[發(fā)明專利]一種DNS動(dòng)態(tài)更新的方法、裝置和系統(tǒng)無(wú)效
| 申請(qǐng)?zhí)枺?/td> | 200710073669.3 | 申請(qǐng)日: | 2007-03-26 |
| 公開(kāi)(公告)號(hào): | CN101277257A | 公開(kāi)(公告)日: | 2008-10-01 |
| 發(fā)明(設(shè)計(jì))人: | 李春強(qiáng) | 申請(qǐng)(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類號(hào): | H04L12/56 | 分類號(hào): | H04L12/56;H04L29/12 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 518129廣東省深*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 dns 動(dòng)態(tài) 更新 方法 裝置 系統(tǒng) | ||
1.?一種DNS動(dòng)態(tài)更新的方法,其特征在于,包括以下步驟:
DNS客戶端根據(jù)特定規(guī)則生成IP地址;
DNS客戶端根據(jù)所述IP地址生成DNS動(dòng)態(tài)更新請(qǐng)求消息,并向DNS服務(wù)器發(fā)送所述DNS動(dòng)態(tài)更新請(qǐng)求消息,攜帶所述IP地址;
DNS服務(wù)器收到所述DNS動(dòng)態(tài)更新請(qǐng)求消息后,根據(jù)與所述DNS客戶端相同的規(guī)則生成第二IP地址,若所述IP地址等于所述第二IP地址,完成地址驗(yàn)證;
DNS服務(wù)器更新DNS資源記錄。
2.?根據(jù)權(quán)利要求1所述的方法,其特征在于,所述DNS客戶端根據(jù)特定規(guī)則生成IP地址具體是指DNS客戶端根據(jù)自身的域名、子網(wǎng)前綴、公鑰和沖突計(jì)數(shù)依照密碼學(xué)方法生成所述IP地址;
所述DNS服務(wù)器根據(jù)與所述DNS客戶端相同的規(guī)則生成第二IP地址具體是指所述DNS服務(wù)器根據(jù)DNS客戶端的域名、子網(wǎng)前綴、公鑰和沖突計(jì)數(shù)依照密碼學(xué)方法生成所述第二IP地址。
3.?根據(jù)權(quán)利要求2所述的方法,其特征在于,在生成所述IP地址或者所述第二IP地址之前,將所述沖突計(jì)數(shù)清零。
4.?根據(jù)權(quán)利要求3所述的方法,其特征在于,在所述DNS客戶端生成所述IP地址后,所述方法還包括進(jìn)行地址重復(fù)檢測(cè)的步驟,如果發(fā)生地址沖突,則沖突計(jì)數(shù)加1,DNS客戶端重新生成IP地址;
當(dāng)沖突計(jì)數(shù)超過(guò)一定閾值時(shí),修改該DNS客戶端所使用的域名或者注冊(cè)公鑰,將所述沖突計(jì)數(shù)清零,DNS客戶端重新生成IP地址。
5.?根據(jù)權(quán)利要求2所述的方法,其特征在于,在所述DNS客戶端生成DNS動(dòng)態(tài)更新請(qǐng)求消息后,向DNS服務(wù)器發(fā)送所述DNS動(dòng)態(tài)更新請(qǐng)求消息前,所述方法還包括DNS客戶端用自身對(duì)應(yīng)的私鑰對(duì)所述DNS動(dòng)態(tài)更新請(qǐng)求消息進(jìn)行簽名,生成簽名資源記錄的步驟。
6.?根據(jù)權(quán)利要求1或5所述的方法,其特征在于,在所述DNS服務(wù)器更新DNS資源記錄之前,所述方法還包括DNS服務(wù)器對(duì)所述DNS客戶端進(jìn)行權(quán)限驗(yàn)證的步驟:若DNS服務(wù)器確定所述DNS客戶端請(qǐng)求更新的IP地址為依照密碼學(xué)方法生成的IP地址,則該DNS客戶端具有請(qǐng)求更新的權(quán)限。
7.?根據(jù)權(quán)利要求6所述的方法,其特征在于,
所述完成地址驗(yàn)證后更新DNS資源記錄前還包括簽名驗(yàn)證的步驟:
所述DNS服務(wù)器根據(jù)所述DNS客戶端的公鑰驗(yàn)證所述DNS動(dòng)態(tài)更新請(qǐng)求消息中的簽名資源記錄;
所述DNS服務(wù)器更新DNS資源記錄后還包括DNS服務(wù)器向DNS客戶端發(fā)送更新相應(yīng)消息的步驟。
8.?一種DNS客戶端,其特征在于,包括:
地址生成單元,用于根據(jù)所述DNS客戶端的信息根據(jù)密碼學(xué)方法動(dòng)態(tài)生成IP地址;
請(qǐng)求消息生成單元,用于根據(jù)所述IP地址生成DNS動(dòng)態(tài)更新請(qǐng)求消息;
簽名單元,用于根據(jù)DNS客戶端自身的私鑰對(duì)所述DNS動(dòng)態(tài)更新請(qǐng)求消息進(jìn)行簽名,并生成簽名資源記錄。
9.?根據(jù)權(quán)利要求8所述的DNS客戶端,其特征在于,所述DNS客戶端還包括:
資源記錄生成單元,用于生成DNS客戶端的公鑰資源記錄,所述公鑰資源記錄用于對(duì)該DNS客戶端進(jìn)行簽名驗(yàn)證;
發(fā)送單元,用于發(fā)送所述經(jīng)過(guò)簽名的DNS動(dòng)態(tài)更新請(qǐng)求消息。
10.?根據(jù)權(quán)利要求8或9所述的DNS客戶端,其特征在于,所述DNS客戶端的信息包括DNS客戶端自身的域名、子網(wǎng)前綴、公鑰和沖突計(jì)數(shù)。
11.?一種DNS系統(tǒng),其特征在于,包括:
DNS客戶端,用于在網(wǎng)絡(luò)拓?fù)浒l(fā)生變化時(shí)根據(jù)特定規(guī)則動(dòng)態(tài)生成IP地址;根據(jù)所述IP地址生成DNS動(dòng)態(tài)更新請(qǐng)求消息;利用自身私鑰對(duì)該DNS動(dòng)態(tài)更新請(qǐng)求消息進(jìn)行簽名;并將生成的簽名資源記錄添加到所述DNS動(dòng)態(tài)更新請(qǐng)求消息中;
DNS服務(wù)器,用于接收所述DNS客戶端發(fā)送的DNS動(dòng)態(tài)更新請(qǐng)求消息;根據(jù)所述DNS動(dòng)態(tài)更新請(qǐng)求消息對(duì)所述DNS客戶端進(jìn)行權(quán)限驗(yàn)證;對(duì)所述DNS動(dòng)態(tài)更新請(qǐng)求消息進(jìn)行地址驗(yàn)證和簽名驗(yàn)證;根據(jù)所述DNS動(dòng)態(tài)更新請(qǐng)求消息更新DNS資源記錄。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710073669.3/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 實(shí)現(xiàn)DNS區(qū)創(chuàng)建同步的方法、服務(wù)器以及域名系統(tǒng)
- 一種實(shí)現(xiàn)可離線化DNS服務(wù)的方法及裝置
- DNS查詢流量控制方法、設(shè)備和系統(tǒng)
- 一種避免DNS污染的方法
- 用于集成內(nèi)部和云域名系統(tǒng)的方法和系統(tǒng)
- 一種DNS數(shù)據(jù)包轉(zhuǎn)發(fā)方法、系統(tǒng)及路由器
- 一種VPN客戶端代理DNS的方法及裝置
- 區(qū)塊鏈域名系統(tǒng)DNS系統(tǒng)的數(shù)據(jù)更新方法及網(wǎng)絡(luò)節(jié)點(diǎn)
- 一種DNS域名獲取系統(tǒng)及方法
- 域名劫持防御方法及裝置、計(jì)算機(jī)裝置及存儲(chǔ)介質(zhì)
- 動(dòng)態(tài)矢量譯碼方法和動(dòng)態(tài)矢量譯碼裝置
- 動(dòng)態(tài)口令的顯示方法及動(dòng)態(tài)令牌
- 動(dòng)態(tài)庫(kù)管理方法和裝置
- 動(dòng)態(tài)令牌的身份認(rèn)證方法及裝置
- 令牌、動(dòng)態(tài)口令生成方法、動(dòng)態(tài)口令認(rèn)證方法及系統(tǒng)
- 一種動(dòng)態(tài)模糊控制系統(tǒng)
- 一種基于動(dòng)態(tài)信號(hào)的POS機(jī)和安全保護(hù)方法
- 圖像動(dòng)態(tài)展示的方法、裝置、系統(tǒng)及介質(zhì)
- 一種基于POS機(jī)聚合碼功能分離顯示動(dòng)態(tài)聚合碼的系統(tǒng)
- 基于動(dòng)態(tài)口令的身份認(rèn)證方法、裝置和動(dòng)態(tài)令牌
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





