近年来,针对DNS(Domain Name System[1])的网络攻击给互联网带来了巨大的损失。DNSSEC(Domain Name System Security Extensions[2])为DNS提供了安全扩展,它支持数据来源和完整性检验,传统的DNSSEC部署模式不能完全解决DNS中间人攻击和...近年来,针对DNS(Domain Name System[1])的网络攻击给互联网带来了巨大的损失。DNSSEC(Domain Name System Security Extensions[2])为DNS提供了安全扩展,它支持数据来源和完整性检验,传统的DNSSEC部署模式不能完全解决DNS中间人攻击和缓存投毒问题,为了提高DNS服务器到客户端之间通信链路的安全,文章采取客户端部署DNSSEC的办法,实现了从客户端对DNS数据来源和完整性认证。展开更多
日前,由ICANN(The Internet Corporation for Assigned Names and Numbers,互联网名称与数字地址分配机构)、美国政府和Veri Sign领导的全球13台根域名服务器迎来DNSSEC(Domain Name.System Security Extensions,域名系统安全扩...日前,由ICANN(The Internet Corporation for Assigned Names and Numbers,互联网名称与数字地址分配机构)、美国政府和Veri Sign领导的全球13台根域名服务器迎来DNSSEC(Domain Name.System Security Extensions,域名系统安全扩展)升级.DNSSEC是为阻止中间人攻击而设计的.利用中间人攻击,黑客可以劫持DNS请求并返回一个假地址给请求方.展开更多
针对中心化域名安全扩展(Domain name system security extensions,DNSSEC)架构所导致的信任链复杂性和单边控制模式,提出了一种去中心化的DNSSEC公钥验证机制.该机制结合区块链结构、密码学累加器和共识算法设计,创新性地实现使用区块...针对中心化域名安全扩展(Domain name system security extensions,DNSSEC)架构所导致的信任链复杂性和单边控制模式,提出了一种去中心化的DNSSEC公钥验证机制.该机制结合区块链结构、密码学累加器和共识算法设计,创新性地实现使用区块链技术的密钥绑定、轮转和验证操作,无需中心化权威节点即可使用可信公钥验证域名记录.进一步分析和实验表明,所提出的机制在保证密钥管理安全性的同时,提高了密钥验证的效率.展开更多
文摘近年来,针对DNS(Domain Name System[1])的网络攻击给互联网带来了巨大的损失。DNSSEC(Domain Name System Security Extensions[2])为DNS提供了安全扩展,它支持数据来源和完整性检验,传统的DNSSEC部署模式不能完全解决DNS中间人攻击和缓存投毒问题,为了提高DNS服务器到客户端之间通信链路的安全,文章采取客户端部署DNSSEC的办法,实现了从客户端对DNS数据来源和完整性认证。
文摘日前,由ICANN(The Internet Corporation for Assigned Names and Numbers,互联网名称与数字地址分配机构)、美国政府和Veri Sign领导的全球13台根域名服务器迎来DNSSEC(Domain Name.System Security Extensions,域名系统安全扩展)升级.DNSSEC是为阻止中间人攻击而设计的.利用中间人攻击,黑客可以劫持DNS请求并返回一个假地址给请求方.
文摘针对中心化域名安全扩展(Domain name system security extensions,DNSSEC)架构所导致的信任链复杂性和单边控制模式,提出了一种去中心化的DNSSEC公钥验证机制.该机制结合区块链结构、密码学累加器和共识算法设计,创新性地实现使用区块链技术的密钥绑定、轮转和验证操作,无需中心化权威节点即可使用可信公钥验证域名记录.进一步分析和实验表明,所提出的机制在保证密钥管理安全性的同时,提高了密钥验证的效率.