检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:颜颖 廖周缘 YAN Ying;LIAO Zhouyuan(Information Center of Yunnan Power Grid Co.,Ltd.,Kunming 650000,China)
机构地区:[1]云南电网有限责任公司信息中心,昆明650000
出 处:《计算机应用文摘》2024年第18期142-144,共3页
摘 要:针对DNS协议安全设计缺陷,文章对终端设备本地hosts缓存重定向技术、终端设备应用层DNS代理技术、操作系统内核驱动层DNS阻断技术进行了深入研究,提出了终端设备DNS协议安全设计缺陷代偿技术模型。该模型不仅能从终端设备操作系统底层拦截DNS域名解析请求数据包,还能联动威胁情报。经验证,它能在不影响用户正常体验的前提下对恶意域名进行准确识别和首包拦截,从而满足各行业的企、事业单位员工及供应链人员对终端设备的安全管理需求。Aiming at the security design defects of DNS protocol,this paper deeply studies the local hosts cache redirection technology of terminal devices,DNS proxy technology of terminal devices application layer and DNS blocking technology of operating system kernel driver layer,and puts forward a compensation technology model of DNS protocol security design defects of terminal devices.This model can not only intercept DNS domain name resolution request packets from the underlying operating system of terminal devices,but also link threat intelligence.After verification,it can accurately identify and intercept malicious domain names without affecting the normal user experience,thus meeting the security management needs of terminal devices for employees and supply chain personnel in various industries.
关 键 词:终端安全 DNS协议 域名解析 威胁情报 Windows底层驱动
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.7