ISSN 1009-5624 CN 10-2021/TQ    主管:中国乐凯集团有限公司    主办:北京乐凯科技有限公司

中国知网全文收录期刊
万方数据库收录期刊
RCCSE中文学术期刊
维普资讯网/超星域出版 全文收录
中国核心期刊(遴选)数据库收录期刊
首页 > 刊期 > 2025 > 6期 > 信息:技术与应用
基于域名系统安全扩展的网络欺骗防御机制研究
冯金鑫

【摘要】随着网络攻击手段的不断演进,传统的域名系统安全扩展(domain name system security extensions,DNSSEC)在防御复杂网络欺骗攻击方面逐渐暴露出局限性。 为了提高 DNSSEC 防御效果,本文首先分析了多种常见的网络欺骗攻击类型,并讨论了现有DNSSEC 防御机制的优势与不足。 其次,提出了结合行为分析的 DNSSEC 防御优化策略。 最后,采用离散事件网络仿真平台( objective modular network testbed in C++,OMNeT++)设置了典型的域名系统(domain name system,DNS)网络环境,通过模拟 DNS 欺骗攻击、分布式拒绝服务( distributed denial of service,DDoS) 攻击等多种场景,验证了优化方法的有效性。 实验结果表明:相比传统DNSSEC 防御机制,本方法能够显著降低漏报率和误报率,提高了 DNSSEC 防御机制在复杂攻击场景下的检测准确性和响应能力。


【关键字】域名系统安全扩展(DNSSEC);网络欺骗;行为分析;贝叶斯定理
【PDF】