【PPT分享】清华大学刘保君——谁劫持了我的DNS:全球域名解析路径劫持测量与分析

1月19日,在清华大学举办的网络安全研究国际学术论坛InForSec 2019年年会上,清华大学刘保君带来了《谁劫持了我的DNS:全球域名解析路径劫持测量与分析》的精彩报告。

演讲主题:Who Is Answering My Queries: Understanding and Characterizing Interception of the DNS Resolution Path(谁劫持了我的DNS:全球域名解析路径劫持测量与分析)→PPT下载

内容摘要:公共域名解析服务器由于其良好的安全性与稳定性被一些互联网用户所信任。 我们发现,这层信任关系会轻易地被域名解析路径劫持所破坏。网络中的旁路设备伪装成公共域名解析服务器的IP地址,进而劫持用户的域名解析流量,并转发到第三方域名服务器。通过全球范围内大规模的网络测量,我们发现全球两百余个自治域内存在这种现象;而在中国,近三成谷歌公共DNS的域名解析流量被劫持。这一现象给用户带来了多种安全隐患。这项研究工作发表于国际网络安全顶级会议USENIX Security (’18)(CCF A 类会议)。

Bookmark the permalink.

Comments are closed.