基于加密扩展的DNS安全系统
本文选题:域名系统 + 域名系统安全扩展 ; 参考:《华中科技大学》2014年硕士论文
【摘要】:由于信息能被网络中的每个人访问,通过网络收发消息并不安全。层次分布式域名系统DNS是一种网络命名系统,通过使用ip地址实现源目信息的收发。由于原有的DNS协议说明部包括安全机制,因此使用域名系统安全扩展DNSSEC应对安全问题。 DNSSEC是一套因特网工程任务部(IETF)说明,用于保证用于因特网协议的DNS信息的安全。这是一套对DNS的扩展,提供给DNS客户端,对DNS数据进行原始授权、authenticated denial of existence、数据集成。由于没有有效性或机密性,DNSSEC依然不能保证足够安全。因此,它不能防止信息泄漏。 由于DNSSEC是可扩展的,一个合适的办法是为DNSSEC增加某些算法,以便它能改进其安全级别。在这一研究中,试图通过结合数字签名以及非对称密码系统(使用公钥)改进DNSSSEC的安全级别。为了提高安全等级,公钥也被加密并通过网络传递。 数字签名是一种能对数字消息或文档提供授权能力的数学模型。一个合法的数字授权给接受者一个相信信息是由一个已知发送者创建的理由,从而是发送者不能拒绝已经发送过信息,并且信息没有在途中被修改。 公钥加密,也称为非对称加密,是一类需要两个独立密钥的加密算法:一个为公钥,,另一个为私钥,尽管不同但有联系。公钥用于加密明文或验证签名,私钥用于解密密文或创建数字签名。 本研究通过使用伪随机数发生器以一种更快更安全的方式产生密钥对改进了安全性:SHA-1和MD5用于产生和压缩消息摘要,签名使用私有键和消息摘要产生并和公钥一起发送。 由于对DNSSEC加入了上述算法,DNSSEC的安全级别得到改进。这保证了在网络上接受或发送信息更安全。
[Abstract]:Because information can be accessed by everyone in the network, sending and receiving messages over the network is not secure. Hierarchical distributed domain name system (DNS) is a network naming system. Since the original DNS protocol specification includes security mechanism, domain name system (DNS) security extension DNSSEC is used to deal with security problems. DNSSEC is a set of Internet Engineering Task Force (IETF) instructions for ensuring the security of DNS information for Internet protocols. This is an extension of DNS, which is provided to the DNS client for the original authenticated denial of existence, data integration of DNS data. DNSSEC is still not secure enough because it is not valid or confidential. Therefore, it does not prevent the disclosure of information. Since DNSSEC is extensible, an appropriate approach is to add some algorithms to DNSSEC so that it can improve its security level. In this study, we try to improve the security level of DNSSSEC by combining digital signature with asymmetric cryptosystem (using public key). In order to improve the security level, the public key is also encrypted and transmitted over the network. Digital signature is a mathematical model that provides authorization for digital messages or documents. A legitimate digital authorization gives the recipient a reason to believe that the message was created by a known sender, so that the sender cannot refuse to send the message and the message has not been modified en route. Public key encryption, also known as asymmetric encryption, is a class of encryption algorithms that require two separate keys: one is public key, the other is private key, although different but related. Public keys are used to encrypt plaintext or verify signatures, and private keys are used to decrypt ciphertext or create digital signatures. By using pseudorandom number generators to generate key pairs in a faster and more secure manner, this study improves security: SHA-1 and MD5 for generating and compressing message abstracts. Signatures are generated using private keys and message digests and sent with the public key. The security level of DNSSEC is improved by adding the above algorithm to DNSSEC. This ensures that it is more secure to receive or send information on the network.
【学位授予单位】:华中科技大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TP393.08
【相似文献】
相关期刊论文 前10条
1 ;中国域名系统明年启用[J];每周电脑报;2008年23期
2 何元庆;;域名系统和域名过滤研究[J];绥化学院学报;2010年03期
3 可彦玲;域名系统设置中的误区分析和性能改善对策[J];信息系统工程;1998年01期
4 ;IPv6启用[J];每周电脑报;1999年28期
5 江健;梁锦津;段海新;;删不掉的“鬼”域名[J];中国教育网络;2012年04期
6 红狐;利用泛解析实现二级域名[J];电脑;2003年03期
7 苏青忠;因特网将新增7种域名[J];江苏通信技术;2000年06期
8 朱宇峰,王宏,李秉智;域名系统的安全机制[J];现代计算机;2000年11期
9 颜挺进,李淑英;域名系统的应用[J];计算机系统应用;2001年10期
10 尚春红;.CC域名为互联网撑起一把大伞[J];电脑知识与技术;2001年11期
相关会议论文 前6条
1 张江莉;;域名保护的法律与经济分析[A];经济学(季刊)第1卷第4期(总第4期)[C];2002年
2 杨海军;姚钦锋;戴沁芸;;域名系统安全防护问题分析[A];2010年全国通信安全学术会议论文集[C];2010年
3 刘兴丽;庞松江;;DNS服务器设置和测试[A];黑龙江省气象计算机应用与通信交流会论文集[C];2006年
4 谢娟英;;基于树结构的域名搜索算法及其实现[A];2008年计算机应用技术交流会论文集[C];2008年
5 王永强;;论域名权的必要性[A];入世后知识产权法律服务实务研讨会暨全国律协知识产权专业委员会2002年年会论文汇编[C];2002年
6 危婷;冷峰;张跃冬;黄向阳;王伟;何峥;赵琦;于俊峰;;DNS服务器缓存失效过程的研究[A];2013年中国通信学会信息通信网络技术委员会年会论文集[C];2013年
相关重要报纸文章 前10条
1 ;域名并不神秘[N];中国电脑教育报;2002年
2 中国万网副总裁 朱长勇;域名保护策略面面观[N];中国计算机报;2002年
3 ;我国引进域名根服务器[N];人民日报海外版;2004年
4 ;数字域名披挂上阵[N];中国矿业报;2000年
5 中国社会科学院知识产权中心 唐广良;域名与域名系统[N];国际经贸消息;2000年
6 乔木;因特网将新增七种域名[N];国际经贸消息;2000年
7 ;域名系统有望消除语言障碍[N];计算机世界;2000年
8 阿来;多语种域名受到攻击[N];网络世界;2000年
9 本报实习生 张天宇 姚英萃;国际化域名时代 准备好了吗?[N];文汇报;2010年
10 实习生 拉巴次仁;域名纠纷路在何方?[N];科技日报;2000年
相关博士学位论文 前1条
1 王W
本文编号:1956258
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1956258.html