检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
出 处:《网络安全技术与应用》2020年第8期12-15,共4页Network Security Technology & Application
摘 要:内部网络安全一直是网络安全领域研究的热点问题之一。伴随着IoT设备的普及,近年来一种名为DNS重绑定的技术为内部网络安全带来了新的威胁。DNS重绑定基于DNS协议,能够有效绕过防火墙和同源策略的限制。为了评估DNS重绑定攻击的威胁,本文着重研究了DNS重绑定攻击,提出了基于DNS重绑定的测试框架,将DNS重绑定同UPnP,webRTC服务相结合,通过仿真实验,对家庭网络中的智能灯泡、路由器等多种IoT设备进行测试,论证DNS重绑定对内部网络的威胁,并提出了相应的解决方案。
关 键 词:内部网络安全 DNS重绑定 同源策略 IoT安全
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.70