当前位置:主页 > 管理论文 > 移动网络论文 >

DNS攻击检测技术研究

发布时间:2018-03-20 04:08

  本文选题:DNS 切入点:DNS 出处:《扬州大学》2014年硕士论文 论文类型:学位论文


【摘要】:DNS作为互联网上最为基础的服务系统,在保证互联网正常运行的同时为用户提供便利的网络服务。但随着互联网的快速发展,DNS的安全问题日益突出,而且各种针对DNS的攻击事件频发,对整个网络运行的效率造成极大的影响。因此,及时检测出网络中存在的攻击行为就变得尤为重要。由于DNS在设计之初就对自身的安全因素欠缺考虑,致使DNS系统时常面临各种攻击的威胁。本文首先简单介绍了DNS系统结构、DNS协议和工作原理,并且针对DNS的漏洞介绍了几种常见的DNS攻击方式。目前,国内外针对DNS攻击检测技术的研究也取得了许多成果,但还有很多的检测方法需要完善。本文在总结前人研究的基础上,针对两种DNS攻击方式提出相应的检测算法。第一,DNS Query Flood攻击是向DNS服务器发送大量伪造的域名解析请求,消耗DNS服务器的资源,造成拒绝服务。及时检测到此类攻击的存在至关重要。本文在研究DNS解析过程的基础上,总结出DNS Query Flood攻击的特点。其特点主要是在攻击发生时,网络中的流量会迅速增加,并且域名解析的成功率降低。即可根据这两个攻击的特点结合信息熵判断网络是否出现异常,再利用滑动窗口机制来确定是否存在攻击。第二,DNS欺骗攻击是目前针对DNS系统攻击比较流行的一种方式,主要是通过监听网络中的DNS请求数据报后,根据DNS请求数据报中的ID标识号伪造DNS应答数据报提前发送到客户端,将用户重定向到其他的网站。根据DNS欺骗攻击的原理,总结出其攻击的特点:在正常情况下,DNS系统不会对同一个域名请求做出多个应答,而在攻击发生时,客户端会收到多个应答数据报。并且攻击发生时攻击者返回的应答数据报要比正常的数据包简单,往往没有授权域和附加域等资源记录。本文根据这两点提出基于监听统计的检测算法来判断网络中是否存在攻击,并给出简单的防御方法。本文在提出两种检测算法的同时也通过实验仿真来验证算法的有效性,实验结果表明,上述的两种检测算法能够较好的检测出相应的DNS攻击。
[Abstract]:As the most basic service system on the Internet, DNS not only guarantees the normal operation of the Internet, but also provides convenient network services for users, but with the rapid development of the Internet, the security problems of DNS become increasingly prominent. And all kinds of attacks against DNS occur frequently, which have a great impact on the efficiency of the whole network. It is particularly important to detect attacks in the network in time. Because DNS has not considered its own security factors from the beginning of its design, This paper introduces the architecture of DNS system and its working principle, and introduces several common DNS attack methods aiming at the vulnerabilities of DNS. Many achievements have been made in the research of DNS attack detection technology at home and abroad, but there are still many detection methods that need to be improved. This paper puts forward the corresponding detection algorithms for two kinds of DNS attack methods. The first one is to send a large number of fake domain name resolution requests to the DNS server and consume the resources of the DNS server, the first one is to send a large number of fake domain name resolution requests to the DNS server. It is very important to detect the existence of such attacks in time. Based on the study of DNS parsing process, this paper summarizes the characteristics of DNS Query Flood attacks. And the success rate of domain name resolution is reduced. According to the characteristics of these two attacks and information entropy, we can judge whether the network is abnormal or not. The second DNS spoofing attack is a popular way to attack the DNS system, mainly by listening to the DNS request Datagram in the network. According to the ID identification number in the DNS request Datagram, the DNS reply Datagram is sent to the client in advance, and the user is redirected to other websites. According to the principle of DNS spoofing attack, The characteristics of the attack are summarized: under normal circumstances, the DNS system does not respond to multiple requests for the same domain name, but when the attack occurs, The client receives multiple reply Datagrams. And the reply Datagram returned by the attacker at the time of the attack is simpler than the normal packet. There are no resource records, such as authorization domain and additional domain. In this paper, a detection algorithm based on sniffing statistics is proposed to determine whether there is an attack in the network. At the same time, two detection algorithms are proposed to verify the effectiveness of the algorithm. The experimental results show that the above two detection algorithms can detect the corresponding DNS attacks.
【学位授予单位】:扬州大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TP393.08

【相似文献】

相关期刊论文 前10条

1 王启建;高仲合;;基于DNS攻击的安全分析及其防范[J];信息技术与信息化;2006年06期

2 ;5步骤确保网络DNS安全[J];每周电脑报;2006年41期

3 王大阜;;基于DNS安全防范的探讨[J];计算机与信息技术;2009年Z1期

4 史晓敏;刘飞;;浅析基于DNS协议的隐蔽通道及监测技术[J];保密科学技术;2011年04期

5 孙业东;;DNS系统的安全性与对策[J];计算机安全;2007年07期

6 顾炜江;徐波;;复杂网络中利用DNS实现快速安全互访[J];煤炭技术;2012年10期

7 张文娟;王敏;;基于内、外网访问的DNS安全设置[J];科技信息;2008年30期

8 浪迹天涯;;杜绝网络运营商干扰DNS[J];电脑爱好者;2013年19期

9 黄海峰;;百度被劫 DNS安全问题凸显[J];通信世界;2010年05期

10 王利霞;;DNS安全现状[J];计算机安全;2011年08期

相关会议论文 前2条

1 宗兆伟;黎峰;翟征德;;基于统计分析和流量控制的DNS分布式拒绝服务攻击的检测及防御[A];2009全国计算机网络与通信学术会议论文集[C];2009年

2 徐静保;;浅谈智能双线技术在淮委互联网访问的应用[A];中国水利学会2013学术年会论文集——S4水利信息化建设与管理[C];2013年

相关重要报纸文章 前10条

1 本报记者 冰文;中创软件DNS夯实管理[N];计算机世界;2003年

2 《网络世界》记者 岑义涛;DNS登上云安全舞台[N];网络世界;2013年

3 李中朝邋通讯员 袁长猛;重庆电信DNS智能纠错系统上线[N];人民邮电;2007年

4 吴超;从IP到DNS到自然语言网络地址资源凸现本地化特色[N];中国企业报;2003年

5 本报记者 边歆;从“百度事件”看DNS安全[N];网络世界;2010年

6 本报记者 那罡;DNS漏洞 迫使互联网核心协议升级[N];中国计算机报;2008年

7 王小平;改进校园网内网域名解析DNS[N];中国电脑教育报;2003年

8 王乐平;欧盟研究新技术应对DNS漏洞[N];人民邮电;2008年

9 ;DNS漏洞再现互联网[N];计算机世界;2008年

10 ;DNS曝重大漏洞 IT厂商联手应对[N];网络世界;2008年

相关博士学位论文 前1条

1 王智化;燃煤多种污染物一体化协同脱除机理及反应射流直接数值模拟DNS的研究[D];浙江大学;2005年

相关硕士学位论文 前9条

1 陆柯羽;DNS递归服务器推荐系统设计与实现[D];哈尔滨工业大学;2015年

2 李杰;DNS欺骗和缓存中毒攻击的检测[D];电子科技大学;2015年

3 丁超;DNS攻击检测技术研究[D];扬州大学;2014年

4 王阳;扩展DNS实现主机标识协议的研究[D];电子科技大学;2008年

5 胡蓓蓓;异常DNS行为检测[D];武汉邮电科学研究院;2012年

6 张淼杰;校园网DNS服务性能监测系统的研究与开发[D];华北电力大学;2011年

7 杨东东;校园智能DNS系统的构建和对DNS查询的统计分析[D];内蒙古大学;2010年

8 王雄;圆孔射流近场湍流特性DNS与RANS、LES的对比研究[D];浙江大学;2010年

9 蔡鹏程;Windows操作系统DNS缓存性能分析[D];北京交通大学;2006年



本文编号:1637423

资料下载
论文发表

本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1637423.html


Copyright(c)文论论文网All Rights Reserved | 网站地图 |

版权申明:资料由用户a5521***提供,本站仅收录摘要或目录,作者需要删除请E-mail邮箱bigeng88@qq.com