DNSSEC的安全机制研究及部署

被引量 : 0次 | 上传用户:tony_yang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DNS协议是Internet基础架构中一个非常成功也是至关重要的一个组成部分。它为Internet上每个主机提供名称到IP地址的映射;由于Internet上主机数量庞大且更新频繁,DNS的数据库必须是分布式存储。由于缓存功能的使用,使得这个遍布全球的体系的性能也很可观。但同样由于缓存功能,使得DNS体系面临众多的安全威胁。目前针对DNS的攻击在数量和严重性上都不断上升,已经严重影响了Internet的正常运行。针对这种情况,IETF下的DNSEXT工作组专注于为现有的DNS体系加入安全扩展集,即DNS Security Extension。DNSSEC通过为DNS中的数据添加数字签名信息,使得客户端在得到应答消息后可以通过检查此签名信息来判断应答数据是否权威和真实,从而为DNS数据提供数据来源验证和数据完整性检验,可以防止针对DNS的Cache poisoning和Spoofing攻击。本文介绍了DNS的工作机制以及所面临的安全威胁;重点论述DNSSEC安全机制以及DNSSEC的部署。同样出于安全方面的考虑,DNSSEC中的密钥需要定期更新。论文的研究重点在于,在DNSSEC部署后的密钥管理中,如何通过对密钥算法和长度、域区数据的更新频率、签名方式以及密钥更新的工具的选择来简化密钥的管理过程。同时,由于引入更多的资源记录和查询/应答流程的变更,DNSSEC相较DNS也变得更复杂。本文简单论述了DNSSEC中的一些不利因素。
其他文献
自从上世纪80年代以来,随着世界经济更加自由化和市场化的发展,出现了经济全球化的发展趋势和浪潮。在经济全球化下,跨越国界的经贸联系普遍得到了加强,国界不再是限制经济发展的
<正>过去两年李宁品牌主要是解决过去的问题,比如库存、渠道和现金流,而现在则主要是建立新的平台和新的增长模式,完成了与"旧"李宁的告别,"新"李宁又将会怎样?2012年7月,正
<正>1月18日,上海电影评论学会组织了上影开年大片《锦衣卫》的观摩,并进行了研讨。王纪人(上海电影评论学会会长主持人):感谢大家来到这里,研讨上影新片《锦衣卫》。"锦衣卫
随着全球化的发展,国际关系领域不断涌现新的关注焦点,国家形象日益得到政界和学界的重视。国家形象由国际社会的认知而构建,国家形象的塑造却在相当程度上是一国内政的延伸。政
21世纪,开放的社会充满了竞争,对人才素质的要求有了明显的提高。但是,人才市场上还经常看到:学子们笔试成绩优秀,却过不了面试关,这一现象给我们所有的语文教师敲响了警钟。中学语
广大一线教师在多年的教学实践中都有这样的体会,任何教育理念的贯彻、教学目的的实现,都要落实在具体的教学行动上。每一位教师在实际工作中,都会依据自己对教育、教学过程的理
<正>石墨烯正在成为ICT产业的下一战场。掌握石墨烯的开发应用技术,将是ICT企业未来在电子设备市场竞争的关键有一种新材料,它可以使手机变得更薄可折叠,有望将电子产品带入
汗法为中医治病八法之首,运用汗法使阳气充斥腠理之间,缓缓蒸发,最终营卫通畅,风湿尽去,故治疗痹之法,当以汗法最捷。《金匮要略》提出汗法治疗痹证的原则,四神煎继承并发展
以往的浓硫酸工业用泵的使用寿命都比较短,零件易被腐蚀破损,给设备的维修和更换造成很大困难。本文就市场上常用的浓硫酸泵易发生的问题进行了分析和阐述,并提出了改进方案,