共查询到20条相似文献,搜索用时 540 毫秒
1.
在域名解析系统中,下级域名的命脉被上级域名所掌握,这种中心化的管理为域名解析带来了巨大的风险。以比特币等加密货币为代表的区块链则具有去中心化的特性。随着namecoin的提出,区块链开始被应用在命名系统和域名解析的领域,之后的Blockstack和ENS都提出了去中心化命名系统的解决方案。其中,Namecoin和Blockstack采用了完全去中心化的命名管理方式,产生了域名抢占问题。因此,我们将目光转向了采用小群组投票决定域名增加和删除的联盟化管理方案。在联盟化管理方案中,比如ENS的和超级账本的均存在交易空间太大的问题,在区块链本身存储代价大的背景下,存储效率将变得低下。因此,DNS系统和区块链的结合难度很大,不仅需要保证在多变的域名存储信息中保证存储总量较小,同时还需要针对域名解析实现高效的联盟化管理,这使得至今仍未有一个令人满意的去中心化域名解析系统的解决方案。为此,我们提出了ECMDNS——一个高效的基于联盟化管理的域名解析系统,既考虑到DNS区域文件具有存储量大且变换频繁的特点,又能在完全中心化和完全去中心化之间采取折衷方案,并拥有较高的时空效率及较小的存储总量。我们通过区分链上链下的存储保证在多变的域名信息中保证存储总量较小;通过群组决策投票的方式实现联盟化管理,同时优化了Hyperledger Fabric提出的混合复制模型,将空间存储效率优化到原本的1/16。并且仅需要花费1次分布式副本同步,就可以完成一项由n名成员背书对同一域名背书的事务,并在联盟化管理的基础上实现区块链交易空间性能的高效性,从而实现整体存储效率的高效性。 相似文献
2.
DNS技术的应用分析 总被引:10,自引:2,他引:10
谭明佳 《计算机工程与设计》2004,25(4):596-598
DNS是网络建设中首要解决的问题之一,是实现Internet应用的基础,其作用是实现域名与IP地址之间的转换。介绍了DNS的基本概念、服务器的类型、域名解析的工作原理及资源记录,并设计一个利用Windows 2000 DNS技术实现内部和外部域名解析服务的模型。 相似文献
3.
李孜 《数字社区&智能家居》2007,3(14):364-365
在双出口校园网环境下,通过对本地DNS和外部DNS之间数据流向的研究,合理地规划了本地DNS的工作模式,并利用WINDOWS SERVER 2003 DNS配置实现.该模式利用第二出口链路,提高了校园网DNS服务器域名解析的整体速度,并且当第一出口中断时,本地DNS还能进行互联网域名的解析,真正实现了校园网访问互联网高速、可靠的目标. 相似文献
4.
5.
6.
针对域名数据数量巨大且具有时空特征的特点,利用地理信息系统时空分析以及可视化的技术和方法对中国国家级域名.cn日志数据进行分析和研究。通过对域名数据的分析,了解域名解析总体规律及特征,得到热点域名及域名中蕴含的时空分布规律,为域名业务规划、服务站点布局调整提供分析数据。最后提出一种基于模拟退火算法的DNS站点优化布局方法,实验结果表明该方法可用于指导DNS服务站点的布局及DNS解析服务的调整,为.cn域名服务的整体布局提供决策依据。 相似文献
7.
一、引言 域名服务器(DNS)对于Internet和Intranet都是不可缺少的。传统上,作DNS的都是Unix机器。随着NT的兴起和发展,NT4.0也能用作DNS。对于中小型单位,选择NT4.0作网络服务器同时又作DNS是较好的方案。本文在实践的基础上对DNS原理及用NT4.0实现多级域名服务进行详细阐述。 二、域名解析 域名解析的作用是将域名转换为IP地址,分解析器和服务器两种角色。解析器是请求域名解析服务的软件,域名服务器是运行名字服务软件的机器。 相似文献
8.
李灵慧 《数字社区&智能家居》2012,(3X):1997-2004
随着互联网的快速发展和互联网用户的急剧增加,为提升域名服务系统的性能,提出了基于负载均衡的DNS系统设计方案。针对专线用户和宽带用户提出两个模型并分析业务需求,根据业务需求计算域名解析系统配置方案并提出网络组网架构。 相似文献
9.
结合校园网域名服务体系的现状,通过对微软目录服务项目的研究,把以目录服务项目DNS服务为基础的DNS体系推广到校园网,在局域网中建立一套统一的域名解析体系。将DNS变成一个活动资源的动态维护数据库,以实现DNS的集中整合,实现全校域名解析整合,方便管理。 相似文献
10.
唐春兰 《电脑与微电子技术》2011,(17):27-29,41
结合校园网域名服务体系的现状.通过对微软目录服务项目的研究.把以目录服务项目DNS服务为基础的DNS体系推广到校园网,在局域网中建立一套统一的域名解析体系。将DNS变成一个活动资源的动态维护数据库,以实现DNS的集中整合,实现全校域名解析整合,方便管理。 相似文献
11.
域名系统(Domain Name System,DNS)的中心化根解析体系蕴含着权力滥用风险,对互联网的开放与平等形成威胁。本文提出了一个新的自主开放根解析体系,与现有DNS兼容的同时,从结构和机制两方面对权力滥用予以威慑。首先,针对域名唯一性与去中心化之间矛盾,提出了授权与解析分离机制,在保留单一根权威的条件下,实现解析服务去中心化。接着,针对中心式结构风险,提出建立国家根与根联盟,通过自治与合作实现权力制衡。然后,分析了新体系防范风险的有效性以及在当前DNS基础之上的增量,并讨论新体系所具有的自主、开放、平等、透明性质。最后,对新体系的安全性进行分析并给出了一个原型系统。 相似文献
12.
YANG Qiu-ling 《数字社区&智能家居》2008,(10)
DNS(Domain Name System域名解析系统)是因特网的一项核心服务,它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使人更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串,本文将结合Sniffer工具对DNS的工作原理给予详尽的解析。 相似文献
13.
DNS工作原理解析 总被引:1,自引:0,他引:1
羊秋玲 《数字社区&智能家居》2008,(4):35-37
DNS(Domain Name System域名解析系统)是因特网的一项核心服务,它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使人更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串,本文将结合Sniffer工具对DNS的工作原理给予详尽的解析。 相似文献
14.
随着Web应用爆炸式的发展、Internet上域名及IP地址呈指数级增长、动态IP地址使得域名解析遇到困难,为了实现动态域名解析及管理的自动化,文章设计了一个动态域名解析系统(DDNS)模型,并详细介绍了本模型的架构和工作原理,在已有的系统的基础上加入了邮件通知服务系统、网页查询域名服务系统,更加人性化的完成了DDNS的功能,系统有效的解决了动态分配IP给域名解析带来困难,并提高IP地址的利用率。 相似文献
15.
16.
在Internet中,IP地址到域名或从域名到IP地址的解释是由DNS服务器构成的。如果把常用的域名和IP地址的对应关系记录在这里,那么上网浏览的速度就会明显提高。现在我就为大家介绍几款域名解析工具。 相似文献
17.
基于Netfilter的DNS实时监控统计系统的设计* 总被引:1,自引:0,他引:1
分析当前DNS系统安全在服务监控统计方面的进展及问题,设计一种基于Netfilter的多层次构架实时监控统计系统DRMSS。其利用Netfilter在Linux内核空间实现DNS数据的实时过滤与解析,开发misc文件设备驱动模块以提供内核空间与用户空间之间内存映射,并结合读写同步算法,实现两种空间之间数据的快速交换。实验表明,DRMSS显著提高了域名监控统计的服务性能,增强了域名服务的安全性。 相似文献
18.
由于互联网中充斥着大量的停靠域名,给用户上网体验、上网环境带来严重影响,为识别停靠域名,提出一种基于权威域名服务器(DNS)的停靠域名检测方法。该方法从常用于域名停靠服务的错拼域名入手,提取出可能用于停靠服务的权威DNS集合,并通过半监督聚类方法对该集合进行分析,识别出用于停靠服务的权威DNS。在检测停靠域名时,通过判断域名的权威DNS是否用于停靠服务,并且该域名解析的IP地址是否属于停靠服务Web服务器的IP地址集合,来对停靠域名进行识别。借助现有基于页面特征的检测方法对所提方法进行分析,实验结果表明所提方法的准确率达92.8%以上,并且避免了页面信息的爬取,能够实时地检测域名是否为停靠域名。 相似文献
19.
20.
智能DNS系统的设计与实现 总被引:2,自引:0,他引:2
DNS(Domain Name System)域名解析系统是Internet上的一项基础服务,它为网络应用程序提供域名解析服务,作为网络一项中枢组件有许多功能需要提高和完善,通过优化DNS可以缩短查询时间,减少不必要的网络流量,提高网络的安全性能,对整个互联网的发展起到推动作用。文章主要介绍了一个符合工业标准并能应用于电信级需求的DNS系统的基本架构,系统由权威型DNS服务器、递归型DNS服务器和DNS管理系统组成,支持多种数据存储方式,通过模块化设计能做到各模块自由组合。系统具有领先于市场上同类产品的创新之处:主从数据库的热备份和用虚拟地址池实现绑定客户端IP的功能。这两个功能在不同方面改进了现存DNS系统,前者的数据备份分通用和专用两种,其中通用部分遵照RFC标准采用AXFR和NOTIFY的方式传输备份,而专用部分引进先进的数据库主从备份思想于DNS系统中并根据DNS数据库特点通过保存DML方式完成数据的持久化;后者引入虚拟地址池概念为客户端和域名的IP地址中间引入新的层次,从而可完成双方的配置,这样既可做到负载平衡也对DNS的安全问题提出了一种新的解决方案,因为用这种方法同样能达到硬件防火墙的功能,从而节约了成本并提升了性能。最后通过搭建模拟环境,用软件虚拟大流量访问数据测试系统性能,实验证明系统完全符合电信级需要。 相似文献