基于拟态防御架构的抗缓存投毒DNS系统研究

来源 :黄俊贤 | 被引量 : 0次 | 上传用户:qweasd123qweqwe
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
域名解析系统(Domain Name System,DNS)是维持互联网活动的一项核心服务。一旦DNS系统遭受攻击,就可能导致域名解析服务的崩溃。最常见的DNS攻击方法是DNS缓存投毒攻击。一旦DNS服务器缓存记录受到污染,用户通过受害服务器对于被污染域名的访问均会被重定向至攻击者所控制的恶意IP地址。本文应用拟态防御架构开展抗缓存投毒的DNS系统研究。拟态防御是一种基于“动态异构冗余”(Dynamic Heterogeneous Redundancy,DHR)的新型防御架构,属于主动防御机制。拟态系统利用动态调度对自身攻击面进行变换,使攻击者难以通过试错等经验方法获知系统信息,提高攻击难度,并通过多模裁决提高系统容错能力。应用拟态防御可有效抵御网络中的新型攻击和未知威胁,提高网络设备的安全性和稳定性。根据以上思想,本文提出了一种基于拟态防御架构的DNS系统,简称拟态DNS系统。本文首先构建了拟态DNS系统中由多个互相异构的DNS执行体组成的执行体池。在每次调度周期开始时,由动态调度模块从执行体池中根据调度策略抽取部分执行体作为该周期的在线执行体,并由输入输出代理模块进行DNS请求分发。此外,本文提出一种基于改进AHP-FCE模型的多指标拟态表决算法,作为拟态DNS系统的多模裁决策略。该算法将执行体的不同输出结果划分为若干个评价对象,计算这些评价对象的一致度、历史置信度、异构度指标,并利用改进AHP-FCE模型对这些指标进行综合分析评价,得出最优选择。在裁决结束后将异常信息反馈至动态调度模块,动态调度模块对异常执行体实施下线清洗,消除恶意缓存,形成闭环负反馈的调节机制。其中,动态调度模块与执行体间的控制指令采用了混沌压缩加密算法进行加密保护,并进一步结合了RSA加密保障身份认证和混沌压缩加密密钥传输的安全。本文完成该算法的开发工作并应用于拟态DNS系统中。本文对拟态DNS系统对抗DNS缓存投毒攻击的防御性能进行了实验评估。首先采用新型DNS缓存投毒攻击SAD DNS分别针对多种不同的非拟态架构DNS服务器进行防御性能综合评估,然后将基于改进AHP-FCE模型的多指标拟态表决算法与多数表决进行对比,验证其性能,最后基于以上结果选择其中性能相对最优的非拟态架构DNS服务器与拟态DNS系统进行重复对比实验,比较两者对抗缓存投毒攻击的防御性能。实验数据显示,在多次重复实验下,相对性能最优的非拟态架构DNS服务器Bind9应答正确率也仅有42.3%,而在攻击强度最大的情况下,拟态DNS系统仍有60.2%的应答正确率,在攻击强度较低时应答正确率能高达80%以上。实验结果表明,拟态DNS系统能有效降低DNS缓存投毒攻击的成功率,比非拟态架构的DNS服务器具有更高的安全性和鲁棒性。最后,本文对拟态DNS系统的时间性能进行了测试。
其他文献
刑罚目的观的转变、刑罚轻缓化和非刑罚化的大趋势,为起诉便宜主义的产生提供了土壤,也使不起诉裁量权逐渐成为检察官的一项重要权力。不起诉裁量权的行使能够保持刑法的谦抑性、克服刑事立法的局限性、提高刑事诉讼的经济性。其实现样态包含相对不起诉制度和暂缓起诉制度,对应我国的酌定不起诉和附条件不起诉两个制度。由于适用条件苛刻,实践中实际能适用酌定不起诉和附条件不起诉制度的案件数量很有限,加之检察官对于行使不起
学位
教育部于2002年开展创业教育试点,随后于2010年《教育部关于大力推进高等学校创新创业教育和大学生自主创业工作的意见》中明确提出创新创业教育的概念。在政策的全面推广下,创新创业教育演化为全体高校参与、面向全体学生的普及性行动。十余年来,创新创业教育政策的目标和价值取向不断变化,这无疑会对政策实施产生巨大的影响。有鉴于此,厘清政策目标和价值取向,并基于此对创新创业教育政策效果进行深入探究,对于持续
学位
我国的工程博士教育始于2011年。工程类博士专业学位研究生教育培养和造就的是工程技术领军人才,实践创新能力是目前专业学位教育研究关注的热点和前沿。因此,为了更加准确地回答“培养什么样的工程博士”和“如何培养工程博士”两大问题,有必要关注工程博士实践创新能力培养机制。本文首先依据教育目标分类理论,采用文本分析法,从认知、态度和技能三个维度构建工程博士实践创新能力的概念模型;结合协同理论视角,从动力机
学位
恶意诉讼的出现是对诉权的侵蚀,也是当事人主义的诉讼模式下,诉权的无序扩张引起的负面效应之一。因劳动争议领域价值理念和争议程序的特殊性,使得该领域内的恶意诉讼呈现高发性和一定的特殊性。为促进纠纷通过社会系统消解,维护社会正义,实现社会良性运转,规制劳动争议恶意诉讼显得尤为必要。本文以劳权保障以及主观恶意为界定恶意诉讼的基本理念。以诉权理论以及恶意诉讼表现形式,将其类型划分为:程序拖延型、无请求权基础
学位
政府购买社会工作服务自2006年推广以来,广东作为全国先行先试地区,发展最快、规模最大,取得了一定社会效益。然而,在服务供给方面仍存在服务定位和投放目标不精准、成效监测不精准等问题。如何推动服务供给的精准化,提高服务供给质量,成为实务界和学术界必须面对的课题。大数据时代的到来为社会工作领域带来了新的可能。目前大部分研究侧重探讨宏观层面大数据对公共服务供给的作用及意义,而基于大数据视角对政府购买社会
学位
目前,粤港澳大湾区正处于传统产业转型升级的关键时期,要想发展为世界一流湾区,打造国际科技创新中心,就必须瞄准世界科技发展前沿,面向国家重大发展需求,着力构建集群创新网络,推动湾区形成具有国际竞争力的高技术产业集群。其中,高校作为人才培养和科学研究的主体,是集群创新网络中的重要节点,对湾区创新发展有着重要的支撑和引领作用。纵观世界三大湾区,都有世界级大学集群,尤其是高水平大学集群,能为其提供强大的人
学位
全国人大常委会在行使决定权和立法权时制定的有关宪法和法律问题的决定在立法滞后时起到了补充和完善法律、满足实践对规范的需求的作用,是我国法律体系的重要组成部分,其虽有“决定”的形式却产生“法律”的效力,故可以将其称为“准立法性决定”。在新时代全面依法治国的要求下,必须明确这种决定的内涵和性质并对其进行规范与法治整合。在研究“准立法性决定”时,不仅要研究其相关法律文件本身,还必须全面把握其历史变迁与内
学位
我国国有企业业务领域宽广、员工数量较多,在公共服务、国防科技、民生改善、灾害防治等领域都占据着一席之地,成为了我国支柱行业的重要支撑,不仅推动了我国的经济发展,而且维护了我国社会稳定发展的大局以及大力保障了我国的国家安全,在我国市场经济中的定位较为特殊。目前,随着国企越来越多的参与市场经济的竞争,不确定性随之增加,同时在市场竞争中也面领着越来越多的风险。因此,我国国企十分有必要进行合规建设来防范风
学位
近年来,随着第五代移动通信技术的发展,人们的生活有了质的飞跃,社会也迎来了一个全新的信息化时代。与此同时,大量的新兴产业涌现出来,如自动驾驶、虚拟现实、智慧城市、远程医疗等,这些应用都对带宽、时延、能耗有着较高的要求,这些要求远远超出了传统通信模式的能力范围。传统的云计算模式虽然可以满足用户的部分需求,但由于受到带宽等通信资源的限制,仍无法达到新兴产业的要求。由此,能够在网络边缘为移动设备提供低时
学位
炎症性肠病是一种特发性肠道炎症性疾病,中国近年来发病率显著增加,预计2025年患者数量将达到150万,且逐渐展现年轻化、家族化趋势。部分炎症性肠病可以通过药物或手术等治疗方法暂时控制或得到缓解,但目前还没有找到明确的病因或可以治愈的治疗方法。生理负担严重影响患者正常生活工作,对疾病反复发作的忧虑恐惧和需要频繁如厕的羞愧感等负面情绪也极大影响着患者的心理健康和社会功能。对于这样一个慢性的、长期的甚至
学位