加入收藏

 
 
首页 产品系统 解决方案 客户案例 新闻公告 服务支持 关于问天
 
 
基础技术[在线演示]
  • 中文分词技术
  • 网页去重技术
  • 中文文本分类
  • 简繁/繁简转换
  • 应用系统
  • 互动问答平台
  • 站内搜索系统
  • 双语例句检索系统
  • 网络信息监控系统
  • 线上产品
  • 爱搜车
  • 问天句典








  •  
     
     
    应用系统
    主页替换自动发现
    概况介绍

      在网络时代,信息安全问题十分突出。在Internet上,有很多黑客在大肆进行破坏活动,他们出于各种目的通过互联网攻击国家政府网站以及重要的新闻网站和著名企业网站等,并将这些网站的主页替换为反动或黄色内容,这对国家形象产生了极大的损害,也给媒体和企业带来了难以估量的名誉损失和经济损失。由于在网络上,信息高速传播,因此网站主页被更改,尤其是重要政府网站和访问量极大的商业网站的主页被更改,所产生的恶劣的社会影响更加严重。
      在2001年4月中美撞机事件后,5月爆发了中国红客和美国黑客的互联网大战,中国也有若干重要的网站遭到了攻击,主页被改写为一些反动或黄色的内容,造成了极坏的影响。
      为此,很多重要的政府机关和企事业单位的网络中心指派专人对各自的网站进行监视,唯恐主页被攻击。但是,网站被攻击的概率并不大,这样白白消耗了很多人力,何况夜晚监视人员比较疲劳,很难目不转睛地盯着屏幕。如果能用计算机程序代替监视人员来完成监视任务,并在主机遭到攻击的时候实时发出报警提示,这将对监视人员产生极大的帮助。
      如何能够实时地自动地发现网站遭到了攻击,并向国家安全部门或网站的管理者在第一时间发出警告,进而对遭到攻击的网站主页进行恢复,是一个亟待解决的技术问题。一旦这种主机攻击报警技术能够研制成功,将对保护我国的网络信息安全,维护国家的尊严起到非常积极的作用。
      防火墙等网络安全技术旨在“御敌于国门之外”,但是如果网站已被黑客攻破,如何实时地发现问题,并向网站的主人发出警告,这种“灾后处理”也是网络安全中非常重要的一个环节。因特网主机攻击报警平台属于“灾后处理”的范畴,它能够监测的攻击类型主要是“主页更改”,也就是说黑客攻破网站后,用其事先制作的带有恶意内容的网页替换了网站原有的主页。报警平台也能够识别网站瘫痪后无法连通的现象。
      问天主页替换监控系统(WinID)解决的正是主页替换自动发现技术,突破该平台所涉及的各项关键技术,包括主机扫描技术、攻击检测技术和报警提示技术,尤其是攻击检测技术,最终使报警平台具有对上千台主机实时监控,实时报警的能力。报警的召回率达到90%以上,报警的准确率达到80%以上,从而大幅度降低监控人员的人工劳动,提高报警的实时性。

    体系结构
      WinID系统体系结构框图,有一台报警服务器、一台管理主机和多台被监控的主机组成。在报
    警服务器上运行这样三个程序:扫描程序、比较程序、报警程序,管理主机上运行报警系统管理系统。
      扫描程序按照预先设定的时间间隔循环访问每一台被监控的主机 ,当发现主机的主页被更改
    时,则下载该主页,并将该主页传送给比较程序进行比较判断。比较程序运用自然语言处理技术,对前后两次下载到的同一网站的主页进行对比,若主页的变化在设定的阈值范围内,则认为此主页的改变属于正常变更;若主页的变化超过设定的阈值,则认为主页异常变更,通过报警程序向被报警主机的管理人员发出警告。
      该系统还设置一台管理主机,其上运行报警系统管理系统,负责报警系统的参数配置、被监控主机的信息的管理、被监控主机管理员信息的管理以及报警历史纪录的存储与查询。
    系统特点
    WinID系统采用的技术有如下的几个特点:
      1 实时性,主要网页已经被替换,或者网页被篡改,就会在5分钟或者更少的时间内进行报警,并通知网站的管理者。
      2 运用了自然语言的技术,使用了网页内容的相似度计算,使得对判断网页是否被篡改有很高的准确性。
    系统功能
      WinID系统的功能是实时监视重要网站的主页,一旦发现主页被非法更改,立即报警。WinID系统的自动发现技术由四部分组成:管理系统、主机扫描系统、攻击监测系统、和报警提示系统。
    其核心是三个系统:主机扫描系统、攻击监测系统和报警提示系统。这三个系统在报警平台管理系统的协调下有机结合,形成一个报警的整体解决方案。其中,主机扫描系统是平台的前端,它根据被监控主机列表循环访问每个网站,并下载每个网站上的主页;攻击检测系统根据下载的主页判别该网站的主页是否遭到了攻击;如果判定遭到了攻击,则启动报警提示系统向监视人员发出警告。
    技术特点
      随着网页信息自动获取技术的发展,现在在网上完全可以通过对若干重要网站主机的周期性扫描来监测该网站主页的变更情况,由于目前网络信息传输速率的提高,两次扫描同一个网站的时间间隔可以非常短,从而保证能够对网站进行实时监控。当发现某网站主页的内容在瞬间发生了异常变化,则可以判定该网站遭到了攻击。自然语言处理技术的发展为我们准确地区别主页内容的正常变化和异常变化提供了强有力的支持.
      扫描程序按照预先设定的时间间隔循环访问每一台被监控的主机,当发现主机的主页被更改
    时,则下载该主页,并将该主页传送给比较程序进行比较判断。比较程序运用自然语言处理技术,对前后两次下载到的同一网站的主页进行对比,若主页的变化在设定的阈值范围内,则认为此主页的改变属于正常变更;若主页的变化超过设定的阈值,则认为主页异常变更,通过报警程序向被报警主机的管理人员发出警告
      主要的技术有:
      互联网远程获取技术,也就是对大量的网站主页进行检测,技术的获取互联网网页的变化。
      相似度判断技术,对下载下来的网页进行相似度的判断,以期判断是否是被篡改。
    性能指标
      本技术的关键指标是对主页是否遭到攻击的判别精度,对系统评测采用了以下评价指标:
    设:A = 被攻击的主页个数 B = 被报警的主页个数
      C = 被攻击且被报警的主页个数
    则:报警召回率 = C / A 报警正确率 = C / B
      WinID系统所达到的报警召回率为90%以上。
      WinID系统所达到的报警正确率为80%以上,影响正确率的主要原因是网站管理员对主页进行了彻底改版,导致主页剧烈变化,引起误报。
      此外,速度上也是一项相应的指标,5分钟可以就可以对100百以上的网站进行检测和报警。
    应用领域
      该技术有着比较广泛的应用,尤其是政府机构网站,或者大型门户网站来说,该技术可以时时刻刻的检测着各类网站,可以省去非常网站管理者的很多精力,并且可以及时地避免和有效的控制者黑客所带来的威胁和影响。
     
    常见问题 | 联系我们 | 渠道合作 | 招贤纳士
    版权所有:Copyright 2005-2008 问天 (北京) 信息技术有限公司 京ICP 备 05063266 号