基于多解析器的域名隐私保护机制

来源 :数据与计算发展前沿 | 被引量 : 0次 | 上传用户:tianwang800
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
[目的]作为互联网重要的基础架构,DNS系统在最初设计时没有对协议的安全性进行考虑,DNS查询和响应都是以明文形式传输的,因此容易受到窃听和流量分析的影响.随着互联网的发展,DNS的安全和隐私问题越来越受到重视,已经出现了多种扩展的DNS加密协议来解决传输过程的数据保护.但是,这些DNS加密传输协议未能解决DNS递归解析器对用户隐私的收集问题,其实现和部署方式反而加速了DNS解析体系的集中化,导致DNS服务端的隐私问题愈发严重.[方法]本文研究的多解析器机制通过向多个候选DNS解析器分散用户的查询请求,实现集中化缓解和DNS服务端用户隐私保护.通过对机制核心问题选择策略的研究,本文提出了一种改进的轮询选择方法,该方法通过在客户端维护一个查询记录表保证域名-解析器之间的固定关系,减少暴露在每个单独解析器上的用户浏览活动信息量,避免某个解析器获取用户的整个网页浏览历史.此外,基于解析器ping延迟的加权轮询方法作为更进一步的改进方案,对多解析器机制的域名解析延迟进行优化,以在隐私分散保护和性能之间取得平衡.[结果]实验表明改进的轮询方式可以有效地完成多解析器机制的设计目标,将用户的域名解析请求最大程度的在候选解析器之间进行分散,而基于ping延迟的加权轮询方法虽然分散效果有所降低但获得了显著的性能提升.[结论]通过不同选择策略的横向对比,本文提出的改进轮询方法和加权轮询方法分别在分散效果和解析性能上有着明显优势.基于本文方法的多解析器机制为解决当前的DNS隐私问题和集中化问题提供了一个可行的方案.
其他文献
[目的]IP地址作为网络层的唯一标识符,已经成为网络追踪和隐私关联分析的基础信息.区别于其它个人可识别标识,耦合了身份与位置隐私的IP地址作为路由寻址必备信息,不得不暴露
[目的]复杂多变的网络攻击活动对网络安全工作带来了严峻挑战.将知识图谱引入网络安全领域,有助于刻画展现安全态势,支持安全决策和预警预测.[方法]本文综述了目前国内外知识
[目的]从安全智能、数据驱动威胁狩猎的实践出发,面向安全运营的自动化、智能化需求,梳理安全运营技术发展脉络,为智能安全运营技术的发展提供系统的方法论.[方法]从核心内涵
新媒体时代的到来,改变了以往受众群体只能被动接受信息的情况,让他们拥有了更多的选择权,并且还能够切身参与到新闻事件的制作与传播中。因此,处在新媒体这样一个多元化发展的时
[背景]短文本自动生成技术的研究对阅读与写作效率的提升、传播与引导影响力提升、智能人机交互满意度和机器语义理解能力的提升等都有重要意义.但生成技术的发展和实际应用
随着大数据时代的到来,数据信息量大,内容繁杂,大量重复无用的内容交替出现,且在校大学生了解信息的渠道比较有限,很难准确快速找到自己所需。因此,该项目旨在建立一个集信息整理、
[目的]LDLT分解是求解很多稀疏对称线性系统的有效工具之一,尤其是对于迭代法难以收敛的问题.然而在GPU上实现LDLT分解存在困难,因为分解过程中存在数据依赖和不规则的数据访
【目的】目前,基于通用平台处理遥感数据,在提升处理效率的同时,也带来了执行轻量级任务效率低、用户使用门槛高、迁移代价大的问题。为降低用户处理轻量级任务的复杂度,降低基于通用平台处理带来的迁移代价,提高用户对任务调度端的控制力。【方法】本文提出了一个高效处理遥感数据的轻量级分布式调度框架(DataboxMR)。框架基于UDF(User-Defined Function)技术设计实现了遥感数据处理服务
[目的]探讨机器学习在基因组微卫星状态检测方法中的应用及未来研究方向.[文献范围]本文收集了微卫星状态检测方法相关文献.[方法]首先简要介绍微卫星状态检测的意义和常用的
[目的]传统的协同过滤推荐模型无法提取到用户与项目之间复杂的交互关系,这对于最终的推荐结果会造成一定的不良影响.[方法]针对这一问题,本文提出了一种混合推荐模型DAAI(De