亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        北京理工大學(xué)域名安全機(jī)器人上線

        2019-12-13 02:30:12盧肖
        中國(guó)教育網(wǎng)絡(luò) 2019年10期
        關(guān)鍵詞:北京理工大學(xué)域名權(quán)威

        文/盧肖

        當(dāng)攻擊發(fā)生時(shí),安全機(jī)器人能夠在無人值守的情況下,自動(dòng)識(shí)別攻擊,主動(dòng)采取措施,讓域名系統(tǒng)免于長(zhǎng)時(shí)間的攻擊威脅。

        隨著智慧校園信息化建設(shè)的高速發(fā)展,北京理工大學(xué)的權(quán)威域名服務(wù)范圍越來越廣,運(yùn)行復(fù)雜度越來越高。目前學(xué)校已開通4 個(gè)權(quán)威域名,300 余個(gè)主機(jī)域名,權(quán)威域名服務(wù)是學(xué)校教育信息化工作的重要基礎(chǔ)設(shè)施。

        據(jù)互聯(lián)網(wǎng)相關(guān)權(quán)威機(jī)構(gòu)的安全報(bào)道,面向DNS 的攻擊頻度僅次于網(wǎng)站攻擊。但域名安全往往被忽視,這也是近年來網(wǎng)絡(luò)安全領(lǐng)域最薄弱的環(huán)節(jié)之一。面對(duì)如此嚴(yán)峻的安全態(tài)勢(shì),北京理工大學(xué)的權(quán)威域名安全工作迫切需要加強(qiáng)升級(jí)??紤]到域名系統(tǒng)的專業(yè)性強(qiáng),傳統(tǒng)的域名安全防護(hù)專業(yè)人才匱乏,學(xué)校的域名安全服務(wù)平臺(tái)部署了域名安全機(jī)器人,對(duì)多節(jié)點(diǎn)權(quán)威域名服務(wù)提供7×24 小時(shí)、全年無休的實(shí)時(shí)防護(hù),提升了全校域名的安全穩(wěn)定性。

        域名安全機(jī)器人

        域名安全機(jī)器人是一個(gè)基于域名攻擊大數(shù)據(jù)的智能分析和處置引擎,包括攻擊流量識(shí)別、阻斷控制、智能學(xué)習(xí)等模塊。

        攻擊特征庫(kù)

        基于DNS 攻擊類型的不同,攻擊特征有很大不同,目前已知的攻擊類型有四類,包括域名劫持、緩存投毒等,每一類的攻擊特征時(shí)常發(fā)生變化。

        1.域名劫持

        通過采用非法的攻擊手段控制域名管理密碼和管理郵箱,然后將該域名的DNS 紀(jì)錄指向某個(gè)DNS 服務(wù)器,再在該DNS 服務(wù)器上添加域名紀(jì)錄。

        2.緩存投毒

        控制DNS 遞歸服務(wù)器,把原本準(zhǔn)備訪問某網(wǎng)站的用戶在不知不覺中帶到攻擊者指向的其他網(wǎng)站上。其實(shí)現(xiàn)方式有多種,比如,當(dāng)用戶權(quán)威域名服務(wù)器被同時(shí)作為遞歸服務(wù)器使用時(shí),利用權(quán)威域名服務(wù)器的漏洞實(shí)施緩存投毒攻擊,將錯(cuò)誤的域名紀(jì)錄存入緩存中,從而使所有使用該遞歸服務(wù)器的用戶得到錯(cuò)誤的解析結(jié)果。

        北京理工大學(xué)教育域名安全服務(wù)平臺(tái)

        3.DDOS 攻擊

        通常利用BIND 軟件中的漏洞,導(dǎo)致DNS 服務(wù)器崩潰或拒絕服務(wù);另一種攻擊的目標(biāo)不是DNS 服務(wù)器,而是利用DNS 服務(wù)器作為中間的“攻擊放大器”,去攻擊其它互聯(lián)網(wǎng)上的主機(jī),導(dǎo)致被攻擊主機(jī)拒絕服務(wù)。

        4. DNS 欺騙

        攻擊者冒充域名服務(wù)器的一種欺騙行為。在DNS 緩存還沒有過期之前,如果有客戶查詢?cè)贒NS 緩存中已經(jīng)存在的記錄,DNS 服務(wù)器將會(huì)直接返回緩存中的記錄。

        攻擊識(shí)別

        帶有攻擊特征的流量出現(xiàn)時(shí),安全機(jī)器人開始觀察、取證。在一定時(shí)間段內(nèi)攻擊流量成型并保持持續(xù)狀態(tài),安全機(jī)器人比對(duì)攻擊特征庫(kù),若特征庫(kù)中有此攻擊定義,則識(shí)別為攻擊。

        阻斷控制

        安全機(jī)器人與各類控制單元(如防火墻、流量控制設(shè)備等)建有接口。已識(shí)別的攻擊者將被送往控制單元進(jìn)行阻斷或采取其他限制措施。阻斷控制手段采取后,攻擊者將失去影響域名服務(wù)和服務(wù)平臺(tái)的能力。針對(duì)偽造重要服務(wù)器IP 的攻擊,采取白名單和流量控制措施加以調(diào)控,以避免誤傷。

        智能學(xué)習(xí)

        安全機(jī)器人的能力很大程度上取決于攻擊特征庫(kù)的豐富程度。一開始,這個(gè)攻擊特征庫(kù)是預(yù)設(shè)的,隨著攻擊識(shí)別量越來越多,域名攻擊的數(shù)據(jù)集也越來越多,攻擊特征存在隨時(shí)變化和升級(jí)的預(yù)期,因此安全機(jī)器人也需要具備基于攻擊數(shù)據(jù)集的智能學(xué)習(xí)能力。當(dāng)多個(gè)學(xué)校不同設(shè)備的數(shù)據(jù)集構(gòu)成一個(gè)域名攻擊大數(shù)據(jù)時(shí),其智能學(xué)習(xí)效率將大為提高。

        域名安全機(jī)器人配置

        北京理工大學(xué)共有三臺(tái)權(quán)威域名設(shè)備,一個(gè)主站,二個(gè)輔站,主站與輔站實(shí)現(xiàn)統(tǒng)一管理。主站和輔站分別部署一個(gè)安全機(jī)器人。安全機(jī)器人負(fù)責(zé)對(duì)各自的域名服務(wù)開展7×24 小時(shí)不間斷的安全值守工作,從攻擊識(shí)別到阻斷控制,實(shí)現(xiàn)了完全無人值守。學(xué)校的安全服務(wù)團(tuán)隊(duì)事后進(jìn)行巡查,評(píng)估域名機(jī)器人的工作,并對(duì)機(jī)器人工作進(jìn)行優(yōu)化。

        域名安全機(jī)器人相關(guān)實(shí)踐

        學(xué)校的域名安全服務(wù)平臺(tái)正處于測(cè)試階段,運(yùn)行2 個(gè)月以來,遭遇到多次較大流量的攻擊。在未經(jīng)處理的情況下,攻擊流量高達(dá)日常流量的50~100 倍。

        圖1 為2019 年7 月30 日至8 月6 日的權(quán)威DNS 流量圖,其中高峰為攻擊發(fā)生流量,可以看到這一周的工作日經(jīng)常發(fā)生攻擊。

        通過安全機(jī)器人的及時(shí)處置,學(xué)校的權(quán)威域名服務(wù)始終保持安全可控狀態(tài)。攻擊流量發(fā)生后,即被安全機(jī)器人有效控制,一方面峰值流量下降了2/3,另一方面攻擊現(xiàn)象在處置后立即消失。

        以2019 年8 月5 日的攻擊數(shù)據(jù)為例進(jìn)行說明(見表1),當(dāng)天共有4 次攻擊行為,每次攻擊發(fā)生時(shí)即被有效控制,系統(tǒng)記錄了17 個(gè)攻擊相關(guān)IP。

        這些IP 大部分分布在國(guó)內(nèi)東部省市不同的運(yùn)營(yíng)商,可能是攻擊源,也可能是被攻擊的受害者。在這些輪番攻擊中,通過安全機(jī)器人第一時(shí)間的及時(shí)應(yīng)對(duì),學(xué)校的網(wǎng)絡(luò)環(huán)境始終保持安全和穩(wěn)定,權(quán)威域名服務(wù)正常運(yùn)轉(zhuǎn),未受到任何影響。

        圖1 北京理工大學(xué)2019 年7 月30 日至8 月6 日的權(quán)威DNS 流量

        表1 2019 年8 月5 日的攻擊數(shù)據(jù)

        域名安全機(jī)器人上線以來的測(cè)試運(yùn)行期數(shù)據(jù)證明,安全機(jī)器人值班,對(duì)流量實(shí)時(shí)監(jiān)控,并與安全服務(wù)團(tuán)隊(duì)定期巡檢相結(jié)合的模式,可以保證學(xué)校權(quán)威域名服務(wù)的安全穩(wěn)定。當(dāng)攻擊發(fā)生時(shí),安全機(jī)器人能夠在無人值守的情況下,自動(dòng)識(shí)別攻擊,主動(dòng)采取措施,讓域名系統(tǒng)免于長(zhǎng)時(shí)間的攻擊威脅。

        在這項(xiàng)專業(yè)性很強(qiáng)的業(yè)務(wù)工作中,安全機(jī)器人與權(quán)威域名安全服務(wù)的深度融合是學(xué)校DNS 工作的一次大膽創(chuàng)新和實(shí)踐,是智慧校園智能服務(wù)升級(jí)的一次領(lǐng)先嘗試。

        猜你喜歡
        北京理工大學(xué)域名權(quán)威
        北京理工大學(xué)機(jī)械與車輛學(xué)院簡(jiǎn)介
        北京理工大學(xué)通信與網(wǎng)絡(luò)實(shí)驗(yàn)室
        各大權(quán)威媒體聚焦流翔高鈣
        如何購(gòu)買WordPress網(wǎng)站域名及綁定域名
        跟蹤督察:工作干得實(shí) 權(quán)威立得起
        權(quán)威發(fā)布
        電影(2017年6期)2017-06-24 11:01:26
        Design of Two-wheeled Mobile Control Robot with Holographic Projection
        國(guó)家航天立法研討會(huì)在北京理工大學(xué)舉行
        太空探索(2015年1期)2015-07-18 11:02:13
        騰訊八百萬美元收購(gòu)域名
        權(quán)威的影子
        小說月刊(2015年1期)2015-04-19 02:04:19
        一区二区精品| 国产肉体xxxx裸体137大胆| 午夜成人精品福利网站在线观看| 国产精品一区二区在线观看完整版| 扒开非洲女人大荫蒂视频| 国产精品亚洲av高清二区 | 成人性生交大片免费| 中文字幕精品亚洲人成| 亚洲一级av大片在线观看| 亚洲高清一区二区三区在线播放| 亚欧免费无码aⅴ在线观看| 91精品福利观看| 日本女优中文字幕在线观看| 美女人妻中出日本人妻| 国产亚洲欧美精品久久久| 日韩在线不卡免费视频| 色se在线中文字幕视频| 青青草 视频在线观看| 最新高清无码专区| 亚洲成在人网av天堂| 日本人妻高清免费v片| 日本动漫瀑乳h动漫啪啪免费| 国产精品va在线播放我和闺蜜| 中文字幕有码一区二区三区| 久久一区二区视频在线观看| 草草地址线路①屁屁影院成人| 亚洲妓女综合网99| 伊人不卡中文字幕在线一区二区 | 亚洲 欧美 激情 小说 另类| 精品亚洲一区二区在线观看| 少妇被粗大的猛进出69影院| 又爽又黄禁片视频1000免费| 在线观看国产精品自拍| 国产青青草在线观看视频| 亚洲精品字幕| 亚洲午夜无码视频在线播放 | 国内免费自拍9偷1拍| 欧美成免费a级毛片| 国产中文aⅴ在线| 亚洲av色香蕉一区二区三区软件| 亚洲成a人v欧美综合天堂|