站内搜索:
免费注册 登陆     
您现在的位置:TT安全 > 新闻 > .org域名将首先使用DNS安全扩展协议
.org域名将首先使用DNS安全扩展协议
2008-7-24   | |

  基于目前互联网爆出的DNS漏洞问题,ICANN近日批准了一项符合公众利益的重要决定,.org域名将首先转移为使用DNS安全扩展(DNSSEC)协议的顶级域名。

  DNS自身的缺陷最早被发现于1990年,但是一直没有相关的问题解决方法,最新的“cache投毒”方法据称可以有效伪造DNS信息,利用DNS缓存服务器来达到劫持网站的目的。

  DNSSEC发展于1997年1月,开发周期长达11年,DNS安全扩展(DNSSEC)协议创建的目的是为了解决原DNS协议中的漏洞,使之不再容易遭受攻击。不过因为DNSSEC会产生额外的数据开销而得不到普及。根据早期的协定,如果要使用DNSSEC,必须将之覆盖整个互联网。而且,有关隐私和法律方面的疑虑涌现出来,使之无法获得普及。

  不过,.org域名实际上并不是最需要考虑到域名,但是鉴于一些国家已经拥有了自己的顶级域名,这不是ICANN所能控制的,可以简单而快速从 DNS转移到DNSSEC的顶级域名目前只有.org。不过如果ICANN可以控制全面的互联网访问权限,那么全部域名转移也不是不可能。至于ICANN 和美国政府是否可以值得信任,则是另外一个问题。

  从.org域名的转移我们可以看到,尽管步伐缓慢,不过DNS将最终转移到DNSSEC上。


DNS漏洞风云
  DNS攻击代码编写者自食其果:被自己代码攻击
  Kaminsky对DNS漏洞处理感到欣慰
  Metasploit公布DNS漏洞代码
  .org域名将首先使用DNS安全扩展协议
  DNS漏洞细节被泄露攻击即将开始
  DNS攻击对抗骇客略胜一筹 严重性遭忽视
  研究人员称DNS漏洞被过分宣扬
  微软:互联网DNS结构漏洞 Vista不受影响
  MSRC:DNS服务器更新指导
  DNS爆漏洞 可致黑客控制网络
  微软发布DNS和SQL Server更新
  解密:互联网DNS结构漏洞分析
  DNS漏洞更易威胁小型ISP安全
  DNS漏洞攻击愈演愈烈 安全形势严峻
 原文出处:http://news.mydrivers.com/1/111/111993.htm
 来源:驱动之家    作者:Alright    
相关的新闻
互联网在方便沟通和为单位产生价值的同时,内部的信息资产借助网络也能轻易泄漏,给单位带来不良影响,如何防止此类情况发生成为信息化建设不可或缺的一部分……
 
相关的技巧
若在一些公共场所访问公司网络,公司的机密信息就可能被你无意的泄漏出去。所以,在像网吧或者客户那边访问公司网络的话,我们需要多长一个心眼……
相关的专家答疑
一旦我隔离了诸如Starware Toolbar这样的广告文件,我可以怎么处理它?可以从隔离文件夹中,把它销毁吗?解决这些广告文件最安全的方法是什么?
 
相关的白皮书
中央政府08年度省直机构采购招标工作结束,深信服多款产品入围,包括流量分析的IAM-600到IAM-9500共8个型号的产品,以及网络应用加速WAN-400到WAN-1200共6个型号的产品……
一旦我隔离了诸如Starware Toolbar这样的广告文件,我可以怎么处理它?可以从隔离文件夹中,把它销毁吗?解决这些广告文件最安全的方法是什么?
安全市场更加复杂,不仅是反病毒,恶意软件检测、入侵防护、网络访问控制都非常重要,但是中央管理可能比任何单独的安全组件更加重要,那么如何实现中央管理呢?
问:我们公司正在准备购买IDS设备,你能给我们提供关于这些产品的资料吗? 答:正如我在购买安全产品指南中提到的,拥有多种选择在采购安全产品时十分重要。
双层分布式系统和三层分布式系统都和信息安全相关,您能比较一下吗?答:在双层应用程序中,胖客户端直接和数据存储进行通信。三层分布式系统增加中间层。
我们需要直面Windows计算机会遭受攻击这件事,而且在某些情况下攻击经常发生。微软公司已经为Windows设置了许多工具,这样,管理员和用户就能分析计算机是否受到攻击
市场研究公司Gartner最近发表的研究报告强调了这种威胁并且预测当前成功的攻击有75%以上发生在应用层。Gartner甚至提出了一个更吓人
关闭不必要的服务、端口和帐户使Windows Server 2003固若金汤。黑客通常通过不使用的(没有配置或者不安全的
数据安全是降低敏感数据向内、外部泄露风险的最有效层面之一。在该层面,防护的焦点在于数据本身,其目的在于确保数据安然无恙,而不论其传播途径如何
最新更新
专家答疑
技巧
Ed Skoudis
问:共享软件应用程序比商业软件更容易受到安全风险?答:不是必然的。这要涉及要你对开发人员的信任程度……
Shon Harris
企业都有需要关注的地方。整个行业在软安全技巧(数据分类、个人安全、风险管理和程序管理以及事故回应等)方面都还落后。如果有一块不足,就会以消极地影响公司……
Michael Cobb
Web应用防火墙似乎对防御应用攻击很有效,但是我知道有些人犹豫是否安装。Web应用防火墙有什么缺点呢?
TechTarget中国旗下网站群
All Rights Reserved, Copyright 2008, TechTarget中国
TechTarget中国