京铁信息〔2017〕554号《中国铁路北京局集团有限公司互联网网站群平台管理办法(试行)》,要求建设互联网网站和应用安全防护技术措施。网页防篡改系统:通过部署检测客户端或实时扫描网站页面,监测()情况,如发生变化可及时报警。A.网页内容变化B.网址ip地址C.互联网地址D.个人长期在网

题目
京铁信息〔2017〕554号《中国铁路北京局集团有限公司互联网网站群平台管理办法(试行)》,要求建设互联网网站和应用安全防护技术措施。网页防篡改系统:通过部署检测客户端或实时扫描网站页面,监测()情况,如发生变化可及时报警。

A.网页内容变化

B.网址ip地址

C.互联网地址

D.个人长期在网


相似考题
更多“京铁信息〔2017〕554号《中国铁路北京局集团有限公司互联网网站群平台管理办法(试行)》,要求建设互联网网站和应用安全防护技术措施。网页防篡改系统:通过部署检测客户端或实时扫描网站页面,监测()情况,如发生变化可及时报警。 ”相关问题
  • 第1题:

    京铁信息〔2017〕554号《中国铁路北京局集团有限公司互联网网站群平台管理办法(试行)》,要求建设互联网网站和应用安全防护技术措施。审计系统:实时收集互联网网站和应用运行相关日志信息,并以图表、文字说明等多种形式进行展现,通过综合分析、比对,形成审计报告。()

    此题为判断题(对,错)。


    参考答案:正确

  • 第2题:

    《中国铁路上海局集团有限公司互联网售票管理办法》的通知(上铁客〔2017〕477号)规定,旅客换取纸质车票后,能再在12306网站办理改签、退票手续。()

    此题为判断题(对,错)。


    参考答案:错误

  • 第3题:

    在CNCERT/CC(国家计算机网络应急技术处理协调中心)处理的安全事件中,国内政府机构和重要信息系统部门的网页篡改类事件数量增长迅速。2011年6月的某一周,中国境内仅网页被篡改的网站就有660个,其中政府网站105个。网站内容复制容易,转载速度快,后果难以预料,网页如果被篡改,将直接危害该网站的利益,尤其是门户网站作为政府发布重要新闻、重大方针政策、法规和企业信息等的重要渠道,一旦被黑客篡改,将严重损害政府和企业形象。
    从网站页面被篡改的角度来看,存在两种攻击的可能,一种是网站被入侵,也就是说网站页面确实被篡改了,另外一种是网站被劫持,这种情况下网站的页面实际上并没有被篡改,但是攻击者劫持了网络访问并发送欺骗页面给来访者,进而造成页面被篡改的表象。
    6、通过入侵从而进行网页篡改的可能途径有哪些?这些途径各对应安全系统防护体系的哪个层次?(6分)
    7、针对网页被篡改的问题,从技术层面看有哪些防范措施?(6分)8、现在出现了一些基于监测与恢复的页面防篡改系统,这类防篡改系统应具备哪些基本功能?(3分)


    答案:
    解析:
    6、



    7、
    1)给服务器打上最新的安全补丁程序
    2)封闭未用但开放的网络服务端口
    3)合理设计网站程序并编写安全代码
    4)设置复杂的管理员密码
    5)设置合适的网站权限
    6)安装专业的网站防火墙和入侵检测系统
    8、
    7)自动监控
    8)自动备份和恢复
    9)自动报警
    10)区分合法更新与非法篡改
    【解析】
    6、
    本问题考查入侵方法和安全防护体系层次。
    通过入侵进而篡改页面的方法从大的方面来说可以分为三类,即通过操作系统、网络服务、数据库等漏洞获得主机控制权、通过猜测或者破解密码获得管理员密码和通过Web漏洞和设计缺陷进行攻击入侵。而安全防护体系层次分为7层,分别是实体安全、平台安全、数据安全、通信安全、应用安全、运行安全以及管理安全。通过操作系统、网络服务、数据库等漏洞获得主机控制权威胁的是平台、操作系统和基本应用平台的安全,因此对应于平台安全;通过猜测或者破解密码获得管理员密码威胁的是系统数据的机密性和访问控制,因此对应于数据安全;而通过Web漏洞和设计缺陷进行攻击入侵威胁的是业务逻辑或者业务资源的安全,因此对应于应用安全。
    7、
    本问题考查防篡改的技术防范措施。
    对于通过操作系统、网络服务、数据库等漏洞获得主机控制权这一类篡改途径,需要的防范措施是给服务器打安全补丁、关闭不需要的网络服务端口以及设置防火墙:对于通过猜测或者破解密码获得管理员密码这一类篡改途径,需要的是设置足够复杂的管理员密码并定期进行更换;而对于通过Web漏洞和设计缺陷进行攻击入侵,则需要对网站程序进行合理的设计与实现,考虑到可能的安全威胁,另外需要设置合适的网站访问权限。
    8、
    本问题考查网页防篡改系统的基本功能。
    对一个专业的网页防篡改系统来说,首先必须能对所有页面进行自动监控,一旦发现非法篡改后能自己报警,并找到一个最新的备份自动回复,此外,这个系统也必须能够区分出某一次的更新是属于合法的更新还是非法的篡改。

  • 第4题:

    京铁信息〔2017〕554号《中国铁路北京局集团有限公司互联网网站群平台管理办法(试行)》,要求建设互联网网站和应用安全防护技术措施。网站业务监测系统:重点检查网站可用性、网站访问响应时间等。()

    此题为判断题(对,错)。


    参考答案:正确

  • 第5题:

    《中国铁路上海局集团有限公司关于印发<中国铁路上海局集团有限公司团体票组织管理办法>的通知》(上铁客〔2017〕473号)规定,个人提报的团体需求由()收集汇总后通过登陆铁路互联网团体票网站提交团体车票订单。

    A.12306客服代表

    B.上铁国旅

    C.车站

    D.集团公司客运处


    参考答案:B