IMS網絡DNS欺騙防御方法研究與實現(xiàn).pdf_第1頁
已閱讀1頁,還剩62頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、IMS網絡已經成為了業(yè)界對于固定移動網絡融合的共識,在現(xiàn)有通信網絡引入開放的IP網體系結構帶來便利接入和豐富服務的同時,目前互聯(lián)網中存在的安全問題也對IMS網絡構成了嚴重威脅。DNS系統(tǒng)作為聯(lián)系整個網絡的紐帶,其安全性直接決定著整個網絡的安全性,因此在IMS網絡中對DNS系統(tǒng)的安全防護尤為重要。 本文在前人對DNS欺騙攻擊防御及IMS網絡安全機制研究的基礎上,對IMS網絡所提供安全基礎結構和存在的安全隱患進行了深入的分析,結合混

2、沌的偽隨機性、對初值的敏感性和同步原理,提出一套IMS網絡DNS欺騙防御新方案,利用IMS AKA和域間認證使用的密鑰管理機制產生混沌加密參數(shù)和調制參數(shù),使用Henon二維離散混沌系統(tǒng)對DNS查詢請求-響應報文的序號進行加密-迭代計算,能夠防御現(xiàn)有網絡技術條件下的DNS欺騙攻擊以及重放攻擊等對DNS查詢過程的攻擊,并在DNS服務器上設計序列緩存表用于存儲IMS客戶端和其他DNS服務器的混沌參數(shù)及迭代值,縮短了DNS欺騙防御新方案的處理延

3、時。該方案的安全性依賴于攻破所選用混沌算法的復雜度,所占用的存儲空間在一般DNS服務器可以承受的范圍之內,不需要產生額外的網絡流量,不會為域名系統(tǒng)引入新的安全問題。 通過在Linux環(huán)境下使用標準C語言編程實現(xiàn)DNS欺騙防御新方案設計的數(shù)據(jù)結構,以及加密-迭代計算、查詢消息處理和序列緩存表維護等功能模塊,并在IMS網絡環(huán)境中部署本方案,驗證了DNS欺騙防御新方案的正確性和有效性。測試結果表明該方案能夠有效防御DNS欺騙攻擊,而且

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論