网站大量收购独家精品文档,联系QQ:2885784924

DNSSEC技术发展及影响分析 DNSSEC Technology Development and Effect Analysis.pdfVIP

DNSSEC技术发展及影响分析 DNSSEC Technology Development and Effect Analysis.pdf

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
DNSSEC技术发展及影响分析 DNSSEC Technology Development and Effect Analysis

综述 DNSSEC技术发展及影响分析 崔淑田1。刘 越2 (1.中国人民大学经济学院北京100872:2.工业和信息化部电信研究院北京100191) 行分析.从全球角度介绍了DNSSEC的部署进程和发展趋势,分析了DNSSEC存在的问题和不足,并 针对我国提出了应对DNSSEC发展的策略建议。 美鲁词域名系统;域名系统安全扩展;安全保护;互联网治理 围拥有域名空间相应部分的完整信息。每个区必须指定一 1 DNS及其面临的安全问题 1.1 DNS简介 名解析,资源记录就保存在域名服务器的zone文件中。辅 name 助DNS服务器从具有该区授权的域名服务器(通常是主 域名系统(domainsystem,DNS)是互联网上最为 重要的关键基础设施之一。完成域名到IP地址的映射,具 DNS服务器)上获得所在区的数据,并通过定期查询主 有较高的查询和管理效率,方便人们使用各种网络应用…。 DNS服务器以保证所存储的区数据为最新版本。主服务器 DNS服务发展迅速.已经成为全球最大也是最为成功的 和辅助服务器统称为权威DNS服务器。 分布式数据库系统。 通过分层结构和分级授权机制,DNS分布地DNS采 域名体系采用反向树形结构,其顶层为根域名。在书 用客户机,服务器机制进行域名解析的查询和应答。域名 写域名时默认为省略;根域名之下为顶级域名.顶级域包 服务器作为服务器端,为客户端完成DNS分布式数据的 code 1evel 括国家和地区顶级域(countrytop domain. 存储和解析,包含各级权威服务器和缓存服务器。解析器 ccTLD)和通用顶级域(genericI叩leveldomain,911ID);域位于客户端,负责执行解析请求,即接受来自客户端应用 名注册人可在顶级域下注册二级或二级以下的域名。将一 程序的DNS查询请求,向域名服务器发送查询请求.并负 条从叶到根的路径上的各级名称用“.”分隔连缀起来.就 责接收域名服务器的返回信息,将结果发给客户端的应用 构成一个独一无二的完整域名,这棵逆向树就称为域名空 程序。各级域名服务器和解析器构成了DNS的基础设施。 间,域名则是存放在被称为资源记录(resourcerecord,RR)1.2 DNS的安全问题 的数据结构中。 DNS协议是至关重要的互联网基础协议,已被广泛使 域名空间被分成若干个区(zone),每个区按其管辖范用。但作为InIemeI的早期协议,DNS被设计为建立在互信 万方数据 】, 一i*”础≯iq%;, 电储科学i盏黪l鞭鬻麟粼 表1 DNS事务及其所面临的威胁、安全目标和IETF安全规范 模型基础之上的开放体系结构,缺乏适当的信息保护和认 2,2 DNSSEC的工作原理 证机制。由于DNS对于互联网的重要性以及自身的脆弱 采用DNSSEC机制的DNS服务器(一般是区内的主 性,针对DNS的攻击近年来呈现上升的趋势,其安全性不 服务器)首先基于公钥加密系统产生一对密钥,其中一个 容乐观。DNS面临的主要威胁、安全目标和相应的国际互 为公钥,另~个为私钥。公钥对外进行公开发布,任何人均 联网工程任务组(IETF)安全规范如表l所示川。 可获得并使用:私钥由主服务器的管理员或管理机构负责

您可能关注的文档

文档评论(0)

hello118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档