论文部分内容阅读
IP网络中,IP地址与其关联的主机、所属网络、组织等建立了紧密的关联。随着网络的发展以及网络上不安全因素的越来越多,许多网络相关的工作都希望通过这种关联了解IP地址背后更多的信息。在本文中,把和IP地址相关联的主机信息、网络信息、组织信息、联系人信息、责任应急响应组信息等统称为IP地址相关信息。
本文从CCERT(CERNET应急响应组)的需求出发,针对目前Whois服务集中式维护、查询结果粒度粗、缺少网络安全应急响应支持信息等不足,提出了采用RWhois协议在CERNET建立一个分布式IP地址信息系统的实现方案,文中特别给出了面向网络安全应急响应的数据模型设计。针对Internet上的Whois服务既没有一个统一的访问接口、也没有统一的数据模型这两个问题,设计和实现了一个全球IP地址信息分布式查询的Web服务,并给出了一个IP地址信息查询结果的统一XML模型。这使得应用程序可以方便的跨平台调用该接口,一次发送请求即可得到最终结果,并且返回的结果易于应用程序分析。
本文首先介绍了应急响应及项目需求,接着介绍了Whois、Rwhois、WebServices等相关概念和技术,提出和论证了系统方案,然后分别详细讨论了CERNET内分布式IP地址信息系统的设计与实现,以及全球IP地址信息分布式查询Web服务的设计与实现。最后作了总结和展望。