[發明專利]基于域資源記錄的頂級域名配置及安全的分析方法有效
| 申請號: | 201711133910.7 | 申請日: | 2017-11-16 |
| 公開(公告)號: | CN107819895B | 公開(公告)日: | 2019-12-31 |
| 發明(設計)人: | 張兆心;王夢原;許海燕;陸柯羽;程亞楠 | 申請(專利權)人: | 哈爾濱工業大學(威海) |
| 主分類號: | H04L29/12 | 分類號: | H04L29/12;H04L29/06;H04L12/24 |
| 代理公司: | 11293 北京怡豐知識產權代理有限公司 | 代理人: | 唐曉剛 |
| 地址: | 264209*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 資源 記錄 頂級 域名 配置 安全 分析 方法 | ||
1.一種基于域資源記錄的頂級域名配置及安全的分析方法,其特征是,包括以下步驟:
獲取頂級域名資源記錄,包括利用根區文件獲取頂級域名與頂級域名權威服務器IP的映射列表,通過映射列表向頂級域名權威服務器周期性地發出頂級域名資源記錄請求;
分析頂級域名資源記錄,包括分析頂級域名資源記錄的一致性,步驟包括:
步驟1:從映射列表中選擇一個頂級域名;
步驟2:分別從13個根域名服務器和頂級域名權威服務器中請求資源記錄;其中頂級域名權威服務器來自于根區文件中得到的頂級域名和頂級域名權威服務器IP的映射列表;
步驟3:對請求到的資源記錄,按照資源記錄在RFC文檔中的格式進行提取關鍵資源記錄的每個字段內容,關鍵資源記錄指影響到服務器可用性的資源記錄;
步驟4:比較根域名服務器之間資源記錄的一致性和頂級域名權威服務器之間資源記錄的一致性;
步驟5:如果不一致,則存儲不一致的時間、字段和字段內容;如果一致,則比較根域名服務器和頂級域名權威服務器所能查到的共同資源記錄的一致性;所述步驟4、5的比較步驟包括:
步驟a:將每一個資源記錄的字段組合成一個字符串;
步驟b:將同一個服務器的該記錄類型的字符串做一個集合;
步驟c:將該頂級域名的所有服務器的集合作對稱差;
步驟d:如果對稱差是空集,則說明該頂級域名的每一個服務器上得到的資源記錄是一致的;如果對稱差不是空集,則說明該頂級域名資源記錄從不同的服務器上請求得到的資源記錄是不同的,不同根域名服務器或頂級域名權威服務器上的返回結果是不同的;進一步對資源記錄的每一個字段做對稱差,找出不一致的字段;
步驟6:如果一致,記錄查詢資源記錄,如果不一致,存儲不一致的時間、字段和字段內容;
步驟7:查看映射列表中的頂級域名是否都查詢完成,如果沒有完成,則進入步驟1,繼續請求下一個頂級域名資源記錄;如果完成了,則結束;
對分析結果中的不一致情況,監測跟蹤遞歸域名服務器對不一致情況的反應,所述反應包括傳播范圍及傳播速度,所述監測跟蹤遞歸域名服務器對不一致情況的反應,步驟包括:
步驟S1:從數據庫中導出目前一段時間內的頂級域名權威服務器出現更新或者不一致的頂級域名和相應資源記錄組成的不一致列表;
步驟S2:根據不一致列表中的頂級域名和資源記錄類型,向各省的遞歸域名服務器請求該資源記錄的數據;
步驟S3:對遞歸域名服務器上查到的資源記錄不一致列表中頂級域名的相應資源記錄,與收集到的頂級域名權威服務器返回的資源記錄進行比較,確定遞歸域名服務器所緩存的資源記錄是來源于哪個頂級域名權威服務器的;
步驟S4:將遞歸域名服務器查詢到的資源記錄與原來的遞歸域名服務器存儲的資源記錄進行比較,獲得遞歸域名服務器的變化情況;同時將查詢到的資源記錄、頂級域名權威服務器以及變化情況進行存儲;
步驟S5:向遞歸域名服務器查詢不一致列表中的頂級域名的資源記錄,將頂級域名資源記錄變化情況以及來源的頂級域名權威服務器展示到地圖上,依據時間節點進行動態展示;觀察頂級域名資源記錄在遞歸域名服務器上的傳播情況以及傳播速度。
2.根據權利要求1所述的基于域資源記錄的頂級域名配置及安全的分析方法,其特征在于,所述分析頂級域名資源記錄,還包括分析每個頂級域名權威服務器數量和服務器所占/24子網數量的情況,其分析方法是,根據資源記錄,統計每一個頂級域名擁有服務器的數量,同時對每一個頂級域名的服務器IP進行分類,統計每個服務器使用/24子網的數量。
3.根據權利要求1所述的基于域資源記錄的頂級域名配置及安全的分析方法,其特征在于,所述分析頂級域名資源記錄,還包括分析服務器為多個頂級域名提供服務的情況,其分析方法是,根據映射列表中的服務器IP進行分類統計,統計服務器被多個頂級域名使用的情況。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于哈爾濱工業大學(威海),未經哈爾濱工業大學(威海)許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711133910.7/1.html,轉載請聲明來源鉆瓜專利網。





