- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
DNSSEC技术发展及影响分析 DNSSEC Technology Development and Effect Analysis
综述
DNSSEC技术发展及影响分析
崔淑田1。刘 越2
(1.中国人民大学经济学院北京100872:2.工业和信息化部电信研究院北京100191)
行分析.从全球角度介绍了DNSSEC的部署进程和发展趋势,分析了DNSSEC存在的问题和不足,并
针对我国提出了应对DNSSEC发展的策略建议。
美鲁词域名系统;域名系统安全扩展;安全保护;互联网治理
围拥有域名空间相应部分的完整信息。每个区必须指定一
1 DNS及其面临的安全问题
1.1 DNS简介 名解析,资源记录就保存在域名服务器的zone文件中。辅
name 助DNS服务器从具有该区授权的域名服务器(通常是主
域名系统(domainsystem,DNS)是互联网上最为
重要的关键基础设施之一。完成域名到IP地址的映射,具 DNS服务器)上获得所在区的数据,并通过定期查询主
有较高的查询和管理效率,方便人们使用各种网络应用…。 DNS服务器以保证所存储的区数据为最新版本。主服务器
DNS服务发展迅速.已经成为全球最大也是最为成功的 和辅助服务器统称为权威DNS服务器。
分布式数据库系统。 通过分层结构和分级授权机制,DNS分布地DNS采
域名体系采用反向树形结构,其顶层为根域名。在书 用客户机,服务器机制进行域名解析的查询和应答。域名
写域名时默认为省略;根域名之下为顶级域名.顶级域包 服务器作为服务器端,为客户端完成DNS分布式数据的
code 1evel
括国家和地区顶级域(countrytop domain. 存储和解析,包含各级权威服务器和缓存服务器。解析器
ccTLD)和通用顶级域(genericI叩leveldomain,911ID);域位于客户端,负责执行解析请求,即接受来自客户端应用
名注册人可在顶级域下注册二级或二级以下的域名。将一 程序的DNS查询请求,向域名服务器发送查询请求.并负
条从叶到根的路径上的各级名称用“.”分隔连缀起来.就 责接收域名服务器的返回信息,将结果发给客户端的应用
构成一个独一无二的完整域名,这棵逆向树就称为域名空 程序。各级域名服务器和解析器构成了DNS的基础设施。
间,域名则是存放在被称为资源记录(resourcerecord,RR)1.2 DNS的安全问题
的数据结构中。 DNS协议是至关重要的互联网基础协议,已被广泛使
域名空间被分成若干个区(zone),每个区按其管辖范用。但作为InIemeI的早期协议,DNS被设计为建立在互信
万方数据
】, 一i*”础≯iq%;,
电储科学i盏黪l鞭鬻麟粼
表1 DNS事务及其所面临的威胁、安全目标和IETF安全规范
模型基础之上的开放体系结构,缺乏适当的信息保护和认 2,2 DNSSEC的工作原理
证机制。由于DNS对于互联网的重要性以及自身的脆弱 采用DNSSEC机制的DNS服务器(一般是区内的主
性,针对DNS的攻击近年来呈现上升的趋势,其安全性不 服务器)首先基于公钥加密系统产生一对密钥,其中一个
容乐观。DNS面临的主要威胁、安全目标和相应的国际互 为公钥,另~个为私钥。公钥对外进行公开发布,任何人均
联网工程任务组(IETF)安全规范如表l所示川。 可获得并使用:私钥由主服务器的管理员或管理机构负责
您可能关注的文档
- CMMB移动终端测试技术.pdf
- CMMB系统中软复用的设计与实现 Design and Implementation of CMMB Stream Multiplexer.pdf
- CMMB系统中高性能RS译码器的FPGA实现 Implementation of High Performance Reed-Solomon Decoder with FPGA in CMMB System.pdf
- CMMB网络数字直放站的设计与实现 Research and Implementation of Digital Repeater in CMMB Networks.pdf
- CMMB超理论间距SFN设计的研究——CMMB下一阶段建网策略探讨 Study on Designing of Unconventional CMMB SFNDiscuss of Future Tactic of CMMB SFN.pdf
- CMOS图像传感器优势和最新产品 Advantage and Latest Product of CMOS Image Sensor.pdf
- CMOS亚阈偏置恒流源的分析与设计 Design and Analysis of a Sub-threshold Operation CMOS Reference Current Source.pdf
- CMOS可变增益放大器指数变化控制电路设计 A CMOS VGA Gain Exponential-changed Control Circuit Design.pdf
- CMOS图像传感器推动商业IP摄像机网络 The Evolution of CMOS Images Sensors Drives Move to Commercial IP Security Camera Networks Drive.pdf
- CMOS图像传感器凸点良率随机模型 Statistic Model for Bump Yield of CMOS Image Sensor.pdf
文档评论(0)