- 1、本文档共16页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
互联网域名安全挑战及对策
邢志杰
中国互联网络信息中心
CNC
NI DNS面临的安全威胁
DNSSEC对非流量式攻击具有很好的防范效果
拒绝服务
信息泄露
数据损坏
拒绝服务
信息泄露
DNSSEC概览
DNS Security Extensions(DNs安全扩展)
诞生于1995年
DNSSEC
由 IETF DNSEXT工作组推动
必威体育精装版修订于RFC4033、4034、4035和5155
在原有DNS协议的基础上增加了新的记录类型
NI DNSSEC概
DNSSEC提供的安全特征
数据源认证一
我得到的数据是否来自真实、合法的发送方
提供完整性
我得到的数据在传输过程中是否已被他人篡改?
其他特
授权体系更加紧密?
aNN DNSSEC概览
DNSSEC能解决的DNS安全问题
黑客将错误的
域名纪录存入
黑客通过控制
缓存中,从而
叵名管理密码
使所有使用该
爰存服务器的
域名劫持缓存中毒
用户得到错误
向已被黑客控
的DNS解析结
制的DNS服务
器,通过在该
DNSSEC
相应域名记
攻击者冒充域
务器的
达到劫持用户
的目的
中间人攻击
种欺骗行为
要用于向
主机提供错误
DNS信息
s实施 DNSSEC
DNSSEC实施的利与弊
利
弊
域名的来源可验证
服务器负担
·反钓鱼
签名和验证消耗系统
·防止緩存中毒
改进SSL
密钥安全
·域名记录完整性
网络负担
防止篡改记录
超长UDP报文(需要
修改路由器配)
防止伪造域名
N全球部署进展
各个研究、运维组织都
越来越多的区支持
在积极推动 DNSSEC的
DNSSEC, DNSSEC体
系正在不断完善
DNSSEC在对抗DNs
具、经验都在不断完善
攻击方面发挥着越来越
和积累
重要的作用
N全球部署进展
正式根签
·第二次根密钥生成仪式
2010.6.15
·第一次根密钥生成仪式
2009
ICANN制定正式的 DNSSEC部署时间表
2008
积极鼓励进行 DNSSEC部署测试
2007
ICANN开始推动 DNSSEC的部署
2006
·IETF技术人员推动 DNSSEC技术发展和部署
s全球部署进展
DNSSEC在各类顶级域中的部署比例
GTLD
A.顶级拭
B.国家及地区顶级域
33%
C.通用顶级域(包括arpa)
D测试质级域)
A B C D
N全球部署进展
欧洲
←亚洲
正式运行(19)
部分运行(4)
宣布支持(1)
试验性部署(5)
预计到2010年12月31日,将有19个国家与地区顶级域
部署 DNSSEC并开始正式运行
部署升级过程是完全平滑的
您可能关注的文档
- 中华讲师网陶维职业化修炼精编.ppt
- 中华讲师网陶维责任心服务意识.ppt
- 中华讲师网雅心一对一理环境厨房.ppt
- 中华讲师网雅的心致家长.ppt
- 中华讲师网陈龙生管理学原理和方法汇编.ppt
- 中华讲师网颜伦琴基层员工职业化进程的六大壁垒.ppt
- 中华讲师网颜伦琴业生涯规划和成长.ppt
- 中华讲师网颜伦琴的企业家职业化.ppt
- 中华讲师网风云自主经营的素素质提升系列课程之塑造演讲魅力.ppt
- 中华讲师网颜琴公务员职业素养提升.ppt
- 2024年江西省寻乌县九上数学开学复习检测模拟试题【含答案】.doc
- 2024年江西省省宜春市袁州区数学九上开学学业水平测试模拟试题【含答案】.doc
- 《GB/T 44275.2-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第2部分:术语》.pdf
- 中国国家标准 GB/T 44275.2-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第2部分:术语.pdf
- GB/T 44285.1-2024卡及身份识别安全设备 通过移动设备进行身份管理的构件 第1部分:移动电子身份系统的通用系统架构.pdf
- 《GB/T 44285.1-2024卡及身份识别安全设备 通过移动设备进行身份管理的构件 第1部分:移动电子身份系统的通用系统架构》.pdf
- 中国国家标准 GB/T 44285.1-2024卡及身份识别安全设备 通过移动设备进行身份管理的构件 第1部分:移动电子身份系统的通用系统架构.pdf
- GB/T 44275.11-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第11部分:术语制定指南.pdf
- 中国国家标准 GB/T 44275.11-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第11部分:术语制定指南.pdf
- 《GB/T 44275.11-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第11部分:术语制定指南》.pdf
文档评论(0)