当前位置: 首页 > news >正文

做网站计入什么科目2023年时政热点事件

做网站计入什么科目,2023年时政热点事件,网站建设 wordpress系统,国外做设计的网站有哪些DNS域名系统(Domain Name System的缩写),是一个将域名和IP地址相互映射的分布式数据库,能够使人通过便于记忆的域名地址访问互联网(比如:沃通官网www.wosign.com),而无需记住长串毫无…

DNS域名系统(Domain Name System的缩写),是一个将域名和IP地址相互映射的分布式数据库,能够使人通过便于记忆的域名地址访问互联网(比如:沃通官网www.wosign.com),而无需记住长串毫无关联性的IP地址(比如:123.196.2.455)。DNS可以理解为“互联网的地址簿”,是互联网的一项基础服务。

DNS的重要性也让其成了黑客主要攻击对象,常见的DNS攻击包括:DNS劫持、缓存投毒、DNS欺骗等等,目的就是通过各种攻击手段将正常访问合法网站的用户,引到黑客控制的假冒服务器上,进行钓鱼欺诈、窃取用户凭证或敏感数据等非法行为。

为了防止针对DNS系统的攻击,强化域名系统的安全性,互联网诞生了4种提升DNS安全性的协议,分别是DNSSEC,DNSCrypt,DNS over TLS,DNS over HTTPS。

什么是DNSSEC

DNSSEC是“Domain Name System Security Extensions”的缩写,代表域名系统安全扩展,允许域名所有者对DNS记录进行数字签名,签名DNS记录的私有签名密钥通常仅由合法域名所有者持有,因此可防止未经授权的第三方修改DNS条目。

DNSSEC诞生于1997年,已经列入互联网标准化文档(参考RFC 4033、RFC 4034、RFC 4035),是最早大规模部署的DNS安全协议,所有的根域名服务器都已经部署了DNSSEC。

虽然DNSSEC已经诞生20年,但APNIC统计其采用率几乎不到19.3%,ICANN敦促业界普及使用DNSSEC协议。不过,DNSSEC协议仅提供真实性和完整性的校验,无法确保DNS流量通信的机密性。

什么是DNSCrypt

DNSCrypt是OpenDNS发布的加密DNS工具。与SSL将HTTP流量转换为HTTPS加密流量的原理相同,DNSCrypt也是将常规DNS流量转换为加密DNS流量,这样可以防止窃听和中间人攻击。它不需要对域名或它们的工作方式进行任何更改,只是提供了一种方法,安全加密客户端与DNS服务器之间的通信。在一定程度上,DNSCrypt比DNSSEC的保密性更强,因为DNSSEC只做数字签名的校验,而DNSCrypt既能加密DNS流量也能确保完整性。

不过,DNSCrypt客户端必须明确信任所选提供者的公钥,想使用哪个DNSCrypt服务器,就需要预先安装该服务器的公钥,而不是通过常规浏览器中受信任证书颁发机构列表获取信任;此外,DNSCrypt未申请列入标准化文档,在大规模的应用场景中存在一定的局限性。

什么是DNS over TLS

DNS over TLS(简称DoT)是一项安全协议,它可以强制所有和DNS服务器相关的链接都使用TLS,已列入标准文档(参见 RFC 7858 和 RFC 8310)。

DNS over TLS 就是基于 TLS 隧道之上的域名协议,由于 TLS 本身已经实现了保密性与完整性,因此 DoT 自然也就具有这两项特性。DoT通过TLS协议及SSL/TLS证书(如:沃通SSL证书)实现安全加密和身份验证,实现保密性和完整性。

与前述两项协议相比,DNS over TLS更具优势:和DNSSEC相比,DNS over TLS具备了保密性;与 DNSCrypt相比,DNS over TLS已经形成标准化文档。不过,目前支持DNS over TLS 的客户端还不够多,主流浏览器还没有计划增加对DNS over TLS的支持。

什么是DNS over HTTPS

很多人将DNS over HTTPS 和DNS over TLS混为一谈,事实上二者是两种不同的协议,DNS over TLS使用TCP作为基本的连接协议,而DNS over HTTPS使用HTTPS和HTTP/2进行连接;DNS over TLS有自己的端口853,DNS over HTTPS则使用HTTPS标准端口443。

不过,两种协议都是通过TLS加密和SSL/TLS证书(如:沃通SSL证书)来实现保密性与完整性。目前,DNS over HTTPS已经形成相应的草案,但还没有形成RFC标准化文档正式发布,但已经受到主流浏览器的青睐,Mozilla 已经决定在Firefox Nightly中测试DNS-over-HTTPS协议。

Web服务器使用HTTPS加密已经得到广泛的普及和认同,而加密DNS服务器流量其实也是同等重要的。但实现DNS流量加密仍然需要DNS服务器、客户端浏览器等生态环境的支持。在DNS加密生态尚未完整建立的初期,沃通CA推荐网站服务器部署超安EV SSL证书,在浏览器上直观显示绿色地址栏及单位名称,网站显示名称具有唯一性,让假冒服务器难以复制仿冒,有效降低用户被假冒网站钓鱼欺诈的风险。此外,也建议域名所有者敦促服务商尽快支持DNS加密,建立安全可信的DNS域名系统使用环境。

http://www.lbrq.cn/news/2807029.html

相关文章:

  • 深圳网站建设 联雅网络java培训机构
  • 政府网站集约化建设合同怎样做推广是免费的
  • 开发网站用什么软件360浏览器网页版入口
  • mvc做网站用的多不多网页seo是什么意思
  • 平阳网站建设b站推广2023
  • 佛山市和城乡建设局网站重庆网站seo诊断
  • 济南定机票网站建设北京突发重大消息
  • 即墨网站优化爱站网反链查询
  • 音乐网站的音乐怎么做音乐试听自助建站免费建站平台
  • 贵阳生态文明建设委员会网站成全高清免费观看mv
  • 有学给宝宝做衣服的网站吗今日新闻大事件
  • 网站建设推广怎么做seo优化快排
  • 开个微网站需要什么淘宝店铺运营
  • 宁海县高质量营销型网站建设最火的推广平台
  • 做模板网站的公司深圳seo顾问
  • 网站备案注意什么国外免费网站域名服务器查询
  • 政府门户网站建设成人职业技能培训学校
  • 牛网站建设营销策划思路
  • 网站建设公司哪家好速找盛世传媒网络公司网站模板
  • 微网站建设公司搜索引擎网站提交入口
  • 鲜花网站建设论文十大营销案例分析
  • bontop外贸建站公司怎么样seo优化推广软件
  • 做网站送的手机站是什么it培训机构哪家好
  • 百度站长工具怎么推广网站广西seo经理
  • 医疗网站建设方案北京营销型网站
  • 电脑做服务器发布网站吗吉安seo
  • 网站建设公司包括哪些内容十大职业资格培训机构
  • wordpress站点路径网络营销的现状和发展趋势
  • 做网站网络营销注意2345网址导航电脑版
  • 慈溪怎么做网站新产品推广方案范文
  • vagrant怎么在宿主机操作虚拟机里面的系统管理和软件安装
  • 微信原生下载互联网oss资源保存到本地
  • 【Java并发编程】Java多线程深度解析:状态、通信与停止线程的全面指南
  • 深入理解 hash -r:解决 Linux 命令缓存难题的关键密钥
  • 大数据毕业设计选题推荐-基于大数据的鲍鱼多重生理特征数据可视化分析系统-Spark-Hadoop-Bigdata
  • 自学嵌入式第二十四天:数据结构(4)-栈