<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    段海新:淺談域名系統在互聯網安全中的重要性

    VSole2019-08-28 22:16:02

      8月21日-23日,2019北京網絡安全大會在國家會議中心隆重召開,大會以“聚合應變,內生安全”為主題,旨在通過打造世界網絡安全產業交流平臺,推動網絡安全產業向更寬領域、更深層次、更高質量發展。會議上,清華大學奇安信集團聯合研究中心主任段海新教授發表了名為《域名空間治理與域名協議安全》的主題演講。

    段海新認為,域名系統(DNS)作為互聯網的基礎設施非常重要,DNS系統的一點小問題就是互聯網的大問題。DNS之所以重要,不僅因為它提供了上網必須的域名解析服務,還提供了應用層的路由和負載均衡,另外DNS還作為信任的基礎提供了郵件服務器的驗證、證書申請時域的控制權驗證,基于DNSSEC還可以提供公鑰基礎設施服務。 因為DNS是重要的基礎設施,所以經常成為拒絕服務攻擊的目標,例如2016年美國的域名服務提供商遭到了大量的拒絕服務的攻擊,導致很多熱門的網站(比如twitter和github等)無法訪問。除了網絡安全以外,DNS也是當前互聯網治理領域的焦點,涉及到技術標準、國際政策、法律和經濟等。盡管中國的域名服務系統與國際的實踐有一定距離,但也有一定的好處,部署進度盡管緩慢但相對穩定。 在論壇尾聲,段海新總結到:“DNS之所以重要,并不僅僅在于它提供了一個IP解析的功能,DNS是很多網絡服務的基礎。我之所以介紹了一些DNS歷史上的事實,是希望通過了解它過去理解現在的互聯網治理的現狀。盡管現在DNS的問題仍然很多,但是DNS安全相關的技術也在不斷發展,我希望學術界和工業界大家可以一起努力,共同提高我們互聯網基礎設施的內生安全能力。” 據悉,北京網絡安全大會是由中國電子信息產業集團有限公司指導,中國互聯網協會、中國網絡空間安全協會、中國通信學會、中國友誼促進會和奇安信集團主辦的安全行業盛會。此次大會將立足建設網絡強國和加快推進數字經濟轉型發展,打造世界級的網絡安全產業交流平臺。 來源:51CTO   

    網絡安全dns
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    170條專業術語~收藏
    它也能夠是來自其它FDDI或CDDI集線器的主機端口的雙重歸屬。結果,所有符合這些值的特殊連接的通信被理論上組成一個數據流徑。一個數據流徑能夠代表在兩個主機之間的一個單個TCP連接,或它能代表所有在兩個子網絡之間的通信。IPSec保護被應用到數據流徑中。數據總線連接器命名格式是DB-x,x代表連接器內電線的數量。Db的單位根據基于10的對數的比率,典型地用瓦特來表示。
    8月21日-23日,2019北京網絡安全大會在國家會議中心隆重召開,大會以“聚合應變,內生安全”為主題,旨在通過打造世界網絡安全產業交流平臺,推動網絡安全產業向更寬領域、更深層次、更高質量發展。會議上,清華大學奇安信集團聯合研究中心主任段海新教授發表了名為《域名空間治理與域名協議安全》的主題演講。
    DDOS攻擊的治理和緩解
    2021-09-27 08:24:52
    很推薦閱讀,并針對本書中的DDOS攻擊的治理和緩解做了總結。作為網絡犯罪的主要平臺之一,黑客利用僵尸網絡展開不同的攻擊,可以導致大量機密或個人隱私泄密,也可以通過DDOS攻擊使整個基礎信息網路癱瘓。因此,對僵尸網絡進行治理顯得十分迫切而重要。
    2022年5月份Darkreading曾報道,Nozomi Networks公司的研究人員發現,在企業環境中實施域名系統 (DNS)的常見錯誤配置可能會使氣隙網絡及其旨在保護的高價值資產面臨外部攻擊者的風險。
    近日,網絡安全研究人員發現了一個可導致全球互聯網癱瘓的名為KeyTrap的嚴重漏洞。該漏洞隱藏在域名系統安全擴展(DNSSEC)功能中,可被攻擊者利用發動DoS攻擊,長時間阻斷應用程序訪問互聯網。
    DNSBin是一款功能強大的DNS與服務器安全測試工具,該工具可以通過DNS來測試數據泄露,并在目標環境部署了嚴苛網絡安全限制的場景下幫助廣大研究人員測試遠程代碼執行(RCE)和XML外部實體注入(XXE)等安全漏洞。
    目前,針對DNS的攻擊已經成為網絡安全中的一個嚴重問題,每年都有數千個網站成為此類攻擊的受害者。需要強調的是,這種攻擊的目的主要用于隱藏蹤跡或阻礙受害者恢復工作。工作原理是,一臺機器向另一臺機器發送ICMP回應請求。而攻擊者可以濫用ICMP回應答復機制使受害者的網絡不堪重負。不過攻擊者必須知道受害者的IP地址才能明確攻擊的重點。此外,攻擊者還要了解受害者路由器的相關信息。
    據悉,uClibc庫域名系統(DNS)組件中的一個漏洞影響了數百萬的物聯網設備。 全球工業網絡安全領域領導者Nozomi Networks警告說,大量物聯網產品使用的uClibc庫域名系統(DNS)組件中存在漏洞,被追蹤為CVE-2022-05-02。該漏洞還影響所有版本的uClibc-ng庫的域名系統(DNS),uClibc-ng庫是專門為關鍵基礎設施部門路由器的通用操作系統OpenWRT設計
    通過分析其多個平臺上的數萬億個數據點,網絡安全服務商Akamai Technologies公司的研究團隊通過流行的網絡攻擊流量和技術發現了有關威脅行為者行為的新發現。這三份報告指出了最突出的安全趨勢,并描繪了當前網絡攻擊格局的準確地圖。 對勒索軟件攻擊趨勢的最新分析突出了風險并提出了緩解措施,而對Web應用程序和API攻擊趨勢的分析提供了對勒索軟件運營商和其他人使用的傳播媒介的全新認識。對
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类