基于代理模式防御DNS欺骗攻击的研究与实现

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:sirius1394
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
蓬勃发展的互联网为我们的日常生活、学习和办公都提供了非常便利的条件。但是,近几年来互联网安全事故不断的出现,说明互联网容易遭受攻击。DNS解析系统是目前互联网重要的基础部分,如果DNS解析系统无法正常的工作,互联网也不可能高效和正常的工作。DNS欺骗攻击是造成DNS解析系统无法正常工作的主要因素,因此对它的研究显得尤为重要。本文结合现有的DNS欺骗攻击的安全策略存在的问题,即完善的防护、简易的部署和高效的处理无法兼备,提出了一种以本地代理的方式进行部署的DNS欺骗攻击防御模型。该模型不仅可以完善的防御DNS欺骗攻击,而且以分层处理和多模块协作的思想进行设计,优化了部署方式和处理流程。在上述模型的基础之上,本文实现了一个DNS欺骗攻击防御系统。该系统由IP黑名单模块、缓存模块和过滤模块组成。IP黑名单模块负责拦截已知攻击者和主动发现潜在攻击者。缓存模块除了维护缓存内容之外,还对缓存内容进行定时校验。过滤模块负责识别攻击响应包。该系统以本地代理的方式进行部署。当收到DNS客户端的DNS查询之后,该系统首先会查找缓存模块,再转发给后端DNS服务器。当收到DNS服务器的响应之后,该系统首先经过IP黑名单的处理,然后再由响应过滤模块进行校验,最后将正确的DNS响应发送给DNS客户端,并且更新缓存模块的内容。最后,本文通过Back Track5搭建攻击平台进行实验,验证了本系统在可以简易部署的情况下,兼备防御DNS欺骗攻击的完善性和处理的高效性。
其他文献
地质矿产部职工教育研究会、继续工程教育协会第一届年会,现在就要结束了。参加这次会议的代表共六十一人。会议期间,代表们进一步学习了党的十三大文件精神以及地矿部第四
广州副食商场,去年人均创利3万多元,一家区属企业,居然进入了全国同行业大商场的行列。 “广副”富了,商店的职工认为,老经理孟庆廉整天东奔西跑的,眼瞅着60岁的人了,应该弄
近来读报,看到这样一件感人的事情:1962年1月30日晚上,毛主席在颐年堂召开各中央局书记和中央政治局部分同志参加的会议。当会议开到凌晨1点时,毛主席出钱,请大家吃夜餐,每
中纪委第五次全会中国共产党中央纪律检查委员会第五次全体会议,于1995年1月20日至23日在北京举行。会议以邓小平同志建设有中国特色社会主义理论和党的基本路线为指导,全面贯彻党的十四
消息认证码是一种基于对称密码体制的认证方案,主要用于在不安全的通信环境中保护消息的完整性和消息源的认证。对消息认证码的研究是目前的研究热点。本文主要围绕消息认证码
该文首先对离散对数问题作了仔细的分析和研究,找出了"反复平方乘求幂法"逆向求解的困难,并指出了基于离散对数问题的各种密码方案的低位比特不安全性;然后对广义数字签名方
按照部“两会”第一届年会的分工,第二组的同志们重点讨论了关于岗位培训这个专题。有关这个专题的情况,由福建局朱成兴同志专题汇报。我这里着重汇报一下同志们在讨论中所
本文主要研究的是第三代移动通信的安全:包括架构、算法、协议、实现体制等。首先概要的总结了3G的安全结构,安全需求,安全模式以及算法和协议流程,对无线接入网的安全实现、数据
目前电信固定网规模非常庞大,而且增长速度惊人.与电信固定网的飞速发展相比,电信固定网的安全问题并没有得到相应的重视.电信固定网的安全问题日益突出.该论文阐述了现有电
街头巷尾那一幕幕的斗殴场景,武打影视那一场场的精彩对决,比武擂台那一局局的对抗情景,无不反应了格斗的对抗性与危险性。而现实中的真实搏斗却是杂乱无章,有时更是令人防不胜防。遭遇强敌,对抗有其必要性。但如何与强敌对抗,采用什么技法与战术。这是值得研究的。笔者认为:与强敌格斗,打控结合是上乘的选择。打控结合,一是直击要害,打得上、打得准、打得狠;二是拳脚相间,打得实、打得快、打得猛;三是控制关节,控得住
期刊