外部輪詢技術(shù)。通過網(wǎng)頁讀取和檢測程序,然后通過輪詢的方式讀取需要監(jiān)控的網(wǎng)頁,通過與真實(shí)網(wǎng)頁的對比,判斷網(wǎng)頁內(nèi)容的完整性,如果發(fā)現(xiàn)網(wǎng)頁被篡改,則對被篡改的網(wǎng)頁進(jìn)行報(bào)警和恢復(fù)。但是,這種網(wǎng)頁防篡改技術(shù)的明顯缺點(diǎn)是,當(dāng)網(wǎng)頁非常大時(shí),算法非常耗時(shí),難以運(yùn)行,而且對于一個(gè)具體的網(wǎng)頁,每兩次檢查的時(shí)間間隔非常長,所以不法分子完全有機(jī)會(huì)進(jìn)行篡改,對網(wǎng)頁造成嚴(yán)重影響。
核心的嵌入式技術(shù)。在WEB服務(wù)器軟件中嵌入了防篡改檢測模塊,在每個(gè)網(wǎng)頁流出的過程中檢查其完整性,如果網(wǎng)頁被篡改,則實(shí)時(shí)阻斷訪問,并對被篡改的網(wǎng)頁進(jìn)行報(bào)警和恢復(fù)。這種防篡改技術(shù)的優(yōu)點(diǎn)是每個(gè)網(wǎng)頁都是在流出時(shí)檢查的,所以讀者完全不可能找到可能被篡改的網(wǎng)頁;但這種方法也有缺點(diǎn),由于是在流出時(shí)檢測,所以在流出時(shí)網(wǎng)頁會(huì)被延遲一段時(shí)間。
事件觸發(fā)技術(shù)。利用驅(qū)動(dòng)接口(在操作系統(tǒng)中)或文件系統(tǒng),在網(wǎng)頁文件被修改時(shí)檢查其合法性,并報(bào)警和恢復(fù)非法操作--即被篡改的網(wǎng)頁。這種防篡改技術(shù)的明顯優(yōu)勢是預(yù)防成本很低,但缺點(diǎn)也很明顯。WEB服務(wù)器的結(jié)構(gòu)非常復(fù)雜,犯罪分子往往不會(huì)選擇從正面攻擊,他們會(huì)從WEB服務(wù)器的薄弱環(huán)節(jié)或不容易發(fā)現(xiàn)和檢測的地方進(jìn)行攻擊,而且新的漏洞會(huì)不斷被發(fā)現(xiàn),所以上述防御策略不可能做到萬無一失。此外,一旦被篡改的網(wǎng)頁混入WEB服務(wù)器,就沒有機(jī)會(huì)檢查其安全性。