域名系统可靠性改进的研究与设计

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:feng_lingpeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
域名系统的安全运行对整个互联网的安全和稳定至关重要,其主要作用是完成域名到IP地址的映射,域名系统包括存储域名数据的权威服务器和代理互联网应用域名查询请求的递归服务器。域名系统仍存在各类安全问题,包括权威服务器信息的未经授权更改、递归服务器缓存中毒、拒绝服务和人工错误配置等等。这些安全问题可能会造成互联网应用的域名查询被非法定向到非目标服务器,从而引起网络安全问题。互联网应用是通过域名递归服务器来完成域名查询,因此对递归服务器进行改进可以改善上述安全问题的不利影响。   上述安全问题对递归服务器产生的安全影响包括缓存错误解析数据或者错误返回否定应答。本文针对这两个问题提出了一种预判方法。该方法监控递归服务器缓存中的数据,预取即将过期的资源记录(集)等相关信息,并判断递归服务器的解析状态。当发现域名发生A记录变化时,判断此变化是否为危险变化,若其为危险变化,则更新递归服务器缓存内域名的A记录、NS记录和Glue记录等资源记录(集)。当判断发现域名发生否定异常变化时,如果是普通否定异常或区不可达异常,则更新资源记录集的TTL;如果是部分服务器不响应,则从缓存中删除掉这个(些)不响应服务器的资源记录,当这些不响应服务器恢复后,再添加到缓存中。   针对判断A记录变化危险与否的过程,本文设计了一个分类器。将发生A记录变化的域名组成一个训练集,并针对此训练集通过基于监督学习算法进行训练,获得能够区分域名A记录变化是否为危险变化的分类器。   最后,本文设计了基于上述方法的预判原型系统,并通过实验证明此系统可在一定程度上改善域名系统的安全性。
其他文献
大规模地形绘制一直是图形学研究的热点问题。尤其是球面地形绘制,它在形状和数据组织方面相较于平面地形绘制更加复杂,一直处于研究重点和难点。对球面地形的可视化仿真希望达
近年来,随着计算机技术的迅速发展,图像处理技术在空间科学实验中得到了广泛的应用。本文在图像处理中的几项关键技术的研究基础之上,结合相应的空间科学实验环境特点,将相关技术
随着我国航天技术的发展,越来越多的空间科学实验在空间飞行器上进行,各种成像类仪器在空间科学实验中的需求也逐渐增多,导致了电子学处理的数据总量显著增加,从而对仪器设备之间
数据蕴含的巨大价值驱使大量研究的开展。然而,大数据呈现碎片化的特征,形成多源、割裂、异构的数据形态,使得数据的利用变得困难。为了能够使数据价值的最大化,往往需要把多个来
自然语言构成的文本中往往包含了丰富的信息,但是这些自然语言描述的信息是提供给人阅读理解,计算机无法组织里面的有效信息加以利用。一般的解决办法是人工直接从文本中提取信
精确的鸟类分类识别是鸟类学研究的基础。然而,一直沿用至今的形态学鉴别和传统比对算法各自存在一定局限性。近年来DNA条形码(Barcoding)技术在鸟类物种识别与分类方面起到了
甚长基线干涉测量(Very Long Baseline Interferometry,VLBI)是一种新兴干涉测量技术,通过延长基线和提高观测频率可获得极高的空间分辨率和基线测量精度,为目前角分辨率最高的
程序验证是计算机程序设计领域的传统研究课题,也是当前非常热门的可信计算研究的重点方向之一。然而,对于常见的绝大多数程序而言,完全正确性验证还是非常困难的。   程序的
随着通信、网络及信号处理技术的不断发展,新兴的宽带多媒体业务在无线网络中日益普及。无线多播是一种带宽有效的传输方式,通过单次传输可以同时为多个用户提供多播数据,尤
本文着重研究如何使用基于GPU的并行化技术,尤其是基于OpenCL的并行化技术,对分组密码算法中的AES以及KLEIN两个算法进行并行化优化。与以往的并行化实现方式相比,基于GPU的并行