中文

修补后DNS的安全性

密码学与安全 2015-03-20 v1

摘要

尽管DNSSEC可以抵御包括中间人攻击者在内的缓存投毒攻击,但许多缓存DNS解析器仍然仅通过验证DNS响应包含一些从请求中复制的“不可预测”值来保证其安全性。这些值包括16位标识符字段以及其他字段,这些字段通过不同的DNS“补丁”进行随机化和验证。我们研究了主要的补丁,并展示了攻击者如何绕过所有这些补丁,具体包括:- 我们展示了在解析器通过不同NAT设备连接到互联网的常见情况下,攻击者如何绕过源端口随机化。- 我们展示了攻击者如何利用某些(符合标准的)解析器绕过IP地址随机化。- 我们展示了攻击者如何绕过查询随机化,包括预置随机nonce的随机化和大小写随机化(0x20编码)。我们提出了防止这些攻击的对策;然而,我们认为我们的攻击为采用DNSSEC(或其他中间人安全防御)提供了额外的动力。

关键词

引用

@article{arxiv.1205.5190,
  title  = {Security of Patched DNS},
  author = {Amir Herzberg and Haya Shulman},
  journal= {arXiv preprint arXiv:1205.5190},
  year   = {2015}
}