【摘 要】
:
域名系统(Domain Name System,DNS)是互联网的一项基础服务,提供了域名到IP地址的转换。DNS系统设计之初是在可信的环境里运行,但如今互联网环境复杂,使得DNS协议的脆弱性显现出来。因此本文总结了DNS系统的安全问题,大致可以分为两类:一是DNS协议存在的安全漏洞;二是DNS系统结构极度中心化造成的权利滥用风险。针对上述问题,本文提出并仿真实现了一种带取证分析扩展的DNS安全扩
论文部分内容阅读
域名系统(Domain Name System,DNS)是互联网的一项基础服务,提供了域名到IP地址的转换。DNS系统设计之初是在可信的环境里运行,但如今互联网环境复杂,使得DNS协议的脆弱性显现出来。因此本文总结了DNS系统的安全问题,大致可以分为两类:一是DNS协议存在的安全漏洞;二是DNS系统结构极度中心化造成的权利滥用风险。针对上述问题,本文提出并仿真实现了一种带取证分析扩展的DNS安全扩展系统,以及一种可扩展的分布式DNS系统。本文的研究工作及成果主要有以下几点:1)详细分析了DNS系统面临的安全挑战,梳理DNS系统应对安全挑战的技术演进路线。包括传统DNS系统的安全性扩展技术,以及新型分布式DNS系统架构设计这两方面的技术发展和成果。定量分析了传统DNS系统被攻击者成功实施缓存中毒攻击的概率。2)分析DNS安全扩展(Domain Name System Security Extensions,DNSSEC)推广与应用中存在的问题,指出在DNSSEC部署时增强取证分析功能的必要性。提出了一种带取证分析扩展的DNSSEC系统的方案。搭建环境仿真实现了该方案,实现了DNSSEC系统部署和异常数据提取。3)提出了一种结合了联盟链Hyperledger Fabric和分布式文件系统IPFS(Inter Planetary File System)技术的可扩展性分布式DNS系统。其中,针对组织的重要域名以交易方式,永久地、安全地计入超级账本,实现链上域名管理。而组织内部的机构、团队和个人所的域名称为扩展域名,采用分布式存储的方式,实现链下域名管理。论文仿真实现了该链上域名/链下扩展域名相结合的DNS系统。同时对两类域名的域名注册和域名解析的处理流程进行了详细说明。4)为了保障扩展域名的安全性,对链下扩展域名数据文件的内容以及内容标识符CID(Content-ID)进行数字签名,并为签名验证建立了信任链体系。论文给出了信任链处理过程以及链上和链下所存储的数据结构。最后对包含信任链机制的可扩展分布式DNS系统进行了仿真实现,通过功能测试证明了整个方案的可行性。
其他文献
为让机器人在工作环境中自主地移动,定位和绘制环境地图这两项基础功能便是不可或缺的。经多年发展,基于视觉的同时定位和制图(Visual Simultaneous Localization and Mapping,VSLAM)已经有比较成熟的框架,且能为机器人提供基本的环境感知能力。SLAM(Simultaneous Localization and Mapping,SLAM)系统框架的前端是整个框架
随着新能源汽车扶持政策的持续发布,如今有越来越多的高校和企业活跃在新能源汽车市场。当前我国新能源汽车正在迈向中高级阶段,有着重解决汽车本身充电、续航、安全性等基础技术问题,转向关注与其他高技术行业的协同,充分挖掘新能源汽车的潜能。本课题以故障预测和健康管理(PHM)技术为核心思想,设计了一套结合机器学习和UDS(Unified Diagnostic Services)诊断的车载同步电机的故障诊断系
随着互联网的飞速发展,网民数量爆炸式增长,web应用系统面临巨大的负载压力,负载的波动性也更加显著,传统固定集群规模的web系统难以保证良好的服务质量。结合云服务的动态资源申请,弹性web系统利用能够根据当前负载水平自动增减硬件资源,动态调整系统集群规模,始终保持良好的服务质量,因此,弹性伸缩web系统成为互联网技术领域的重要研究方向。随着技术的迭代,微服务架构和容器技术成为当前web系统主流的软
绳驱式蛇形机械臂是一种仿生物蛇的连续型机械臂,相比于传统工业机械臂,蛇形机械臂能够灵活的在狭小空间作业,同时绳驱式下驱动和作业臂分离的特点有利于机械臂的抗辐射和水下密封设计。本文针对核电站水池的使用环境设计了能够同时满足抗辐射需求和水下作业环境的蛇形机械臂机器人,这时国内第一次尝试把绳驱式蛇形机械臂应用于核环境水下作业。相比于已有的研究,本文的机械臂更注重在实际环境中的功能、可靠性和使用体验,同时
随着涉及的数据越来越复杂,在机器学习、数据挖掘等领域,对于一些高维数据,例如图像、文本和音视频等数据的处理需求明显增加了。同时,我们也面临着因特征太多、噪声或冗余特征的存在而造成的一些问题,这不仅会导致后续的模型预测结果不准确,还会耗费大量计算时间。由此可见,采用某些手段找出最优的特征子集是非常重要的,使用最优特征子集进行后续训练不仅可以减少过拟合问题发生的机率,增强算法模型的泛化能力,减少模型训
随着工业与经济的发展,城市交通难以应对车辆数量快速增长带来的冲击。在此背景下,传统车辆检测算法越来越难以适应复杂的交通情况。车辆检测技术可分为侵入式检测与非侵入式检测。侵入式检测如感应环路,检测精度高但是会对路面造成破坏。非侵入式检测如高速摄像头,成本高昂且不易架设。为解决传统车辆检测中高成本、架设繁琐等问题,本文研究并实现了基于无线能量传输技术(Wireless Power Transfer,W
随着在线社交网络平台的迅速发展,产生了大量的非结构化数据,例如:用户发布的文本内容、参与讨论的话题标签以及用户之间的相互关注和互动等。虽然定位设备的普及使得位置信息很容易获取,但此类敏感数据仅限于特定的社交平台,因此,如何通过用户产生的内容和行为特征来推断用户住址的地理位置成为了人们关注的重点。用户地理位置的确定已成为许多下游应用提供服务的关键,比如:基于位置的定向广告、当地事件/地点的推荐、遵循
随着网络技术的飞速发展,网络空间安全面临着日益严峻的考验。攻击检测作为网络安全领域的一项关键技术,从网络系统中的关键点收集和分析信息,以查看网络中是否存在攻击行为。而图作为计算机科学研究的核心领域,由于其自身结构能够携带大量信息,越来越多地被应用于攻击检测领域。因此,本文对图模型及其相关计算在攻击检测领域的应用进行了研究。首先,本文基于危害指标提出了网络安全对象属性图模型。针对现有网络安全领域图模
人工神经网络是人工智能科学蓬勃发展进程中一个热门的研究领域。脉冲神经网络是一种基于脉冲时序编码的新兴人工神经网络模型,这种以精确脉冲时间进行信息表达的方式比传统的频率编码更能准确解释生物大脑的信息处理机制,且易于硬件实现。但因为脉冲神经网络在信息编码、神经元模型、网络结构等方面都具有鲜明的自身特点,所以无法直接利用传统神经网络中的算法进行模型训练。现在,由于综合高效的学习算法的缺失,脉冲神经网络强
网络性能指标是表征网络运行状态的参数,通常包括时延、丢包率、可用带宽等。网络性能指标测量就是采用特定的测量方法获取网络性能指标,进而为网络行为监控、网络异常发现以及网络故障分析等网络管理提供必要的输入信息。传统网络由于缺乏灵活的控制能力以及基本的网络测量功能,存在测量任务实施复杂度高、测量粒度较粗且准确性低等问题。在可编程网络中,用户能够通过统一的开放接口和编程语言自定义数据分组的处理流程,这样灵