国内刊号:11-2560/TP
国际刊号:1000-9825
发布日期:
作者:张宾,张宇,张伟哲
单位:张宾,鹏城实验室, 广东 深圳 51805511,张宇,鹏城实验室, 广东 深圳 518055;哈尔滨工业大学 网络空间安全学院, 黑龙江 哈尔滨 15000102,张伟哲,鹏城实验室, 广东 深圳 518055;哈尔滨工业大学 网络空间安全学院, 黑龙江 哈尔滨 15000103
关键词:域名系统 (DNS);域名系统安全;攻击检测;系统防御
基金:鹏城实验室重大攻关项目(PCL2023AS4-1); 国家自然科学基金青年科学基金(62102202); 广东省重点领域研发计划(2020B0101360001); 广东省基础与应用基础研究重大项目(2019B030302002)
因特网用户在访问网络应用前都需要通过DNS进行解析, DNS安全是保障网络正常运行的第1道门户, 如果DNS的安全不能得到有效保证, 即使网络其他系统安全防护措施级别再高, 攻击者也可以通过攻击DNS系统使网络无法正常使用. 目前DNS恶性事件仍有上升趋势, DNS攻击检测和防御技术的发展仍不能满足现实需求. 从直接服务用户DNS请求的递归解析服务器视角出发, 将DNS安全事件通过两种分类方法, 全面梳理和总结DNS工作过程中面临的安全问题, 包括由攻击或系统漏洞等引起各类安全事件, 各类安全事件的具体检测方法, 各类防御保护技术. 在对各类安全事件、检测和防御保护技术总结的过程中, 对相应典型方法的特点进行分析和对比, 并对未来DNS安全领域的研究方向进行展望.
来源:2024年第10期
《软件学报》期刊编辑部