ICANN的互联网DNS安全升级显然没有故障

DNS根KSK翻转发生10月11日,将加强安全互联网的地址簿

  • 在Facebook上分享
  • 在Twitter上分享
  • 分享在LinkedIn
  • 在Reddit分享
  • 通过电子邮件分享
  • 印刷资源
ICANN的互联网DNS安全升级显然没有故障
思想库

到目前为止还好。的报告从互联网名称与数字地址分配机构(ICANN)推出的第一个改变密钥,帮助保护互联网的地址簿,域名系统(DNS) 10月11日。

变化是中央ICANN的项目升级前一对加密密钥使用的域名系统安全扩展法案同样(域名系统安全扩展)协议——通常被称为根区密钥签名密钥(KSK)——保证互联网的基本服务器。这种所谓的根KSK翻转从2010年2017年KSK KSK应该大约一年前,但举行推迟到10月11日今年因为担忧它可能扰乱互联网连接大量的网络用户。

但到目前为止,还没有发生。

ICANN写道:“发生了根KSK展期:新签署的根区新KSK(称为KSK - 2017)已经发布到根服务器。根KSK翻转发生在1600 UTC(美国东部时间中午)今天,10月11日,出版的根区编号2018101100。请参见翻转主页为进一步的信息滚动。”

后来跟进”,在第一个六个小时翻转后,有几个问题的报道大多是固定的很快。”

的状态翻转可以在这里之后

ICANN委员会上个月决定继续展期后延迟一年的过程。ICANN预测最小的影响从展期,但警告说一小部分互联网用户可以看到问题解决域名,这意味着他们可能问题达到他们的网站之一。

ICANN说对于企业用户来说,此举应该没有什么影响。首先,ICANN说超过99%的用户是谁的解析器验证KSK展期将不受影响。企业应该已经更新了软件自动键滚动(”RFC 5011“滚动)或手动安装了新的密钥在展期日期之前。

在会议上,ICANN拼出背后的驱动力需要改进的展期将DNS安全。例如,互联网技术的不断发展和设施,和部署物联网设备和增加世界各地的网络的能力,再加上那些不幸的人缺乏足够的安全设备和网络攻击者增加力量削弱互联网基础设施,ICANN表示。

KSK展期涉及生成一个新的公共和私人密钥对加密和分发新的公共组件方操作验证解析器,根据ICANN。解析器运行软件,将典型的地址networkworld.com转换成IP网络地址。

解析器包括:互联网服务提供商、企业网络管理员和其他DNS解析器操作符,DNS解析器软件开发人员;系统集成商,硬件和软件分销商安装或船根的“信任锚,ICANN说。

版权©2018 IDG通信公司。Raybet2

企业网络2022的10个最强大的公司