一种域名系统DNS的防护方法、装置及DNS服务器制造方法及图纸

技术编号:40022021 阅读:21 留言:0更新日期:2024-01-16 16:54
本发明专利技术公开了一种域名系统DNS的防护方法、装置及DNS服务器,该方法包括:根据DNS服务器地址和第一域名数据确定初始加密签名,基于初始加密签名和第一域名数据构建链路节点数据;将链路节点数据在区块中上链后,基于预设时长实时获取区块的链路节点中的第二域名数据,并根据第二域名数据和DNS服务器地址确定链路节点对应的当前加密签名;比较区块中链路节点对应的当前加密签名和自身存储的链路节点数据中的初始加密签名,根据比较结果在区块的链路节点中选择异常链路节点,将异常链路节点下线。通过链式加密签名的方式提高篡改成本,降低域名数据被篡改的概率,并通过对篡改行为的实时监测,提高监测效率,提高域名数据的安全性。

【技术实现步骤摘要】

本专利技术涉及移动通信,特别涉及一种域名系统dns的防护方法、装置及dns服务器。


技术介绍

1、在计算机通信网络中,域名(domain name,dn)与网络协议(internet protocol,ip)地址之间存在映射关系。当用户对某个网站进行访问时,通常只需要使用该网站的域名即可实现网站的访问,而不需要通过计算机底层通信使用的ip地址。因此,通信网络中需要存在为用户提供域名到ip地址转换的服务系统,该服务系统称为域名系统(domain namesystem,dns)。为用户提供这种转换服务的主机,称为dns服务器。

2、然而,在现实的网络通信过程中,黑客会篡改dns服务器中存储的域名数据,即域名与ip地址的对应关系,从而把正常的网址解析到钓鱼网站或者受黑客控制的主机上,使得用户遭受信息泄露和财产损失,进而引发重大的网络安全问题。


技术实现思路

1、本专利技术提供一种域名系统dns的防护方法、装置及dns服务器,用以解决现有技术中由于域名系统中的域名数据被恶意篡改,造成的用户信息泄露、财产损本文档来自技高网...

【技术保护点】

1.一种域名系统DNS的防护方法,其特征在于,包括:

2.如权利要求1所述的方法,其特征在于,所述根据域名系统DNS服务器地址和多个第一域名数据,确定每个第一域名数据对应的初始加密签名,包括:

3.如权利要求2所述的方法,其特征在于,所述基于所述第一域名数据的位次,并根据所述DNS服务器地址,确定加密密钥,包括:

4.如权利要求1所述的方法,其特征在于,所述根据比较结果,在所述区块的多个链路节点中选择异常链路节点,包括:

5.如权利要求1所述的方法,其特征在于,所述根据比较结果,在所述区块的多个链路节点中选择异常链路节点之后,所述将所述异常...

【技术特征摘要】

1.一种域名系统dns的防护方法,其特征在于,包括:

2.如权利要求1所述的方法,其特征在于,所述根据域名系统dns服务器地址和多个第一域名数据,确定每个第一域名数据对应的初始加密签名,包括:

3.如权利要求2所述的方法,其特征在于,所述基于所述第一域名数据的位次,并根据所述dns服务器地址,确定加密密钥,包括:

4.如权利要求1所述的方法,其特征在于,所述根据比较结果,在所述区块的多个链路节点中选择异常链路节点,包括:

5.如权利要求1所述的方法,其特征在于,所述根据比较结果,在所述区块的多个链路节点中选择异常链路节点之后,所述将所述异常链路节点下线之前,还包括...

【专利技术属性】
技术研发人员:韦佳明张允江管纪伟韩伟
申请(专利权)人:天翼安全科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1