UDP Large-Payload Capability Detection for DNSSEC
スポンサーリンク
概要
- 論文の詳細を見る
Domain Name System (DNS) is a major target for the network security attacks due to the weak authentication. A security extension DNSSEC has been proposed to introduce the public-key authentication, but it is still on the deployment phase. DNSSEC assumes IP fragmentation allowance for exchange of its messages over UDP large payloads. IP fragments are often blocked on network packet filters for administrative reasons, and the blockage may prevent fast exchange of DNSSEC messages. In this paper, we propose a scheme to detect the UDP large-payload transfer capability between two DNSSEC hosts. The proposed detection scheme does not require new protocol elements of DNS and DNSSEC, so it is applicable by solely modifying the application software and configuration. The scheme allows faster capability detection to probe the end-to-end communication capability between two DNS hosts by transferring a large UDP DNS message. The DNS software can choose the maximum trans-mission unit (MTU) on the application level using the probed detection results. Implementation test results show that the proposed scheme shortens the detection and transition time on fragment-blocked transports.
- (社)電子情報通信学会の論文
- 2008-05-01
著者
-
Shimojo S
Cybermedia Center Osaka University
-
Shimojo Shinji
Cybermedia Center Osaka University
-
Shimojo Shinji
Cybermedia Center Osaka Univ.
-
Nakao K
Network Security Incident Response Group National Institute Of Information And Communications Techno
-
Nogawa H
Information Center For Medical Sciences Tokyo Medical And Dental University
-
Nogawa Hiroki
Information Center Of Computer Communication Sapporo Medical University
-
Rikitake K
Network Security Incident Response Group National Institute Of Information And Communications Techno
-
RIKITAKE Kenji
Network Security Incident Response Group, National Institute of Information and Communications Techn
-
NAKAO Koji
Network Security Incident Response Group, National Institute of Information and Communications Techn
-
Nogawa Hiroki
Information Center For Medical Sciences Tokyo Medical And Dental University
関連論文
- インシデント分析のためのホストプロファイリングの検討
- インシデント分析センタnicterの可視化技術
- BS-5-14 インターネットにおける実時間イベント分析の研究開発(BS-5.次世代ネットワーク構築に向けた品質・トラヒック計測技術,シンポジウム)
- NGN/IPv6セキュリティ試験システムの設計と評価(情報システムセキュリティ,一般,インターネットセキュリティ,一般)
- Intrusion Trap Systemにおける安全で有効なログ収集のための動的切替え機能の実装(不正侵入・異常検知)(新たな脅威に立ち向かうコンピュータセキュリティ技術)
- インシデント分析センタnicterの可視化技術
- NGN/IPv6セキュリティ試験システムの設計と評価(情報システムセキュリティ,一般,インターネットセキュリティ,一般)
- IP fragmentationとそのDNSSECに与える影響(セッション4)
- 招待講演 nicter: An Incident Analysis System for the Global Internet using Correlation between Network Monitoring and Malware Analysis
- 招待講演 nicter: An Incident Analysis System for the Global Internet using Correlation between Network Monitoring and Malware Analysis
- シミュレーションによるDNSSECのUDPトラフィック解析
- シミュレーションによるDNSSECのUDPトラフィック解析
- インシデント分析のためのホストプロファイリングの検討
- シミュレーションによるDNSSECのUDPトラフィック解析
- インシデント分析のためのホストプロファイリングの検討
- DNSSECトランスポートオーバヘッド増加に関する解析(セッション9-A : ネットワークセキュリティ(3))
- DNSSECトランスポートオーバヘッド増加に関する解析(セッション9-A : ネットワークセキュリティ(3))
- DNSSECトランスポートオーバヘッド増加に関する解析
- IPv6移行に伴うDNSペイロード長増加に関する解析と考察(DNSシステム)(インターネットアーキテクチャ技術論文特集)
- T/TCP for DNS: A Performance and Security Analysis (特集:新たな脅威に立ち向かうコンピュータセキュリティ技術)
- An MEG Data Analysis System Using Grid Technology (特集 次世代のインターネット/分散システムの構築・運用技術)
- UDP Large-Payload Capability Detection for DNSSEC
- Analytic Space Management for Drug Design Application
- Distributed Processing for Large Medical Image Database
- Toward Secure Distribution of Electronic Health Records: Quantitative feasibility study on secure E-mail systems for sharing patient records
- An Effective Re-marking Scheme for Diffserv AF Service through Multiple Domains(Protocols, Applications and Services)(New Thechnologies and their Applications of the Internet)
- Special Section on New Technologies and their Applications of the Internet
- B-7-26 The Influence of Staggered Flows on Incast Problem in Data Center Networks
- Analytic Space Management for Drug Design Application
- Analytic Space Management for Drug Design Application
- BS-1-51 One Approach to Avoid Incast Problem with Scalability