검색으로 돌아가기
기록
一种验证信息生成方法及相关装置
발명유효
10청구항 · 5 독립항
§ Ⅰ
개요
발명자
李汉明; 赵琦; 何烁; 林静; 刘欣; 李健; 谢杰灵
IPC 분류
H04L 9/40 (2022.01)H04L 9/08 (2006.01)H04L 9/32 (2006.01)H04L 9/30 (2006.01)H04L 61/3015 (2022.01)H04L 61/4511 (2022.01)
本申请公开了一种验证信息生成方法及相关装置,通过对目标域名的RPKI资源证书与DNSSEC密钥进行联合签名并生成联合证书,实现了路由层与域名解析层的可信信息绑定,从而解决了现有技术中RPKI与DNSSEC各自独立验证导致无法有效防御跨层攻击、域名与IP地址映射关系缺乏统一可信保障的问题。通过在递归服务器中缓存已验证的联合证书,不仅能够确保验证结果同时具备IP地址归属合法性与域名所有权真实性,显著提升域名查询的安全可信性,还避免了重复链式验证带来的性能消耗,即通过一个联合证书展示两条验证链路的验证结果,实现了安全性与效率的共同提升,为增强域名系统抵御路由劫持和DNS缓存投毒提供了有效技术支撑。