summaryrefslogtreecommitdiff
path: root/README.md
diff options
context:
space:
mode:
authorHuangCaiyun <[email protected]>2019-08-25 23:55:37 +0800
committerHuangCaiyun <[email protected]>2019-08-25 23:55:57 +0800
commita2ee9fb1295dc2a5a518d433b8edb7990685c9ef (patch)
treecfd80e7b300f5a22b65fb8f385c873a13e20c09d /README.md
parentfd305fb4c2df8893d77d8905ddac03bda57a8f05 (diff)
add 上1
Diffstat (limited to 'README.md')
-rw-r--r--README.md8
1 files changed, 4 insertions, 4 deletions
diff --git a/README.md b/README.md
index 614f542..afd9133 100644
--- a/README.md
+++ b/README.md
@@ -1,6 +1,6 @@
# 20190823-北京网络安全大会BCS参会记录\[李白杨、黄彩云\]
-PS:2019-08-25 22:53:21,PPT 照片预计上传在组内钉盘共享文件中,还未上传
+PS:PPT 照片上传至组内钉盘共享文件中,[链接](https://space.dingtalk.com/s/gwHOAG2aQwLOFys4HQPaACA5ZWMxY2JmYWEzMTE0MTU4OTBiOTZiOTM3NzExMDM2NQ),密码: kfe2 ,过期时间 2019-09-25 。
## 技术峰会\[李白杨、黄彩云\]
@@ -16,13 +16,13 @@ PPT:[190823上1-网络协议侧信道的漏洞简史](190823上1-网络协议�
### 2. 域名空间治理与域名协议安全的演进-清华大学教授-段海新\[黄彩云\]
-概述:
+概述:主要分 3 部分介绍 DNS 系统,即 DNS 的重要性、根域名服务器和域名空间的历史、 DNS 协议的安全性进程。在 DNS 重要性部分,主要列举了 DNS 在 CDN 的内容分发和负载均衡、 邮件服务器验证、域名型SSL证书 DV 、 DNSSEC 作为 PKI 上的重要作用,以及 DNS 涉及到的一些重要安全威胁及事件,如 DoS 、域名滥用(钓鱼)、互联网治理(国家层面)。在 DNS 历史部分,详细介绍了根域名服务器的演进 or 扩张,以及整个域名系统的管理历史(此处推荐了本段海新老师翻译的书《从根上治理互联网》),到当前根域名服务器的大概情况,结合一些较新的技术,如 IPv6 的支持情况、 IDN 的测量现状。由 IDN 带来的安全威胁,引出了最后一个 DNS 协议安全演进部分,简单提了下几种 DNS 相关的安全威胁,如 DoS 、缓存中毒、链路劫持/注入、指纹攻击/跟踪,然后介绍了他们在缓存中毒上的工作,以及 DNSSEC 的部署测量18年和19年的对比,之后主要从 DNS 隐私保护/加密这块介绍了当前进展,包括 DoT、DoH、EDNS 和 DNS flag day。最后进行了简要总结。
PPT:[190823上2-域名空间治理与域名协议安全的演进](190823上2-域名空间治理与域名协议安全的演进)
-推荐度:●●●●○
+推荐度:●●●●●
-个人感想:
+个人感想:大部分内容是之前已经了解过的,不过也有一些新的收获,一个是 DNS 作为可信基础的 SPF、DV、TLSA 这几种资源记录之前没有了解;一个是根域名服务器历史那块的确更为详细一些;一个是他们缓存中毒工作那块,之前知道有这回事,但具体细节不清楚,段老师大概讲了下,是利用包分片进行劫持,感觉太强了,怎么能想到的;再一个就是 [DNS Flag day](https://www.cnadn.net/post/2698.htm) ,查了下,发现之前有了解一点点,但没在意。整体感觉这个 PPT 挺通俗易懂而且又有一定深度,推荐。
## 分论坛:互联网治理与域名系统安全研讨会\[李白杨、黄彩云\]