[发明专利]域名解析服务安全的预测方法和系统有效
申请号: | 202011378711.4 | 申请日: | 2020-11-30 |
公开(公告)号: | CN112714100B | 公开(公告)日: | 2023-01-10 |
发明(设计)人: | 高雷;邢志杰;毛伟 | 申请(专利权)人: | 互联网域名系统北京市工程研究中心有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L61/4511;H04L41/147 |
代理公司: | 北京市万慧达律师事务所 11111 | 代理人: | 黄玉东 |
地址: | 101408 北京市怀柔区雁*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 域名解析 服务 安全 预测 方法 系统 | ||
1.一种域名解析服务安全的预测方法,其特征在于,所述方法包括:
根据目标域名获取域名名字服务器列表;
从各服务器中提取和分析DNS记录数据、域名名字服务器网络覆盖度数据以及域名名字服务器安全数据,赋予各数据各自的权重分;
计算最后总的权重分,根据设定的阈值预测所述目标域名的解析服务是否安全;
其中,对所述DNS记录数据的分析包括如下中的一种或多种:
判断域名的SOA记录的有效性及一致性,并根据判定结果分别赋予权重分;
判断域名的glue记录的有效性及一致性,并根据判断结果分别赋予权重分;
判断域名的NS记录的有效性及一致性,并根据判断结果分别赋予权重分。
2.根据权利要求1所述的方法,其特征在于,对所述域名名字服务器网络覆盖度数据的分析包括如下中的一种或多种:
判断域名名字服务器的数量,并根据判定结果赋予权重分;
判断域名名字服务器覆盖顶级域的数量,并根据判定结果赋予权重分;
判断域名名字服务器是否支持IPv4和IPv6,并根据判定结果分别赋予权重分。
3.根据权利要求1或2所述的方法,其特征在于,对所述域名名字服务器的安全数据的分析包括如下中的一种或多种:
判断域名名字服务器是否存在CHAME记录,并根据判定结果赋予权重分;
判断域名名字服务器是否存在反向解析记录,并根据判定结果赋予权重分;
判断域名名字服务器是否支持EDNSO协议,并根据判定结果赋予权重分;
判断域名名字服务器是否支持AXFR区传送,并根据判定结果赋予权重分;
判断域名名字服务器是否开启有递归工作模式,并根据判定结果赋予权重分;
判断域名名字服务器IP地址的有效性,并根据判定结果赋予权重分;
判断域名名字服务器是否开放有其它无关的服务端口,并根据判定结果赋予权重分;
判断域名名字服务器所使用的软件版本型号,并根据判定结果赋予权重分;
判断域名名字服务器的操作系统版本型号,并根据判定结果赋予权重分。
4.根据权利要求3所述的方法,其特征在于,对所述DNS记录数据、域名名字服务器网络覆盖度数据以及域名名字服务器安全数据的判断采用多线程并发的模式进行测试。
5.根据权利要求3所述的方法,其特征在于,根据所述DNS记录数据、域名名字服务器网络覆盖度数据以及域名名字服务器安全数据中的各数据指标对解析服务的影响因素,设置差异化的权重分。
6.一种域名解析服务安全的预测系统,其特征在于,所述系统包括:
域名名字服务器获取模块,用于根据目标域名获取域名名字服务器清单;
DNS记录数据分析模块,用于分析与域名相关的各记录是否有效性或一致,并根据判断结果赋予各自的权重分;其中,对所述DNS记录数据的分析包括如下中的一种或多种:判断域名的SOA记录的有效性及一致性,并根据判定结果分别赋予权重分;判断域名的glue记录的有效性及一致性,并根据判断结果分别赋予权重分;判断域名的NS记录的有效性及一致性,并根据判断结果分别赋予权重分;
网络覆盖度数据分析模块,用于分析域名名字服务器的网络覆盖情况,并根据判断结果赋予各自的权重分;
域名名字服务器安全分析模块,用于分析域名名字服务器的安全性能情况,并根据判断结果赋予各自的权重分;
域名安全预测模块,统计相加所有的权重分,根据预设的阈值判定所述目标域名的解析服务是否安全。
7.根据权利要求6所述的系统,其特征在于,所述DNS记录数据分析模块、网络覆盖度数据分析模块及域名名字服务器安全分析模块采用多线程并发的模式同时进行分析和计算。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于互联网域名系统北京市工程研究中心有限公司,未经互联网域名系统北京市工程研究中心有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011378711.4/1.html,转载请声明来源钻瓜专利网。