桂林电子科技大学李振宇获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉桂林电子科技大学申请的专利一种适用于移动目标防御的域名解析方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116471594B 。
龙图腾网通过国家知识产权局官网在2026-04-14发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310425348.4,技术领域涉及:H04W12/122;该发明授权一种适用于移动目标防御的域名解析方法是由李振宇;丁勇;王玉珏;杨昌松;梁海;李春海;杨炳年设计研发完成,并于2023-04-20向国家知识产权局提交的专利申请。
本一种适用于移动目标防御的域名解析方法在说明书摘要公布了:本发明公开了一种适用于移动目标防御的域名解析方法,包括如下步骤:1域名系统持续更新设备随机地址流程;2面向身份认证的密钥协商流程;3网络设备身份认证流程;4网络设备获取通信对端设备的随机地址流程;5网络通信流程。这种方法用于在保障互联网网络安全的基础上,能实现面向互联网设备的便捷认证及安全防护、助力提升下一代互联网设备的安全。
本发明授权一种适用于移动目标防御的域名解析方法在权利要求书中公布了:1.一种适用于移动目标防御的域名解析方法,包括适用于移动目标防御的域名系统网络,所述适用于移动目标防御的域名系统网络包括非保护区域以及被保护区域,其中非保护区域与被保护区域之间通过互联网进行连接,非保护区域设有网络设备以及转发数据包所使用的一组路由器,路由器之间通过网络物理连接,非保护区域中的网络设备发送的数据包经该区域的路由器传输到互联网;而被保护区域中设有网络设备、支持移动目标防御的一组路由器、以及适用于移动目标防御的域名系统MTDDNS,网络设备连接至支持移动目标防御的路由器,支持移动目标防御的路由器连接至互联网、与适用于移动目标防御的域名系统进行连接,非保护区域的网络设备经互联网与被保护区域的网络设备进行通信,其特征在于,所述方法包括如下步骤: 1域名系统持续更新设备随机地址流程:整个系统启动时,首先运行需要频繁更新且耗时的域名系统持续更新设备随机地址流程,以确保域名系统存储DNS记录的数据库中所记载的随机地址为最新状态,具体为: 1-1首先,移动目标防御系统定时收集所管辖的网络设备的有效随机地址; 1-2移动目标防御系统检查当前收集的有效随机地址是否存在新出现的随机地址,如果不存在新出现的随机地址,则继续等待一段时间后继续收集,并跳转至步骤1-1;如果当前收集的有效随机地址出现新的随机地址,则进入下一步骤; 1-3移动目标防御系统将当前收集的新随机地址进行封装; 1-4移动目标防御系统定时推送新的有效随机地址至域名系统; 1-5域名系统获取到新的有效随机地址后,将地址信息保存至数据库,同时删除数据库内过期的记录; 2面向身份认证的密钥协商流程:只有授权网络设备方可获取使用移动目标防御技术的网络设备的随机地址,首先需要进行身份认证,在身份认证前需执行身份认证密钥协商流程,具体为: 2-1适用于移动目标防御的域名系统MTDDNS生成身份认证密钥; 2-2网络设备与适用于移动目标防御的域名系统MTDDNS之间采用标准密码学方法共享密钥; 2-3网络设备获取身份认证密钥,并保存至网络设备存储区; 3网络设备身份认证流程:网络设备身份认证流程,具体为: 3-1网络设备检查认证密钥有效性,如果发现没有有效的认证密钥,则跳转至步骤2获取有效的认证密钥;如果检查结果为密钥有效,则进入下一步骤; 3-2从步骤2-3中的网络设备存储区中加载有效的身份认证密钥; 3-3采用当前加载的认证密钥,对网络设备的网络地址以及系统时间组合后进行加密完成身份认证字符串的预处理; 3-4按照域名查询标准,将身份认证字符串封装为合规的域名,并在字符串后添加上已在域名服务商注册的任意域名,以实现发送的身份认证域名可被适用于移动目标防御的域名系统MTDDNS接收; 3-5网络设备将封装好的身份认证域名发送至MTDDNS; 3-6MTDDNS对接收到的身份认证域名查询请求进行识别,确认当前DNS查询为身份认证查询请求时,对当前网络设备进行认证,如果认证没有通过,则标记认证失败,并发送信息提示网络设备需重新进行认证,同时进入步骤3-3,如果认证通过,则标注认证成功,进入步骤3-7; 3-7MTDDNS将完成认证的网络设备标识符存储进数据库,以提供给获取随机地址流程使用; 4网络设备获取通信对端设备的随机地址流程:网络设备获取通信目标设备随机地址流程具体为: 4-1首先,MTDDNS结合步骤3-7所存储的数据,检查当前网络设备是否完成身份认证,如果没有完成身份认证,则进入步骤3进行身份认证,如果当前设备完成身份认证,则进入步骤4-2; 4-2网络设备将需要查询的被保护设备的域名发送至MTDDNS; 4-3MTDDNS对网络设备所发来的DNS查询进行解析、与步骤1-5更新的MTDDNS数据库进行关联,并从中查询对应域名信息; 4-4MTDDNS获取数据库中查询结果,如果查询失败,则通知网络设备再次进行域名查询,进入步骤4-2,如果查询成功,则进入步骤4-5; 4-5MTDDNS获取数据库中存储的被查询的网络设备的随机地址,并返回给发起DNS查询的网络设备; 4-6发起DNS查询的网络设备接收到MTDDNS返回的域名解析数据后,对解析数据存储,并根据解析数据所标注的存活时间设置当前获取的随机地址对应的有效期; 5网络通信流程:包括: 5-1网络设备在开始与被移动目标防御技术保护的网络设备开始网络通信时,首先检查当前存储的被保护设备的随机地址解析记录是否在有效期,如果不在有效期,则进入步骤4,如果在有效期,则进入步骤5-2; 5-2网络设备提取在步骤4-6中获取的被保护网络设备对应的随机地址; 5-3网络设备与被保护设备通过当前有效的随机地址进行通信; 5-4网络设备定时检查被保护设备随机地址记录有效期是否已过期,如果超过有效期,则进入步骤5-1;如果没有超过有效期,如仍需通信则继续执行步骤5-3,如通信结束则进入步骤5-5; 5-5网络设备与被保护设备通信完成后,回收相关占用资源。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人桂林电子科技大学,其通讯地址为:541004 广西壮族自治区桂林市金鸡路1号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励