位置:成果数据库 > 期刊 > 期刊详情页
预防缓存中毒的DNS报文校验方案
  • ISSN号:1002-0802
  • 期刊名称:《通信技术》
  • 时间:0
  • 分类:TP393.1[自动化与计算机技术—计算机应用技术;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]上海交通大学电子信息与电气工程学院,上海200240, [2]上海交通大学信息安全工程学院,上海200240
  • 相关基金:国家863课题资助(编号:2006AA01Z405)
中文摘要:

域名系统安全是互联网技术的热点之一。近一段时期,由DNS缓存中毒引起的安全案例时有发生,严重影响了互联网的安全性和可靠性。深入分析了缓存中毒的实现机理,提出了一套面向局域网的DNS报文合法性校验方案。新方案中所设计的逆向校验算法,在不必修改DNS协议的前提下,增强了对DNS报文合法性的鉴别能力,改变了底层局域网络只能依靠上层服务器可靠性来预防缓存中毒攻击的被动局面。

英文摘要:

DNS security is one of the hot issues on the Internet. In recent years, security cases caused by DNS cache poisoning turn up frequently, thus bringing much affection to the stability and reliability of the Internet. In this article, the principle of DNS cache poisoning is analyzed in depth, and a LAN-oriented solution for checking DNS packet validity is proposed. The reverse-direction checking algorithm in the new solution could, without any modification of DNS protocols, work even better in checking the validity of DNS packet. This changes the passive situation that LAN depends mainly on the reliability of higher-layer servers for preventing DNS cache poisoning.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《通信技术》
  • 主管单位:中国电子科技集团公司
  • 主办单位:中国电子科技集团公司第三十研究所
  • 主编:罗浩洋
  • 地址:成都市高新区创业路8号杂志社
  • 邮编:610041
  • 邮箱:
  • 电话:028-85169918
  • 国际标准刊号:ISSN:1002-0802
  • 国内统一刊号:ISSN:51-1167/TN
  • 邮发代号:62-304
  • 获奖情况:
  • 国内外数据库收录:
  • 被引量:13335