期刊文献+
共找到69篇文章
< 1 2 4 >
每页显示 20 50 100
WAP网关TOP Domain DNS容灾优化方案
1
作者 张文勋 《移动通信》 2011年第2期73-76,共4页
文章针对WAP网关DNS查询故障导致WAP业务受阻的问题,深入分析了WAP网关DNS查询流程,设计并实现了WAP网关TOP Domain DNS容灾优化方案,有效提高了WAP网关系统容灾能力。
关键词 WAP TOP domain dns 容灾
在线阅读 下载PDF
大型运营商DNS智能解析关键技术及方案 被引量:11
2
作者 彭巍 曹维华 贺晓东 《电信科学》 北大核心 2016年第1期159-163,共5页
主要分析了DNS智能解析的原理与优点、运营商DNS智能解析的实现,对涉及的关键技术包括缓存设备与递归设备智能解析技术、缓存视图、智能递归服务器调度进行了研究与分析,根据大型运营商的网络智能化特点,分析并提出了DNS智能解析优化的... 主要分析了DNS智能解析的原理与优点、运营商DNS智能解析的实现,对涉及的关键技术包括缓存设备与递归设备智能解析技术、缓存视图、智能递归服务器调度进行了研究与分析,根据大型运营商的网络智能化特点,分析并提出了DNS智能解析优化的技术方案,可为运营商DNS的优化发展、建设提供参考。 展开更多
关键词 域名系统 智能解析 缓存 递归
在线阅读 下载PDF
基于相对密度的DNS请求数据流源IP异常检测算法 被引量:10
3
作者 王靖云 史建焘 +1 位作者 张兆心 沈英洪 《高技术通讯》 CAS CSCD 北大核心 2016年第10期849-856,共8页
研究了域名系统(DNS)的异常检测。通过对基于相对密度的离群点检测算法的研究,提出了一种基于相对密度的DNS请求数据流源IP异常检测算法。该算法计算每个源IP的相对密度,并将该密度的倒数作为其异常值评分;在计算相对密度时,从查询次数... 研究了域名系统(DNS)的异常检测。通过对基于相对密度的离群点检测算法的研究,提出了一种基于相对密度的DNS请求数据流源IP异常检测算法。该算法计算每个源IP的相对密度,并将该密度的倒数作为其异常值评分;在计算相对密度时,从查询次数、源端口熵值、所请求非法域名占比等9个维度来表示一个源IP。试验结果表明,这种基于相对密度的源IP异常检测方法,能正确地根据各个源IP不同的异常程度,给出其相应的异常值评分。 展开更多
关键词 域名系统(dns) 相对密度 离群点 异常检测
在线阅读 下载PDF
双栈环境下的DNS可靠性增强方法 被引量:2
4
作者 秦丰林 仇一泓 郭晓东 《东南大学学报(自然科学版)》 EI CAS CSCD 北大核心 2017年第A01期86-89,共4页
通过分析域名系统(DNS)服务侧和用户侧存在的可靠性问题及其原因,提出一种IPv4/IPv6双栈环境下的DNS可靠性增强方法.该方法根据双栈环境的特点,使用IPv6协议的地址自动配置机制,为用户终端无感知地自动配置DNSv6服务器,通过增加DNS配置... 通过分析域名系统(DNS)服务侧和用户侧存在的可靠性问题及其原因,提出一种IPv4/IPv6双栈环境下的DNS可靠性增强方法.该方法根据双栈环境的特点,使用IPv6协议的地址自动配置机制,为用户终端无感知地自动配置DNSv6服务器,通过增加DNS配置的冗余来提高DNS服务的可靠性,并且采用实证分析的方法验证了该方法在DNS服务侧和用户侧的可行性.实验结果表明,该方法可以在DNSv4服务器故障的情况下,使用增加的DNSv6服务器来正常解析,从而有效提高DNS服务的可靠性;在性能方面,该方法的平均解析时间在无缓存情况下比校园网DNSv4服务器增加约12%,但比公共DNSv4服务器降低约33.6%. 展开更多
关键词 域名系统 可靠性 双栈 自动配置
在线阅读 下载PDF
DNS攻击检测与安全防护研究综述 被引量:7
5
作者 章坚武 安彦军 邓黄燕 《电信科学》 2022年第9期1-17,共17页
随着传统互联网逐渐向“互联网+”演变,域名系统(domain namesystem,DNS)从基础的地址解析向全面感知、可靠传输等新模式不断扩展。新场景下的DNS由于功能的多样性和覆盖领域的广泛性,一旦受到攻击会造成严重的后果,因此DNS攻击检测与... 随着传统互联网逐渐向“互联网+”演变,域名系统(domain namesystem,DNS)从基础的地址解析向全面感知、可靠传输等新模式不断扩展。新场景下的DNS由于功能的多样性和覆盖领域的广泛性,一旦受到攻击会造成严重的后果,因此DNS攻击检测与安全防护方面的研究持续进行并越来越受到重视。首先介绍了几种常见的DNS攻击,包括DNS欺骗攻击、DNS隐蔽信道攻击、DNS DDoS(distributed denial of service)攻击、DNS反射放大攻击、恶意DGA域名;然后,从机器学习的角度出发对这些攻击的检测技术进行了系统性的分析和总结;接着,从DNS去中心化、DNS加密认证、DNS解析限制3个方面详细介绍了DNS的安全防护技术;最后,对未来的研究方向进行了展望。 展开更多
关键词 域名系统 dns攻击检测 安全防护 机器学习
在线阅读 下载PDF
基于命题逻辑的DNS可解析性量化评估模型
6
作者 杜跃进 张兆心 +2 位作者 王克 杨逍 胡萍 《高技术通讯》 CAS CSCD 北大核心 2013年第2期116-122,共7页
针对DNS可解析性量化评估问题,提出了基于命题逻辑的DNS可解析性量化评估方法。该方法通过对域名解析依赖关系的分析建立域名解析依赖关系图,结合命题逻辑将域名对DNS服务器的依赖性转换为逻辑图,进而将域名的可解析性问题转换为数理逻... 针对DNS可解析性量化评估问题,提出了基于命题逻辑的DNS可解析性量化评估方法。该方法通过对域名解析依赖关系的分析建立域名解析依赖关系图,结合命题逻辑将域名对DNS服务器的依赖性转换为逻辑图,进而将域名的可解析性问题转换为数理逻辑中的命题公式的可满足性问题;通过对命题公式进行析取范式的转换和对命题变项数最少的简单合取范式的分析,获取域名可解析的最小DNS服务器组合,从而指导DNS服务器的布置和规划;通过对命题公式进行合取范式的转换和对命题变项数最少的简单析取范式的分析,获取域名不可解析的最小DNS服务器组合,从而对这些DNS服务器进行重点防护。以Alex Top 1000域名为例分析了解析依赖关系,经统计计算发现,Alex Top 1000域名解析平均依赖DNS数量为5.58个;域名解析依赖的最小服务器组合在[1,4]区间内,平均值为1.41个;破坏域名解析的最小服务器组合在[1,6]区间内,平均值为2.44个。 展开更多
关键词 域名系统(dns) 可解析性 量化评估 命题逻辑
在线阅读 下载PDF
下一代互联网中DNS服务的研究与实现
7
作者 王巍 吴许俊 朱长水 《电子设计工程》 2013年第20期1-3,共3页
下一代互联网技术正逐渐普及,配套的DNS服务需要进行升级改造以适应IPv6网络的部署。文中研究了IPv6网络体系结构,IPv6地址的分类以及DNS服务正向解析和方向解析的过程,在此基础上在Linux系统中部署了IPv6网络的DNS服务,为实现IPv4到IPv... 下一代互联网技术正逐渐普及,配套的DNS服务需要进行升级改造以适应IPv6网络的部署。文中研究了IPv6网络体系结构,IPv6地址的分类以及DNS服务正向解析和方向解析的过程,在此基础上在Linux系统中部署了IPv6网络的DNS服务,为实现IPv4到IPv6的平稳过渡打下坚实的基础。 展开更多
关键词 dns IPV6 域名 Linux BIND
在线阅读 下载PDF
大规模灾难性DNS安全事件智能防护系统设计研究 被引量:1
8
作者 陈曾胜 《电信工程技术与标准化》 2017年第9期78-83,共6页
随着互联网业务的快速发展,基于域名解析的应用问题层出不穷,DNS作为互联网最重要的基础服务,其安全隐患也日益突出,本文设计了一种大规模灾难性DNS安全事件智能防护系统,通过建立大型容灾数据库,实现单个及大规模域名解析故障时,及时... 随着互联网业务的快速发展,基于域名解析的应用问题层出不穷,DNS作为互联网最重要的基础服务,其安全隐患也日益突出,本文设计了一种大规模灾难性DNS安全事件智能防护系统,通过建立大型容灾数据库,实现单个及大规模域名解析故障时,及时恢复业务,同时通过数据库中海量数据的分析,建立疑似攻击源自动发现和处置机制,系统可实现大幅提升DNS解析正确率、安全性及投诉处理效率。 展开更多
关键词 dns 攻击 安全防护 域名监控 容灾容错
在线阅读 下载PDF
DNS服务应用于小型网络教学的研究
9
作者 吴琼 姚庆安 《吉林省经济管理干部学院学报》 2004年第6期48-51,共4页
网络教学已成为世界各国教育改革和发展的重要趋势,小型网络的DNS服务因其可以在实验室中模拟互联网DNS服务的作用,使学生从全局上理解DNS服务,在网络教学中具有切实可行的意义。该系统已经实现了互联网上DNS服务器的基本功能,可以较好... 网络教学已成为世界各国教育改革和发展的重要趋势,小型网络的DNS服务因其可以在实验室中模拟互联网DNS服务的作用,使学生从全局上理解DNS服务,在网络教学中具有切实可行的意义。该系统已经实现了互联网上DNS服务器的基本功能,可以较好地工作,并可以比较方便地进行系统扩充。 展开更多
关键词 dns服务 局域网 IIS服务 域名
在线阅读 下载PDF
Linux系统构建DNS服务
10
作者 贺建立 吴瀛 《安徽建筑工业学院学报(自然科学版)》 2005年第6期67-69,共3页
Linux是自由开放的操作系统,具有稳定、安全等优点,而且投资小。Linux操作系统占有很大的市场份额,国外的很多企业使用Linux操作系统构建服务器。本文为某一企业的网络中设计了一套组网方案,实现了企业网络中的域名服务。
关键词 LINUX 域名服务 递归查询 域名解析
在线阅读 下载PDF
DNS服务器缓存失效过程的研究 被引量:2
11
作者 危婷 冷峰 +5 位作者 张跃冬 黄向阳 王伟 何峥 赵琦 于俊锋 《电信科学》 北大核心 2013年第9期94-97,共4页
在DNS中,为了减轻根服务器的负担,递归服务器会缓存一部分资源记录(RR)。如果由于网络拥塞或者其他因素,递归服务器与权威服务器之间的通信中断,那么递归服务器中的RR缓存将开始起作用,并最终决定其解析服务的质量(QoRS)。通过对RR缓存... 在DNS中,为了减轻根服务器的负担,递归服务器会缓存一部分资源记录(RR)。如果由于网络拥塞或者其他因素,递归服务器与权威服务器之间的通信中断,那么递归服务器中的RR缓存将开始起作用,并最终决定其解析服务的质量(QoRS)。通过对RR缓存失效过程进行理论分析和数学建模,研究了上述情况下影响递归服务器的QoRS的因素以及这些因素是如何影响QoRS的。 展开更多
关键词 dns 解析服务质量 数学建模 递归服务器
在线阅读 下载PDF
基于DNS的网络多出口流量调度方法 被引量:10
12
作者 翁源 黄小红 +1 位作者 李丹丹 赵泽华 《东南大学学报(自然科学版)》 EI CAS CSCD 北大核心 2017年第A01期102-107,共6页
为解决网络多出口流量调度中链路负载不均问题,提出了一种通过DNS进行出口流量调度的方法.首先,采用SNMP协议采集出口链路当前出流量,依据出流量的历史值,采用三次指数平滑法对流量进行预测.然后,根据当前出流量、链路服务质量以及预测... 为解决网络多出口流量调度中链路负载不均问题,提出了一种通过DNS进行出口流量调度的方法.首先,采用SNMP协议采集出口链路当前出流量,依据出流量的历史值,采用三次指数平滑法对流量进行预测.然后,根据当前出流量、链路服务质量以及预测的流量增长幅度计算得到各个链路的权重.进而把来自终端设备的域名解析请求按照权重划分到各个链路进行解析.最后,在北京邮电大学校园网中选取了一个子网进行实验.实验结果表明,中国移动出口链路的出流量在全部出流量中的平均占比从0.75%上升为7.2%,中国电信出口链路的出流量在全部出流量中的平均占比从23%下降为12.2%,所提方法能够均衡链路负载. 展开更多
关键词 网络 dns 流量调度 多出口
在线阅读 下载PDF
DNSSEC技术发展及影响分析 被引量:3
13
作者 崔淑田 刘越 《电信科学》 北大核心 2012年第9期100-105,共6页
首先从域名系统(DNS)存在的安全问题入手,对DNS安全扩展(DNSSEC)协议技术及其安全性能进行分析,从全球角度介绍了DNSSEC的部署进程和发展趋势,分析了DNSSEC存在的问题和不足,并针对我国提出了应对DNSSEC发展的策略建议。
关键词 域名系统 域名系统安全扩展 安全保护 互联网治理
在线阅读 下载PDF
基于日志统计特征的DNS隧道检测 被引量:7
14
作者 王琪 谢坤 +1 位作者 马严 丛群 《浙江大学学报(工学版)》 EI CAS CSCD 北大核心 2020年第9期1753-1760,共8页
以DNS服务器的日志为数据源,提取出二级域名的熵、子域名个数、缓存命中率等多维日志统计特征,将日志量化为特征向量集;以特征向量集为数据源,使用随机森林算法进行模型训练,并使用十折交叉验证的方法对模型参数进行调整,对模型进行优化... 以DNS服务器的日志为数据源,提取出二级域名的熵、子域名个数、缓存命中率等多维日志统计特征,将日志量化为特征向量集;以特征向量集为数据源,使用随机森林算法进行模型训练,并使用十折交叉验证的方法对模型参数进行调整,对模型进行优化,提高整体检测精度;在不同分类算法下进行对比实验,并将实验结果与已有研究方法进行比较.实验结果表明,提出的检测方法在召回率达到98.5%的情况下,有不低于90%的准确率,检测精度有所提高,即提出的算法能有效检测DNS隧道. 展开更多
关键词 dns隧道 日志分析 dns缓存 随机森林 恶意域名
在线阅读 下载PDF
多出口校园网中智能DNS的运用 被引量:1
15
作者 徐莹 《南京工业职业技术学院学报》 2009年第4期54-55,共2页
针对公网访问校园网资源速度慢的问题,在校园网引入双出口或多出口基础上,通过DNS策略解析和对域名解析过程的分析,提出根据不同查询请求的IP地址解析出不同的资源服务器IP地址的方法,来加快公网访问校园网资源速度。
关键词 多出口 dns 动态域名
在线阅读 下载PDF
利用DNS-views实现策略域名解析 被引量:4
16
作者 黄震 《安徽建筑工业学院学报(自然科学版)》 2009年第3期97-100,共4页
结合招生工作信息采集实际,本文简要介绍了智能DNS策略解析方案,并举例详细阐述了在Linux平台下利用BIND9提供的DNS-VIEW技术实现策略域名解析的实现方法。
关键词 dns-VIEW BIND ACL 策略解析 域名系统
在线阅读 下载PDF
基于顶级域解析日志的递归DNS识别方法
17
作者 胡安磊 谢高岗 +2 位作者 苑卫国 魏金侠 付豪 《高技术通讯》 CAS 2023年第9期916-926,共11页
递归域名系统(DNS)根据其服务的开放性、进行递归查询的目的等可分为不同的类型,递归DNS类型的准确识别,对于对根、顶级和各级权威DNS的分析与运行具有重要意义。针对递归DNS的准确识别问题,本文通过分析.CN国家顶级域名系统的解析日志... 递归域名系统(DNS)根据其服务的开放性、进行递归查询的目的等可分为不同的类型,递归DNS类型的准确识别,对于对根、顶级和各级权威DNS的分析与运行具有重要意义。针对递归DNS的准确识别问题,本文通过分析.CN国家顶级域名系统的解析日志,提出基于递归查询的行为特征识别递归DNS类型的方法。该方法从多个维度信息来筛选甄别表征全量日志信息,基于无监督特征选择方法选择重要特征,实现同类型递归DNS的准确聚类。实验结果表明,该方法能高效准确识别出递归DNS类型。 展开更多
关键词 递归域名系统(dns) 特征识别 无监督特征选择 聚类算法
在线阅读 下载PDF
An Adaptive Channel Estimation Technique in MIMO OFDM Systems 被引量:1
18
作者 Pei-Sheng Pan Bao-Yu Zheng 《Journal of Electronic Science and Technology of China》 2008年第3期313-316,共4页
In this paper, an adaptive channel estimation for MIMO OFDM is proposed. A set of pilot tones first are placed in each OFDM block, then the channel frequency response of these pilot tones are adaptively estimated by r... In this paper, an adaptive channel estimation for MIMO OFDM is proposed. A set of pilot tones first are placed in each OFDM block, then the channel frequency response of these pilot tones are adaptively estimated by reeursive least squares (RLS) directly in frequency domain not in time domain. Then after the estimation of the channel frequency response of pilot tones, to obtain the channel frequency response of data tones, a new interpolation method based on DFT different from traditional linear interpolation method according to adjacent pilot tones is proposed. Simulation results show good performance of the technique. 展开更多
关键词 Adaptive frequency domain MIMO squares. channel estimation OFDM recursive least
在线阅读 下载PDF
A Revised Piecewise Linear Recursive Convolution FDTD Method for Magnetized Plasmas 被引量:1
19
作者 刘崧 钟双英 刘少斌 《Plasma Science and Technology》 SCIE EI CAS CSCD 2005年第6期3122-3126,共5页
The piecewise linear recursive convolution (PLRC) finite-different time-domain (FDTD) method improves accuracy over the original recursive convolution (RC) FDTD approach and current density convolution (JEC) b... The piecewise linear recursive convolution (PLRC) finite-different time-domain (FDTD) method improves accuracy over the original recursive convolution (RC) FDTD approach and current density convolution (JEC) but retains their advantages in speed and efficiency. This paper describes a revised piecewise linear recursive convolution PLRC-FDTD formulation for magnetized plasma which incorporates both anisotropy and frequency dispersion at the same time, enabling the transient analysis of magnetized plasma media. The technique is illustrated by numerical simulations of the reflection and transmission coefficients through a magnetized plasma layer. The results show that the revised PLRC-FDTD method has improved the accuracy over the original RC FDTD method and JEC FDTD method. 展开更多
关键词 Electromagnetic wave finite-different time-domain (FDTD) methods piecewise linear recursive convolution magnetized plasma
在线阅读 下载PDF
基于DNS日志的高级持续性威胁智能监测方法及应用 被引量:2
20
作者 田毅 赵雪昆 +1 位作者 赵亚锋 潘霞 《电信工程技术与标准化》 2021年第12期16-21,共6页
近年来,复杂环境下的高级持续性威胁(APT)防御逐渐成为网络安全关注的重点。APT攻击隐蔽性强,早期发现则危害性较小。本文基于DNS日志深度挖掘,由DGA域名智能检测和APT隧道智能检测等功能入手,从DNS日志角度提出APT防御的新思路和方法... 近年来,复杂环境下的高级持续性威胁(APT)防御逐渐成为网络安全关注的重点。APT攻击隐蔽性强,早期发现则危害性较小。本文基于DNS日志深度挖掘,由DGA域名智能检测和APT隧道智能检测等功能入手,从DNS日志角度提出APT防御的新思路和方法。基于转换神经网络和门控循环神经网络融合算法,以及统计机器学习算法,实现了对恶意DGA域名和APT攻击DNS隧道的检测,弥补了网络安全措施对算法生成域名关注度的不足和DNS易被APT潜伏利用的漏洞。通过在实验网络环境中的深度测试,结果表明论文方法能够较好地应对日益严峻的互联网APT安全威胁。 展开更多
关键词 高级持续威胁 dns监测 域名生成算法 dns隧道检测
在线阅读 下载PDF
上一页 1 2 4 下一页 到第
使用帮助 返回顶部