Доменная зона .org перейдет с июня 2010 года на DNSSEC
|
(20:15) 11.03.2010
|
|
Развертывание системы DNSSEC должно повысить безопасность в данной зоне, а также в определенной степени защитить пользователей и владельцев адресов от действий злоумышленников. Таким образом, зона .org стала первой из международных доменных зон, организовавших поддержку безопасного протокола работы с доменной информацией.
С июля прошлого года внедрение DNSSEC в зоне .org проходило в тестовом режиме.
В основе действие протокола DNSSEC лежит метод цифровой подписи, который обеспечивает неприкосновенность данных в системе DNS. Вся информация о защищенном домене в системе DNSSEC определенным образом зашифрована, поэтому может быть изменена только при помощи закрытого ключа шифрования. В процессе защищенного делегирования домена сервер генерирует пару ключей. Информация о ключах хранится на первичном DNS-сервере. Закрытый ключ используется для подписи зоны после каждого изменения.
В случае использования DNSSEC, получив доступ к файлам с описанием домена на первичном или вторичном серверах DNS или во время передачи данных между серверами, злоумышленник не сможет внести изменения, так как не является владельцем закрытого ключа — все несанкционированные изменения файлов будут отброшены как недостоверные. Так же ни к чему не приведет попытка злоумышленника послать динамический запрос на обновление данных о домене от имени другой системы.
"DNSSEC - это необходимое инфраструктурное обновление. Технология криптографической защиты доменных записей уже вышла из стадии теоретической возможности, превратившись в объективную практическую необходимость, - говорит Алекса Раад, исполнительный директор Public Interest Registry. - Процедура промышленного подписания доменов очень важна для нас, это своего рода символический шаг - крупная доменная зона теперь работает по DNSSEC, это может стать сигналом для других регистраторов".
В Public Interest Registry говорят, что около года тестировали новую систему в сотрудничестве с рядом крупных хостеров, таких как VeriSign, NeuStar and Afilias, а также разработчиков программного обеспечения для работы с DNS NLnet Labs, Secure64 и InfoBlox. По итогам тестирования было решено при криптографической подписи использовать не стандартный алгоритм NSEC, а его последнюю версию NSEC3, обладающую дополнительными степенями защиты.
Также в Public Interest Registry разработаны соответствующие процедуры трансфера доменных зон, в частности как перенести домен к провайдеру не поддерживающему DNSSEC.
Ранее Правительство США приняло решение о том, что все домены в зоне .gov также перейдут на DNSSEC. Компания Verisign намерена к 2011 году внедрить поддержку DNSSEC в зонах .com и .net.
Код для вставки в блог:
Оставьте свой комментарий
Новостная лента
Renesas, Fujitsu и Panasonic намерены объединить свои подразделения по выпуску микрочипов
Количество веб-сайтов в сети превысило 623 млн
Мощность и частота DDOS-атак в 2011 году выросла, в 2012 она продолжит расти
Juniper Networks представила новое решение Universal Access
Acer подает в суд на своего прежнего гендиректора
В Индии началось строительство гигантского датацентра
В Южной Корее созданы аккумуляторные батареи нового поколения
Новый троянец начал спамить соцсети «В Контакте», «Одноклассники» и «Мой мир @ Mail.Ru»
Toshiba анонсировала "самый тонкий и легкий в мире" интернет-планшет
Intel анонсировала твердотельные накопители SSD 520
Всемирная метеорологическая организация вводит в строй новую ИТ-платформу
