卖逼视频免费看片|狼人就干网中文字慕|成人av影院导航|人妻少妇精品无码专区二区妖婧|亚洲丝袜视频玖玖|一区二区免费中文|日本高清无码一区|国产91无码小说|国产黄片子视频91sese日韩|免费高清无码成人网站入口

基于DNS的ENUM技術(shù)及其應(yīng)用研究

微電子學(xué)與計(jì)算機(jī)2003年第1期基于DNS的ENUM技術(shù)及其應(yīng)用研究ResearchonDNS-basedENUMTechnologyandit'sApplication中國(guó)科學(xué)院計(jì)算機(jī)網(wǎng)絡(luò)信息中心摘

微電子學(xué)與計(jì)算機(jī)2003年第1期

基于DNS的ENUM技術(shù)及其應(yīng)用研究

ResearchonDNS-basedENUMTechnologyandit'sApplication中國(guó)科學(xué)院計(jì)算機(jī)網(wǎng)絡(luò)信息中心

李曉東閻保平(北京100080)

要:文章闡述了計(jì)算機(jī)網(wǎng)絡(luò)資源尋址定位技術(shù),提出ENUM技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)資源尋址定位技術(shù)的一

種,ENUM技術(shù)的研究和使用推廣對(duì)于下一步網(wǎng)絡(luò)應(yīng)用的發(fā)展,尤其是對(duì)于電話網(wǎng)和數(shù)據(jù)通信網(wǎng)之間的基于VoIP通訊應(yīng)用的融合具有十分重要的意義。此外,文章還簡(jiǎn)單分析了ENUM的技術(shù)要點(diǎn)和解析流程,重點(diǎn)設(shè)計(jì)了一套實(shí)驗(yàn)系統(tǒng)用來(lái)探討ENUM技術(shù)和運(yùn)行框架,并比較ENUM和現(xiàn)有典型目錄服務(wù)系統(tǒng)之間的關(guān)系,分析并指出了此項(xiàng)技術(shù)在應(yīng)用中面臨的問(wèn)題,結(jié)合當(dāng)前的研究狀況給出了發(fā)展建議和前景展望。關(guān)鍵詞:ENUM,SIP,網(wǎng)絡(luò)資源定位,目錄服務(wù),DNS,NAPTR

1引言

ENUM、DNS以及最近出現(xiàn)的IDN、UDDI、Han-dleSystem、Keyword、CommonName等技術(shù)都屬于計(jì)算機(jī)網(wǎng)絡(luò)資源尋址定位技術(shù)的范疇,它們旨在幫助用戶(人或者是特定應(yīng)用程序)以容易記憶或者接近自然語(yǔ)言的標(biāo)識(shí)方式在互聯(lián)網(wǎng)上檢索或者是查詢到用戶想要的計(jì)算機(jī)網(wǎng)絡(luò)資源。從互聯(lián)網(wǎng)出現(xiàn)之初采用IP地址通信到目前多種多樣的尋址定位方式,計(jì)算機(jī)網(wǎng)絡(luò)資源尋址定位技術(shù)至今取得了長(zhǎng)足的發(fā)展,ENUM便是應(yīng)數(shù)據(jù)通信網(wǎng)和電信電話網(wǎng)之間融合而產(chǎn)生的一種新的計(jì)算機(jī)網(wǎng)絡(luò)資源尋址定位方式。

ENUM技術(shù)是當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)資源尋址定位方式的熱點(diǎn),它是伴隨三網(wǎng)合一、網(wǎng)絡(luò)通訊技術(shù)和需求的發(fā)展應(yīng)運(yùn)而生的。它采用符合E.164標(biāo)準(zhǔn)的電話號(hào)碼作為用戶通訊的入口,采用DNS技術(shù)和運(yùn)行框架為用戶提供便捷的解析服務(wù)。用戶可以采用電話號(hào)碼完成VoIP的尋址定位,以及HTTP訪問(wèn),電子郵件,目錄服務(wù)等網(wǎng)絡(luò)應(yīng)用,并完成訪問(wèn)限制,查詢重定向等一系列功能。伴隨網(wǎng)絡(luò)融合,尤其是VoIP應(yīng)用的普及,ENUM技術(shù)的重要性就會(huì)逐步的體現(xiàn)出來(lái)。

2關(guān)鍵概念及技術(shù)分析

2.1計(jì)算機(jī)網(wǎng)絡(luò)資源定位、地址、資源標(biāo)識(shí)

計(jì)算機(jī)網(wǎng)絡(luò)資源(ComputerNetworkResource)是指計(jì)算機(jī)通信網(wǎng)絡(luò)上的一個(gè)實(shí)體,它可能是一個(gè)物理資源(交換機(jī)、路由器等devices),更多的是指一種服務(wù)(services),實(shí)體和實(shí)體間可以進(jìn)行發(fā)現(xiàn)以及進(jìn)一步的數(shù)據(jù)通信。發(fā)起通信的一方實(shí)體通過(guò)一定的尋找或者查詢機(jī)制找到通信接受方的過(guò)程就是尋址/定位(Addressing),每個(gè)通信實(shí)體在計(jì)算機(jī)

收稿日期:2002-06-09

基金項(xiàng)目:中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心! CNNIC" 資助項(xiàng)目

網(wǎng)絡(luò)中必須是唯一可標(biāo)識(shí)的,用來(lái)在尋址后進(jìn)行進(jìn)一步通信的標(biāo)識(shí)就是地址(Address),而為了特定應(yīng)用方便記憶和使用的,具有特定語(yǔ)法的,用來(lái)標(biāo)識(shí)資源的特定字串就是資源標(biāo)識(shí)(Name/Symbol)。目前計(jì)算機(jī)網(wǎng)絡(luò)資源標(biāo)識(shí)及其尋址定位技術(shù)已經(jīng)廣泛的汲取了搜索引擎、Web服務(wù)、人機(jī)接口等多方面的技術(shù)優(yōu)勢(shì),此項(xiàng)研究的最終目的是為用戶提供使用合理規(guī)范,技術(shù)符合標(biāo)準(zhǔn)的互聯(lián)網(wǎng)訪問(wèn)入口。2.2

DNS(DomainNameSystem)

在網(wǎng)絡(luò)建設(shè)之初,用戶是采用IP地址來(lái)完成網(wǎng)絡(luò)實(shí)體間的訪問(wèn)和通信的。然而,一長(zhǎng)串的數(shù)字不利于人們使用和記憶,因此在20世紀(jì)70年代人們開(kāi)發(fā)了主機(jī)表

Host.txtTable" 來(lái)完成主機(jī)名到IP!

地址的映射。隨著網(wǎng)絡(luò)的發(fā)展,網(wǎng)上主機(jī)數(shù)量的增長(zhǎng),通過(guò)查找主機(jī)表定位主機(jī)地址然后進(jìn)行主機(jī)間通信的方式已經(jīng)遠(yuǎn)遠(yuǎn)不能滿足用戶的需要,而且主機(jī)表的更新和維護(hù)也大大的增加了網(wǎng)絡(luò)傳輸?shù)呢?fù)載和管理的復(fù)雜度。1984年PaulMockapetris發(fā)布

#$#$#$

了RFC8821和RFC8832(隨后被RFC10343和#$RFC10354代替),系統(tǒng)地描述了DNS的基本思想,

標(biāo)志著DNS的誕生。DNS采用樹(shù)形結(jié)構(gòu)以及分級(jí)授權(quán)的機(jī)制,它分布地完成主機(jī)名到IP地址的路由,有效地實(shí)現(xiàn)了域名數(shù)據(jù)的分布,并提高了查詢和管理的效率,它的出現(xiàn)極大地推動(dòng)了互聯(lián)網(wǎng)絡(luò)的發(fā)展。域名的基本語(yǔ)法以及配置數(shù)據(jù)的格式參見(jiàn)

4$#,RFC1034和RFC10353。其基本原理是:DNS客戶

端(Resolver)根據(jù)查詢得到的資源記錄(ResourceRecord,RR)類型和關(guān)聯(lián)數(shù)據(jù)(RDATA)來(lái)進(jìn)行下一

#$步的通信或者檢索3。

2.3NAPTR(NamingAuthorityPointer)到目前為止,DNS仍然主要用于域名到相應(yīng)IP

地址的翻譯,這已經(jīng)成為網(wǎng)絡(luò)發(fā)展的基礎(chǔ),然而隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展,人們希望用DNS完成更多內(nèi)容的解析,從而制定了新的資源類型,NAPTR就是其

,

2003年第1期微電子學(xué)與計(jì)算機(jī)

中之一。

NAPTR是一個(gè)新的DNSRR類型,它實(shí)際上是一個(gè)基于重寫規(guī)則的正規(guī)表達(dá)式。它完成一個(gè)特定字符串到新域名標(biāo)識(shí)或者URI(UniformResourceI-dentifier)的解析翻譯。它允許DNS可以完成更為廣泛的查詢服務(wù),比如完成ENUM到URI的解析6! ,

"

一個(gè)典型的用于ENUM應(yīng)用的配置實(shí)例如下:

cid.urn.arpa.INNAPTR10010″″″″″/urn#cid#.+@

$!^\." +\.$.

" $/\2/i″$OR1G1N4! 0.6! 3! 5! 5! 2! 6.0.1.6.8.e164.arpa.

INNAPTR10010″u″″sip+E2U″″&^." $&sip#enumsip@cnnic.net.cn&″

INNAPTR10210″u″″mailto+E2U″″&^." $&mailto#enummail@cnnic.net.cn&″.2.4

E.164電話號(hào)碼標(biāo)準(zhǔn)

根據(jù)CCITT的E.164標(biāo)準(zhǔn)的規(guī)定,標(biāo)準(zhǔn)的電話號(hào)碼格式是由國(guó)家碼(CountryCode)、區(qū)域碼以及一般電話號(hào)碼三部分所組成:國(guó)家碼(1到3位數(shù)字)+區(qū)位碼(M個(gè)數(shù)字)+一般電話(最多為15減M個(gè)數(shù)字)。比如電話號(hào)碼+$86-10-62553604就是指“中國(guó)(國(guó)家碼86)北京(地區(qū)碼10)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(一般號(hào)碼62553604)”,國(guó)際電聯(lián)將國(guó)家碼授權(quán)給國(guó)家實(shí)體來(lái)進(jìn)行管理,國(guó)家碼之后的數(shù)字號(hào)碼由這個(gè)國(guó)家進(jìn)行管理和分配,但是基本的分配原則仍是遵循一定的分級(jí)授權(quán)管理策略。3

ENUM技術(shù)

ENUM技術(shù)的核心包含3個(gè)部分:電話號(hào)碼預(yù)處理、ENUM解析以及DNS配置6! ,"

下面介紹一下

前兩項(xiàng)技術(shù),對(duì)于DNS的配置2.3節(jié)已做論述。

3.1電話號(hào)碼預(yù)處理

用戶輸入電話號(hào)碼,例如“+86-10-62553604”,“+”此時(shí)用來(lái)標(biāo)識(shí)ENUM服務(wù),用來(lái)區(qū)分其他基于數(shù)字的網(wǎng)絡(luò)服務(wù),如果用戶輸入的數(shù)串含有“+”,那么將執(zhí)行ENUM服務(wù)預(yù)處理。首先去掉除“+”以外的字符,例如“-”,得到“+861062553604”;然后去掉“+”;接著在每個(gè)數(shù)字間加“.”,得到“8.6.1.0.6.2.5.5.3.6.0.4”(之所以簡(jiǎn)單地在每個(gè)數(shù)字間加點(diǎn),是為了簡(jiǎn)化處理,因?yàn)椋模危涌梢灾С郑保玻芳?jí),E164標(biāo)準(zhǔn)的16位電話號(hào)碼足夠使用了);最后將其反轉(zhuǎn),并添加后綴“.e164.arpa”,得到符號(hào)串“4.0.6.3.5.5.2.6.0.1.6.8.e164.arpa”。3.2

ENUM解析流程

當(dāng)用戶用支持ENUM技術(shù)的特定設(shè)備或者程

序輸入電話號(hào)碼后,客戶端應(yīng)用程序根據(jù)預(yù)處理的流程對(duì)輸入的電話號(hào)碼進(jìn)行處理之后,DNSRe-solver?qū)⑻幚砗蟮淖址矗模危訁f(xié)議發(fā)出解析,從DNSServer得到與此ENUM相應(yīng)的URI集合;然后,應(yīng)用程序根據(jù)它自身的應(yīng)用需求選擇相應(yīng)的URI,繼續(xù)執(zhí)行相應(yīng)的協(xié)議,完成預(yù)期的操作。

以上面的DNS配置為例,用戶想給擁有“+86-10-62553604”這個(gè)ENUM的單位發(fā)送Email,那么當(dāng)他在支持ENUM技術(shù)的outlookexpress地址欄中輸入這個(gè)電話號(hào)碼,那么outlookexpress將電話號(hào)碼預(yù)處理為“4.0.6.3.5.5.2.6.0.1.6.8.e164.arpa”,然后用戶本機(jī)的DNSResolver?qū)⑦@個(gè)字串發(fā)給DNSServer作類似域名的解析,DNSServer?qū)?duì)應(yīng)這個(gè)字串配置的兩個(gè)URI(sip#enumsip@cn-nic.net.cn和mailto#enummail@cnnic.net.cn)都返回給outlookexpress,outlookexpress選擇mailto#enummail@cnnic.net.cn進(jìn)行下一步的通信,將E-mail發(fā)給enummail@cnnic.net.cn,其他應(yīng)用的解析流程也與此類似。4系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)

根據(jù)上面的論述,ENUM技術(shù)實(shí)質(zhì)上是完成了一種目錄服務(wù)的查詢工作,那么就可以用它來(lái)完成多種服務(wù)的目錄查詢,它的優(yōu)點(diǎn)在于借助了成熟的DNS技術(shù)和廣為使用的DNS系統(tǒng)(BIND),為了進(jìn)一步研究ENUM技術(shù)面臨的問(wèn)題及其應(yīng)用情況,設(shè)計(jì)了如圖1所示的一套系統(tǒng)來(lái)驗(yàn)證和評(píng)價(jià)ENUM的應(yīng)用。

這里采用了BIND作為DNSServer,并基于Web技術(shù)完成了一套簡(jiǎn)單的注冊(cè)系統(tǒng),用戶可以通過(guò)這個(gè)注冊(cè)系統(tǒng)登記自己的電話號(hào)碼以及可與之對(duì)應(yīng)的各種服務(wù),我們的注冊(cè)系統(tǒng)會(huì)在用戶提交請(qǐng)求后修改DNSServer,將用戶需要的各種服務(wù)注冊(cè)到DNSServer中去,用以其他應(yīng)用服務(wù)的查詢。

采用了Vovida的Vocal軟件作為SIPServer,QuickNet的LineJack作為Gateway,修改OpenH323Gatekeeper作為支持基于DNS的ENUM查詢的Gatekeeper構(gòu)建了一套可以完成PC2Phone,Phone2PC,PC2PC以及傳統(tǒng)網(wǎng)絡(luò)訪問(wèn)應(yīng)用(Web,E-mail等)的實(shí)驗(yàn)環(huán)境,具體的實(shí)驗(yàn)系統(tǒng)結(jié)構(gòu)圖如圖1所示。

用戶用ENUM進(jìn)行Web以及其他傳統(tǒng)互聯(lián)網(wǎng)應(yīng)用的流程和上節(jié)關(guān)于Email的應(yīng)用的流程類似,此處無(wú)庸贅述,本文以PC2PC、Phone2PC和

,

微電子學(xué)與計(jì)算機(jī)2003年第1期

圖1

ENUM實(shí)驗(yàn)結(jié)構(gòu)示意圖

PC2Phone方式的應(yīng)用為例說(shuō)明ENUM的工作流程,從而說(shuō)明ENUM在VoIP中的應(yīng)用情況。

PC2PC方式就是用戶使用SIPClient軟件(或者IPPhone硬件設(shè)備)進(jìn)行通信,SIPClient在獲得用戶輸入的電話號(hào)碼后,向SIPServer發(fā)起通信,由SIPServer向DNSServer(即ENUMServer)查詢,在DNSServer返回的URI集合中選取SIP類型的URI,繼續(xù)發(fā)起下一步的SIP通信。

Phone2PC方式就是用普通電話機(jī)向互聯(lián)網(wǎng)上的PC終端發(fā)起呼叫,用戶撥打電話后,PSTN網(wǎng)將連接建立的請(qǐng)求發(fā)給Gateway(連接互聯(lián)網(wǎng)與PSTN,主要是完成信號(hào)的轉(zhuǎn)換),Gateway驅(qū)使Gate-keeper查詢DNSServer,然后確定對(duì)方的SIPURI(此時(shí)URI類型為SIP),從而獲得IP地址,通常是Gateway和SIPServer建立連接,用戶此時(shí)就可以用普通電話和互聯(lián)網(wǎng)上的PC終端(如Cisco的IPPhone)進(jìn)行通訊。

PC2Phone方式的呼叫方向恰與上述Phone2PC方式相反,SIPServer此時(shí)查詢獲得的URI類型為TEL,查詢后是由SIPServer向Gateway發(fā)起呼叫連接,然后進(jìn)行通訊。在這種情況下,我們構(gòu)建了簡(jiǎn)單的應(yīng)用,如果SIPServer和Gateway分屬不同服務(wù)商,或者有很多的Gateway,那么需要另外一個(gè)目錄服務(wù)系統(tǒng)來(lái)完成特定號(hào)碼與Gateway之間對(duì)應(yīng)關(guān)系的查詢,以便SIPServer可以獲知與特定電話號(hào)碼對(duì)應(yīng)Gateway的IP地址,從而進(jìn)行下一步的連接建

立和通訊7! 。

"

以上可以看出,在VoIP應(yīng)用中,ENUM完成了電話號(hào)碼到相應(yīng)URI(SIP,TEL)的翻譯功能。5

ENUM與其他目錄服務(wù)系統(tǒng)的關(guān)系

根據(jù)以上的描述和實(shí)驗(yàn)系統(tǒng)的分析知道,ENUM實(shí)際上是一種專用的,具有特定服務(wù)內(nèi)容的,以及具有特殊運(yùn)行服務(wù)需求的目錄服務(wù)系統(tǒng),它的功能是完成檢索電話號(hào)碼與其對(duì)應(yīng)的URI,充

當(dāng)數(shù)據(jù)網(wǎng)和電話網(wǎng)之間通訊的橋梁。

目前有兩種典型的而且已經(jīng)廣泛使用了的目錄服務(wù)系統(tǒng):一個(gè)是DNS,用來(lái)完成域名到IP地址的解析;一個(gè)是LDAP(LightweightDirectoryAccessProtocol),它是一種通用的目錄服務(wù)系統(tǒng),廣泛的用

于各種系統(tǒng)中的用戶管理,文件管理等方面8! 。

"

5.1

ENUM與DNS的關(guān)系

電話號(hào)碼的編碼是層次結(jié)構(gòu)的,這和DNS的層

次結(jié)構(gòu)是類似的,因此可以十分方便地將電話號(hào)碼和因特網(wǎng)網(wǎng)絡(luò)資源結(jié)合起來(lái),輸入E.164規(guī)則的電

話號(hào)碼,輸出URI(唯一資源標(biāo)識(shí)符)9! 。" 因此,ENUM

技術(shù)的本質(zhì)就在于采用業(yè)已成熟的DNS技術(shù)和體系結(jié)構(gòu)來(lái)提供基于電話號(hào)碼的目錄服務(wù)。

ENUM服務(wù)首先提供了電話號(hào)碼授權(quán)樹(shù)到服務(wù)注冊(cè)商之間的映射,這種授權(quán)不了解與電話號(hào)碼相關(guān)的特定服務(wù)信息,但是它提供了到服務(wù)商的參考,而服務(wù)商了解這些信息。對(duì)于給定的電話號(hào)碼,完成授權(quán)者到服務(wù)注冊(cè)商的名字服務(wù)器之間的重定向。正是因?yàn)椋模危舆@種層次結(jié)構(gòu),以及快速無(wú)連接查詢和分布式管理模型,使得它可以比較理想的完成這種映射。5.2

ENUM與LDAP的關(guān)系

LDAP服務(wù)理論上提供統(tǒng)一的名字空間(namespace)#訪問(wèn)者在任何地方都能看到同樣的數(shù)據(jù)視圖。它為各種網(wǎng)絡(luò)服務(wù)、管理系統(tǒng)、應(yīng)用系統(tǒng)提供用戶管理、配置信息管理、存取控制管理、客戶桌面管理等管理的集中入口和操作界面,所有用戶的信息被所有應(yīng)用共享,減少了傳統(tǒng)系統(tǒng)中的冗余信息并簡(jiǎn)化了管理的復(fù)雜度。目錄服務(wù)已經(jīng)逐漸成為網(wǎng)絡(luò)服務(wù)以及網(wǎng)絡(luò)操作系統(tǒng)的核心服務(wù),是網(wǎng)絡(luò)應(yīng)用和分布式計(jì)算的基礎(chǔ),LDAP能以較低代價(jià)完成高讀/寫比的目錄服務(wù)功能,目前主流的LDAP服務(wù)器均可以完成多種數(shù)據(jù)的目錄服務(wù)功能

1! 0。

"

理論上講,LDAP可以完成所有ENUM的功能,可以提供基于DNS技術(shù)的ENUM解析服務(wù)器所有可以提供的目錄查詢功能,但是遺憾的是,盡管LDAP已經(jīng)相當(dāng)簡(jiǎn)潔,但是它仍然無(wú)法與DNS相比,DNS系統(tǒng)構(gòu)建簡(jiǎn)單和資源低耗的特點(diǎn)決定了它比LDAP有更好的快速穩(wěn)定的目錄查詢服務(wù)。此外,最重要的一點(diǎn),LDAP目前還沒(méi)有全球一致的服務(wù)和運(yùn)行體系,以及實(shí)際的全球一致的名字空間和運(yùn)行檢驗(yàn),因此作者認(rèn)為,這是ENUM沒(méi)有選擇LDAP的而選擇DNS最主要原因,而且LDAP在相當(dāng)長(zhǎng)的時(shí)間內(nèi)都不可能取代ENUM

技術(shù)來(lái)提供電話號(hào)碼

,

2003年第1期微電子學(xué)與計(jì)算機(jī)

到URI的全球目錄服務(wù)。6

ENUM系統(tǒng)面臨的挑戰(zhàn)

由于涉及到與電信電話網(wǎng)的融合問(wèn)題,二者在服務(wù)的要求上有諸多的不同。不同服務(wù)需要的服務(wù)質(zhì)量是不同的,如何設(shè)計(jì)和管理以滿足電信級(jí)的服務(wù)要求是很重要的。主要有以下3個(gè)方面的問(wèn)題:6.1服務(wù)類型的選擇與定義

服務(wù)資源記錄(與ENUM對(duì)應(yīng)的URI資源集合)直接定義了既定電話號(hào)碼可以提供的服務(wù)。應(yīng)用程序根據(jù)電話號(hào)碼可以得到所有服務(wù)的集合,而采取何種服務(wù)進(jìn)行下一步的操作則是由應(yīng)用程序自己決定的,比如應(yīng)用程序支持SIP,它可以根據(jù)電話號(hào)碼獲得SIP和mailto兩種URI,但是它只采用SIP繼續(xù)它下一步的動(dòng)作。服務(wù)注冊(cè)商必須確保能夠提供對(duì)應(yīng)同一個(gè)電話號(hào)碼的多種服務(wù),可能會(huì)有多個(gè)服務(wù)提供商,這就需要一個(gè)判優(yōu)的功能。

此外,可提供ENUM解析的URI類型需要明確定義,還有由服務(wù)商自己提供的特定服務(wù)包含的是僅僅特定服務(wù)提供商才能了解的服務(wù)操作,如何保證服務(wù)內(nèi)容的安全、穩(wěn)定和有效性也是需要進(jìn)一步考慮的問(wèn)題。6.2關(guān)于TTL值

電話號(hào)碼及其相關(guān)信息經(jīng)常會(huì)改變,那么與之相對(duì)應(yīng)的ENUM服務(wù)也要隨之改變,必須盡可能及時(shí)地保持二者信息的一致性。有效的ENUM服務(wù)必須將TTL的值設(shè)置為適當(dāng)?shù)臄?shù)值,從而保證電話號(hào)碼再分配策略和ENUM服務(wù)的資源記錄更新二者間的一致性,目前IETF的建議是60秒。

6.3電話號(hào)碼可攜性(TelephoneNumberPorta-bility)對(duì)ENUM服務(wù)的影響

如果電話號(hào)碼轉(zhuǎn)為其他授權(quán)者管理,那么也要修改相應(yīng)的ENUM服務(wù)的NS記錄。

服務(wù)注冊(cè)商也可以再分配。當(dāng)個(gè)人或者公司改變電話服務(wù)提供商,并且希望那個(gè)電話服務(wù)提供商也提供服務(wù)注冊(cè)功能。那么新的服務(wù)注冊(cè)商要重建NAPTR記錄,并且授權(quán)者要完成從一個(gè)注冊(cè)商到另一個(gè)注冊(cè)商之間的轉(zhuǎn)變。

如果一個(gè)電話號(hào)碼的特定服務(wù)從一個(gè)服務(wù)提供商換到另一家服務(wù)提供商,那么表明此項(xiàng)特定服務(wù)的NAPTR記錄也要改變。服務(wù)注冊(cè)商要從一個(gè)服務(wù)提供商那里刪除記錄,并在另一個(gè)服務(wù)提供商那里添加一條記錄。

7結(jié)論及其應(yīng)用展望

目前IETF(InternetEngineeringTaskForce)ENUMWG和ITU(InternationalTelecommunicationUnion)ITU-TSG2對(duì)ENUM都在進(jìn)行著極為積極和廣泛的研究,我國(guó)信息產(chǎn)業(yè)部以及相關(guān)單位也投入了相當(dāng)?shù)厝肆M(jìn)行了相關(guān)的研究,測(cè)試以及推廣工作,可以說(shuō),ENUM將成為數(shù)據(jù)通信網(wǎng)和電話網(wǎng)融合的一個(gè)關(guān)鍵技術(shù),加強(qiáng)對(duì)ENUM的技術(shù)特點(diǎn)和運(yùn)行服務(wù)的研究,將有力地促進(jìn)網(wǎng)絡(luò)的發(fā)展,從而有效地利用現(xiàn)有的網(wǎng)絡(luò)資源,尤其是寬帶網(wǎng)絡(luò)資源。

參考文獻(xiàn)

1! " PMockapetris#D

omainNames-ConceptsandFacilities.RFC882#N

ovember,1983.2!

" PMockapetris.DomainNames-ImplementationandSpecification.RFC883#N

ovember,1983.3!

" PMockapetris.DomainNames-ConceptsandFacilities.RFC1034#N

ovember,1987.4!

" PMockapetris.DomainNames-ImplementationandSpecification.RFC1035#N

ovember,1987.5!

" PMockapetrisandKDunlap.DevelopmentoftheDomainNameSystem.InProceedingsSIGCOMM88#April,1988.6! " MMealling#RD

aniel.TheNamingAuthorityPointerN$APTRDNSResourceRecord.RFC2915#September,2000.

7!

" SLind.ENUMCallFlowsforVoIPInterworking.draft-lind-enum-callflows-03.txt#February,2002.8!

" LHoward.AnApproachforUsingLDAPasaNetworkIn-formationService.RFC2307,March,1998.

9! " PFaltstrom.E164numberandDNS.RFC2916#S

eptem-ber,2000.

1!

0" 李曉東,閻保平?;冢茫希遥拢恋哪夸浄?wù)在基于Web的網(wǎng)絡(luò)信息管理中的應(yīng)用。計(jì)算機(jī)工程與應(yīng)用,2001,371$

4,43~45。LIXiao-dong,YANBao-ping$ComputerNetworkInformationCenter#ChineseAcademyofSciences#Beijing100080Abstract! Thispaperexplainsthecomputernetworkresourceaddressingtechnologyfirstly#andpresentsthatENUMisoneofthesenetworkresourcesaddressingtechnologies.TheresearchandpromotiononENUMtechnologieswillbeverymeaningfulforthedevelopmentoffutureInternetapplications#andespeciallyfortheVoIP-basedinter-infiltrationofPSTNandInter-net.Moreover#weanalyzeENUMtechnologyandresolvingflow#

下"

轉(zhuǎn)第53頁(yè)#

,

2003年第1期4.3取證

微電子學(xué)與計(jì)算機(jī)

參考文獻(xiàn)

在網(wǎng)絡(luò)遭到入侵后,取證和查找原因也是相當(dāng)關(guān)鍵的。但是,正如以上的分析,對(duì)于使用了帶有加密選項(xiàng)的IPv6協(xié)議進(jìn)行通信的主機(jī),幾乎無(wú)證可取,無(wú)據(jù)可查。防火墻和基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)不明白受害機(jī)器在做什么,所有的保護(hù)主機(jī)的工作幾乎都交給了HIDS,而被攻破的主機(jī)上還能留下多少可信的證據(jù),沒(méi)有人能知道。保護(hù)用戶的秘密和保護(hù)主機(jī)的安全之間變成了一對(duì)矛盾。4.4其他

盡管IPv6比IPv4具有明顯的先進(jìn)性,但是I-ETF認(rèn)識(shí)到,要想在短時(shí)間內(nèi)將Internet和各個(gè)企業(yè)網(wǎng)絡(luò)中的所有系統(tǒng)全部從IPv4升級(jí)到IPv6是不可能的,換言之,IPv6與IPv4系統(tǒng)在Internet中長(zhǎng)期共存是不可避免的現(xiàn)實(shí)。這也對(duì)現(xiàn)在的安全產(chǎn)品提出新的問(wèn)題。因?yàn)閷?duì)于同時(shí)支持IPv4和IPv6的主機(jī),黑客可以同時(shí)用兩種協(xié)議進(jìn)行協(xié)調(diào)作戰(zhàn),逃避

! " 檢測(cè)6。只有同時(shí)支持兩種協(xié)議,并且可以把它們聯(lián)

1" (美)ChristianHuitema著,陶文星,胡文才譯.新因特網(wǎng)!

協(xié)議IPv6#第二版$.清華大學(xué)出版社,1999,4:98~116.

2" (美)PeteLdshin著.IPv6詳解.北京:機(jī)械工業(yè)出版!

社.2000,4:69~79.

3" 李津生,洪佩琳著.下一代Internet的網(wǎng)絡(luò)技術(shù).北京:!

人民郵電出版社,2001,3.

4" 中科網(wǎng)威,許榕生,劉寶旭,畢學(xué)堯等.入侵防范研究的!

展望,互聯(lián)網(wǎng)世界,2001,2http/ww.ciworld.com.cn//text/0102/0102_20.htm;

5" 林曼筠,錢華林.入侵檢測(cè)系統(tǒng):原理、入侵隱藏與對(duì)策.!

微電子學(xué)與計(jì)算機(jī),2002,1.

6" Jun-ichiroitojunHagino.PossibleabuseagainstIPv6!

transitiontechnologies.

http/playground.iijlab.net/i-d/draft-itojun-pv6-/transition-abuse-01.txt.

ComputerNetworkInformationWANGLing,QIANHua-lin#hineseAcademyofScienceseijing100080$Center&C&BAbstractPv6#InternetProtocolversion6$isthesuccessorto! IIPv4hichisthecurrentIPprotocolversionusedontheIn-&wternet.IPv6notonlyeliminatetheaddressexhaustionproblem&butalsoimproveIPlayersecuritybecauseitsupportstwosecuritymechanismsuthenticationHeader#AH$andEncapsulating&AESP$.ButthesecuritymechanismsofIPv6SecurityPayload#alsomakegreatimpacttotoday'snetworksecurityarchitecture.Manyoftoday'snetworksecuritytoolssuchasfilterfirewall&NATfirewallandnetworkbasedintrudedetectionsystemcannotworkwithIPv6.ThesecurityexpertshavetofindnewwaytoprotectthesecurityofthenextgenerationInternet.omputer,Network,IPv6,SecurityKeywords! C

系起來(lái)分析,才能做到更安全。另外,2000年在日本國(guó)一個(gè)關(guān)于IPv6安全的草案上,提出了由于IPv4和IPv6地址轉(zhuǎn)換不當(dāng)而造成拒絕服務(wù)的例子值得我們考慮。5結(jié)束語(yǔ)

綜上所述,IPv6解決了IP地址匱乏的問(wèn)題,同時(shí),它簡(jiǎn)化了協(xié)議報(bào)頭,并且引入了兩個(gè)新的擴(kuò)展報(bào)頭AH和ESP。它們幫助IPv6解決了身份認(rèn)證,數(shù)據(jù)完整性和機(jī)密性的問(wèn)題,使IPv6真正實(shí)現(xiàn)了網(wǎng)絡(luò)層安全,這是一大進(jìn)步。但是,這些安全機(jī)制對(duì)于當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)安全體系造成了很大的沖擊。使對(duì)于IPv6加密數(shù)據(jù)包的過(guò)濾,入侵檢測(cè)和取證都處于一種真空狀態(tài)。為了適應(yīng)新的網(wǎng)絡(luò)協(xié)議和新的發(fā)展方向,尋找新的解決安全問(wèn)題的途徑變得非常急迫。而安全專家也應(yīng)該面對(duì)新情況,進(jìn)一步研究和積累經(jīng)驗(yàn),盡快找出合適的解決方法。

錢華林王

男,#1940—$,博士生導(dǎo)師。主要研究方向?yàn)橛?jì)算機(jī)1973—$,博士研究生。主要研究方向?yàn)橛?jì)算機(jī)女,#

網(wǎng)絡(luò)體系結(jié)構(gòu)、先進(jìn)網(wǎng)絡(luò)技術(shù)等。網(wǎng)絡(luò)管理、網(wǎng)絡(luò)安全。

6! "

,也

!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

上接第49頁(yè)#"

andhavedesignedanexperimentalsystemfterthatecom-&a&wpareENUMandthetypicaldirectoryservicesndpointoutthe&aproblemsencounteredinENUMoperation.Asaconclusion&basedoncurrentresearchanddeploymentomesuggestionsand&sresearchplansforENUMtechnologyarepresented.

KeywordsNUM&SIPomputernetworkresourceaddress-! E&C

李曉東閻保平

博士研究生。研究方向?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)與通信協(xié)議,博士研究生,研究員,博士生導(dǎo)師。

計(jì)算機(jī)網(wǎng)絡(luò)資源尋址定位技術(shù)。irectoryserviceNSAPTRing&D&D&N

標(biāo)簽: