CN区DNSSEC部署问题分析及对策研究

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:qzccj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
DNS(Domain Name System,域名系统)[1][2]是重要的互联网基础设施,主要功能是将主机名映射为IP地址。DNS协议自身的安全缺陷使得它面临很多安全威胁。为了弥补DNS协议缺陷并抵御DNS安全威胁,人们开始考虑使用加密技术来增强DNS的安全性,并最终推动成为IETF标准协议DNSSEC(DNS SecurityExtensions,DNS安全扩展协议)[3][4][5]。它能够提供数据源认证和数据完整性保护,从而抵御大多数现有的DNS攻击[6],并已经开始在根区和全球十多个项级域得到部署。CN顶级域作为全球较大的几个国家顶级域之一,服务节点分布在全球4个国家,域名注册量和解析量都较为庞大。经过相关测试发现,部署现有的DNSSEC协议将会面临一些较为重要的问题,包括区文件规模过度膨胀、网络流量剧增、服务性能下降、更易遭受DoS攻击等。因此,在CN节点实际实施DNSSEC之前,针对DNSSEC给现有DNS服务系统可能带来的影响进行评估,并提出相应的对策是非常有价值的研究内容。   本文以此为背景,对CN域下13个真实的区文件进行了DNSSEC签名及加载,并对区文件规模、加载区文件所需时间、所需内存及CPU资源等参数在签名前后的变化进行了测试,以此来评估DNSSEC的部署给当前DNS服务器系统资源带来的影响及挑战;接着深入分析和总结了DNSSEC在部署时将要面临的关键问题;之后详细介绍和研究了两种有望弥补DNSSEC部署缺陷的DNS安全解决方案--DNSCurve[7][8]和SK-DNSSEC[9],在深入分析和比较两种方案优劣势的基础上,分别评估了它们与DNSSEC进行联合部署的可能性以及所带来的好处。基于以上研究以及CN顶级节点自身的特点,我们针对DNSSEC在CN顶级节点上的部署提出了一种混合部署方案,即在域名授权空间的高层部署PK-DNSSEC(即通常意义上的DNSSEC),在低层部署SK-DNSSEC。该方案有助于增强DNS系统的安全性,减轻域名系统中各层DNS服务器的负担,减少网络流量,从而缓解DNSSEC的部署对DNS服务器系统资源的挑战以及对服务性能的影响,有助于推进DNSSEC在全球的大规模部署。
其他文献
随着信息技术的飞速发展,视频信息逐渐成为我们生活中必不可少的一部分。视频编码技术可以实现视频压缩,大大降低视频信息的数据量。因此,视频编码技术已经成为多媒体产业的核心
随着敏捷开发、终端用户编程等的流行。软件开发人员的个人能力受到了软件工程研究的重视。作为提升软件开发人员能力的重要途径之一,编程过程的复用利用已有方案解决新的编程
学位
目前,推荐系统在各种资源社区以及电子商务网站得以应用,其中最主流的推荐方法便是协同过滤。但迄今为止,没有任何方法能很好的适应任何的数据集合。针对特定的数据集,人们往往根
现代信息技术高速发展,知识和科技领域的革新重组了人们的生活、交流与学习方式,越来越多的人开始使用互联网,各种背景和身份的人通过网络获取以及发布自己的信息。BBS、阅读
随着人们对搜索的效率和准确性的要求不断提高,单一的搜索引擎已经不能满足很多用户的需要,有时为了搜索一个内容而要查找几个独立的搜索引擎,为了解决这个问题,元搜索引擎出
数控技术的迅猛发展,对数控系统中的整个运动控制核心的机床逻辑控制提出了越来越高的要求,而其逻辑控制是由可编程控制器(PLC)来实现的。PLC程序是使数控机床的各部件有效可靠工作的关键部分,因此PLC编程工具是数控系统中必不可少的部分。蓝天数控系统原由PLC编程语言是SIPROM语言,一种文本化编程语言。本文正是针对蓝天数控系统对PLC梯形图与SIPROM语言相互转换进行研究与实现,实现图形化编程及
数据交换与集成旨在解决分布式异构系统间数据交互和信息共享的应用需求。信息化的实践证明,大型信息系统的建设一般都需要相当长的过程,这其间由于需求变化、技术发展和人为因
无线传感器网络(Wireless Sensor Networks,WSN)是一种综合了计算机、微电子与通讯等多种学科研究内容的新兴的网络技术。它通常是由大量廉价的具有信息获取能力的节点组成自
候鸟迁徙行为过程主要中涉及到栖息地发现、迁徙路线追踪以及栖息地之间的活动关系等。如何寻找候鸟迁徙过程的栖息地、追踪候鸟的迁徙路线、挖掘栖息地之间的强关联关系对候
信息时代互联网的繁盛极大地丰富了人们获取信息的途径,网上聊天、网络购物、网上办公已经成为人们日常生活中不可缺少的一部分。然而随着互联网的爆炸式增长以及海量信息的涌