freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

攜手合作,構(gòu)筑域名體系安全長城-中國電信李蔚先生(編輯修改稿)

2025-02-04 22:45 本頁面
 

【文章內(nèi)容簡介】 風險 DNS安全防護 體系和安全防護策略 攜手合作,構(gòu)筑域名體系安全長城 中國電信廣東公司 綜合部 中 國 電 信 8 DNS安全防護體系和安全防護策略:防護體系 DNS系統(tǒng) 安全防護 體系 安全產(chǎn)品及安全防護 監(jiān)控維護 系統(tǒng)整體部署架構(gòu) DNS 預警及應急處理 DNS商用軟件系統(tǒng) DNSSEC協(xié)議 從 DNS系統(tǒng)部署架構(gòu)、應用、會話傳輸、監(jiān)控管理及安全產(chǎn)品使用層面部署安全防護 中國電信廣東公司 綜合部 中 國 電 信 9 DNS安全防護體系和安全防護策略 : 授權(quán)服務和 緩存 服務分離 承載域名數(shù)據(jù)的授權(quán)域名服務器和負責域名解析的緩存域名服務器分開設置,分別形成 DNS系統(tǒng)的解析服務平臺和授權(quán)服務平臺 ; 兩種域名服務器完成的功能不同,影響性能的因素和安全防范的措施也不同,兩種域名服務器分開部署有利于實現(xiàn)高安全性和高性能,同時有利于維護管理過程中的問題定位。 DNS授權(quán)與 Cache的分離使 DNS系統(tǒng)架構(gòu)更為清晰,功能角色準確定位,易于管理維護 承載域名數(shù)據(jù)的 遞歸 服務器和負責域名解析的緩存域名服務器分開設置,分別形成 DNS系統(tǒng)的解析 轉(zhuǎn)發(fā) 平臺和 解析緩存 服務平臺 ; 兩種域名服務器完成的功能不同,影響性能的因素和安全防范的措施也不同,兩種域名服務器分開部署有利于實現(xiàn)高安全性和高性能,同時有利于維護管理過程中的問題定位。 DNS遞歸與 Cache的分離使 DNS系統(tǒng)架構(gòu)減輕 Cache的負荷 中國電信廣東公司 綜合部 中 國 電 信 10 ?DNSSEC 的核心思想是通過公鑰密 碼技術(shù)( PKI)對 DNS 中的信息進 行密碼簽名,為 DNS 信息提供認證 性和信息完整性保護 ? 提供數(shù)據(jù)真實性的檢驗 ? 可防止 DNS Cache 中毒 ? 不提供數(shù)據(jù)加密性 ? 不能防御 DNS 遭受 DDOS 攻擊 DNS安全防護體系和安全防護策略: DNSSEC協(xié)議 域名系統(tǒng)安全協(xié)議 (DNSSEC) 是一套安全規(guī)則,用來確保域名系統(tǒng) (DNS)內(nèi)部信息的安全,并在提供權(quán)限認證功能的同時保證信息的完整。它使用非對稱與對稱式的加密模式對資源記錄 (RR)和區(qū)域傳輸模式分別進行了處理。 ?目前 .gov和 .頂級域名已經(jīng)開始采用 域名系統(tǒng)安全協(xié)議,瑞典、波多黎各、 墨西哥、巴西、保加利亞、捷克等國家的頂級域名均采用了 DNSSEC,其漸進的步驟將有助于提高 DNS系統(tǒng) 的安全性。 ?DNSSEC實施面臨的問題 ?DNSSEC會導致 DNS請求和響應數(shù)的增 加,硬件設備性能及帶寬的需求凸現(xiàn); ?根域名服務器信任定位點的密鑰的控制 問題 ?信任域內(nèi)部署一致性的要求 由于 DNSSEC的部署應該自上而下實施,建議國家相關(guān)部門制定相關(guān)的部署規(guī)范以指導各ISP部署實施 中國電信廣東公司 綜合部 中 國 電 信
點擊復制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1