999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種基于無關DNS的通信隱私保護技術研究

2018-04-15 16:14:25中國聯合網絡通信有限公司濱州市分公司
電子世界 2018年14期
關鍵詞:用戶信息

中國聯合網絡通信有限公司濱州市分公司 薛 益

1 引言

如今,互聯網上幾乎所有的通信都是從域名系統(DNS)查找開始的。無論運營商是互聯網服務提供商(ISP)還是第三方,能夠觀察和保留這些敏感信息都會令人擔憂隱私泄露,因此,本文研究了一種解決此問題的基于無關DNS的通信隱私保護技術,即ODNS。

通常,DNS遞歸解析過程中DNS查詢和響應都是明文的,因此,它們可以揭示用戶或設備正在與之通信的Internet目的地的重要信息[1]。遞歸DNS解析器——可以方便地關聯和跟蹤客戶端標識,以及關于他們的DNS查詢的信息,這實際上是一個的隱私風險隱患[2][3]。

用戶的Internet服務提供商(ISP)通常操作用戶的默認遞歸DNS解析器,使ISP能夠非常方便地訪問DNS查詢信息。為了降低這種風險,包一些服務商都在“開放”遞歸DNS解析服務,任何人都可以使用這些服務作為其ISP遞歸解析器的替代。然而,當用戶切換到這樣一個備用的DNS遞歸解析器時,并沒有解決隱私泄露風險問題;相反,用戶必須信任“開放”遞歸查詢,而不是其ISP。

2 ODNS簡介

無關DNS(ODNS)為了避免用戶信息的泄露而在今年中提出的一個新的方法,該技術采取了不同的策略: (1)不只是將信任錨從ISP轉移到其他第三方,而是試圖防止遞歸DNS解析器與IP地址之間的查詢產生沖突。為此,它一方面模糊了遞歸解析器從發出DNS查詢的客戶端看到的查詢;(2)從DNS層次的上層模糊客戶端IP地址,最終解析查詢。ODNS在現有DNS協議的上下文中運行,允許現有部署的基礎設施保持不變。通過利用全局DNS系統,ODNS將客戶端標識與查詢分離開來:客戶端向遞歸解析器發送加密查詢,遞歸解析器將查詢轉發到可以解析ODNS查詢的權威DNS服務器。遞歸解析器永遠不會看到客戶端查詢的DNS域,而ODNS權威服務器永遠不會看到客戶機的IP地址。

ODNS可以立即部署到現有的DNS基礎設施。ODNS需要對客戶機的存根解析器以及權威的DNS服務器進行小的更改。存根解析器接受一個現有的DNS查詢,對其進行加密,并附加一個特定于ODNS的域,以確保被轉發到權威的DNS服務器。權威DNS服務器對查詢進行解密,并且還必須充當遞歸DNS解析器——及時檢索對應于客戶端初始查詢的DNS記錄。ODNS的隱私增強是以性能為代價的。跟蹤驅動的評估顯示,任何單個的未緩存的DNS查找速度都較慢是由于以下兩個因素:1)加密操作將查找時間增加了大約2毫秒;2)為每個查找添加客戶端和權威服務器之間的往返時間。通過設計使用任意類型的ODNS來減輕往返時間延遲的影響。最后,評估表明web頁面加載時間上的性能開銷是可以忽略的。此外,通過在存根解析器上實現緩存來減少現有遞歸解析器上的交通負擔。

3 ODNS分析

ODNS防止對方將每個DNS查詢與發出查詢的IP地址相關聯。我們假設一個對手服務器可以:(1)竊聽客戶端和遞歸解析器之間的通信,以及遞歸解析器和非優化名稱服務器之間的通信;(2)向任何數量的DNS運營商請求數據(使用傳票或搜查令);(3)訪問任何DNS服務器上的數據和日志(如查詢日志)。

ODNS的操作與傳統的DNS類似,但改變了兩個組件:(1)每個客戶端運行一個修改后的存根解析器;(2) ODNS運行一個權威的名稱服務器,它還充當原始DNS查詢的遞歸DNS解析器:客戶端請求的存根解析器混淆域(通過對稱加密),結果在遞歸解析器中不知道重新查詢域。

遞歸解析器將客戶端標識與被轉發到ODNS權威服務器的混淆請求分離開來。ODNS的權威名稱服務器對查詢進行解密,無法了解誰在請求特定的域。遞歸DNS解析器的操作人員可以看到單個IP廣播和域名查詢。如果遞歸使用DNS的擴展(如EDNS0客戶端子網),權威解析器的操作人員也可以了解客戶端信息。EDNS0可以向更高的DNS層次(不僅僅是遞歸的DNS解析器)的權威DNS服務器顯示用戶的IP地址或子網信息。ODNS向DNS層次結構的不同級別的授權名稱服務器隱藏客戶端的IP地址。遞歸DNS解析器可以學習客戶端IP地址,但它永遠看不到查詢的域。ODNS要求客戶端使用自定義本地存根解析器,它從遞歸解析器中隱藏所請求的域。在客戶端運行的ODNS存根解析器,在將特定于ODNS的域(例如. ODNS)附加到查詢之前對原始DNS查詢和用于加密的密鑰進行加密,這會導致遞歸解析器將加密的do- main名稱轉發到ODNS權威服務器上。

當ODNS權威DNS服務器接收到DNS查詢時,它將進行以下兩各操作步驟:1)解密用于加密域的對稱密鑰;2)用對稱密鑰解密;3)作為傳統的去隱域遞歸解析器。一旦獲得結果,ODNS權威服務器將對響應進行加密,并將其放置到響應的另一個資源記錄(也稱為OPT)中。權威服務器返回解析器的響應,并將響應發送到客戶機。正如使用會話密鑰所解釋的,解析器盡管能夠了解客戶端是誰,但仍不能了解客戶端請求的域。

4 結語

DNS查詢可以顯示個人信息,如IP地址和設備類型等信息,并允許DNS解析器將這些信息與客戶端IP廣播關聯起來,而且需要用戶信任他們的遞歸DNS解析器。在這篇文章中,我們介紹了ODNS,一種將客戶端IP地址與DNS查詢分離的系統,ODNS被設計成與現有的DNS基礎設施完全兼容,只需要很少的更改,因此,基于成本方面的考慮,ODNS非常容易為現有DNS服務提供商所接受。

猜你喜歡
用戶信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 日本91在线| a级毛片在线免费观看| 99热这里只有成人精品国产| 国产视频一二三区| 亚洲一级色| 国产麻豆福利av在线播放| 97狠狠操| 九九热免费在线视频| 日韩精品一区二区深田咏美| 亚洲av无码专区久久蜜芽| 中日无码在线观看| 亚洲AV色香蕉一区二区| 成人综合在线观看| 色天堂无毒不卡| 国产主播一区二区三区| 免费国产在线精品一区| 久久99国产视频| 色婷婷丁香| 亚洲欧洲日产无码AV| 婷婷六月天激情| 久久精品无码中文字幕| 欧美日韩91| 伊人久久青草青青综合| 久久久久九九精品影院| AV不卡在线永久免费观看| 日本亚洲国产一区二区三区| AV不卡在线永久免费观看| 精品综合久久久久久97超人| 亚洲综合色婷婷中文字幕| 国产内射在线观看| 91伊人国产| 91人妻日韩人妻无码专区精品| 欧美日韩国产成人高清视频| 国产在线视频欧美亚综合| 亚洲欧美日韩成人在线| 一本色道久久88综合日韩精品| 手机精品视频在线观看免费| 一级毛片免费观看久| 欧美日韩国产精品va| 黄色一级视频欧美| 亚洲精品人成网线在线| 亚洲国产成人麻豆精品| 国产欧美自拍视频| 日本一本在线视频| 久久久久国产精品嫩草影院| 国产大片喷水在线在线视频| 久久网欧美| 国产美女一级毛片| 国产精品成人AⅤ在线一二三四| 国产成人毛片| 亚洲欧美日本国产综合在线| 亚洲国产精品日韩欧美一区| 专干老肥熟女视频网站| 激情无码字幕综合| 国产精品开放后亚洲| 日韩精品亚洲人旧成在线| 欧美色伊人| 中文无码精品a∨在线观看| 青青青视频免费一区二区| 欧美啪啪网| 亚洲成在人线av品善网好看| 高清免费毛片| 亚洲成人网在线观看| 亚洲天堂成人在线观看| 天堂网亚洲系列亚洲系列| 热99re99首页精品亚洲五月天| 国产成人AV综合久久| 亚洲av日韩综合一区尤物| 91极品美女高潮叫床在线观看| 日韩黄色在线| 日韩美一区二区| 99久久精彩视频| 热99精品视频| www.狠狠| 91精品国产一区自在线拍| 亚洲一区二区约美女探花| 91人人妻人人做人人爽男同 | 一级毛片免费观看不卡视频| 久久免费精品琪琪| 中文字幕无码制服中字| 国产亚卅精品无码| 成人亚洲天堂|