标签:CDN 安全设计

  • 2026年7月31日

    内容提交链路安全设计如何减少cdn页面篡改的发生并保证资源完整性

    1. 目标与威胁模型概述 目标:在内容从发布端到用户浏览器的链路上,尽量防止第三方(包括 CDN 配置被攻破的场景)篡改页面或静态资源,并在发生篡改时能及时发现与回滚。 威胁点:发布者端上传(CI/CD)、构建产物、Origin 源站、CDN 控制台/API、CDN 缓存内容、传输层(HTTP)被劫持、浏览器端资源加载被替换。 2. 总体设计