首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 421 毫秒
1.
 域名系统(DNS)是互联网基础服务,是互联网访问的重要入口,域名隐私保护是DNS安全的研究热点。提出了一种基于用户数据报协议(UDP)的DNS传输中用户隐私保护的加密方法:DNSDEA(DNS data encryption algorithm)。该方法采用PKI加密体系与DNS协议相融合,不仅解决了域名隐私保护问题,而且与传统DNS体系相兼容,保持了DNS系统的简单、高效的技术特点。与当前的DNS加密方法相比,DNSDEA提高了任务并行的并行化粒度,降低了加密情况下DNS查询的延时。  相似文献   

2.
域名系统(DNS)服务在Internet服务中占据着非常重要的地位,但在最初设计DNS时却没有考虑它的安全问题,导致系统存在很多安全漏洞,针对它的安全脆弱性。对当前DNS遭受的网络攻击进行了深入分析,提出并剖析了一系列当前采用的安全防范措施;文中重点探讨了DNS安全扩展(DNSSEC)的安全防范思想、工作原理,然后对DNSSEC做了性能评价,提出相关建议.最后在总结全文的基础上对DNS安全研究提出展望。  相似文献   

3.
DNS作为运营商为用户提供访问互联网应用和业务的基础设施,其IP地址信息暴露在公网上,随着网络安全受到社会普遍的关注和黑客产业链的快速发展,DNS系统逐渐成为黑客们关注焦点,本文从运营商DNS系统面临的安全威胁分析入手,并对这些威胁的应对策略进行探讨,提出现网DNS安全防护措施。  相似文献   

4.
【目的】研究如何将策略路由技术应用到DNS系统的构建上,提出一种构建安全可靠的DNS系统的方法。【方法】从网络安全构架、系统安全和BIND安全等多方面,系统阐述如何增强DNS的安全可靠性,并将策略路由技术应用到DNS的构建上。【结果】提出一种构建安全可靠DNS系统的方法,在国际互联网双出口的网络环境下,策略路由技术由网络中的路由器和DNS服务器协同完成,可实现出口链路冗余及优化访问路径、DNS解析业务冗余等功能。【结论】该方法可以解决DNS系统面临的安全威胁,提高DNS系统的可靠性,特别是策略路由技术的应用,在保证可靠性的基础上还优化了网络性能。  相似文献   

5.
对碱性水介质中空气氧化对硝基甲苯邻磺酸(NTS)合成4,4′-二硝基二苯乙烯一2,2′-二磺酸(DNS)的工艺进行了改进.改进的工艺包括:NTS氧化反应液不进行中和而直接冷却结晶获得DNS产品,而过滤得到的碱性母液部分循环回用于DNS合成.采用高效液相色谱对NTS氧化过程和反应液降温冷却过程进行了跟踪.实验结果表明,冷却过程中DNS损失小于0.5%;碱性母液部分多次循环回用后,DNS产品收率稳定在87%以上,产品晶体纯度下降小于0.7%.从经济性和环境效益考虑,该工艺适于工业生产.  相似文献   

6.
域名系统(Domain Name System,DNS)作为互联网最基本的服务,是所有互联网应用的基础,在网站运行和维护中起着至关重要的作用.但其开放、庞大、复杂的特性以及设计之初对于安全性的考虑不足,现在越来越受到黑客的关注和攻击,使得DNS系统面临非常严重的安全威胁.21世纪以来,DNS安全事件时有发生.比如2009年暴风影音“519”事件、2010年百度域名劫持事件等.由此可见,DNS服务已成为互联网安全的一个重大隐患,如何寻求安全有效的解决方案是当今DNS研究亟待解决的问题.  相似文献   

7.
网络的安全保证变得日趋重要,在下一代互联网上这种要求更为迫切.以真实IPv6地址接入技术为平台,结合PKI的证书分发机制对密钥的分发实现安全便捷的管理,利用密钥机制对DNS全程数据通信进行签名加密保护进而可以实现下一代互联网络体系结构中DNS系统的安全,包括安全的域名更新、安全的域名查询以及抵御常见的DNS攻击.  相似文献   

8.
防火墙是构建园区网的重要设备之一,用于实现园区网的内外网的安全访问和隔离。借助华为e NSP模拟器搭建网络拓扑,我们设计了一种基于防火墙安全策略的园区网的实验方案。文章给出了实验配置过程,对实验进行测试,并给出了正确的测试结果。仿真结果表明该方案实现了防火墙在网络中的安全访问控制的要求,为园区网的设计提供相关参考。  相似文献   

9.
网络的安全保证变得日趋重要,在下一代互联网上这种要求更为迫切.以真实IPv6地址接入技术为平台,结合PK I的证书分发机制对密钥的分发实现安全便捷的管理,利用密钥机制对DNS全程数据通信进行签名加密保护进而可以实现下一代互联网络体系结构中DNS系统的安全,包括安全的域名更新、安全的域名查询以及抵御常见的DNS攻击.  相似文献   

10.
为了提高校园网的出口带宽和安全性,探讨了在Linux服务器上运用策略路由、网络地址翻译等技术和构造Linux防火墙将校园网与教育科研网、本地ISP宽带互联网高速连接起来,有效解决网络出口瓶颈并同时降低网络费用,多出口并行,从而使用户既可以合理利用现有教育科研网资源,又可以利用本地ISP宽带互联网高速上网.  相似文献   

11.
基于DNS技术实现网络的扩展和高可靠性   总被引:1,自引:0,他引:1  
本文阐述了接入双ISP的校园网络,在无法使用动态路由的情况,利用DNS技术实现网络的扩展和高可靠性的解决方案。它综合了BIND的Forwarder、MX记录、Round Robin、View等关键技术,合理利用双ISP的带宽资源,从而达到提高网络速度、提高网络稳定性的目的。  相似文献   

12.
针对局部行为特征信息偏少而使得僵尸网络行为难以全面追踪的问题,提出了一种基于域名共现行为的僵尸网络行为追踪方法.该方法通过域名共现评分算法计算待测域名与已知僵尸域名的域名共现行为来追踪其他僵尸域名,进而发现更多的僵尸主机;为提高域名评分准确性,还提出了过滤基于网络地址转换的主机域名访问、空间区分单个僵尸网络,以及基于观测时长共现行为统计3项改进措施.采集西安交通大学网络域名服务器的域名查询流量作为数据源进行了实验和测试,结果表明:基于改进的域名评分措施不仅将待测域名数量降为原来的1/4,且计算出的前10名域名共现评分更加合理,提高了追踪僵尸主机的准确性.  相似文献   

13.
针对目前校园网存在的服务器容易受攻击,网络容易瘫痪,速度低,效率不高等特点,文章对校园网进行了安全性分析,并以具体的校园网为例将安全策略、硬件及软件等方法结合起来,构成一个统一的防御系统,有效阻止非法用户进入网络,减少校园局域网络的安全风险.  相似文献   

14.
网络环境下高校思想政治工作面临的挑战及对策分析   总被引:1,自引:0,他引:1  
随着网络技术的迅猛发展,高等院校网络环境正在形成,高校思想政治工作与网络的结合也成为必然的趋势。网络环境下高校思想政治工作者应主动占领网络阵地,加强高校网络思想政治教育工作队伍建设,健全校园网络管理体制;加强校园文化建设,营造良好校园环境;加强领导,完善保障机制;建立全国联网的高校思想政治工作综合网体系。  相似文献   

15.
陆国丽 《科技信息》2010,(19):I0061-I0061,I0115
针对校园网中存在的多网络(不同校区)多出口的现象,采用策略路由的方式实现校园网的负载均衡,在实施过程中碰到DNS不能使用的问题,后经过分析,通过修改策略路由得以解决。  相似文献   

16.
介绍了智慧校园的概念及高校建设典型案例,设计了高等学校智慧校园总体架构,包括智能感知、网络融合、数据集中、公共平台、应用集成、信息服务6个层面,研究了智慧校园在高等学校教学、科研、管理、生活、服务等方面所提供的智慧应用与服务。  相似文献   

17.
为了能够提高校园网的安全性,加强对校园网的管理,迫切需要一个安全、可靠、高效的认证系统.通过对国内外认证系统发展状况的分析,阐述了建立校园网认证系统的必要性,并介绍了渭南师范学院校园网认证系统的特点和功能.  相似文献   

18.
基于高校下一代数字化校园网的探索与研究   总被引:1,自引:0,他引:1  
随着高校校园网建设的深入和发展,下一代校园网不仅应具有更高的带宽、更强大的性能以及保证校园网无中断运行的高可靠性.还必需能对不同数据流进行合理有效的管理,以便有效和充分地利用网络传输带宽。本文就高校新一代数字化校园网的建设作探索性的研究。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号