.如权利要求1所述的一种网页防篡改方法,其特征在于,所述网页的检测周期确定的具体步骤为:s21基于所述网页的运行日志确定所述网页在距离上次的检测时间内的网页数据的修改次数确定是否需要对所述网页的检测周期进行修正,若是,则进入步骤s24,若否,则进入步骤s22;s22获取所述网页在距离上次的检测时间内的网页数据的修改的数据量确定是否需要对所述网页的检测周期进行修正,若是,则进入步骤s24,若否,则进入步骤s23;s23获取所述网页在距离上次的检测时间内的网页图像的检测次数和最近一次的检测的结果,并结合所述网页在距离上次的检测时间内的网页数据的修改次数和修改的数据量,最近一次的所述网页的篡改概率得到所述网页的检测需求值,并基于所述检测需求值确定是否需要对所述网页的检测周期进行修正,若是,则进入步骤s24,若否,则基于所述网页的历史篡改次数和所述网页的网页数据的数据量进行检测周期的确定;s24基于所述网页的历史篡改次数、所述网页的网页数据的数据量、所述网页的检测需求值进行检测周期的确定。4.如权利要求1所述的一种网页防篡改方法,其特征在于,所述网页的检测周期的取值范围在24小时到72小时之间,具体的,当所述网页的历史篡改次数越多,所述网页的网页数据的数据量越少,则所述网页的检测周期越短。5.如权利要求1所述的一种网页防篡改方法,其特征在于,当所述网页距离上次的检测时间不大于检测周期时,还需要进一步结合所述网页距离上次的检测时间、最近一次的网页图像的检测时间、最近一次的网站图像的检测时间进行检测需求评估值的确定,并当所述检测需求评估值大于第一阈值时,则直接对所述网页的网页图像和网页数据进行检测。6.如权利要求5所述的一种网页防篡改方法,其特征在于,所述检测需求评估值构建的具体步骤为:s31获取所述网页距离上次的检测时间,并判断所述网页距离上次的检测时间是否大
于第一时间阈值,若是,则进入步骤s32,若否,则确定无需对所述网页的网页图像和网页数据进行检测;s32判断所述网页距离最近一次的网页图像的检测时间是否大于第二时间阈值,若是,则确定需要对所述网页的网页图像和网页数据进行检测,若否,则进入步骤s33;s33判断所述网页距离最近一次的网站图像的检测时间是否大于第三时间阈值,若是,则确定需要对所述网页的网页图像和网页数据进行检测,若否,则进入步骤s34;s34通过所述网页距离上次的检测时间、最近一次的网页图像的检测时间、最近一次的网站图像的检测时间进行检测需求评估值的确定。7.如权利要求6所述的一种网页防篡改方法,其特征在于,所述第一时间阈值小于第二时间阈值,所述第二时间阈值小于第三时间阈值,具体的所述第一时间阈值、第二时间阈值、第三时间阈值根据所述检测周期进行确定,且所述第一时间阈值小于检测周期。8.如权利要求1所述的一种网页防篡改方法,其特征在于,所述设定值根据所述网页的类型以及数据量进行确定,其中当所述网页的类型越重要,数据量越多,则所述设定值越小。9.一种计算机系统,包括:通信连接的存储器和处理器,以及存储在所述存储器上并能够在所述处理器上运行的计算机程序,其特征在于:所述处理器运行所述计算机程序时执行权利要求1-8任一项所述的一种网页防篡改方法。10.一种存储装置,其上存储有计算机程序,当所述计算机程序在计算机中执行时,令计算机执行权利要求1-8任一项所述的一种网页防篡改方法。
技术总结
本发明提供一种网页防篡改方法及系统,属于网络安全技术领域,具体包括:基于网页的历史篡改次数、网页数据的数据量进行检测周期的确定,并当本次的检测时间满足检测周期的要求时,实时获取网页的后台监控数据,并利用所述后台监控数据确定所述网页的网页数据存在修改时,将存在修改的网页数据作为修改网页数据,基于修改网页数据进行网页的修改位置的确定,并获取网页的修改位置的网站图像,并结合修改网页数据的操作账户的历史修改次数和登录验证方式确定网页的篡改概率,并当篡改概率大于设定值时,基于所有的网页数据进行检测得到总体篡改概率,并基于总体篡改概率进行告警信号的输出,从而保证了网页的安全性以及检测的效率。的效率。的效率。
技术研发人员:闫丽景 张伟剑 党芳芳 李丁丁 李帅 刘晗 王浩 宋一凡 王蕾
受保护的技术使用者:国网河南省电力公司
技术研发日:2023.06.07
技术公布日:2023/9/22
版权声明
本文仅代表作者观点,不代表航家之家立场。
本文系作者授权航家号发表,未经原创作者书面授权,任何单位或个人不得引用、复制、转载、摘编、链接或以其他任何方式复制发表。任何单位或个人在获得书面授权使用航空之家内容时,须注明作者及来源 “航空之家”。如非法使用航空之家的部分或全部内容的,航空之家将依法追究其法律责任。(航空之家官方QQ:2926969996)
航空之家 https://www.aerohome.com.cn/
航空商城 https://mall.aerohome.com.cn/
航空资讯 https://news.aerohome.com.cn/