ASP加密 - 完美提供ASP代码加密,ASP编译组件,ASP加密,ASPTODLL,ASP封装DLL,ASP文件加密,ASP如何加密,ASP程序加密等服务 - 权威的ASP代码加密软件
 
繁體中文 | 设为首页 | 添加收藏  站内搜索   
 
首页 软件介绍 新闻中心 下载中心 软件注册 加盟合作 技术支持 客户留言
 
查看信息
信息详情

信息正文
 

如何防止网站内容被强行抓码、拦截和被搜索引擎收录?

更新日期:[2011-06-15 16:16:30]

  “中国人寿80万页用户数据泄露 个人隐私裸奔”、“银行被疑泄露个人信息 客户资料几乎透明”、“推销电话接连不断 谁泄露了我的个人信息”、“揭露金山安全卫士 偷偷上传用户隐私”……

  鉴于当前网络信息安全问题日益严峻,近期不少知名网站包括银行、房产、地方信息门户等网站泄露个人用户资料的事件频频发生,就连一向标榜以“安全、保护、网络警察”等名义自居的金山,都被曝出有偷偷抓取并上传用户隐私信息的行为,更不用说那些用户隐私采集软件(比如QQ邮件收集器)了,这足以说明目前的网络信息不再绝对安全。

  现在,大多数网站为了更好用户体验,大都采取的是垂直运营方式,以58同城网为例:用户在其网站发布一条求购信息,需要登记自己的电话、地址、QQ甚至更多隐私的信息,这些信息都会出现在其发布的求购页面中,而这些页面又会被百度等搜索引擎收录保存。如此一来,任何人只要通过百度搜索某QQ号,就能顺藤摸瓜搜索出该QQ用户的手机号、地址等隐私信息。

  针对目前网站信息资料泄露问题,有些网站为了防止网站数据被抓码(HTML代码),不少站长使出浑身懈数,甚至不惜拒绝百度搜索来源和牺牲流量的方式,去保护网站用户注册的手机、QQ号、地址等私人隐私信息。

  网站信息泄露来自于二个方面,一是网站管理方面,即网站内部没有一套安全的管理机制,比如说可以随意接触到网站资料数据库,导致资料外泄;另一个是网站技术方面,比如没有给网站HTML代码采取保护措施,导致网站资料被强行抓码上传或被别的搜索引擎识别保存。

  为保护网站数据,就需要从这二方面着手,而网站管理方面属于是企业内部行为,不在讨论之列。因此,最终在网络技术方面进行网站代码防护就显得非常重要了。在此,我们抛砖引玉,列举几种非常稳定、有效的网站防护方案原理。

  方案一、双向跳转框架防跟踪
  实现原理:
  使用双网址框架 + 设置条件防追踪,即:第一个访问域名网站中设置访问条件,并嵌入第二个域名,在第二个亦可设置访问条件,从而达到防止搜索引擎收录和被抓码软件抓码的目的。

  方案二、无URL技术禁止抓码
  实现原理:
  使用特别构建的相关代码,强制清除浏览器的URL地址栏,利用其运行机制,浏览器或抓码软件会因无法截获URL网址而不抓取网站数据,达到禁止抓码的目的。

  方案三、无源嵌入Flash安全访问
  实现原理:
  我们都知道,软件抓码和搜索引擎收录的工作依据就是识别该网站的HTML代码及浏览器解析代码,从而判断该网站的内容,对网站关键字则进行收集,并将该网站所属的域名及服务器IP上传到其云服务器保存,供其下次用户访问或搜索时显示。
  所以在被抓码和搜索收录之前,就必须要对网站的代码进行保护,如果网站没有相关特征代码、或者将网站的代码不直接显示给浏览器,那么当浏览器等抓码软件在无法正常读取网站HTML代码时,那么就不会进行所谓的强行抓码了。
  我们可以制作一个特别的Flash将相关敏感数据包含进去,这些数据在设计之初就已经经过编译存放到了FLASH中,浏览器显示FLASH,而相关敏感数据则用FLASH执行,因为里面经过编译好的HTML代码不用再暴露给浏览器去解析,从而达到防止网站防护的目的。

  方案四、网站内容加密安全防护
  实现原理:
  在前面我们已经知道软件抓码和搜索引擎收录的工作依据就是网站显示给浏览器的HTML内容,因此首要关键在于防,网络上其他无数关于防拦截、防误报的核心原理也在于此,就是如何真正保护这些代码不要被拦截软件所识别。现在已经有了可以把一个网站代码彻底加密变形的方案,在所有重要特证位置均进行了保护处理,加密后的代码可以让浏览器正常显示,但对想截获其代码的分析的抓码功能来说,有着极好的保护作用。 

  方案五、认证来源担保免查
  实现原理:
  利用抓码软件对大型门户网站免查信任的特点进行代码处理。工作原理:网站(A)首次访问时连接并访问信任网站(B) ->信任网站(B)信息反馈并返回接入代码给浏览器 ->网站(A)分析返回结果并输出给抓码浏览器 -> 抓码浏览器不进行抓码直接显示。

  方案六、权威引入100分安全法
  实现原理:
  利用开放服务技术,进行引入安全URL接入网站,此方案在防止被抓码收录的同时,还能提高网站的信任度和增加某浏览器对网站的安全评分。

  最后,我们抵制任何形式的不健康内容网站采用上述方案。


 
 
 

版权所有 © 江西省数联网络技术有限公司  地址:江西省南昌市金庐软件开发中心620室  电话:0791-88110796  传真:0791-86910378
您是第3624873位访客,共有3位访客在线,页面耗时:0.031
本站支持RSS订阅RSS订阅帮助