标签:SRI

  • 2026年7月31日

    内容提交链路安全设计如何减少cdn页面篡改的发生并保证资源完整性

    1. 目标与威胁模型概述 目标:在内容从发布端到用户浏览器的链路上,尽量防止第三方(包括 CDN 配置被攻破的场景)篡改页面或静态资源,并在发生篡改时能及时发现与回滚。 威胁点:发布者端上传(CI/CD)、构建产物、Origin 源站、CDN 控制台/API、CDN 缓存内容、传输层(HTTP)被劫持、浏览器端资源加载被替换。 2. 总体设计
  • 2026年7月31日

    如何通过WAF与CDN联动降低cdn页面篡改风险并提升响应速度和可用性

    1. 概述与目标 说明:目标是把CDN当作反向代理+缓存层,与WAF协同,从而在边缘阻断篡改请求、保证内容完整性并提升响应速度与可用性。小分段:列出三大目标:阻止篡改(防XSS/CSRF/注入)、提升速度(静态缓存/压缩/边缘计算)、提高可用性(origin shielding,熔断降级)。 2. 准备工作与前提 列表:确认你能修改CDN配置