- 1、本文档共54页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
DNS安全稽核与防护体系之建置-台南区域网路中心
DNS伺服器安全檢測與防護體系之建置 鄭進興 樹德科技大學資管系 jscheng@.tw 92.10.23 OUTLINE 研究背景與動機 研究方法與架構 研究範圍與主要成果 文獻探討 網路現況分析 網路安全探討 網路安全檢測系統類別 DNS安全性探討 DNS伺服器漏洞探討 常見DNS漏洞攻擊 台灣區DNS狀態調查 DNS攻擊模式 OUTLINE DNS安全檢測系統 台灣區DNS常見問題 主動性安全掃描 系統架構 使用者前端驗證(User Certificate Interface) NSE(Nessus Scan Engine) NASL(Nessus Attack Script Language) Scan Result DateBase 檢測分類 DNS網域安全檢測 台灣區常見錯誤 網域設定錯誤影響 檢測項目 檢測結果 OUTLINE 系統實作與展示 完整DNS安全檢測方案 DNS安全檢測系統 DNS網域安全檢測 DNS資源網站 即時統計分析 結論與建議 系統掃描狀態 DNS版本分佈狀態 DNS漏洞分佈 結論 建議 未來研究方向 研究背景與動機 研究背景與動機 DNS為重要20大服務之一 DNS為網路服務第一線 第三層DNS檢測所遭遇問題 鞏固DNS系統有助於網際網路環境完整性 研究方法與架構 研究範圍與主要成果 範圍 內部人員及防火牆設置下之環境 DNS外之網路服務項目 成果 第三層DNS安全檢測機制與防護體系 DNS安全資源網站 蒐集掃描資訊 文獻探討 網路現況分析.tw/0105/howmany/index.asp/total/total_01.htm 網路安全探討 網路安全檢測系統類別 DNS安全性探討 DNS安全性探討 SANS安全嚴重性 TOP20—排名第九 1999-2002 CVE漏洞通報佔了11項 DNS為相當重要系統 DNS伺服器漏洞探討 常見DNS漏洞攻擊 DNS系統冒名欺騙攻擊(Spoofing) DNS系統阻斷服務攻擊(DoS) DNS系統漏洞攻擊 Buffer Overflow DNS Worm 台灣區DNS狀態調查 DNS攻擊模式 Buffer Overflow Crash Server Denial of Service Information Leak DNS安全檢測系統 台灣區DNS常見問題 不良委任關係(Lame Server) 授權錯誤(Delegation Error) DNS容錯能力 轄區傳送(Zone Transfer) 版本偵測 主動式安全掃描 遭遇問題 第三層DNS權責分散 數量繁多 自行設計檢測系統困難度高 設計考量 降低管理權責問題 Web操作介面 使用者無須安裝額外系統 系統架構 使用者前端驗證(User Certificate Interface) 由TWNIC設計 驗證TWNIC用戶資料庫資訊 取得註冊主機網域、IP位置、郵件信箱 預防惡意人士藉由系統掃描他人主機 NSE(Nessus Scan Engine) 分散式架構 重編譯核心建構中文化檢測環境 Web設計理念 更換稽核程式可以增加檢測能力 NASL(Nessus Attack Script Language) Scan Result DateBase 紀錄使用者掃描狀態 內容 漏洞敘述 建議修正 相關資訊鏈結 提供線上即時分析、用戶狀態分析 檢測分類 檢測服務版本 攻擊服務檢測 轉送服務要求 轄區轉送檢測 DNS蠕蟲 DNS相關問題 DNS網域安全檢測 DNS網域安全檢測 台灣區常見錯誤 不良委任關係(Lame Server) 授權錯誤(Delegation Error) DNS容錯能力 轄區傳送(Zone Transfer) 版本偵測 網域設定錯誤影響 網域效率降低(浪費多餘時間於查詢) 洩漏網域資訊 影響整體台灣區網域運作流暢 DNS網域安全檢測 檢測項目 Parent (用來檢測與上層DNS溝通正確性) NS(針對網域之NS主機驗證) SOA(驗證NS主機在資訊更新上的正確性) MX(郵件主機設定正確性) WWW(網頁主機檢測) 檢測結果 中文化輸出 相關修正建議 系統實作與展示 完整DNS安全檢測方案 DNS安全檢測實作方塊圖 DNS安全檢測網站 DNS安全檢測系統 即時統計分析 系統掃描狀態 上線時間 91.7~92.6 累積至今結果 累積用戶數:1399 (不包含重複掃描) 掃描主機數:1483 部 DNS版本分佈狀態 DNS漏洞分佈 DNS網域安全檢測 DNS網域安全檢測 (cont.) DNS網域安全檢測 (cont.) DNS網域安全檢測 (cont.) DNS網域安全檢測 (cont.) 系統展示 DNS資源網站 DNS安全檢測系統 DN
您可能关注的文档
- 2015年中考试卷化学-中小学教育网.DOC
- 2015年制造业信息化发展调查工作布置20150209-郭兼容模式-VIT.PDF
- 2015年土地科学研究重点进展评述及2016年展望-数据分析与知识.PDF
- 2015年宁波工业重大科技专项申报指引-宁波科技局.DOC
- 2015年普通高等学校招生全国统一考试语文北京卷.PDF
- 2015年普通高等学校招生全国统一者试高山东卷.DOC
- 2015年浦东新区科技型中小企业技术创新资金拟-浦东科技.DOC
- 2015年福州属卫生系统事业单位公开招聘工作-福州第二医院.DOC
- 2015年第12期总第137期昆明泛亚有色金属交易所-中国金属网.PDF
- 2015年部门整体支出绩效自评报告-怀化教育局.DOC
- 护理学相关知识复习测试卷共三套.doc
- 护理学相关知识复习试题含答案(3套).doc
- 2025届高考语文复习:补写句子 课件.pptx
- 气压带和风带对气候的影响(第1课时)(教学设计).docx
- 气压带和风带对气候影响教学设计2024-2025学年高中地理人教版(2019)选择性必修1.docx
- 《故都的秋》课件 2024-2025学年统编版高中语文必修上册.pptx
- 《屈原列传》课件 2024-2025学年统编版高中语文选择性必修中册.pptx
- 《巫溪家乡文化》课件-2024-2025学年高一语文同步备课课件(统编版必修上册).pptx
- 《苏武传》课件 2023-2024学年统编版高中语文选择性必修中册.pptx
- 郑州中控ZKTime8.3 WEB考勤软件培训文档.pptx
最近下载
- 海淀区2024-2025学年第一学期期中高三英语试题及答案.pdf VIP
- 18.《我的白鸽》教案 2024-2025学年七年级语文上册寓教于乐大讲堂(统编2024版).docx VIP
- 乘法的初步认识说课稿.docx VIP
- 新媒体营销实务(第2版)全套教学课件.pptx
- 职能科室对医技科室医疗质量督查记录表(检验科、放射科、超声科、功能科、内镜室).pdf VIP
- 膝关节置换术后健康宣教.pptx
- 五(上)语文新版课课贴2024秋.pdf
- GA∕T 1105-2013- 信息安全技术 终端接入控制产品安全技术要求.pdf
- 广州数控GSK980TC3系列 编程及操作手册.pdf
- 道 法+认识生命(课件) 2024-2025学年七年级道德与法治上册(统编版2024).pptx VIP
文档评论(0)