首页|期刊导航|高技术通讯|基于SM2SM3算法的域名系统安全扩展应用研究

基于SM2SM3算法的域名系统安全扩展应用研究OA

中文摘要

域名系统(domain name system,DNS)作为互联网的基础设施,负责将人类可读的域名转换为机器可读的互联网协议(Internet protocol,IP)地址。然而,传统的DNS协议在设计时并未充分考虑安全性,容易受到诸如缓存投毒、中间人攻击等安全威胁。域名系统安全扩展(DNS security extensions,DNSSEC)通过引入数字签名机制,确保DNS响应的完整性和真实性,能够有效提升DNS系统的安全性,从而有效防止这些攻击。DNSSEC支持多种密码算法,RFC(request for comments)9563规定了在DNSSEC中使用SM2SM3算法的公钥记录、签名记录格式以及算法号。为推广国家商用密码(Shang Mi,SM)算法在DNSSEC领域的应用,本文对基于SM2SM3算法的DNSSEC应用关键问题进行了分析研究并提出解决方案。

张翠玲;孙琪;何峥;唐洪峰;姜郁峰;李帅良;李汉明

中国互联网络信息中心,北京100070中国互联网络信息中心,北京100070中国互联网络信息中心,北京100070中国互联网络信息中心,北京100070中国互联网络信息中心,北京100070中国互联网络信息中心,北京100070中国互联网络信息中心,北京100070

信息技术与安全科学

域名系统域名系统安全扩展域名系统安全扩展签名算法替换SM系列密码算法

《高技术通讯》 2026 (5)

P.478-488,11

国家重点研发计划(2022YFB3103000)中国互联网络信息中心自立科研项目(Z24020805)资助。

10.3772/j.issn.1002-0470.2026.05.004

评论