期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
6
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
Kaminsky域名系统缓存投毒防御策略研究
被引量:
5
1
作者
许成喜
胡荣贵
+1 位作者
施凡
张岩庆
《计算机工程》
CAS
CSCD
2013年第1期12-17,共6页
当前缓存域名系统(DNS)服务器无法抵抗持续的Kaminsky DNS缓存投毒攻击。为此,提出一种基于应答报文检查的防御策略。应用概率学理论分析Kaminsky投毒成功概率与投毒持续时间的内在联系,通过报文检查策略抑制投毒成功概率随时间的积累效...
当前缓存域名系统(DNS)服务器无法抵抗持续的Kaminsky DNS缓存投毒攻击。为此,提出一种基于应答报文检查的防御策略。应用概率学理论分析Kaminsky投毒成功概率与投毒持续时间的内在联系,通过报文检查策略抑制投毒成功概率随时间的积累效应,达到防御持续Kaminsky投毒的目的。利用概率模型检查工具PRISM进行仿真实验,结果证明该策略可以使攻击难度提高3 600倍以上。
展开更多
关键词
Kaminsky域名系统
DNS
缓存投毒
概率分析
报文检查
防御策略
模型检查
下载PDF
职称材料
DNS缓存投毒攻击原理与防御策略
被引量:
6
2
作者
靳冲
郝志宇
吴志刚
《China Communications》
SCIE
CSCD
2009年第4期17-22,共6页
DNS是Internet最重要的基础设施之一,若遭受攻击将影响Internet的正常运转,因而其安全性备受关注。本文分析了传统以及新型(Kaminsky)DNS缓存投毒(Cache Poisoning)攻击的原理,给出攻击实例,详细描述了攻击流程,验证了DNS缓存投毒攻击...
DNS是Internet最重要的基础设施之一,若遭受攻击将影响Internet的正常运转,因而其安全性备受关注。本文分析了传统以及新型(Kaminsky)DNS缓存投毒(Cache Poisoning)攻击的原理,给出攻击实例,详细描述了攻击流程,验证了DNS缓存投毒攻击潜在的危害性,并提出若干防御策略。
展开更多
关键词
DNS
缓存投毒
Kaminsky攻击
下载PDF
职称材料
一种基于拟态安全防御的DNS框架设计
被引量:
43
3
作者
王禛鹏
扈红超
程国振
《电子学报》
EI
CAS
CSCD
北大核心
2017年第11期2705-2714,共10页
目前针对DNS服务器的恶意攻击频发,如DNS缓存投毒攻击,而DNS安全拓展协议(DNSSEC)在大规模部署时仍面临许多难题.本文提出一种简单易部署的,具有入侵容忍能力的主动防御架构——拟态DNS(Mimic DNS,M-DNS)——保证DNS安全.该架构由选调...
目前针对DNS服务器的恶意攻击频发,如DNS缓存投毒攻击,而DNS安全拓展协议(DNSSEC)在大规模部署时仍面临许多难题.本文提出一种简单易部署的,具有入侵容忍能力的主动防御架构——拟态DNS(Mimic DNS,M-DNS)——保证DNS安全.该架构由选调器和包含多个异构DNS服务器的服务器池组成.首先选调器动态选取若干服务器并行处理请求,然后对各服务器的处理结果采用投票机制决定最终的有效响应.实验仿真表明,相比当前传统架构,M-DNS可以降低缓存投毒攻击成功率约10个数量级.
展开更多
关键词
DNS
DNS
缓存投毒
攻击
拟态安全防御
动态异构冗余
下载PDF
职称材料
无线移动Ad Hoc网络的安全研究
4
作者
陈刚
《湖南人文科技学院学报》
2009年第2期41-43,共3页
Ad Hoc网络有其自身优于其他网络的特点,但是这些特点不可避免的导致了它抵抗攻击的脆弱性,故安全性的研究成为Ad Hoc网络发展迫切解决的问题。在Ad Hoc网络中网络威胁和急待解决的问题,从网络的每层即网络应用层、传输层、网络层、数...
Ad Hoc网络有其自身优于其他网络的特点,但是这些特点不可避免的导致了它抵抗攻击的脆弱性,故安全性的研究成为Ad Hoc网络发展迫切解决的问题。在Ad Hoc网络中网络威胁和急待解决的问题,从网络的每层即网络应用层、传输层、网络层、数据链路层、物理层来分析关注Ad Hoc网络的安全性问题,给出每层中可能出现的安全威胁,以及对安全问题给出一定的解决方案。
展开更多
关键词
移动自组织网络(MANET)
TCP
ACK风暴攻击
blackhole
WORMHOLE
DOS
DNS
缓存投毒
溢出攻击
下载PDF
职称材料
基于关键信息基础设施DNS的欺骗攻防研究与实践
5
作者
刘辉
耿夏楠
《通讯世界》
2020年第9期70-71,共2页
随着网络安全法的颁布实施,在网络强国的战略部署下,关键信息基础设施防护成为了研究热点,尤其是作为最基础的信息基础设施DNS。本文针对DNS欺骗攻击中的缓存投毒问题,进行了原理分析,提出了此类问题发生的四个必要条件,并在具备条件的...
随着网络安全法的颁布实施,在网络强国的战略部署下,关键信息基础设施防护成为了研究热点,尤其是作为最基础的信息基础设施DNS。本文针对DNS欺骗攻击中的缓存投毒问题,进行了原理分析,提出了此类问题发生的四个必要条件,并在具备条件的情况下,通过模拟实验进行了结果验证,最后从检测、应急和防护的思路方面为有关机构给出安全措施。
展开更多
关键词
关键信息基础设施防护
DNS
缓存投毒
应急防护
下载PDF
职称材料
典型的DNS威胁与防御技术研究
被引量:
2
6
作者
魏远
张平
《网络安全技术与应用》
2017年第11期31-33,35,共4页
DNS是互联网中最重要的基础设施,但由于其自身设计缺陷,针对其安全漏洞的网络攻击事件层出不穷。本文介绍了DNS协议基础框架和其存在的安全漏洞,讨论了基于这些漏洞实现的典型攻击方式,包括反射放大攻击,DNS劫持,缓存投毒攻击,DNS隧道等...
DNS是互联网中最重要的基础设施,但由于其自身设计缺陷,针对其安全漏洞的网络攻击事件层出不穷。本文介绍了DNS协议基础框架和其存在的安全漏洞,讨论了基于这些漏洞实现的典型攻击方式,包括反射放大攻击,DNS劫持,缓存投毒攻击,DNS隧道等,在分析攻击实现原理和危害的基础上,给出了相应的抗攻击方法和建议。
展开更多
关键词
DNS
域名系统威胁
反射放大攻击
缓存投毒
DNSSEC
原文传递
题名
Kaminsky域名系统缓存投毒防御策略研究
被引量:
5
1
作者
许成喜
胡荣贵
施凡
张岩庆
机构
电子工程学院网络系
出处
《计算机工程》
CAS
CSCD
2013年第1期12-17,共6页
文摘
当前缓存域名系统(DNS)服务器无法抵抗持续的Kaminsky DNS缓存投毒攻击。为此,提出一种基于应答报文检查的防御策略。应用概率学理论分析Kaminsky投毒成功概率与投毒持续时间的内在联系,通过报文检查策略抑制投毒成功概率随时间的积累效应,达到防御持续Kaminsky投毒的目的。利用概率模型检查工具PRISM进行仿真实验,结果证明该策略可以使攻击难度提高3 600倍以上。
关键词
Kaminsky域名系统
DNS
缓存投毒
概率分析
报文检查
防御策略
模型检查
Keywords
Kaminsky Domain Name System(DNS)
DNS cache poisoning
probability analysis
packet checking
defense strategy
model checking
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
DNS缓存投毒攻击原理与防御策略
被引量:
6
2
作者
靳冲
郝志宇
吴志刚
机构
中国科学院计算技术研究所
中国科学院研究生院
出处
《China Communications》
SCIE
CSCD
2009年第4期17-22,共6页
文摘
DNS是Internet最重要的基础设施之一,若遭受攻击将影响Internet的正常运转,因而其安全性备受关注。本文分析了传统以及新型(Kaminsky)DNS缓存投毒(Cache Poisoning)攻击的原理,给出攻击实例,详细描述了攻击流程,验证了DNS缓存投毒攻击潜在的危害性,并提出若干防御策略。
关键词
DNS
缓存投毒
Kaminsky攻击
Keywords
DNS
cache poisoning
Kaminsky attack
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
一种基于拟态安全防御的DNS框架设计
被引量:
43
3
作者
王禛鹏
扈红超
程国振
机构
国家数字交换系统工程技术研究中心(NDSC)
出处
《电子学报》
EI
CAS
CSCD
北大核心
2017年第11期2705-2714,共10页
基金
国家自然科学基金青年基金(No.61309020
No.61602509)
+2 种基金
国家自然科学基金创新群体项目(No.61521003)
国家重点研发计划项目(网络空间拟态防御技术机制研究)(No.2016YFB0800100
No.2016YFB0800101)
文摘
目前针对DNS服务器的恶意攻击频发,如DNS缓存投毒攻击,而DNS安全拓展协议(DNSSEC)在大规模部署时仍面临许多难题.本文提出一种简单易部署的,具有入侵容忍能力的主动防御架构——拟态DNS(Mimic DNS,M-DNS)——保证DNS安全.该架构由选调器和包含多个异构DNS服务器的服务器池组成.首先选调器动态选取若干服务器并行处理请求,然后对各服务器的处理结果采用投票机制决定最终的有效响应.实验仿真表明,相比当前传统架构,M-DNS可以降低缓存投毒攻击成功率约10个数量级.
关键词
DNS
DNS
缓存投毒
攻击
拟态安全防御
动态异构冗余
Keywords
DNS
DNS cache poisoning attack
mimic security defense
dynamic heterogeneous redundancy
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
无线移动Ad Hoc网络的安全研究
4
作者
陈刚
机构
湖南大学软件学院
湖南人文科技学院计算机科学技术系
出处
《湖南人文科技学院学报》
2009年第2期41-43,共3页
文摘
Ad Hoc网络有其自身优于其他网络的特点,但是这些特点不可避免的导致了它抵抗攻击的脆弱性,故安全性的研究成为Ad Hoc网络发展迫切解决的问题。在Ad Hoc网络中网络威胁和急待解决的问题,从网络的每层即网络应用层、传输层、网络层、数据链路层、物理层来分析关注Ad Hoc网络的安全性问题,给出每层中可能出现的安全威胁,以及对安全问题给出一定的解决方案。
关键词
移动自组织网络(MANET)
TCP
ACK风暴攻击
blackhole
WORMHOLE
DOS
DNS
缓存投毒
溢出攻击
Keywords
MANET
TCP ACK attack
wormhole
DOS
DNS
cache poisoning
分类号
TP393.0 [自动化与计算机技术—计算机应用技术]
TN925.93 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
基于关键信息基础设施DNS的欺骗攻防研究与实践
5
作者
刘辉
耿夏楠
机构
国家计算机网络应急技术处理协调中心广东分中心
出处
《通讯世界》
2020年第9期70-71,共2页
文摘
随着网络安全法的颁布实施,在网络强国的战略部署下,关键信息基础设施防护成为了研究热点,尤其是作为最基础的信息基础设施DNS。本文针对DNS欺骗攻击中的缓存投毒问题,进行了原理分析,提出了此类问题发生的四个必要条件,并在具备条件的情况下,通过模拟实验进行了结果验证,最后从检测、应急和防护的思路方面为有关机构给出安全措施。
关键词
关键信息基础设施防护
DNS
缓存投毒
应急防护
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
典型的DNS威胁与防御技术研究
被引量:
2
6
作者
魏远
张平
机构
信息工程大学
出处
《网络安全技术与应用》
2017年第11期31-33,35,共4页
文摘
DNS是互联网中最重要的基础设施,但由于其自身设计缺陷,针对其安全漏洞的网络攻击事件层出不穷。本文介绍了DNS协议基础框架和其存在的安全漏洞,讨论了基于这些漏洞实现的典型攻击方式,包括反射放大攻击,DNS劫持,缓存投毒攻击,DNS隧道等,在分析攻击实现原理和危害的基础上,给出了相应的抗攻击方法和建议。
关键词
DNS
域名系统威胁
反射放大攻击
缓存投毒
DNSSEC
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
原文传递
题名
作者
出处
发文年
被引量
操作
1
Kaminsky域名系统缓存投毒防御策略研究
许成喜
胡荣贵
施凡
张岩庆
《计算机工程》
CAS
CSCD
2013
5
下载PDF
职称材料
2
DNS缓存投毒攻击原理与防御策略
靳冲
郝志宇
吴志刚
《China Communications》
SCIE
CSCD
2009
6
下载PDF
职称材料
3
一种基于拟态安全防御的DNS框架设计
王禛鹏
扈红超
程国振
《电子学报》
EI
CAS
CSCD
北大核心
2017
43
下载PDF
职称材料
4
无线移动Ad Hoc网络的安全研究
陈刚
《湖南人文科技学院学报》
2009
0
下载PDF
职称材料
5
基于关键信息基础设施DNS的欺骗攻防研究与实践
刘辉
耿夏楠
《通讯世界》
2020
0
下载PDF
职称材料
6
典型的DNS威胁与防御技术研究
魏远
张平
《网络安全技术与应用》
2017
2
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部