1. 首页
  2. 数据库
  3. 其它
  4. 一种基于拟态安全防御的 DNS 框架设计

一种基于拟态安全防御的 DNS 框架设计

上传者: 2021-02-26 05:11:11上传 PDF文件 1.37MB 热度 7次
目前针对DNS服务器的恶意攻击频发,如DNS缓存投毒攻击,而DNS安全拓展协议(DNSSEC)在大规模部署时仍面临许多难题.本文提出一种简单易部署的,具有入侵容忍能力的主动防御架构——拟态DNS(Mimic DNS,M-DNS)——保证DNS安全.该架构由选调器和包含多个异构DNS服务器的服务器池组成.首先选调器动态选取若干服务器并行处理请求,然后对各服务器的处理结果采用投票机制决定最终的有效响应.实验仿真表明,相比当前传统架构,M-DNS可以降低缓存投毒攻击成功率约10个数量级.
用户评论