DNS云学堂 |“悬崖之上”的DNS数据及安全加固思路

随着新技术发展,DNS数据安全问题日益突出,IETF提出的ODNS技术通过加密和代理增强数据安全。DNS攻击频发,企业面临内部、DNS自身和外部三层风险,需采取措施保护用户隐私数据。DNS安全应注重服务和数据双重保险,采用DNSSEC、ODNS等技术加密传输,防止数据泄露。
摘要由CSDN通过智能技术生成

5G、物联网等新技术的发展,推动亿万终端接入互联网,网间传输着大量的用户数据。然而作为互联网应用访问的枢纽,DNS在其设计之初对数据的完整性、可靠性缺乏考虑,导致用户的资产信息、应用访问信息、访问行为等隐私数据对外暴露,存在安全隐患。本期云学堂将为大家阐述加固DNS数据安全的重要性。enjoy:

近来,IETF(互联网工程任务组)提出一项新的DNS安全技术草案——Oblivious DNS Over HTTPS。该技术提供公共秘钥加密、代理服务器两种手段,实现DNS数据安全的提升。
在这里插入图片描述

传统DNS请求过程

在这里插入图片描述

ODNS请求过程

由上图可以看出,传统DNS的请求和响应数据都是明文传输,用户请求的源IP地址、请求域名、请求类型、TTL、应答结果等信息都可被获取,攻击者可以对用户的访问数据、访问行为进行分析,实施下一步攻击;ODNS的请求和响应数据都使用秘钥加固,在DNS递归和权威解析的任何一个环节,只能获取用户的片段化信息,极大的提升了DNS查询过程中的数据安全性。但由于ODNS流程中增加了数据加密、代理转发、迭代查询过程,为

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值