【技术实现步骤摘要】
一种基于国家双边关系评估域名风险性的方法
[0001]本专利技术涉及一种评估域名安全性的方法,特别是涉及一种基于国家 双边关系评估域名风险性的方法。
技术介绍
[0002]随着科技的进步,上网已成为人们不可或缺的生活方式。域名作为 伴随者互联网发展而早期出现的产物,其已成为互联网的核心。域名的 安全性直接涉及到域名拥有者(个人和企业)的财产安全。而域名正常 运行的背后,又关系着大量的互联网实体,这些实体为互联网生态的正 常工作提供服务或者资源,例如域名注册商提供注册服务,解析服务提 供商提供域名解析服务。同时,这些互联网实体之间又存在复杂的关系。 只有这些网络实体全部能够正常服务,才能保证生态的正常工作,否则 就可能导致域名无法正常解析。轻则影响网民的上网体验,给企业造成 经济损失,重则影响国家的网络安全和社会稳定。
[0003]另一方面,各个国家或企业需要主动掌握所管辖范围内的重点域名 的管理和运行情况,主动发现潜在的安全风险,及时发现问题和提供解 决方案。当今世界处于动荡阶段,国家对抗日益明显,特别在网络对抗 更 ...
【技术保护点】
【技术特征摘要】
1.一种基于国家双边关系评估域名风险性的方法,其特征是,包括以下步骤:S1、基础数据的获取,获取域名的基础数据项,所述基础数据项包括域名顶级域、NS服务器、域名的别名、域名的注册商、域名IP地址,域名的CDN服务商,为模型确定进行基础数据支撑;S2、域名得分的计算,从基础数据中识别出与域名相关的网络实体,通过CRITIC和层次分析法AHP确定域名得分计算公式中各项的权重,使用双边关系数据库中的双边关系值对基础数据项进行赋值,将基础数据项的赋值及权重代入到计算公式中得到域名得分;S3、域名风险评估,根据域名得分对域名的解析风险进行评估,根据域名得分、域名的流量以及所属机关性质确定公式计算影响值,根据影响值给出风险评估结果。2.根据权利要求1所述的一种基于国家双边关系评估域名风险性的方法,其特征在于,所述获取域名的基础数据项的具体步骤如下:步骤1、通过处理域名模块,判断输入的域名从字符组成上是否正确,域名是否格式合法,顶级域是否存在;步骤2、将合法的域名通过域名筛选模块,提取域名对获取各个部分信息的有效部分,分别送入不同的信息获取模块中;步骤3、域名相关信息获取模块开始工作,使用包括域名WHOIS查寻,域名DNS记录递归查询,网页爬取信息,IP地址的物理地址查询的方式,收集信息;步骤4,通过各个域名相关信息获取模块,提取或者获取到域名的基础数据项的国家属性;步骤5,搭建分布式架构,编写用于分配任务与调度的MANAGER模块和负责执行获取的WORKER模块,加快获取速度;步骤6,建立数据库,将域名及其对应信息存入其中。3.根据权利要求2所述的一种基于国家双边关系评估域名风险性的方法,其特征在于,对所述域名得分计算公式的确定,具体步骤如下:步骤1、首先,域名的基础数据项,包括注册商、顶级域、NS服务器、域名的别名、域名IP地址、域名的CDN服务商都有独立的得分,分别为A1
‑
A6;步骤2、确定A1
‑
A6的计算方式;步骤3、建立基于单项得分的综合评价模型,并给出最终的评价,最终评价分为两个方面,一是绝对安全得分,二是相对安全得分,绝对安全得分来用P1来表示,A1
‑
A6中有任意一项<0时,P1=0除此外,P1=A1*A2*A3*A4*A5*A6;步骤4、相对安全得分用P2来表示,P2=w1*A1+w2*A2+w3*A3+w4*A4+w5*A5+w6*A6其中w1
‑
w6是各基础数据项的权重;步骤5、通过层次分析法与熵权法确定出w1
‑
w6的值,用层次分析法给出了代表域名各项属性在解析时重要性的主观权重向量:[a1,a2,a3,a4,a5,...
【专利技术属性】
技术研发人员:张兆心,程亚楠,王鑫,杜跃进,张锐,贲冠然,江昊,
申请(专利权)人:哈尔滨工业大学威海,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。