中国DNS over HTTPS应用实测分析及改进研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:gutj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DNS域名系统是互联网重要基础设施,但它在设计之初就采用明文传输,这一缺陷不断被利用来损害用户安全与隐私。DNS over HTTPS(DoH)作为一种DNS安全增强方案被提出,2018年DoH技术正式成为国际标准(RFC8484),它使用加密DNS来替代传统DNS,具有可抗流量分析和部署方便等优势,获得了业界广泛支持。用户选择使用DoH时,通常默认要为加强的安全保障付出额外的代价,但这些代价应在可接受范围内。所以测量DoH与传统DNS相比,在功能和性能上有何改变、多大程度上影响了用户体验是值得研究问题。此外,通过测量了解DoH现状及不足,并就所发现问题来针对性探索改进方向,对完善协议、指导其更广泛部署、加强DNS安全建设也具有重要意义。目前已有一些DoH相关测量工作,但均没有针对中国DoH应用情况的系统性研究,中国作为全球互联网重要组成部分及最大独立网络,其DoH现状仍是DoH生态研究中的空白区域。此外,依据我们的调查,目前几乎没有基于中国互联网用户视角的国内DoH研究,这无疑阻碍了我国DoH的推广及DNS安全的加强。本文进行了针对中国DoH应用情况的测量工作并基于测量数据进行具体分析,提出相应的改进建议,论文主要研究内容如下:(1)加密DNS是DNS安全的重要理论基础,提出具体的评判标准来进行加密DNS对比研究,直观地揭示了加密DNS的发展情况。(2)设计中国DoH应用情况的具体分析方案,提出了一套完善的测量指标、测量方法及评估方法来对DoH的表现进行全面衡量。(3)通过对测量结果的分析得到11个具体结论,剖析了DoH对中国用户浏览体验的影响、不同DoH服务器的可用性、不同网络情况下的DoH性能等问题。基于具体结论进一步提炼出关键问题及特殊现象,总结了目前DoH发展的主要困难与阻碍,从增强DoH安全、提高DoH性能、促进DoH部署三方面提出对应改进方法。
其他文献
农村垃圾治理是乡村振兴战略以及建设农村人居环境当中的重要基础性工程。农村地区地域广阔,居民居住比较分散,导致农村生活垃圾治理无法直接复制城市集中处理生活垃圾的方式。在资源化利用目标引导下,针对农村生活垃圾治理问题,需要以污染控制为目标实施治理,为农村生活垃圾治理制定经济、适宜,具有可操作性的治理方案,以此实现对农村生活垃圾的资源化、减量化以及无害化治理。本次研究以泰安市农村生活垃圾治理为例,针对其
学位
“生境”伦理是当代伦理学中是非常重要的理论之一,将其运用于纪录片创作中,可以对纪录片的创作进行指导。“生境”伦理从生物学领域到关注人的生存与幸福,与纪录片的终极追求不谋而合。当下纪录片产业化进程中,对纪录片伦理的要求更高,加之前些年纪录片伦理问题产生的争议形成了相对封闭的伦理道德观,批判、审视着记录片的创作。“生境”伦理理论是动态的、发展的,本文以“生境”伦理指导记录片创作为出发点,把影视行业视为
学位
古树名木见证了一个地区的悠久历史,是地区文化的组成部分。广东省清远市连山县具有独特的地理位置、优越的自然环境及丰富的自然资源,为全面掌握连山县古树名木资源现状,并开展保护工作,2022年组织各镇、村林业工作人员深入田间地头开展古树名木资源调查工作,调查发现连山县现存古树名木410株,共21科26属29树种。大部分古树生长状况良好,但仍存在部分古树长势衰弱或濒危。为保护好连山县古树资源,提出建档立册
期刊
本文提出了一种基于企业路由器的融合隧道加密传输方法及安全套接字协议(Secure Sockets Layer,SSL)硬件加密的驱动实现。目前在金融、安防、政府、涉密等行业中,通过现有虚拟专用网络(Virtual Private Network,VPN)专线等网络架构可一定程度上保证数据安全,但对于截获、篡改等手段仍缺乏防护。路由器设备作为网络既有节点,新增国密能力,可有效支撑网络改造升级。当前的
学位
在后摩尔时代,传统计算机发展的限制主要来源于处理单元与存储单元之间的数据传输所带来的高功耗,即冯·诺伊曼瓶颈。类脑计算借鉴了人脑信息处理的基本规律,在软件算法和硬件实现等多个方面做出了根本性的变革,成为了人工智能时代解决计算机算力瓶颈的一种突破性技术。忆阻器作为一种新型微电子器件,有望成为类脑计算系统硬件实现中的关键部分。然而传统氧化物忆阻器存在开关比较低、开启电压较大和稳定性较差等缺点,其发展仍
学位
记忆电阻器在信息存储、新型逻辑计算和神经形态计算等方面具有巨大的应用前景,为集成电路和网络技术的发展提供了新的方案,是目前学术界和工业界的研究重点之一。近年来,人们大量的研究二维材料的阻变效应,其中最具代表性的材料是由剥离的二硫化钼薄片氧化形成新材料MoS2-xOx,它具有良好的电阻开关特性,甚至温度高达340℃还表现出稳定的阻变效应,但其开关比较低约为10。另外,这种类型的阻变效应是由于在电场的
学位
数据信息量随着科技的进步飞速扩大,这对存储器的要求越来越高。忆阻器在很多领域都有应用,为突破传统冯诺依曼结构的限制、匹配高速发展的半导体技术指明了一个可行方向。如作为存储领域的应用,RRAM具有非易失性、多阶数据存储、低能耗等特点,有望挑战通用存储器。在忆阻材料中,生物材料具有成本低廉、绿色环保无毒、可降解、生物兼容性等优势。本文以生物材料壳聚糖为介质层,与氧化铝修饰层搭配,通过探索器件结构,调控
学位
森林火灾对森林资源造成的损失是不可估量的,利用卫星遥感影像进行森林火灾监测,可以快速有效地防控森林火灾,减少森林火灾造成的危害。但进行森林火灾遥感监测时,地物反演及温度反演易受到地形影响导致反演结果与真实的地表信息产生较大差异,反演精度降低,从而导致识别林火火点时出现漏判和误判。地形校正可以消除遥感影像中地形的影响,提高林火火点识别的精度和火灾监测的有效性。本文选取了 C模型、Cosine-C模型
学位
目的 分析降钙素原(PCT)、中性粒细胞百分比(NEUT%)和C反应蛋白(CRP)检测在早期鉴别细菌性血流感染中的效能。方法 回顾性分析2017年1月至2020年6月广东省中医院收治的342例血流感染患者的临床资料,根据感染细菌革兰染色结果分为革兰阳性组131例,革兰阴性组211例,检测并比较两组的血清学指标(PCT、NEUT%、CRP)水平,分析PCT、NEUT%、CRP检测在早期鉴别革兰阳性菌
期刊
未知协议往往未经历过大量安全测试与改进,这使得未知协议经常存在“设计错误”的漏洞,而且漏洞的利用方式同样是远程的形式。未知协议的大量应用,为网络空间带来了严重的安全隐患。为了维护网络空间的安全,对未知协议进行测试是必要的。模糊测试作为一种高效的方法,被广泛应用于未知协议的安全测试中。因此,本文基于报文序列之间的关联规则对未知协议模糊测试的优化进行了研究,研究内容主要分为3个方面:(1)针对协议逆向
学位