递归侧DNS安全研究与分析
作者:
作者单位:

作者简介:

张宾(1976-), 男, 博士, 高级工程师, 博士生导师, 主要研究领域为网络安全, 网络管理, 数据分析.;张宇(1978-), 男, 博士, 副教授, CCF高级会员, 主要研究领域为互联网基础设施安全, 网络拓扑测量, 未来网络体系;张伟哲(1976-), 男, 博士, 教授, 博士生导师, CCF杰出会员, 主要研究领域为信息安全, 系统结构

通讯作者:

张宇, E-mail: yuzhang@hit.edu.cn

中图分类号:

TP309

基金项目:

鹏城实验室重大攻关项目(PCL2023AS4-1); 国家自然科学基金青年科学基金(62102202); 广东省重点领域研发计划(2020B0101360001); 广东省基础与应用基础研究重大项目(2019B030302002)


Study and Analysis of Recursive Side DNS Security
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    因特网用户在访问网络应用前都需要通过DNS进行解析, DNS安全是保障网络正常运行的第1道门户, 如果DNS的安全不能得到有效保证, 即使网络其他系统安全防护措施级别再高, 攻击者也可以通过攻击DNS系统使网络无法正常使用. 目前DNS恶性事件仍有上升趋势, DNS攻击检测和防御技术的发展仍不能满足现实需求. 从直接服务用户DNS请求的递归解析服务器视角出发, 将DNS安全事件通过两种分类方法, 全面梳理和总结DNS工作过程中面临的安全问题, 包括由攻击或系统漏洞等引起各类安全事件, 各类安全事件的具体检测方法, 各类防御保护技术. 在对各类安全事件、检测和防御保护技术总结的过程中, 对相应典型方法的特点进行分析和对比, 并对未来DNS安全领域的研究方向进行展望.

    Abstract:

    Internet users need to resolve through DNS before accessing network applications. DNS security is the first portal to ensure the normal operation of the network. If the security of DNS cannot be effectively guaranteed, even if the level of security protection measures of other network systems is high, attackers can attack the DNS system to make the network unusable. At present, DNS malignant events still have an upward trend, and the development of DNS attack detection and defense technology still cannot meet practical needs. From the perspective of recursive servers that directly serve users’ DNS requests, this study comprehensively summarizes the security problems faced in the DNS process through two classification methods, including various security events caused by attacks or system vulnerabilities, different detection methods for various security events, and various defense and protection technologies. When summarizing various security events, detection and defense protection technologies, the study analyzes the characteristics of the corresponding typical methods and prospects for the future research direction of the DNS security field.

    参考文献
    相似文献
    引证文献
引用本文

张宾,张宇,张伟哲.递归侧DNS安全研究与分析.软件学报,2024,35(10):4876-4911

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2022-12-05
  • 最后修改日期:2023-03-01
  • 录用日期:
  • 在线发布日期: 2023-11-01
  • 出版日期:
文章二维码
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京市海淀区中关村南四街4号,邮政编码:100190
电话:010-62562563 传真:010-62562533 Email:jos@iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号