[發明專利]一種域名解析驗證的方法及系統有效
| 申請號: | 201110214463.4 | 申請日: | 2011-07-28 |
| 公開(公告)號: | CN102231766A | 公開(公告)日: | 2011-11-02 |
| 發明(設計)人: | 李健松;宗劼;李孟;陳奇 | 申請(專利權)人: | 北京藍汛通信技術有限責任公司 |
| 主分類號: | H04L29/12 | 分類號: | H04L29/12 |
| 代理公司: | 北京同達信恒知識產權代理有限公司 11291 | 代理人: | 黃志華 |
| 地址: | 100016 北京市朝*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 域名解析 驗證 方法 系統 | ||
1.一種域名解析驗證的方法,其特征在于,包括:
當域名請求客戶端通過LDNS向權威域名服務器轉發域名解析請求時,獲取當前的系統時間,并將該系統時間作為可變因子與所述LDNS的IP地址添加到所述域名解析請求中;
權威域名服務器解析所述域名解析請求,獲取該域名解析請求中添加的LDNS的IP地址作為待驗證的LDNS?IP地址,并判斷所述域名解析請求的來源IP地址和所述待驗證的LDNS?IP地址是否相同,如果不相同,則確定發生了域名解析請求的轉發。
2.如權利要求1所述的方法,其特征在于,所述域名解析請求中還包括域名驗證碼,生成該域名驗證碼包括:
將獲取到的當前時間戳、LDNS的IP地址,公用密碼串、待解析的真實域名和解析類型拼接成字符串;
對所述字符串進行加密運算得到域名驗證碼。
3.如權利要求1所述的方法,其特征在于,所述域名解析請求為字段標示頭、解析類型、時間戳、LDNS的IP地址、驗證碼和待解析的真實域名依序通過連接符連接形成的字符串。
4.如權利要求2所述的方法,其特征在于,在判斷所述域名解析請求的來源IP地址和所述待驗證的LDNS?IP地址是否相同,進一步包括,根據域名解析請求中的域名驗證碼對所述域名解析請求進行鑒權,包括:
從接收到的域名解析請求中獲取時間戳、解析類型、LDNS的IP地址和待解析的真實域名拼接成字符串:
根據客戶端的加密算法,對所述字符串進行加密運算得到域名驗證碼;
將加密運算后的域名驗證碼與域名請求中的域名驗證碼進行對比,如果相同則鑒權通過。
5.一種域名解析驗證的系統,其特征在于,包括:
域名請求客戶端,用于通過LDNS將域名解析請求轉發至權威域名服務器時,獲取當前的系統時間,并將該系統時間作為可變因子與LDNS的IP地址添加到所述域名解析請求中;
權威域名服務器,用于在接收到域名解析請求后,獲取域名解析請求中添加的LDNS的IP地址作為待驗證的LDNS?IP地址,并判斷所述域名解析請求的來源IP地址和所述待驗證的LDNS?IP地址是否相同,如果不相同,則確定發生了域名解析請求的轉發。
6.如權利要求5所述的系統,其特征在于,所述域名請求客戶端還用于將獲取到的當前時間戳、LDNS的IP地址,公用密碼串、待解析的真實域名和解析類型拼接成字符串;對所述字符串進行加密運算得到域名驗證碼,并將生成的域名驗證碼添加到所述域名解析請求中。
7.如權利要求5所述的系統,其特征在于,所述域名請求客戶端還用于將標示頭、解析類型、時間戳、LDNS的IP地址、驗證碼和待解析的真實域名依序通過連接符連接形成域名解析請求。
8.如權利要求5所述的系統,其特征在于,所述權威域名服務器還用于根據域名解析請求中的域名驗證碼對所述域名解析請求進行鑒權,包括:
從接收到的域名解析請求中獲取時間戳、解析類型、LDNS的IP地址和待解析的真實域名拼接成字符串:
根據客戶端的加密算法,對所述字符串進行加密運算得到域名驗證碼;
將加密運算后的域名驗證碼與域名請求中的域名驗證碼進行對比,如果相同則鑒權通過。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京藍汛通信技術有限責任公司,未經北京藍汛通信技術有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110214463.4/1.html,轉載請聲明來源鉆瓜專利網。





