Abstract
網域名稱系統負責網域名稱與網域位置之間的轉換,在現今的網路系統中,絕大多數的網路應用都會使用到網域名稱系統來查詢伺服器相對應的網域位置。然而網域名稱系統卻一直以來都存在著快取毒害的威脅,會造成特定的網域名稱轉換錯誤,使得使用者面臨網路釣魚的威脅。在2008年,Kaminsky發現了網域名稱系統更嚴重的漏洞,能大幅度的縮短此種攻擊所需耗費的時間,使得網域名稱系統快取毒害的威脅劇增。在這篇論文當中,我們藉由同時查詢多台的網域名稱解析器,並透過驗證機制選出一個可信任網路位置的集合,來保護使用者不會受到網域名稱系統快取毒害的威脅。此外這種方法是實作在客戶端,不用修改到任何的域名解析器以及認證伺服器。