钛学术
文献服务平台
学术出版新技术应用与公共服务实验室出品
首页
论文降重
免费查重
学术期刊
任务中心
登录
文献导航
学科分类
>
综合
工业技术
科教文艺
医药卫生
基础科学
经济财经
社会科学
农业科学
哲学政法
社会科学II
哲学与人文科学
社会科学I
经济与管理科学
工程科技I
工程科技II
医药卫生科技
信息科技
农业科技
数据库索引
>
中国科学引文数据库
工程索引(美)
日本科学技术振兴机构数据库(日)
文摘杂志(俄)
科学文摘(英)
化学文摘(美)
中国科技论文统计与引文分析数据库
中文社会科学引文索引
科学引文索引(美)
中文核心期刊
cscd
ei
jst
aj
sa
ca
cstpcd
cssci
sci
cpku
默认
篇关摘
篇名
关键词
摘要
全文
作者
作者单位
基金
分类号
搜索文章
搜索思路
钛学术文献服务平台
\
学术期刊
\
科教文艺期刊
\
教育期刊
\
中国教育网络期刊
\
Cloud Strife:减轻域验证证书的安全风险
Cloud Strife:减轻域验证证书的安全风险
作者:
郭润
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取
摘要:
因其弹性资源分配(如存储、带宽和IP地址)等特点,Amazon Web Service(AWS)和Microsoft Azure等IaaS架构的云平台被普通使用.然而,本文发现,互联网中存在大量的stale DNS域名(如过去曾在云端部署服务,但目前停止了服务,该IP地址已经被释放回云平台),这些DNS记录仍然指向了云平台中的可分配IP地址.攻击者可以向云平台申请并分配到这些IP地址,从而相当于获取了该DNS域名的控制权(Domain Takeover).因此,攻击者可以利用分配到的IP来通过互联网中的一些基于域名的验证系统,如基于域名验证的SSL证书颁发机制,甚至可以进行钓鱼、收发邮件或者通过该域名分发恶意代码等(当第三方从该域名下加载如JS脚本等代码时).本文进一步从时间和花销上,分析了这种获取DNS域名指向的云端IP的实际可行性.在极端条件下,攻击者可以在70秒之内就申请到云端IP并完成攻击.这时间远低于普通的DNS记录TTL值,因而这种攻击可以发生在正常的云端服务迁移过程中(IP被临时释放),使此安全问题导致的攻击面更为广泛.随之,本文提出上述Domain Take问题的解决方案,即将该域名的已有验证加入到新的验证过程中(在新申请证书时,基于申请过的证书进行认证).同时,也针对域名所有者和云平台管理员提供了安全建议.
暂无资源
收藏
引用
分享
推荐文章
PKI证书的撤销与验证
公钥基础设施
证书撤销列表
轻型目录存取协议
在线证书状态协议
一种集成化的PKI数字证书验证安全增强方案
公钥基础设施
数字证书
安全增强服务
传输层安全
匿名验证隐藏证书及其应用
身份
隐藏证书
匿名验证
隐私
基于无证书的两方跨域认证密钥协商协议
密钥协商
双线性对
无证书密码体制
形式化分析
多PKG环境
内容分析
文献信息
引文网络
相关学者/机构
相关基金
期刊文献
内容分析
关键词云
关键词热度
相关文献总数
(/次)
(/年)
文献信息
篇名
Cloud Strife:减轻域验证证书的安全风险
来源期刊
中国教育网络
学科
关键词
年,卷(期)
2018,(6)
所属期刊栏目
学术论坛
研究方向
页码范围
41-43
页数
3页
分类号
字数
3241字
语种
中文
DOI
10.3969/j.issn.1672-9781.2018.06.020
五维指标
作者信息
序号
姓名
单位
发文数
被引次数
H指数
G指数
1
郭润
1
0
0.0
0.0
传播情况
被引次数趋势
(/次)
(/年)
引文网络
引文网络
二级参考文献
(0)
共引文献
(0)
参考文献
(0)
节点文献
引证文献
(0)
同被引文献
(0)
二级引证文献
(0)
2018(0)
参考文献(0)
二级参考文献(0)
引证文献(0)
二级引证文献(0)
引文网络交叉学科
相关学者/机构
期刊影响力
中国教育网络
主办单位:
教育部科技发展中心
出版周期:
月刊
ISSN:
1672-9781
CN:
11-5287/TN
开本:
大16开
出版地:
北京市海淀区中关村东路1号院清华科技园8号楼B座赛尔大厦8层
邮发代号:
80-354
创刊时间:
2004
语种:
chi
出版文献量(篇)
7902
总下载数(次)
2
期刊文献
相关文献
1.
PKI证书的撤销与验证
2.
一种集成化的PKI数字证书验证安全增强方案
3.
匿名验证隐藏证书及其应用
4.
基于无证书的两方跨域认证密钥协商协议
5.
在线证书有效性验证方法研究与改进
6.
无证书的广义指定多个验证者签名体制
7.
高级证书验证树(Advanced CVT)机制的研究
8.
基于证书签密的IPv6网络跨域认证协议
9.
无证书广义指定验证者聚合签名方案的攻击
10.
基于无证书加密短信验证码的移动支付方案
11.
基于ARM的证书验证系统的设计与实现
12.
CA数字证书安全平台构建与研究
13.
使用XKMS的开放式网格服务的证书验证方案
14.
基于IPTV Cloud VR的技术研究
15.
高效安全的无证书密钥协商方案
推荐文献
钛学术
文献服务平台
学术出版新技术应用与公共服务实验室出品
首页
论文降重
免费查重
学术期刊
任务中心
登录
根据相关规定,获取原文需跳转至原文服务方进行注册认证身份信息
完成下面三个步骤操作后即可获取文献,阅读后请
点击下方页面【继续获取】按钮
钛学术
文献服务平台
学术出版新技术应用与公共服务实验室出品
原文合作方
继续获取
获取文献流程
1.访问原文合作方请等待几秒系统会自动跳转至登录页,首次访问请先注册账号,填写基本信息后,点击【注册】
2.注册后进行实名认证,实名认证成功后点击【返回】
3.检查邮箱地址是否正确,若错误或未填写请填写正确邮箱地址,点击【确认支付】完成获取,文献将在1小时内发送至您的邮箱
*若已注册过原文合作方账号的用户,可跳过上述操作,直接登录后获取原文即可
点击
【获取原文】
按钮,跳转至合作网站。
首次获取需要在合作网站
进行注册。
注册并实名认证,认证后点击
【返回】按钮。
确认邮箱信息,点击
【确认支付】
, 订单将在一小时内发送至您的邮箱。
*
若已经注册过合作网站账号,请忽略第二、三步,直接登录即可。
期刊分类
期刊(年)
期刊(期)
期刊推荐
中学生教育
体育
图书情报档案
大学学报
少儿教育
教育
文化
文学
新闻出版
科研管理
艺术
语言文字
中国教育网络2022
中国教育网络2021
中国教育网络2020
中国教育网络2019
中国教育网络2018
中国教育网络2017
中国教育网络2016
中国教育网络2015
中国教育网络2014
中国教育网络2013
中国教育网络2012
中国教育网络2011
中国教育网络2010
中国教育网络2009
中国教育网络2008
中国教育网络2007
中国教育网络2006
中国教育网络2005
中国教育网络2004
中国教育网络2018年第9期
中国教育网络2018年第8期
中国教育网络2018年第7期
中国教育网络2018年第6期
中国教育网络2018年第5期
中国教育网络2018年第4期
中国教育网络2018年第2期
中国教育网络2018年第12期
中国教育网络2018年第11期
中国教育网络2018年第10期
中国教育网络2018年第1期
关于我们
用户协议
隐私政策
知识产权保护
期刊导航
免费查重
论文知识
钛学术官网
按字母查找期刊:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他
联系合作 广告推广: shenyukuan@paperpass.com
京ICP备2021016839号
营业执照
版物经营许可证:新出发 京零 字第 朝220126号