基于域名系统安全扩展的网络欺骗防御机制研究

冯金鑫

信息记录材料 ›› 2025, Vol. 26 ›› Issue (06) : 75 -77.

PDF
信息记录材料 ›› 2025, Vol. 26 ›› Issue (06) : 75 -77. DOI: 10.16009/j.cnki.cn13-1295/tq.2025.06.077

基于域名系统安全扩展的网络欺骗防御机制研究

    冯金鑫
作者信息 +

Author information +
文章历史 +
PDF

摘要

随着网络攻击手段的不断演进,传统的域名系统安全扩展(domain name system security extensions, DNSSEC)在防御复杂网络欺骗攻击方面逐渐暴露出局限性。为了提高DNSSEC防御效果,本文首先分析了多种常见的网络欺骗攻击类型,并讨论了现有DNSSEC防御机制的优势与不足。其次,提出了结合行为分析的DNSSEC防御优化策略。最后,采用离散事件网络仿真平台(objective modular network testbed in C++,OMNeT++)设置了典型的域名系统(domain name system, DNS)网络环境,通过模拟DNS欺骗攻击、分布式拒绝服务(distributed denial of service, DDoS)攻击等多种场景,验证了优化方法的有效性。实验结果表明:相比传统DNSSEC防御机制,本方法能够显著降低漏报率和误报率,提高了DNSSEC防御机制在复杂攻击场景下的检测准确性和响应能力。

关键词

域名系统安全扩展(DNSSEC) / 网络欺骗 / 行为分析 / 贝叶斯定理

Key words

引用本文

引用格式 ▾
基于域名系统安全扩展的网络欺骗防御机制研究[J]. 信息记录材料, 2025, 26(06): 75-77 DOI:10.16009/j.cnki.cn13-1295/tq.2025.06.077

登录浏览全文

4963

注册一个新账户 忘记密码

参考文献

AI Summary AI Mindmap
PDF

77

访问

0

被引

详细

导航
相关文章

AI思维导图

/