百科问答小站 logo
百科问答小站 font logo



假如将日志记录通过网闸单向导入隔离存储服务器,能提高黑客消除篡改日志痕迹的难度吗? 第1页

  

user avatar   Ivony 网友的相关建议: 
      

很简单能想到的方式,很多领域本来就这么干的,一旦落盘就不可修改……

稍微正常点儿的企业级的安全机制都能轻松的阻挡篡改日志,不是像电视剧里面那样敲几下键盘就连银行金库的审计日志和视频都能篡改……


一般来说可以从硬件层面控制,例如没有倒带功能的磁带机,除非你真人黑进去把磁带揪出来转回去别无他法……

软件层面上,Git、区块链什么的方式也很简单,简单说就是后面的日志包含前面所有日志的摘要就完了,要篡改中间的一段日志,就得把后面的日志全部重写一次,控制好日志写入速度和日志产生速度之间的匹配,就能阻断日志篡改。




  

相关话题

  如何评价黑客吴石? 
  你的电脑被黑客黑过吗? 
  DDoS 的肉鸡都是哪来的? 
  学校想要我们的手机序列号有什么用? 
  如何看待台湾黑客攻击内地游戏导致弈剑行,战舰少女,影之刃 3,姬魔恋战纪等游戏服务器波动及永久关闭? 
  假如将日志记录通过网闸单向导入隔离存储服务器,能提高黑客消除篡改日志痕迹的难度吗? 
  如果美国断开对中国的根服务器,逼迫我们闭关锁国会怎么样? 
  如何看待网传天才黑客 Flanker 疑因拒绝做黑客攻击业务,被拼多多强行辞退一事,是否真实? 
  ISP给的100M带宽到底是怎么算的? 
  谈谈机器学习在网络安全领域的局限性,以及是否乐观? 

前一个讨论
如果当你知道你吃的香肉或养的宠物是偷狗贼偷的别人家的宠物狗时,你会是一种什么心态?
下一个讨论
golang select 模式 在C#中如何实现?





© 2024-11-21 - tinynew.org. All Rights Reserved.
© 2024-11-21 - tinynew.org. 保留所有权利