DNS安全防护平台的研究与实现

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:Layman_Zhejiang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,网络基础设施和基础服务的安全性越来越重要,因为它们是其它网络服务和应用赖以生存的基础。DNS系统作为联系整个网络的纽带,其安全性直接决定着整个网络的安全性,因此对DNS系统的安全防护尤为重要。DNS协议在设计之初就没有考虑太多的安全因素,协议本身所存在的脆弱性使得DNS面临着各种威胁。本文首先对DNS的系统结构和工作原理做了简单的介绍,然后分别从设计、实现和操作三个方面,对DNS系统所存在的脆弱性进行了详细的分析,并阐述了每种脆弱性所可能引发的攻击。在对DNS脆弱性全面分析的基础上,本文提出了DNS安全防护模型。该模型以增强DNS系统可生存性为目标,以容错和容侵为基础,构建出一个纵深、多层次、全方位的防御体系。在容错体系中本文综合运用了漏洞扫描、配置错误检测以及故障恢复技术。在容侵体系中本文针对DNS欺骗攻击提出了三种攻击检测手段、三种攻击过滤方法,以及两种新的反向追踪的方案,为防护平台的建立提供了理论基础。在DNS安全防护模型思想的基础上,本文实现了一个DNS安全防护平台—DNSSPF,该平台采用层次化和模块化设计思想,将整个系统分为三个层次和六大模块,使系统具有高内聚和低耦合的特点。最后通过对DNS安全防护平台的实验测试,验证了本文核心防护思想的正确性和有效性。
其他文献
汽车后视镜是汽车上一个非常重要的部件,如果后视镜有较大盲区和明显图像失真变形(畸变),势必给安全行车带来隐患。研究出一种大视野、低失真的后视镜对减少交通事故带来的损失
随着嵌入式系统的广泛应用,对于嵌入式系统的研究也越来越广泛和具体,在本文中将根据嵌入式系统的主要特点,从嵌入式处理器以及嵌入式操作系统这两个方面进行针对性的分析,对
直接序列扩频信号的伪随机码估计的研究一直是比较热门的研究领域,目前已经有了数种方法可以做到对直接序列扩频信号中伪随机码序列的估计,如特征分析法,相位叠加法等,从特征分析
为了评价不同调控措施对闽西紫色土油茶园土壤肥力和油茶生长的影响,本研究设计了有机肥+黑麦草+复合微生物肥+圆叶决明(T1)、复合肥+黑麦草+圆叶决明(T2)、复合肥(T3) 3种调控措施,以不采取任何调控措施的处理为对照(CK),对比分析不同调控措施下闽西紫色土油茶园土壤养分及油茶生长特征,并揭示油茶生长特征与土壤养分改良之间的关系。结果表明:试验1年后,T1的土壤全氮含量为CK的1. 13倍;土
纳撒尼尔·霍桑常被认为是美国十九世纪最杰出的浪漫主义小说家,但其作品丰富的内涵远远超越了浪漫主义的局限。在其代表作《红字》问世之前,霍桑是以自己别具一格的短篇小说打