國內(nèi)網(wǎng)頁防篡改的技術(shù)標(biāo)準(zhǔn)大多是“頁面恢復(fù)”為主,這其實(shí)并不是真正的網(wǎng)頁防篡改,嚴(yán)格意義上可以稱之為網(wǎng)頁恢復(fù)系統(tǒng),也就是發(fā)現(xiàn)篡改問題了將原先的備份頁面內(nèi)容去覆蓋被篡改后的頁面內(nèi)容。這個(gè)發(fā)現(xiàn)的過程是采用文件比對(duì)方式,為了提高檢測(cè)效率,通過采集“網(wǎng)頁指紋”,即網(wǎng)頁的水印值。通過對(duì)比水印值發(fā)現(xiàn)網(wǎng)頁是否被篡改,并提供自動(dòng)恢復(fù)的功能。這類技術(shù)在早期網(wǎng)站訪問量不大的前提下是可行的。但這個(gè)技術(shù)有非常重要的缺陷,這種發(fā)現(xiàn)篡改的操作是當(dāng)頁面被外部訪問時(shí)才觸發(fā)比對(duì)這個(gè)操作,可以說是嚴(yán)重滯后的。這種工作機(jī)制是工作在應(yīng)用層,效率是比較低的,且對(duì)系統(tǒng)資源的消耗巨大,通常超過系統(tǒng)資源的20%以上,尤其是當(dāng)頁面同一時(shí)間集中被訪問時(shí)常常出現(xiàn)網(wǎng)頁無法正常訪問的狀況。
直到2008年,由智恒科技技術(shù)總監(jiān)楊峰首次提出了“基于文件過濾驅(qū)動(dòng)技術(shù)”的第三代網(wǎng)頁防篡改技術(shù),并申請(qǐng)了技術(shù)專利,至此網(wǎng)頁防篡改技術(shù)進(jìn)入到一個(gè)新的紀(jì)元。目前國內(nèi)大多數(shù)用戶均采用第三代技術(shù)為主,國內(nèi)的各個(gè)廠家也紛紛提出了第三代防篡改的產(chǎn)品。但驅(qū)動(dòng)技術(shù)的使用非常復(fù)雜,對(duì)開發(fā)程序員要求非常高,國內(nèi)大多數(shù)程序員號(hào)稱可以開發(fā),但不能掌握真正的核心技術(shù)容易造成系統(tǒng)死機(jī)藍(lán)屏甚至造成網(wǎng)站文件丟失的情況。另外驅(qū)動(dòng)開發(fā)需要對(duì)各種操作系統(tǒng)內(nèi)核版本的驅(qū)動(dòng)支持,國內(nèi)能做到穩(wěn)定并支持各種類型操作系統(tǒng)的文件過濾驅(qū)動(dòng)技術(shù)的防篡改產(chǎn)品并不多見。第三代防篡改的技術(shù)原理其實(shí)非常好理解,并且在真正意義上實(shí)現(xiàn)了防篡改,執(zhí)行效率更高,對(duì)于訪問量較大的網(wǎng)站也能應(yīng)對(duì)自如,對(duì)于極端情況下的篡改恢復(fù)也更為及時(shí),可謂雙保險(xiǎn)。第三代網(wǎng)頁防篡改的系統(tǒng)部署也更為科學(xué)合理,管理中心部署在內(nèi)網(wǎng)環(huán)境,網(wǎng)站的備份文件采用特殊授權(quán)模式,只有防篡改系統(tǒng)授權(quán)用戶才可以授權(quán)自動(dòng)更新。對(duì)于特殊復(fù)雜環(huán)境下的網(wǎng)站還可以實(shí)現(xiàn)僅保護(hù)模式,對(duì)指定CMS進(jìn)程基于IP和時(shí)間戳等多種方式進(jìn)行認(rèn)證授權(quán),達(dá)到網(wǎng)站文件保護(hù)的目的。總之,第三代網(wǎng)頁防篡改技術(shù)更為靈活,支持各種復(fù)雜環(huán)境下網(wǎng)站模式,也是目前最主流的技術(shù)方式。

技術(shù)還在不停的向前發(fā)展,大多數(shù)企業(yè)網(wǎng)站基于云模式,防篡改系統(tǒng)的云訂閱模式也將逐步得到進(jìn)一步的發(fā)展。智恒科技早在2018年就提出了基于SAAS模式的防篡改云平臺(tái)技術(shù),并結(jié)合了SAAS模式的網(wǎng)站漏洞掃描系統(tǒng)(www.webpecker.cn),為用戶提供了全方位的網(wǎng)站應(yīng)用解決方案。