首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

DNS缓存毒化攻击防御系统的设计与实现

摘要第1-5页
ABSTRACT第5-8页
第一章 引言第8-12页
   ·课题背景及意义第8-9页
   ·现状研究第9-10页
   ·课题研究内容第10页
   ·论文结构第10-12页
第二章 DNS基础第12-18页
   ·域名及资源记录第12-13页
   ·DNS协议简介第13-14页
   ·DNS系统结构第14-15页
   ·DNS服务器分类第15页
   ·DNS查询类型第15-16页
   ·DNS软件第16页
   ·本章小结第16-18页
第三章 问题的提出第18-30页
   ·DNS缓存毒化攻击原理分析第18-23页
     ·典型DNS查询过程第18-19页
     ·DNS缓存毒化攻击原理第19-21页
     ·Kaminsky的攻击原理第21-23页
   ·现有防御方法第23-25页
     ·查询源端口号随机化第23-24页
     ·流水号随机化第24页
     ·域名大小写随机化第24页
     ·多个备选授权DNS第24-25页
   ·DNSSEC简介与现状第25-29页
     ·DNSSEC的产生背景第25页
     ·DNSSEC的原理第25-28页
     ·DNSSEC部署的现状第28-29页
   ·本章小结第29-30页
第四章 防御方法的提出第30-40页
   ·防御方法的思路第30-34页
     ·系统的预警机制第30页
     ·防御方案一第30-32页
     ·防御方案二第32-34页
   ·现有方法和新方案的效能比对分析第34-39页
     ·未采用防御系统的情况第34-36页
     ·采用防御方案一的情况第36-38页
     ·采用防御方案二的情况第38-39页
   ·本章小结第39-40页
第五章 基于Netfilter的防御系统的设计与实现第40-66页
   ·防御系统设计第40-46页
     ·总体结构第40-42页
     ·数据包监控模块第42-44页
     ·数据包信息处理模块第44-45页
     ·攻击识别模块第45-46页
   ·防御系统实现第46-60页
     ·IPTables的设定第46-49页
     ·Netfilter_queue库第49页
     ·数据结构定义第49-54页
     ·校验和的计算第54-56页
     ·域名的压缩及解压缩第56-58页
     ·DNS数据包的构造第58-60页
   ·防御系统的验证第60-65页
     ·搭建测试用DNS第60-61页
     ·验证过程第61-65页
   ·本章小结第65-66页
第六章 结束语第66-68页
   ·工作总结第66页
   ·问题展望第66-68页
参考文献第68-70页
致谢第70-71页
攻读学位期间发表的学术论文第71页

论文共71页,点击 下载论文
上一篇:芯片光互连网管系统控制功能的设计与实现
下一篇:DNS系统负载均衡方案的设计与原型实现