中文版 | ENGLISH | 韩文
旗下网站:梦网手机
首页 | 安全资讯 | 企业热线 | 软件下载 | 安全保姆 | 关于我们 | 论坛
HKC安全网软件公告
红客中国自主开发的红客网警系列软件将在10月隆重上市,敬请关注。(红客中国反入侵精灵将暂时停止下载)
   
   
   
   
首页 > 安全资讯 > 安全聚焦
美国发备忘录强推DNS安全扩展协议

发布日期:2008-09-02 17:22:36      共阅5次
  据国外媒体报道,近日美国政府发布了一个备忘录,要求美国所有主要机构在2009年12月以前采用一项新技术来确保域名信息的安全查询。

  这项技术被称为DNSSEC(DNS安全扩展),它可以向DNS提供额外的安全扩展以保证可靠性。通过它可以加强域名系统的安全性,防止其遭到攻击,诸如今年初安全专家Dan Kaminsky发现的DNS缓存中毒攻击。

  但是,这个系统要求通过公钥来对域名服务器之间的通讯进行加密,同时验证权威服务器身份的合法性。由于技术方面还存在一些问题,以及设计公司或政府机构掌握着域名系统的这个密钥,政府和企业在过去10多年中一直没有去部署DNS安全扩展。

  白宫管理和预算办公室(OMB)负责电子政务和IT的行政长官Karen Evans在给企业CIO的一个备忘录中指出,现在到了必须启用这个技术的时候了。

  Evans在备忘录中写到,“在过去数年中,政府越来越多的依靠互联网来发布信息,同时也面临着众多的安全风险。”

  尽管安全专家们把DNS安全扩展看做解决DNS安全漏洞的可行选择,关于这项技术还一直存在很多争议。不过就连Kaminsky也承认,域名系统安全扩展是DNS问题的最终解决方案。

Copyright ◎ 2004 - 2008 红客中国安全网版权所有