域名系统的安全协议DNSSEC全面解析
作者:佚名 来源:ddvip.com 发布时间:2009-02-10 15:56:00
DNS是一个层次化的数据库,它包括一系列记录,描述了名称、IP地址和其他关于主机的信息。这些数据库驻留在DNS服务器中,DNS服务器和Internet或Intranet互连。简单地说,DNS就是为需要定位指定服务器的网络应用提供一个名称到地址的目录服务。例如,用户每发送一个电子邮件或者访问一个Web网页,都必须有一个DNS名。
问题在于用户无法知道DNS应答的来源是否正确或者是否包含正确的数据。只要稍微学习一下,甚至一个十几岁的黑客都可以用错误数据来破坏DNS服务器,而Web客户机却识别不出错误数据。这样就带来很大的麻烦,因为DNS经常被用作默认的认证系统。
例如,当一个用户在浏览器上点击一家报纸的网站时,他期望看到的网页是那家报纸的。但是,DNS协议并不包含任何可以证明该网页正确的机制,即该网页确实是他期望的那家报纸的网页。还会有一种更危险的情况出现,某些组织为了达到某种目的,把毫无防范的用户引导到一个对该报纸进行批评、或者蓄意篡改该报纸内容甚至以诽谤的方式对事件进行错误报道的Web 服务器上。
为了解决这一问题,IETF正在着手在DNS协议里加入安全扩展协议,也就是所谓的域名系统的安全协议(Domain Name System SECurity,DNSSEC)。
DNS的产生
在DNS之前,每个新的主机都必须添加到位于斯坦福研究院的网络信息中心(Stanford Reseach Institute's Network Information Center,SRI-NIC)的中央存储设备里。直到90年代初,一直由该中心负责维护这些信息。SRI-NIC经常发布主机信息的文件,Arpanet(Internet的前身)上的所有主机就拷贝这些文件。这种机制在Internet上只有少量主机时是可以运作的,但是随着Internet的增长,这种机制就不稳定了。


猜你喜欢
- 如果你正在考虑如何通过搜索引擎获得较高的流量,那么关键词一定是对你的工作非常有益的投资。无论你是想要自己做关键词的确定工作,还是雇一个专业人
- 有Godaddy用户问如何添加Godaddy子域名,那让我们首先先来了解下什么是子域名,子域名是为你的站点的各个部分建立易记的网址的一个简便
- 加载 mod_autoindex 模块Apache 2.4版本,如果要控制站点目录是否显示,需要 mod_autoindex 模块。如果没有
- 十月开始新建了一个英文的网站,网站系统基于MovableType,模板自制。在做好基于页面的优化工作之后,逐步的开始内容建设和推广。主要观察
- 对于网站的收录与更新,搜索引擎都有它们各自的规律。因此每次网站的更新收录,都牵动着每一个网站所有者的神经。因为更新收录直接影响着百度排名和G
- 精神是灵魂。国家精神是国家之“魂”,民族精神是民族之“魂”,站长精神是站长之“魂”! 何谓站长精神?&n
- Apache中禁止网络爬虫,之前设置了很多次的,但总是不起作用,原来是是写错了,不能写到Dirctory中,要写到Location中<
- DNS简单地说,就是Domain Name System(域名系统)。在一个以TCP/IP协议为主的网络环境中,DNS是一个非常重要而且常用
- 一项加强服务器安全的新技术就是“客户端操作系统虚拟化”---它的原理就是使用一个特殊的虚拟化引擎来使一个虚拟化的来宾实例运转,或者是使在一个
- 什么是htaccess 概述来说,htaccess文件是Apache服务器中的一个配置文件,它负责相关目录下的网页配置。通过htaccess
- 一、unzip命令unzip命令用于解压缩由zip命令压缩的“.zip”压缩包。1.1 语法unzip(选项)(参数)1.2 选项选项描述-
- 导读:设置“牛卡计划”,被认为是Facebook在为上市进行准备工作。不过Facebook在周二的声明中表示,该公司推出“牛卡计划”,是因为
- 最近有不少关于DNS Cache 的帖子,让我学到了不少技巧,汇总一下。Q:如何查看 BIND DNS Server 的 Cache:A:在
- 本文实例讲述了centos7.2.1511安装jdk1.8.0_151及mysql5.6.38的方法。分享给大家供大家参考,具体如下:一:环
- 通过下面 10 步来保护 IIS:1.为IIS 应用程序和数据专门安装一个NTFS 设备。如果有可能,不要允许IUSER(或其它任何匿名用户
- 网页游戏从诞生之初带来最多不是对它的好评,而是对它以及整个行业的负面评价,但这些并没有阻拦网页游戏的发展。近日有文章称,2010年的网页游戏
- FTP服务是Internet上的标准服务之一,用来在网络上传输文件。在linux系统中,通常用wu-ftpd来实现该服务(www.wu-ft
- 搭建 PHP 其实不很难,只是有点繁琐。要是自己搭建一次 PHP + MySQL 环境很是费时。更糟的是,很多新手在配置 PHP 时常常出现
- 1.如果是规模较大公司,拥有50台+ ,或者几百台 server,建议你保持原样或者用 red Hat Enterprise ,redhat
- 1)查看硬盘:两块9.1G SCSI 硬盘(实容量8.46*2)2)分区系统分区X盘7.49GWEB 分区X盘1.0G邮件分区X盘8.46G