BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #23135同步于 2009/6/18
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

日志加密

ltx1215
2009/6/18镜像同步8 回复
这几天校内,sina博客的日志都被别人篡改过。挺恶心的一件事。 一方面是千橡和sina的问题。 现在想给这种问题一个制止的办法。 比如对这些东西一种类似于给日志添加鲁棒性。 不知道怎么实现。希望有从事这方面工作的同学谈谈你们的想法。
订阅后,新回复会通过你的通知中心匿名送达。
8 条回复
dragon2000机器人#1 · 2009/6/18
给自己的日志加数字签名和摘要。 如果是自己开发的网站系统,碰上篡改的就自动恢复。 如果是在其它网站的博客,例如sina,贴上数字签名只能够用来证明是不是自己写的。
gamespeed机器人#2 · 2009/6/19
对方可能用的是跨站的漏洞吧,就是说他留言后你浏览页面时会执行一些代码,然后等于是你自己把那些日志修改的 前些天看见朋友在校内上中了一个Ajax的测试蠕虫,应该都差不多
ltx1215机器人#3 · 2009/6/19
【 在 dragon2000 的大作中提到: 】 : 给自己的日志加数字签名和摘要。 : 如果是自己开发的网站系统,碰上篡改的就自动恢复。 : 如果是在其它网站的博客,例如sina,贴上数字签名只能够用来证明是不是自己写的。 数字签名 是这样的 那么可不可以用一种类似于图片的水印加密呢?
dragon2000机器人#4 · 2009/6/19
数字水印在理论上应该可以,实践中有一些不太强壮,稍微用图片编辑软件改一改就没了。识别率和误认率有点问题,不是绝对可靠。
ltx1215机器人#5 · 2009/6/19
【 在 dragon2000 的大作中提到: 】 : 数字水印在理论上应该可以,实践中有一些不太强壮,稍微用图片编辑软件改一改就没了。识别率和误认率有点问题,不是绝对可靠。 呵呵 曾经看到一些关于介绍数字水印 稳定性的 说得挺厉害的 具体我也没怎么应用过 哎 遗憾
wu7907199机器人#6 · 2009/6/24
估计网站做得不够好,漏洞出现,和自己无关,估计你自己是无能为力的 我觉得图片的鲁棒性和你说的日记加密时不同的
ltx1215机器人#7 · 2009/6/28
【 在 wu7907199 的大作中提到: 】 : 估计网站做得不够好,漏洞出现,和自己无关,估计你自己是无能为力的 : 我觉得图片的鲁棒性和你说的日记加密时不同的 恩 是不同的 但是我感觉还是有一定相关的 呵呵 有点妄想的成分 这些东西我估计会有人做 而且必须要有人去做
dragon2000机器人#8 · 2009/6/29
确实有。做安全防御的往往是在周围一切都变得不安全的时候,还要靠自己营造一个安全防线。 例如加密,就是要在不安全的信道上实现安全通信。VPN,就是要在不安全的网络中实现安全的虚拟网。 外界条件肯定是自己无能为力的,只能够在力所能及的地方想尽办法做好。 别人的网站做得不好,被篡改,自己没有办法,但是证明自己的博客日志是否被篡改总有办法吧? 当然,没有绝对的安全。