DNS服务抗毁性关键技术研究

基本信息
批准号:61003239
项目类别:青年科学基金项目
资助金额:21.00
负责人:王正
学科分类:
依托单位:中国科学院计算机网络信息中心
批准年份:2010
结题年份:2013
起止时间:2011-01-01 - 2013-12-31
项目状态: 已结题
项目参与者:王伟,王利明,姚健康,尉迟学彪,李文,沈婷婷,朱田
关键词:
DoS/DDoS攻击抗毁性DNS
结项摘要

DNS作为互联网的基础服务,起着重要作用。然而,目前的DNS设计远远满足不了互联网的飞速发展,包括互联网新应用的增长和攻击行为的多样化、普遍化。本课题在现有DNS协议基础上,研究轻量级的DNS服务抗毁性关键技术,包括通过分析现有针对DNS攻击的行为特征,从协议层面研究基于DNS客户端信誉的主动流量控制技术、具有高抗毁性的生存期和更新分离的缓存技术;从软件实现层面研究DNS自动错误诊断技术和自适应服务器选择技术;从部署层面研究基于网络拓扑动态感知的分级缓存部署策略。研究目标是在兼容现有DNS环境的基础上设计一套提高DNS抗毁性的综合解决方案,为构建安全、可靠、高效的DNS解析服务提供技术和理论支持。.基于本课题的研究成果,我们将研发提升DNS服务抗毁性的原型系统,并在真实DNS环境中应用示范。

项目摘要

在DNS 流量分析方面,利用排队理论对DNS解析进行建模,得到分布式拒绝服务攻击下DNS缓存服务器性能的定量描述,从理论上阐明了DNS缓存服务器性能下降的机理;提出一种利用错误域名的查询有效“穿透”DNS缓存服务器的洪泛拒绝服务攻击,并通过建模分析和实验得到这种攻击对DNS缓存服务器和权威服务器的影响;提出适合于检测DNS流量异常的权重K-means(W-Kmeans)算法和利用固定时间片的相关分析方法,并通过CN顶级域名服务器的查询日志验证,进一步研究优化方法和参数选择问题;基于DNS查询共现的聚类分析,提出DNS查询发现的统一理论框架,提出其在两个方面的应用。在DNS错误诊断和自适应服务器选择技术方面,提出一种新的DNS反向解析和自验证机制,提供DNS反向解析验证的完备性,有效减少解析时延和网络开销;提出一种高效的DNSSEC区域遍历算法,在查询次数和存储空间两方面同时达到最优;提出一种DNS授权错误的自动识别和校正方法,构造DNS授权错误判别树,通过对多个大顶级域域名的实验,验证了该方法的有效性;提出一种自适应服务器选择方法,根据查询性能的带内测量机制选择最优的权威服务器,改善DNS查询性能;提出一种轻量级的远程DNS方案,在DNS请求的域名中嵌入源地址信息,不需要递归服务器升级的支持,更有利于部署推广。在DNS自适应部署技术和缓存部署策略方面,提出DNS服务器负载分布的分析模型,对多台DNS服务器之间的负载分布做出预测,从而可以根据流量的动态变化做出适当的调整;提出DNS查询的分析模型,并利用缓存的更新过程建模,得到缓存对DNS查询分布影响的显式表达,对DNS服务器负载规划和用户查询模式分析有着重要的意义;针对为未排序的数据找到排序后曲线的最大拐点的问题,提出一种利用步进top-k排序的时间复杂度最小的高效拐点查找算法,并成功应用到DNS DoS攻击源的检测上,验证了算法的有效性。在DNS服务及其安全标准化方面,提出符合我国域名服务的实际情况的域名服务业务连续性管理要求;提出域名服务系统安全扩展协议(DNSSEC)的功能、协议和工作原理,并提出实现DNSSEC的部署要求;制定一整套域名注册系统的标准规范;规定在互联网体系上使用中文域名的总体技术要求、解析体系要求、注册管理规范。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

玉米叶向值的全基因组关联分析

玉米叶向值的全基因组关联分析

DOI:
发表时间:
2

监管的非对称性、盈余管理模式选择与证监会执法效率?

监管的非对称性、盈余管理模式选择与证监会执法效率?

DOI:
发表时间:2016
3

宁南山区植被恢复模式对土壤主要酶活性、微生物多样性及土壤养分的影响

宁南山区植被恢复模式对土壤主要酶活性、微生物多样性及土壤养分的影响

DOI:10.7606/j.issn.1000-7601.2022.03.25
发表时间:2022
4

针灸治疗胃食管反流病的研究进展

针灸治疗胃食管反流病的研究进展

DOI:
发表时间:2022
5

卫生系统韧性研究概况及其展望

卫生系统韧性研究概况及其展望

DOI:10.16506/j.1009-6639.2018.11.016
发表时间:2018

王正的其他基金

批准号:31671713
批准年份:2016
资助金额:64.00
项目类别:面上项目
批准号:81501635
批准年份:2015
资助金额:18.00
项目类别:青年科学基金项目
批准号:51375465
批准年份:2013
资助金额:80.00
项目类别:面上项目
批准号:31301334
批准年份:2013
资助金额:26.00
项目类别:青年科学基金项目
批准号:50905007
批准年份:2009
资助金额:20.00
项目类别:青年科学基金项目
批准号:61801216
批准年份:2018
资助金额:24.50
项目类别:青年科学基金项目
批准号:50771024
批准年份:2007
资助金额:31.00
项目类别:面上项目
批准号:61801335
批准年份:2018
资助金额:24.50
项目类别:青年科学基金项目
批准号:20972176
批准年份:2009
资助金额:35.00
项目类别:面上项目
批准号:21772221
批准年份:2017
资助金额:64.00
项目类别:面上项目

相似国自然基金

1

应急物流关联网络级联失效机理与关键节点抗毁性研究

批准号:71301108
批准年份:2013
负责人:靖可
学科分类:G0108
资助金额:20.50
项目类别:青年科学基金项目
2

农田无线传感器网络仿蛛网建模及高抗毁关键技术研究

批准号:61771184
批准年份:2017
负责人:王俊
学科分类:F0104
资助金额:62.00
项目类别:面上项目
3

服务生态网络中服务协同的可信性机制与关键技术研究

批准号:61402337
批准年份:2014
负责人:李俊
学科分类:F0202
资助金额:26.00
项目类别:青年科学基金项目
4

复杂负载网络抗毁性研究

批准号:70501032
批准年份:2005
负责人:邓宏钟
学科分类:G0107
资助金额:16.00
项目类别:青年科学基金项目