[發(fā)明專利]DNSSEC在線簽名無效
| 申請(qǐng)?zhí)枺?/td> | 201210202480.0 | 申請(qǐng)日: | 2012-04-29 |
| 公開(公告)號(hào): | CN103379116A | 公開(公告)日: | 2013-10-30 |
| 發(fā)明(設(shè)計(jì))人: | D·史密斯;J·古爾德;T·埃薩維;D·布萊卡;S·維拉馬查尼 | 申請(qǐng)(專利權(quán))人: | 弗里塞恩公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/12 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 曲寶壯;劉春元 |
| 地址: | 美國弗*** | 國省代碼: | 美國;US |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | dnssec 在線 簽名 | ||
1.一種在注冊(cè)局執(zhí)行DNSSEC簽名的方法,包括:
從請(qǐng)求者接收域命令,該域命令包括域的標(biāo)識(shí)符;
根據(jù)注冊(cè)局為域存儲(chǔ)的數(shù)據(jù)執(zhí)行所接收的域命令;
識(shí)別DNSSEC數(shù)據(jù)改變;
作為包括所述域命令的執(zhí)行的獨(dú)立事務(wù)的一部分,使用權(quán)威服務(wù)器的私鑰基于識(shí)別的DNSSEC數(shù)據(jù)改變對(duì)所述域的DNSSEC記錄簽名;
在注冊(cè)局提交該事務(wù);以及
將提交的事務(wù)傳播到DNS基礎(chǔ)結(jié)構(gòu)。
2.權(quán)利要求1的方法,其中所述域命令包括一個(gè)或多個(gè)DNSSEC委托簽名人(DS)元素。
3.權(quán)利要求1的方法,其中所述域命令包括生成一個(gè)或多個(gè)相關(guān)的DNSSEC委托簽名人(DS)記錄的一個(gè)或多個(gè)DNSKEY元素。
4.權(quán)利要求1的方法,進(jìn)一步包括將經(jīng)簽名的DNSSEC記錄增量發(fā)布至分離的服務(wù)器。
5.權(quán)利要求4的方法,其中將所述經(jīng)簽名的DNSSEC記錄向多個(gè)分離的DNS服務(wù)器增量發(fā)布。
6.權(quán)利要求1的方法,其中所述域至少是在注冊(cè)局的頂級(jí)域之下的第二級(jí)域。
7.權(quán)利要求1的方法,其中所述方法通過所述注冊(cè)局的權(quán)威服務(wù)器為來自多個(gè)注冊(cè)商的域執(zhí)行。
8.權(quán)利要求1的方法,其中DNS記錄的簽名通過所述注冊(cè)局的權(quán)威服務(wù)器為來自多個(gè)注冊(cè)商的至少兩個(gè)域執(zhí)行。
9.權(quán)利要求1的方法,其中DNS記錄的簽名由注冊(cè)局的多個(gè)簽名服務(wù)器執(zhí)行。
10.權(quán)利要求1的方法,其中所述域命令是域的增加、更新和刪除命令中的至少一個(gè)。
11.權(quán)利要求1的方法,進(jìn)一步包括基于增加、更新和刪除命令中的至少一個(gè)而提交NSEC或NSEC3鏈的改變。
12.一種用于注冊(cè)局的DNSSEC簽名系統(tǒng),包括:
處理器;以及
儲(chǔ)存設(shè)備,包括計(jì)算機(jī)可讀代碼,其當(dāng)由處理器執(zhí)行時(shí)使所述簽名服務(wù)器作為權(quán)威服務(wù)器,從而:
從請(qǐng)求者接收第一命令以對(duì)由注冊(cè)局支持的對(duì)DNSSEC相關(guān)域名進(jìn)行增加、更新或刪除中的至少一個(gè);
執(zhí)行來自第一命令的指令以增加、更新或刪除在注冊(cè)局?jǐn)?shù)據(jù)庫中存儲(chǔ)的數(shù)據(jù);
作為包括來自第一命令的指令執(zhí)行的獨(dú)立事務(wù)的一部分,基于所述增加、更新或刪除改生成數(shù)字簽名;
向注冊(cè)局解析數(shù)據(jù)庫提交該數(shù)字簽名。
13.權(quán)利要求12的系統(tǒng),其中所述域至少是在注冊(cè)局的頂級(jí)域之下的第二級(jí)域。
14.權(quán)利要求12的系統(tǒng),其中所述處理器配置成為來自多個(gè)注冊(cè)商的至少兩個(gè)域簽名DNS記錄。
15.權(quán)利要求12的系統(tǒng),其中所述處理器進(jìn)一步配置成向多個(gè)分離的DNS服務(wù)器增量發(fā)布經(jīng)簽名的DNSSEC記錄。
16.權(quán)利要求12的系統(tǒng),進(jìn)一步包括配置成為注冊(cè)局簽名DNS記錄的多個(gè)簽名服務(wù)器。
17.權(quán)利要求12的系統(tǒng),其中所述處理器進(jìn)一步配置成基于增加、更新和刪除命令中的至少一個(gè)而提交NSEC或NSEC3鏈的改變。
18.一種用于注冊(cè)局的DNSSEC簽名系統(tǒng),包括:
處理器;以及
儲(chǔ)存設(shè)備,包括計(jì)算機(jī)可讀代碼,其當(dāng)由處理器執(zhí)行時(shí)使所述簽名服務(wù)器作為權(quán)威服務(wù)器,從而:
從請(qǐng)求者接收第一命令以對(duì)DNSSEC相關(guān)域名進(jìn)行向注冊(cè)局增加、在注冊(cè)局更新或從注冊(cè)局刪除中的至少一個(gè);
執(zhí)行來自第一命令的指令以增加、更新和/或刪除在注冊(cè)局?jǐn)?shù)據(jù)庫中存儲(chǔ)的數(shù)據(jù),其中所述執(zhí)行不包括應(yīng)用數(shù)字簽名數(shù)據(jù);
向請(qǐng)求者報(bào)告指令已經(jīng)被執(zhí)行;
基于所述增加、更新或刪除改變來生成數(shù)字簽名;以及
向注冊(cè)局解析數(shù)據(jù)庫提交該數(shù)字簽名。
19.權(quán)利要求18的系統(tǒng),其中由所述系統(tǒng)異步地向DNS發(fā)布非DNSSEC改變和DNSSEC改變。
20.權(quán)利要求19的系統(tǒng),其中所述處理器進(jìn)一步配置成基于所述增加、更新和/或刪除改變而提交NSEC或NSEC3鏈的改變。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于弗里塞恩公司,未經(jīng)弗里塞恩公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210202480.0/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:具有紅外窗口的電子設(shè)備
- 下一篇:一種極譜法溶解氧智能傳感器
- DNSSEC在線簽名
- DNSSEC查詢中DNSSEC服務(wù)器的保護(hù)方法
- 一種基于復(fù)雜網(wǎng)絡(luò)上的DNSSEC解析方法
- DNS安全查詢方法和裝置
- DNSSEC簽名服務(wù)的熱備方法及系統(tǒng)
- 一種DNSSEC否定應(yīng)答的響應(yīng)及處理方法
- 可信DNS解析設(shè)備和方法
- 基于區(qū)塊鏈和DNSSEC的用戶認(rèn)證方法、系統(tǒng)、設(shè)備及介質(zhì)
- 一個(gè)基于開源DNS軟件的自證根實(shí)現(xiàn)方法
- 一種基于DNSSEC的數(shù)據(jù)可信服務(wù)實(shí)現(xiàn)方法
- 用于呈現(xiàn)在線實(shí)體在線狀態(tài)的系統(tǒng)和方法
- 提供web服務(wù)接入的在線系統(tǒng)和方法
- 定制在線圖標(biāo)
- 一種水質(zhì)在線檢測(cè)預(yù)處理裝置
- 在線測(cè)試學(xué)習(xí)方法、系統(tǒng)、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種在線文檔的分頁方法、裝置、設(shè)備以及可讀介質(zhì)
- 一種基于web在線學(xué)習(xí)的資源訪問平臺(tái)
- 一種在線學(xué)習(xí)系統(tǒng)
- 在線文檔提交方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 空調(diào)冷媒量確定方法、系統(tǒng)和可讀存儲(chǔ)介質(zhì)
- 移動(dòng)簽名系統(tǒng)及方法
- 一種簽名認(rèn)證方法和系統(tǒng)
- 數(shù)據(jù)簽名方法、簽名驗(yàn)證方法、數(shù)據(jù)簽名設(shè)備及驗(yàn)證服務(wù)器
- 一種手寫簽名簽到管理系統(tǒng)
- 代理簽名方法和系統(tǒng)、以及智能合約的執(zhí)行方法
- 用于生成區(qū)塊鏈多重簽名的方法和裝置
- 遠(yuǎn)程簽名方法及裝置
- 郵件簽名的生成方法、裝置、終端及存儲(chǔ)介質(zhì)
- 一種網(wǎng)絡(luò)請(qǐng)求簽名系統(tǒng)、簽名方法及簽名方式的更新方法
- 簽名信息的驗(yàn)證方法以及信息簽名方法





