[发明专利]一种网络隐身融合域名解析服务的实现方法及系统在审

专利信息
申请号: 202310526224.5 申请日: 2023-05-10
公开(公告)号: CN116489125A 公开(公告)日: 2023-07-25
发明(设计)人: 陈本峰;曾倞 申请(专利权)人: 湖州市西塞数字安全研究院
主分类号: H04L61/4511 分类号: H04L61/4511;H04L9/40;H04L9/32
代理公司: 北京华清科睿知识产权代理事务所(普通合伙) 11989 代理人: 朱红涛
地址: 313000 浙江省湖州市*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网络 隐身 融合 域名解析 服务 实现 方法 系统
【权利要求书】:

1.一种网络隐身融合域名解析服务的实现方法,其特征在于,包括:

敲门验证服务器接收请求发起方的解析请求,所述解析请求为定制的DNS数据包,定制的DNS数据包中包括原DNS请求,请求发起方用户、设备和密钥签名,数据完整性验证信息;

敲门验证服务器验证解析定制的DNS数据包后,获取请求发起方的身份信息,将请求发起方的身份信息与后台鉴权服务器进行证书签名验证、用户身份及策略验证;

当证书签名验证、用户身份及策略验证成功后,所述敲门验证服务器转发定制的DNS数据包中的原DNS请求到DNS服务器;

所述敲门验证服务器通知所述DNS服务器向请求发起方的IP地址放行预设时间段,允许请求发起方带外的原DNS请求在预设时间段内被所述DNS服务器处理并解析。

2.根据权利要求1所述的一种网络隐身融合域名解析服务的实现方法,其特征在于,请求发起方包括客户端、浏览器或服务器,请求发起方通过应用层代理程序生成所述解析请求。

3.根据权利要求1所述的一种网络隐身融合域名解析服务的实现方法,其特征在于,被保护的所述DNS服务器在入口处采取全部否定原则,将所有入站的包默认情况下全部丢弃,以使所述DNS服务器对于外部访问处于全隐身状态。

4.根据权利要求1所述的一种网络隐身融合域名解析服务的实现方法,其特征在于,所述敲门验证服务器对符合预设格式的解析请求中定制的DNS数据包进行处理,所述敲门验证服务器对不符合预设格式的解析请求进行忽略。

5.一种网络隐身融合域名解析服务的实现方法,其特征在于,包括:

请求发起方向敲门验证服务器发起解析请求,所述解析请求为定制的DNS数据包,定制的DNS数据包中包括原DNS请求,请求发起方用户、设备和密钥签名,数据完整性验证信息;

当定制的DNS数据包被所述敲门验证服务器验证解析后,所述请求发起方发送自身的身份信息到所述敲门验证服务器,通过所述敲门验证服务器将请求发起方的身份信息与后台鉴权服务器进行证书签名验证、用户身份及策略验证;

当证书签名验证、用户身份及策略验证成功后,所述请求发起方定制的DNS数据包中的原DNS请求通过所述敲门验证服务器转发到DNS服务器;

所述请求发起方带外的原DNS请求,在所述请求发起方的IP地址放行预设时间段内被所述DNS服务器处理并解析。

6.根据权利要求5所述的一种网络隐身融合域名解析服务的实现方法,其特征在于,由所述敲门验证服务器通知所述DNS服务器,向所述请求发起方的IP地址放行预设时间段;

所述请求发起方包括客户端、浏览器或服务器,所述请求发起方通过应用层代理程序生成所述解析请求;

被保护的所述DNS服务器在入口处采取全部否定原则,将所有入站的包默认情况下全部丢弃,以使所述DNS服务器对于外部访问处于全隐身状态;

所述敲门验证服务器对符合预设格式的解析请求中定制的DNS数据包进行处理,所述敲门验证服务器对不符合预设格式的解析请求进行忽略。

7.一种网络隐身融合域名解析服务的实现方法,其特征在于,包括:

DNS服务器接收敲门验证服务器的通知后,所述DNS服务器向所述敲门验证服务器转发的请求发起方的IP地址放行预设时间段;

所述DNS服务器在所述请求发起方的IP地址放行预设时间段内,对所述请求发起方带外的原DNS请求进行处理并解析。

8.根据权利要求7所述的一种网络隐身融合域名解析服务的实现方法,其特征在于,DNS服务器接收敲门验证服务器的通知前提为:

所述请求发起方向敲门验证服务器发起解析请求,所述解析请求为定制的DNS数据包,定制的DNS数据包中包括原DNS请求,请求发起方用户、设备和密钥签名,数据完整性验证信息;

当定制的DNS数据包被所述敲门验证服务器验证解析后,所述请求发起方发送自身的身份信息到所述敲门验证服务器,通过所述敲门验证服务器将请求发起方的身份信息与后台鉴权服务器进行证书签名验证、用户身份及策略验证成功。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖州市西塞数字安全研究院,未经湖州市西塞数字安全研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202310526224.5/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top