中国信息通信研究院;哈尔滨工业大学(威海)陈剑获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国信息通信研究院;哈尔滨工业大学(威海)申请的专利基于多元异构数据DNS系统根区文件可信性验证方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115982689B 。
龙图腾网通过国家知识产权局官网在2026-05-01发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211719146.2,技术领域涉及:G06F21/44;该发明授权基于多元异构数据DNS系统根区文件可信性验证方法是由陈剑;程亚楠;张兆心;李超;谢家贵;李志平;王昊川设计研发完成,并于2022-12-30向国家知识产权局提交的专利申请。
本基于多元异构数据DNS系统根区文件可信性验证方法在说明书摘要公布了:本发明提供一种基于多元异构数据的DNS系统根区文件可信性关联验证系统,包括多元异构数据获取模块,多元异构数据获取模块与IANARootZoneDatabase数据获取模块、AXFR传输数据获取模块以及主动探测数据模块连接,其解决了以往获取根区文件数据往往是单源的,即仅仅通过DNS请求或是区域传送请求来获取该文件,但却无法判断获取到的文件是否是最新的版本,也无法判断该文件是否因劫持而被篡改的技术问题,本发明通过该方法可动态地构建可信的根区文件数据,并可实现对根区文件的动态监测,构建的可信根区文件既可用于建立本地根,优化DNS解析过程,提高解析效率,也可以用于根侧解析异常检测。
本发明授权基于多元异构数据DNS系统根区文件可信性验证方法在权利要求书中公布了:1.基于多元异构数据DNS系统根区文件可信性验证方法,其特征是:主要包括以下步骤: 步骤一多元异构数据获取,具体步骤如下: 步骤1-1通过向IANA机构提供的WEB服务器和FTP服务器请求下载根区文件数据; 步骤1-2向具有完全区域传输功能的7个根服务器和2个ICANN提供的服务器发送AXFR查询请求,获取根区文件数据; 步骤1-3从若干不同地理位置的探测点出发,主动向13个根服务器请求顶级域名的NS记录和根域的SOA记录,完成主动探测数据; 步骤1-4通过向WHOIS服务器whois.iana.org获取顶级域名的WHOIS数据,从中提取NS记录及其对应的AAAAA记录,以及DS记录; 步骤二针对步骤一获取的多元异构数据进行可信性关联验证,具体步骤如下: 步骤2-1将多元异构数据通过SOA序列号初步筛选,找出最大的SOA序列号,舍弃所有小于最大SOA序列号的数据集; 步骤2-2将通过SOA序列号筛选后的数据结合WHOIS探测数据作为初筛数据集;从初筛数据集多元数据中提取每个顶级域名的AAAAANS记录,并对不同记录进行比例计数,选取比例最大且大于设定阈值的记录作为可信记录; 步骤2-3根据获取到的DNSSEC资源记录,对根区文件中顶级域名资源记录进行数据源和完整性进行验证;首先,利用根域DS记录对顶级域资源记录的密钥签名公钥进行验证,通过则获取并验证该顶级域资源记录的区域签名公钥,若通过验证再利用区域签名公钥对顶级资源记录进行验证; 步骤2-4针对每个顶级域名各资源记录,筛选同时满足步骤2和步骤3验证的资源记录,构建可信根区文件数据集,完成可信数据筛选;将筛选后的具有高可信、高准确性的根区文件数据进行存储,形成可信根区文件数据集; 步骤三动态循环监测,每隔一个时间周期进行一次多元异构数据的获取以及关联可信验证,获取实时可信的根区文件;循环步骤一和步骤二。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国信息通信研究院;哈尔滨工业大学(威海),其通讯地址为:100000 北京市海淀区学院路40号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励