发明名称 基于域名系统的隐蔽通信方法
摘要 本发明公开了一种基于域名系统的隐蔽通信方法,包括以下步骤:客户端经隐蔽通信渠道,从Internet下载动态链接库,与服务器方约定DNS信道的具体设计;客户端根据所述预先约定的DNS信道的具体设计通过报文生成模块生成DNS报文,通过所述DNS信道请求服务器获取信息;服务器根据所述预先约定的DNS信道的具体设计,处理请求,发送信息;客户端经所述DNS信道接收信息;客户端根据所述DNS信道的具体设计,对信息进行解析。通过本发明的方法,能够提高了通信的隐蔽性和安全性。
申请公布号 CN103475652B 申请公布日期 2016.04.06
申请号 CN201310400983.3 申请日期 2013.09.05
申请人 上海交通大学 发明人 邹福泰;李海波;王莉淋;易平
分类号 H04L29/06(2006.01)I;H04L29/12(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 上海旭诚知识产权代理有限公司 31220 代理人 郑立
主权项 一种基于域名系统的隐蔽通信方法,其特征在于,所述方法包括如下步骤:步骤1客户端经隐蔽通信方式,从Internet下载动态链接库,与服务器方预先约定DNS信道的具体设计;步骤2客户端根据所述预先约定的DNS信道的具体设计通过报文生成模块生成DNS报文,通过所述DNS信道请求服务器获取信息;步骤3服务器根据所述预先约定的DNS信道的具体设计,处理请求,发送信息;步骤4客户端经所述DNS信道接收信息;步骤5客户端根据所述DNS信道的具体设计,对信息进行解析;所述步骤2中所述报文生成模块由报头生成模块、域名生成模块、数据加密模块组成,所述DNS报文的生成步骤如下:步骤2‑1由报头生成模块生成报头;步骤2‑2将待发送信息用xml格式表示;步骤2‑3将步骤2‑1和2‑2的结果连接起来,并进行加密;步骤2‑4通过域名生成模块利用域名生成算法生成域名;步骤2‑5将步骤2‑3和步骤2‑4的结果连接起来;步骤2‑6根据DNS报文格式,在上述数据前添加“标识位”、“标志位”、“问题数”、“资源记录数”、“授权资源记录数”和“额外资源记录数”,生成DNS报文。
地址 200240 上海市闵行区东川路800号