[发明专利]检测网络中的域名非法监听的方法与系统在审

专利信息
申请号: 202011011434.3 申请日: 2020-09-23
公开(公告)号: CN114301614A 公开(公告)日: 2022-04-08
发明(设计)人: 解冲锋;李聪;马晨昊;毛东峰;陈运清;原全新 申请(专利权)人: 中国电信股份有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L61/4511
代理公司: 中国贸促会专利商标事务所有限公司 11038 代理人: 鲍进
地址: 100033 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 检测 网络 中的 域名 非法 监听 方法 系统
【说明书】:

发明公开涉及检测网络中的域名非法监听的方法和系统。根据本发明的检测网络中的域名非法监听的方法包括:在网络的中心控制器处基于网络中的客户端的标识符使用伪随机算法生成检测专用域名的基础域名前缀,其中所述基础域名前缀对于网络中的所有客户端是唯一的;将检测任务指令发送给所述客户端,所述检测任务指令包括基础域名前缀和域名解析次数;响应于接收到检测任务指令,在客户端处生成域名解析请求,所述域名解析请求包括基于检测任务指令中包括的基础域名前缀和域名解析次数生成的域名,并且所生成的域名对于网络是唯一的;响应于接收到来自客户端的域名解析请求,在网络的检测DNS服务器处分析接收到的域名解析请求并存储分析结果。

技术领域

本发明公开通常涉及数据通信领域,并且更具体而言,涉及检测网络中的域名非法监听的方法与系统。

背景技术

互联网采用域名来代替IP地址(IPv4或IPv6地址)标识站点地址。例如,使用www.baidu.com来代替百度的IP地址202.108.22.5。域名资源是互联网的基础资源。域名解析就是域名到IP地址的转换过程,从而方便记忆和使用。域名系统(DNS)是互联网的关键组成部分,为大多数互联网应用提供基础服务,是互联网的核心服务之一,发挥中枢神经的作用。一般地,DNS服务是由网络运营商提供,在用户接入网络时,由网络给用户终端配置自动发配置DNS服务器(即,递归缓存服务器)的IPv4或IPv6地址。用户在访问网站或者应用平台时,一般首先通过DNS解析目的服务器域名的IPv4/IPv6地址。由于DNS信息的重要性和敏感性,经常发生用户的DNS解析在未经授权的情况求被三方进行监听并进行重放攻击,从而对于用户的信息隐私安全造成了伤害,也对于运营商的网络安全造成了威胁。网络运营商为了检测第三方的监听服务通常采用深度报文检测(DPI)方式,但DPI方式需要从海量的数据包进行逐个解析分析,处理成本高;其次,第三方进行监听的解析数据通常是加密的,DPI没法将其从普通数据流流中分离出来,也没法识别出第三方服务器的IP地址。

由于域名体现了用户的访问的互联网资源的目的地,而且域名系统本身具有脆弱性,在解析过程中,经常发生用户的DNS解析请求在未授权的情况被第三方进行监听和重放(Replay)解析。重放攻击是第三方常用的手段,第三方非法监听到合法用户的解析请求后,将解析请求重新发送给授权服务器。这对于用户的信息安全造成了伤害,也对于运营商的网络信息安全提出了挑战,因此迫切需要检测出这些监听用户域名解析的第三方在网络中的位置。

因此,现有技术中存在对能够检测网络中的域名非法监听的技术的需求。

发明内容

本公开的一个目的是提供一种检测网络中的域名非法监听的方法和系统,以便提高用户网络访问的安全性,保证用户和业务方不易遭受损失。

本发明在不采用DPI方法的情况下,通过布放分布式的监测节点,端到端检测网络中用户DNS解析过程是否被非授权监听和重放的情况,并发现非授权监听的第三方服务器的IP地址,为后续的责任追溯提供支持。

本发明仿真用户的DNS解析过程,从分布在网络中的多个检测客户端发送系列检测专用域名解析,并“引诱”第三方跟踪和解析测试域名,从而在检测接收服务器上留下其行为痕迹。

为了实现上述目的,根据本发明的一个方面提供了一种检测网络中的域名非法监听的方法,包括:在网络的中心控制器处基于网络中的客户端的标识符使用伪随机算法生成检测专用域名的基础域名前缀,其中所述基础域名前缀对于网络中的所有客户端是唯一的;将检测任务指令发送给所述客户端,所述检测任务指令包括基础域名前缀和域名解析次数;响应于接收到检测任务指令,在客户端处生成域名解析请求,其中所述域名解析请求包括基于检测任务指令中包括的基础域名前缀和域名解析次数生成的域名,并且其中所生成的域名对于网络是唯一的;响应于接收到来自客户端的域名解析请求,在网络的检测DNS服务器处分析接收到的域名解析请求并存储分析结果。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011011434.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top