外部輪詢技術(shù)。通過網(wǎng)頁讀取和檢測程序,然后通過輪詢的方式讀取需要監(jiān)控的網(wǎng)頁,通過與真實網(wǎng)頁的對比,判斷網(wǎng)頁內(nèi)容的完整性,如果發(fā)現(xiàn)網(wǎng)頁被篡改,則對被篡改的網(wǎng)頁進(jìn)行報警和恢復(fù)。但是,這種網(wǎng)頁防篡改技術(shù)的明顯缺點是,當(dāng)網(wǎng)頁非常大時,算法非常耗時,難以運行,而且對于一個具體的網(wǎng)頁,每兩次檢查的時間間隔非常長,所以不法分子完全有機會進(jìn)行篡改,對網(wǎng)頁造成嚴(yán)重影響。
核心的嵌入式技術(shù)。在WEB服務(wù)器軟件中嵌入了防篡改檢測模塊,在每個網(wǎng)頁流出的過程中檢查其完整性,如果網(wǎng)頁被篡改,則實時阻斷訪問,并對被篡改的網(wǎng)頁進(jìn)行報警和恢復(fù)。這種防篡改技術(shù)的優(yōu)點是每個網(wǎng)頁都是在流出時檢查的,所以讀者完全不可能找到可能被篡改的網(wǎng)頁;但這種方法也有缺點,由于是在流出時檢測,所以在流出時網(wǎng)頁會被延遲一段時間。
事件觸發(fā)技術(shù)。利用驅(qū)動接口(在操作系統(tǒng)中)或文件系統(tǒng),在網(wǎng)頁文件被修改時檢查其合法性,并報警和恢復(fù)非法操作--即被篡改的網(wǎng)頁。這種防篡改技術(shù)的明顯優(yōu)勢是預(yù)防成本很低,但缺點也很明顯。WEB服務(wù)器的結(jié)構(gòu)非常復(fù)雜,犯罪分子往往不會選擇從正面攻擊,他們會從WEB服務(wù)器的薄弱環(huán)節(jié)或不容易發(fā)現(xiàn)和檢測的地方進(jìn)行攻擊,而且新的漏洞會不斷被發(fā)現(xiàn),所以上述防御策略不可能做到萬無一失。此外,一旦被篡改的網(wǎng)頁混入WEB服務(wù)器,就沒有機會檢查其安全性。