日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]在C/S網絡架構下基于TLSA協議的安全通信方法在審

專利信息
申請號: 201310407338.4 申請日: 2013-09-09
公開(公告)號: CN103491073A 公開(公告)日: 2014-01-01
發明(設計)人: 隋鵬宇;齊超;楊衛平;李洪濤 申請(專利權)人: 中國科學院計算機網絡信息中心
主分類號: H04L29/06 分類號: H04L29/06;H04L29/12
代理公司: 北京君尚知識產權代理事務所(普通合伙) 11200 代理人: 余長江
地址: 100190 *** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 網絡 架構 基于 tlsa 協議 安全 通信 方法
【說明書】:

技術領域

發明涉及一種網絡框架下的部署方法,特別涉及TLSA在C/S網絡架構下的部署方法,屬于計算機網絡信息領域。

背景技術

最幾年,網絡通信安全問題頻發,黑客利用CA審核的疏漏,獲取到了不屬于他自己的證書,再利用這些證書竊聽政府網站的通信,造成了很嚴重的危害。2012年8月,IETF發布了RFC6698定義了基于DANE(The?DNS-Based?Authentication?of?Named?Entities)的TLSA協議,可以解決這個問題。但是RFC中定義的協議只能用于用域名建立連接的場景,而大多數C/S架構的網絡都是通過IP來建立連接的,該協議不能支持,例如百度注冊登錄系統、CNNIC域名注冊系統。

現在,美國已經開始局部部署TLSA技術,Verisign也成立了專門研究DANE的實驗室。而在國內,互聯網通信安全問題很嚴重,TLSA協議只能用于用域名建立連接的場景,而在C/S的網絡結構下,主機之間的通信大多都使用IP地址。所以,如何對IP做TLSA記錄,如何對IP進行TLSA解析,這些規則都需要重新定義。

現有技術中有人提出將IP+證書做出TLSA記錄的解決方案,但是該方案不合理,TLSA記錄是保存在DNS服務器上的,它是將域名和證書做關聯生成的,只有域名的所有者有權限來提交這個域名的TLSA記錄。而DNS體系無法識別和證明某個靜態的IP地址是否屬于某個域名注冊人,如果允許域名注冊人將任意的IP生成TLSA記錄是極其危險的,會產生嚴重的安全問題。

現有技術中還有人提出和有TLSA保護的服務器server建立SSL連接的時候不支持用IP,只支持用域名。該方案同樣不合理,只用域名來建立連接,可能會有黑客通過篡改用戶PC上的hosts文件,將某個域名重定向到某個非法的IP。由于在C/S模式下,建立SSL連接的時候用IP地址非常廣泛,所以,用IP通信的網絡也需要有TLSA的保護。

所以既能夠使基于DANE的TLSA協議支持IP建立連接的網絡架構,又能夠使方案合理可行,成為了需要解決的技術問題。

發明內容

基于現有技術中的不足,本發明的目的在于提出一種不依賴于其他系統,只在DNS范圍內操作的TLSA部署到C/S架構網絡的通信方法。

本發明的技術方案為:在C/S網絡架構下基于TLSA協議的安全通信方法,其步驟包括:

(1)分配至少一個域名以及域名的DNS服務器、至少一個與所述域名對應的靜態IP地址、申請至少一個證書與所述域名關聯進行驗證;

(2)用戶對所述域名申請IP反向解析,同時所述域名對應的靜態IP持有人向網絡運營商申請IP反向解析并在DNS服務器中保存PTR記錄;

(3)采用域名和/或IP建立方式建立連接,在建立通信前,對所述IP建立方式中的IP進行反向解析,根據DNS服務器中的PTR記錄得到反向解析對應的域名;

(4)將步驟(3)中得到的域名和/或域名建立方式中的域名與證書關聯在客戶端生成新的TLSA記錄,并在所述DNS服務器中查找對應的TLSA記錄,進行TLSA驗證。

更進一步,TLSA記錄的是在RFC6698進行定義的資源記錄。

更進一步,建立通信為SSL通信方式。

更進一步,建立連接時若連接既不是通過IP建立也不是域名建立,則進行報錯。

更進一步,建立連接時,如果反向解析失敗,IP地址無法被反向解析到域名,無法進行TLSA驗證,則進行報錯。

更進一步,所述PTR記錄,根據互聯網標準文件RFC1035所定義。

更進一步,所述DNS服務器記錄整個部署過程中A記錄、NS記錄、TLSA記錄以及PTR記錄。

本發明的有益效果:

因為不依賴其他的系統,只是在DNS范圍內的操作,所以本發明建議的方案實現起來很簡單。并且此方案對現有TLSA協議的架構改變不大,只是在做TLSA驗證之前進行了預處理,將IP反向解析到域名后再做TLSA驗證,是對TLSA協議的一個擴展。

附圖說明

圖1是現有技術中IP反向解析的示意圖。

圖2是本發明新增加的IP反向解析到域名的流程示意圖。

具體實施方式

為了清楚地說明本發明,先對以下概念進行解釋:

PTR記錄,電子郵件系統中的一種數據類型,被互聯網標準文件RFC1035所定義,常被用于反向地址解析。

TLSA記錄,類似于DNS體系中的A記錄,是RFC6698中定義的一種資源記錄。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院計算機網絡信息中心,未經中國科學院計算機網絡信息中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310407338.4/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品视频1区| 国产一级一区二区| 久久99精品国产一区二区三区| 亚洲w码欧洲s码免费| 99国产午夜精品一区二区天美| 国产一区二区午夜| 97视频一区| 久久99国产视频| 国产精品国产三级国产专区52| 亚洲1区在线观看| 99精品视频免费看| 欧美日韩一区二区三区免费| 午夜私人影院在线观看| 91精品久久天干天天天按摩| 国产99久久九九精品| 久久精品国产久精国产| 国产一卡二卡在线播放| 久久激情影院| 国产在线不卡一| 亚洲国产精品一区在线观看| 丰满少妇在线播放bd日韩电影| 国产区精品| 日韩国产欧美中文字幕| 99精品少妇| 亚洲网久久| 少妇在线看www| 老女人伦理hd| 国产91在| 亚洲精品中文字幕乱码三区91| 国产乱码精品一区二区三区中文| 国产高清精品一区二区| 日韩一级片在线免费观看| freexxxx性| 国产在线一二区| 免费精品99久久国产综合精品应用| 国产乱人伦精品一区二区三区| 亚洲精品日本无v一区| 日本丰满岳妇伦3在线观看| 日本白嫩的18sex少妇hd| 色乱码一区二区三在线看| 国产69精品久久久久app下载 | 国产日产精品一区二区三区| xxxxhdvideosex| 久久久久亚洲| 国产精品视频二区不卡| 2023国产精品久久久精品双| 色午夜影院| 国产精品国产一区二区三区四区| 国产伦精品一区二区三区电影 | 伊人av中文av狼人av| 午夜看片在线| 精品久久9999| 国产午夜精品一区二区三区在线观看| 国产欧美三区| 国产欧美一区二区精品性| 少妇久久精品一区二区夜夜嗨| 欧美精品粉嫩高潮一区二区| 欧美日韩一区二区三区不卡| 亚洲国产精品一区二区久久hs| 中文字幕一区二区三区不卡| 男女无遮挡xx00动态图120秒| 欧美精品一区二区三区四区在线 | 久久国产欧美一区二区三区免费| 欧美亚洲精品suv一区| 色综合久久久久久久粉嫩| 欧美一区二区三区白人| 国产91刺激对白在线播放| 日本一区中文字幕| 欧美大成色www永久网站婷| 黄毛片免费| 久久久精品二区| 午夜剧场一区| 日韩av在线导航| 久久久精品欧美一区二区免费| 欧美精品一级二级| 国产欧美日韩综合精品一| 一色桃子av大全在线播放| 日日噜噜夜夜狠狠| 日本亚洲国产精品| 国产电影精品一区二区三区| 国产99久久久精品视频| 夜夜爱av| 国产日韩欧美不卡| 国产日韩欧美另类| 亚洲欧美国产日韩色伦| 国产一级二级在线| 在线国产精品一区| 国产一区日韩一区| 一区二区在线视频免费观看| 日本一区二区免费电影| 黄色国产一区二区| 国产精品对白刺激在线观看 | 日本激情视频一区二区三区| 99re6国产露脸精品视频网站| 日韩一级在线视频| 久久一区二区三区视频| 7777久久久国产精品| 精品国产一区在线| 狠狠色丁香久久婷婷综| 国产在线视频二区| 黄色av免费| 国产91视频一区| 欧美视频1区| 中文乱幕日产无线码1区| av午夜影院| 狠狠搞av| 色综合欧美亚洲国产| 久久99国产精品视频| 国产日韩欧美一区二区在线观看| 久久天天躁狠狠躁亚洲综合公司| 性生交片免费看片| 国产1区2| 国产精品亚洲а∨天堂123bt| 国产精品女人精品久久久天天| 狠狠插狠狠爱| 日韩亚洲精品在线| 羞羞视频网站免费| 国产精品一区在线观看你懂的| 国产午夜精品一区二区三区最新电影| 91夜夜夜| 午夜激情影院| 激情久久久| 亚洲欧美国产中文字幕| 国产精品二区一区| 亚洲乱子伦| 玖玖国产精品视频| 久久97国产| 亚洲精品国产一区二区三区| 精品国产九九九| 高清欧美精品xxxxx| 国内精品久久久久影院日本| 99re久久精品国产| 亚洲午夜国产一区99re久久| 精品videossexfreeohdbbw| 欧洲在线一区| 精品999久久久| 一区精品二区国产| 欧美一区二区三区免费电影| 99国产精品久久久久| 日韩精品一区在线观看| 国产欧美日韩精品一区二区图片 | 精品国产一区二区三区四区vr| 日本高清二区| 国产一区二区视频播放| www.成| 久久91久久久久麻豆精品| 久久久久久久亚洲视频| 91久久免费| 蜜臀久久99精品久久久久久网站| 免费看性生活片| 国产精品二区一区| 少妇特黄v一区二区三区图片| 偷拍精品一区二区三区| 一区二区不卡在线| 久久精品国产亚洲一区二区| 国产一级二级在线| 久久国产精品广西柳州门| 国产精品午夜一区二区三区视频| 在线观看黄色91| 夜夜躁狠狠躁日日躁2024| 久久久精品欧美一区二区| 一级久久久| 欧美日韩国产色综合一二三四| 免费看性生活片| 老女人伦理hd| 国产一区二区在| 国产一区二区日韩| 精品国产一区在线| 韩日av一区二区| 热久久国产| 亚洲欧美制服丝腿| 亚洲国产精品97久久无色| 国产欧美一区二区精品婷| 91精品色| 亚洲欧美色一区二区三区| 国内久久久久久| 久久伊人色综合| 国产日韩欧美中文字幕| 麻豆精品久久久| 国产精品一二三区视频出来一 | 国产精品一二三区视频出来一 | 午夜av片| 欧美性xxxxx极品少妇| 欧美一区二区三区免费视频| 国产精品一区亚洲二区日本三区| 久久天堂国产香蕉三区| 精品国产乱码久久久久久久| 国产精品欧美一区二区视频| 日本少妇高潮xxxxⅹ| 国产69精品久久久久久久久久| 91精品国产高清一二三四区| 91黄色免费看| 毛片大全免费观看| 日本二区在线播放| 国精产品一二四区在线看| 少妇高潮一区二区三区99小说| 国产乱人激情h在线观看| 国产精品欧美一区二区三区奶水| 国产伦精品一区二区三区照片91| 国产一区二区激情| 91午夜精品一区二区三区| 91婷婷精品国产综合久久| 久久午夜精品福利一区二区| 欧美亚洲视频一区二区| 国产乱老一区视频| 国产一区二区免费电影| 精品国产二区三区| 日日狠狠久久8888偷色| 国产伦精品一区二区三区免费观看| 欧美日韩国产色综合视频| 日韩精品中文字幕在线播放| 久热精品视频在线| 久久99国产精品视频| 国产在线精品一区| 97精品久久人人爽人人爽| 精品福利一区| 美女脱免费看直播| 精品中文久久| 亚洲精品人| 国产一区二区麻豆| 久久久精品视频在线| 亚洲国产精品一区在线| 日韩一区国产| 精品一区在线观看视频| 亚洲精品一区二区另类图片| 国产一区影院| 欧美日韩激情一区| 亚洲精品久久久中文| 国产99久久九九精品| 视频一区二区中文字幕| 国产精品你懂的在线| 91黄色免费看| 天干天干天干夜夜爽av| 狠狠操很很干| 国产欧美一区二区三区沐欲| 日韩欧美国产高清91| 91精彩刺激对白露脸偷拍| 日韩一级精品视频在线观看| 一区二区久久精品| 久久99精品久久久野外直播内容| 国产视频精品久久| 国产精品一区二区不卡| av不卡一区二区三区| 久久免费视频一区二区| 蜜臀久久99精品久久久| 97午夜视频|