【摘 要】
:
域名系统(DNS)是因特网的一项核心服务,它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使人们更方便的访问互联网。然而DNS协议本身在设计时并没有充分的考虑到其
论文部分内容阅读
域名系统(DNS)是因特网的一项核心服务,它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使人们更方便的访问互联网。然而DNS协议本身在设计时并没有充分的考虑到其安全性。近年来,DNS逐渐成为网络安全的热点和黑客攻击的重点,攻击形式以缓存毒化攻击居多,尤其是Kaminsky攻击最为突出。基于DNS在因特网中的重要性以及严峻的DNS安全形势,研究和设计新的可行的DNS毒化攻击解决方案则是本文的意义所在。本论文首先介绍DNS相关基础知识;通过研究一般DNS递归解析的过程,阐述了DNS缓存毒化攻击,尤其是Kaminsky攻击的原理;之后介绍现行缓存毒化攻击的防御方法的原理,并简单介绍了DNSSEC的原理和其部署现状。本论文针对现行防御方法的不足提出了两种独创的缓存毒化攻击防御思路,对比分析了在采用和未采用防御方案情况下,缓存DNS对毒化攻击的防御能力。采用防御方案的第一种思路是采用两次解析确认,该方法将毒化攻击难度大大提升;第二种思路是限制响应匹配次数,遏制攻击者的攻击能力。通过比较和评估,本论文折中选择了有限次匹配方法进行设计,并对防御系统进行了实验验证。本论文针对在现行毒化攻击防御方法中采用被动增加DNS数据包信息量来提高对缓存毒化攻击的不足,提出了具备预警机制的防御思路和两种防御方案,设计实现了其中一种防御方案的防御程序,并通过实验验证了其有效性。
其他文献
OMG大力倡导的模型驱动体系结构(Model Driven Architecture,MDA)是一种对软件需求建立抽象模型,再由抽象模型自动生成完备的应用程序的方法。模型转换是实现DMA的核心技术。通
随着互联网用户及应用的快速增长,基于Web的网络版系统备受关注,而工资管理系统作为各企事业单位信息化中必不可少的部分,特别是对于机关事业单位的工资需要有国家政策作为指导,
图像理解是在图像处理与分析的基础上,结合人工智能和模式识别理论,解释客观图像场景并分析图像内容,从而指导和规划人类行为。图像理解以图像为对象,知识为核心,研究图像中何位置
随着多媒体技术以及计算机互联网技术的迅速发展,人们生活中触手可及的图像数据呈现爆发式的增长趋势,这对机器自动分析和识别图像内容的技术提出了迫切的需求和挑战。一方面,受
模式识别技术的日趋成熟,在现代计算智能领域,显现了其广阔的应用前景。目前,诸如人脸识别、指纹识别等技术已被成功运用于商业开发。但随着信息量的不断增大和对识别精度要
面对海量的数据增长,资源有限的企业和用户如何有效维护大量存储设备并实现数据的有效存储和管理成为一个亟待解决的问题。随着P2P技术的发展,P2P存储技术成为该问题一种新的
网络态势感知系统是未来网络安全管理系统发展方向,开展对网络态势感知系统的研究具有重要的理论与现实意义。
本文以建立一个基于数据仓库的网络安全态势感知系统为目
随着RFID技术的不断进步与发展,促进了其在不同领域的广泛应用,尤其在农业领域,具有巨大的需求潜力,研究与开发面向农业领域专用的新型RFID读写器对农产品安全溯源系统构建和农产
在人们的日常生活中,人脸表情是一种重要的交流方式,能够直观明了地表达主人公的喜怒哀乐等思想感情。近年来,随着计算机软硬件技术的迅速发展,将多媒体技术带入了一个全盛的发展
为了堵塞税收漏洞,加强税源监控和税务管理,2004年4月,国家税务总局等部门联合发文,决定在适用的行业推行税控收款机。然而,将普通收款机替换为税控收款机,往往会会影响很多