期刊文献+
共找到9篇文章
< 1 >
每页显示 20 50 100
大规模网络中Internet蠕虫主动防治技术研究——利用DNS服务抑制蠕虫传播 被引量:4
1
作者 郑辉 孙彬 +1 位作者 郑先伟 段海新 《计算机工程与应用》 CSCD 北大核心 2006年第8期110-113,共4页
Internet蠕虫爆发后,在大规模网络中,由于易感主机和被感染主机数量很多,构成了良好的蠕虫生存环境。实践证明常用的路由封堵、控制策略只在蠕虫爆发初期有效,在长时间的封堵后,网络中仍然存在大量被感染主机,这些主机不停活动,攻击其... Internet蠕虫爆发后,在大规模网络中,由于易感主机和被感染主机数量很多,构成了良好的蠕虫生存环境。实践证明常用的路由封堵、控制策略只在蠕虫爆发初期有效,在长时间的封堵后,网络中仍然存在大量被感染主机,这些主机不停活动,攻击其它易感主机。文章提出利用DNS服务疏导被感染主机访问告警服务器的方法,及时通知被感染主机的使用者对本机采取相应处理措施,从而达到在网管人员和用户共同配合下迅速消灭蠕虫的效果。该文详细给出了利用DNS服务针对网络中被感染主机进行疏导的系统设计与实现。通过对清华大学校园网实施后的数据统计分析,证明这种方法是快速有效的。 展开更多
关键词 INTERNET蠕虫 蠕虫防治 dns劫持 网络安全
下载PDF
互联网思维影响下的网络运维安全研究 被引量:3
2
作者 姜良军 王自亮 单俊明 《互联网天地》 2016年第3期15-19,共5页
互联网访问路径上存在多个中间环节。在互联网思维影响下,攻击者除了可直接从攻击受害者身上获取利益之外,还可通过攻击结果从第三方获取利益或通过对信息的再加工获取利益,如流量劫持。为确保用户的业务安全,需要更关注数据流的运维安... 互联网访问路径上存在多个中间环节。在互联网思维影响下,攻击者除了可直接从攻击受害者身上获取利益之外,还可通过攻击结果从第三方获取利益或通过对信息的再加工获取利益,如流量劫持。为确保用户的业务安全,需要更关注数据流的运维安全,投入更多的资源。通过从技术和管理两个两方面建立全景的安全视野,减少安全管理的盲点。 展开更多
关键词 流量劫持 dns劫持 重定向 互联网思维
原文传递
EDU.CN子域名异常解析现象测量 被引量:1
3
作者 冷春莹 陆超逸 +1 位作者 张甲 段海新 《通信学报》 EI CSCD 北大核心 2018年第A01期99-103,共5页
出于保障教育网的域名服务的健康度及对异常DNS解析服务器进行排查的目的,分析了DNS解析服务器对中国教育网内域名进行解析的异常情况。通过全网扫描,从世界范围内挑选出了5 449个稳定的DNS解析服务器,用它们对所有211工程大学以及部分... 出于保障教育网的域名服务的健康度及对异常DNS解析服务器进行排查的目的,分析了DNS解析服务器对中国教育网内域名进行解析的异常情况。通过全网扫描,从世界范围内挑选出了5 449个稳定的DNS解析服务器,用它们对所有211工程大学以及部分非211工程大学的域名进行了解析,并对解析结果中的异常现象进行了分析,发现了DNS劫持、权威域名服务器配制错误等问题。 展开更多
关键词 域名系统 dns扫描 域名解析 dns劫持
下载PDF
IPv6网络DNS劫持问题研究
4
作者 刘永清 《江苏通信》 2023年第3期103-108,112,共7页
越来越多的上网用户选择使用公共的DNS服务器,而不使用运营商分配的DNS服务器。不过DNS请求劫持事件时有发生,这带来了用户隐私和安全问题。劫持者通常伪造IP地址欺骗用户,所以DNS劫持问题不易被人察觉。本文针对IPv6网络进行了DNS劫持... 越来越多的上网用户选择使用公共的DNS服务器,而不使用运营商分配的DNS服务器。不过DNS请求劫持事件时有发生,这带来了用户隐私和安全问题。劫持者通常伪造IP地址欺骗用户,所以DNS劫持问题不易被人察觉。本文针对IPv6网络进行了DNS劫持问题研究,提出了一种基于IPv6报文头Hop Limit的DNS劫持检测方法,分别在国内三大运营商网络中进行了测试,验证了检测方法的有效性。 展开更多
关键词 IPV6 dns劫持 HopLimit
下载PDF
基于旁路抢答机制的异网DNS管控实践 被引量:1
5
作者 巫俊峰 沈瀚 《电信技术》 2016年第1期64-67,74,共5页
ISP网络存在着一定比例的异网DNS流量,不仅会降低用户上网体验,带来安全风险,而且对中小ISP而言提高了流量结算成本。对异网DNS的产生来源、DNS管控技术进行分析后,最终选择基于旁路抢答机制的异网DNS重定向系统进行部署,该实践为ISP合... ISP网络存在着一定比例的异网DNS流量,不仅会降低用户上网体验,带来安全风险,而且对中小ISP而言提高了流量结算成本。对异网DNS的产生来源、DNS管控技术进行分析后,最终选择基于旁路抢答机制的异网DNS重定向系统进行部署,该实践为ISP合理管控宽带用户终端发出的DNS请求流量提供参考。 展开更多
关键词 重定向 dns管控 dns劫持 外网dns
下载PDF
基于传输层协议的网络访问控制研究 被引量:1
6
作者 刘琦 《中小企业管理与科技》 2017年第7期73-75,共3页
基于通过域名解析控制网络访问的原理,提出一种设计方案。首先运用网络分析库Win Pcap构建网闸程序,抓取TCP/IP协议数据包,并进行分析,筛选出DNS、HTTP等OSI应用层协议的请求数据包。在此基础上由网闸程序根据不同协议构建响应数据包回... 基于通过域名解析控制网络访问的原理,提出一种设计方案。首先运用网络分析库Win Pcap构建网闸程序,抓取TCP/IP协议数据包,并进行分析,筛选出DNS、HTTP等OSI应用层协议的请求数据包。在此基础上由网闸程序根据不同协议构建响应数据包回复这些请求,从而将网络访问引导至指定IP地址,实现网络访问控制。该方案的设计为相关技术的进一步研究提供了新的思路和参考。 展开更多
关键词 TCP/IP协议 域名解析 dns劫持 广告路由器
下载PDF
互联网信息系统的账户密码安全 被引量:2
7
作者 危儒川 《鄂州大学学报》 2013年第4期73-75,共3页
在国内互联网非常普及的今天,国内互联网网站的账户密码安全问题仍然存在很多问题。用户手机登陆自己喜欢的app,打开电脑登陆网站进行交易,该文对这些日常最普遍的互联网登录场景的账户安全问题进行了分析,并提出了一些解决方案。
关键词 dns劫持 XSS攻击 存储安全 逻辑安全
下载PDF
基于IPv6的DNS劫持攻击与防范
8
作者 宗波 《信息与电脑(理论版)》 2012年第7期84-85,共2页
本文介绍了一种利用IPv6的自动地址配置机制来劫持DNS服务器的攻击方法,并给出相应的防范建议。
关键词 IPV6 dns劫持 NDP DHCPV6
原文传递
基于USB key的面向客户端的DNS防劫持系统
9
作者 阿继琛 段程远 +2 位作者 李珂玮 严泽民 张子威 《电脑知识与技术》 2016年第5X期37-39,共3页
DNS作为互联网络的基础服务系统,在保证互联网络的正常运行方面起着不可或缺与的作用,其安全性也影响着互联网的安全与效率。然而,互联网上发生的网络攻击事件日益频繁,DNS系统也遭受到了一系列的劫持攻击。寻找一个行之有效的方法来解... DNS作为互联网络的基础服务系统,在保证互联网络的正常运行方面起着不可或缺与的作用,其安全性也影响着互联网的安全与效率。然而,互联网上发生的网络攻击事件日益频繁,DNS系统也遭受到了一系列的劫持攻击。寻找一个行之有效的方法来解决DNS劫持攻击已经到了刻不容缓的地步。本作品旨在应对近年来大规模发生的DNS劫持攻击,以USB Key为平台(用于存储DNS解析数据)开发一种基于客户端的DNS防劫持安全系统。该安全系统和目前已有的面向客户端的安全软件相比,具有针对DNS劫持攻击的响应功能和防护机制,而且基于USB Key的DNS解析能够满足用户对于价格、安全性、效率三方面的要求,性价比较高,拥有良好的市场前景。本作品的创新技术包括面向客户端的DNS防劫持技术、基于"判决机制"的DNS解析技术、基于USB key的DNS解析数据的安全存储及处理技术。针对现在被普遍的关注的DNS安全问题,我们将这些创新技术和安全方案内化到一个面向客户端的DNS安全解析系统之中。 展开更多
关键词 dns劫持 USB-KEY 互联网
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部