基于DNS的地址跳变系统的设计与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:YY_SQYZ
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近些年来互联网呈现迅猛发展的态势,由IPv4定义的有限地址空间即将消耗完毕,为了避免因为地址空间不足对Internet进一步发展产生的影响,故而IPv6的时代到来。相比于IPv4,IPv6不仅仅是一次简单的协议升级,IPv6提高了 IP网络的可使用性和可控性,符合了未来三网融合的发展方向。然而,随着IPv6技术的不断发展深入,用户可以使用IPv6所带来的新特性来规避网络监管,这无疑是为网络安全信息监管带来了新的问题和挑战。研究更为复杂更为高级的网络防护技术迫在眉睫。近来,地址跳变技术的出现吸引了攻防双方的目光,攻击者开始使用跳代理攻击、木马端口跳变、协议转变攻击等不良手段,同时也产生了地址跳变、端口跳变等主动网络防御策略。IPv6地址跳变技术的最初思想是来源于军事通信中的跳频通信技术。本文以该IPv6地址跳变技术为入口,以加强网络防护技术为目的,利用DNS域名服务器的动态返回机制,实现由真实目的地址到随机目的地址的跳变,再利用NAT将跳变的地址映射到真实需要访问的WEB服务器的IP地址上,从而实现了基于DNS的IPv6地址跳变系统。系统能够有效的对WEB服务器的真实IP进行了隐藏,避免恶意的定向扫描攻击。本文首先对基于DNS的IPv6地址跳变技术的相关技术研究做了简单的介绍,包括DNS服务器、NAT地址转换的相关研究,以及目前存在的地址跳变技术的研究,接着介绍了基于DNS的IPv6地址跳变系统的总体设计,其中重点介绍了该系统中的两个主要模块:DNS地址跳变模块和NAT地址转换模块。详细介绍了两个主要模块内的设计与实现。最后根据基于DNS的地址跳变系统的整体框架搭建实验环境,进行功能性测试和可行性测试,并对基于DNS的地址跳变系统进行了多方的实验验证。
其他文献
随着互联网的蓬勃发展,互联网已经走入了亿万人的生活,给人们的工作、学习和生活带来了巨大的便利。网络规模迅速增长的同时,网络服务质量受到了广泛的关注。多路径IP传输系
背景来自世界各地的各行各业的人们现在都能通过互联网联系彼此。我们生活的时代社会媒体较为发达,例如Face book、Twitter、YouTube和We chat等。日复一日,新的或者更好的沟
随着无线通信技术的快速发展,频谱资源也变得越来越紧张,如何高效地利用资源成为亟待解决的技术问题。多载波技术是一项能够提高频谱利用率的通信技术;应用了网络编码技术的
当今世界,无线通信业务正逐步取代有线业务,占据通信领域的主导地位,人们已越来越倾向于使用方便灵活的无线网络简化工作和生活。无线业务的急剧增多和无线通讯设备数量的不
随着我国的社会经济的不断发展人们生活质量也在不断的提高.在人口管理方面国家采取了一系列的计划生育措施,但是人口基数较大的实际情况也给人口管理工作带来了一定的难度,
随着城市建设的快速发展,人们对获取城市环境信息的需求不断增加,建筑物作为城市环境的重要组成部分,判断建筑物是否存在和获取建筑物的位置信息变得十分重要。因此,SAR图像
数据提供技术是一种将数据源中底层异构数据细节对用户屏蔽,并将对数据的查询与修改操作封装成简单接口供用户调用的中间件技术。随着国民经济的发展和物联网的普及,生产和生
(一)论文背景随着经济的发展和对外开放的深入,中国已经超越像法国,德国和澳大利亚,成为继美国和英国的第三大留学目的地国家,是那些希望到国外攻读他们的本科或研究生课程的
在异构网络(Heterogeneous Network,Het--net),由于各不同类型的无线接入网络的加入,导致异构网络的系统构架、资源形态以及管理体系较传统蜂窝网络更为复杂。同时也意味着联
随着无线通信速率的迅猛加快,系统频宽越来越大。根据奈奎斯特采样定理,为保证信号无失真的恢复,采样速率必须达到系统频宽的两倍以上,这对模拟数字转换器ADC是很大的挑战。