ICANN将首次更换互联网域名系统(DNS)加密密钥

简介:

近日,互联网名称与数字地址分配机构 (Internet Corporation for Assigned Names and Numbers, ICANN) 首席技术官 (Chief Technology Officer, CTO) 戴维•康纳德 (David Conrad) 在京采访时表示,ICANN将首次更换维护互联网域名系统 (Domain Name System, DNS) 根区的密钥加密密钥(KSK),并制定了一套流程在世界协调时以前手动更换至新的密钥。

首席技术官康纳德此次北京之行的目的是与当地利益相关方和技术社群展开交流,分享ICANN在域名生态系统中所履行的技术职责,更好地理解中国在互联网技术方面取得的最新进展,并探讨与中国互联网社群在技术领域的合作。他广泛拜访了主管部门、域名产业界,大学及学术研究机构及领先的互联网公司。

戴维•康纳德表示:“全球的互联网服务提供商和网络运营商均应确保做好密钥更换准备。否则,他们的用户将无法查询域名,无法登录任何一个互联网网站。”他还指出:“网络运营商应当确保他们拥有最新软件、已经部署了域名系统安全扩展 (DNSSEC)、并已经验证了其系统能够自动更换密钥,或已经制定了一套流程在世界协调时(UTC) 2017 年 10 月 11 日 16:00 时以前手动更换至新的密钥。”

据悉,密钥的更换,又称“轮转”(rollover),是维护全球 DNS 安全与稳定的重要环节。这与人们普遍接受的运营操作十分类似,即确保重要的安全基础设施能够在必要时支持密码更替一样。

对于本次更换加密钥背景时,ICANN亚太运营中心总经理罗嘉荣表示,近年来互联网出现了很多大范围网络安全事件,为了提升域名系统 (DNS) 安全性和保护 DNS服务器不受分布式拒绝服务 (distributed denial of service, DDOS) 的袭击,因此推广部署更为安全的DNSSEC协议。

DNSSEC是DNS安全性扩展的缩写,DNSSEC通过将公钥密码系统引入DNS层次结构,从而为域名生成一个开放的全球公钥基础设施(PKI),以此提高DNS的安全性。DNSSEC的优势在于通过数字签名,可以防止暗中篡改,保障域名查询安全,从而抵御可能攻击。例如,将最终用户重定向到冒名的网站或恶意网站以收集密码,所有的实体用户都会受影响,这通常称为缓存感染病毒,可以防止缓存感染病毒是DNSSEC主要优势之一。

ICANN将首次更换互联网域名系统(DNS)加密密钥

康纳德指出:“我们已经启动了一个测试平台,确保网络运营商能够确定他们已经在 10 月 11 日前对密钥轮转做好了充分准备。”

中国信通院互联网治理研究中心执行主任、互联网领域主席刘越向记者表示,近年来中国市场的新通用顶级域的域名注册量增速很快,约占到全球新通用顶级域市场的50%。目前,中国在新通用顶级域领域一枝独秀,域名注册总量及新域名的注册量排在全球第二位,但域名的应用水平还比较低,重要域名的系统安全也存在巨大隐患。

根据《2015年域名产业发展报告》提供的资料,“涉及国计民生的60%以上域名存在安全问题,需要引起高度重视”。刘越表示,在戴维•康拉德访问北京期间,中国信通院与ICANN就DNS安全性和稳定性等议题进行了交流,双方作为彼此的合作伙伴将继续在这一领域开展合作。

另据了解,ICANN总裁兼首席执行官马跃然 (Göran Marby) 也已向超过 170 位政府官员(包括 ICANN 政府咨询委员会 (Government Advisory Committee) 中的监管人员和参与人)致函,请求他们要求位于各自国家内的网络运营商了解密钥更替事宜并做好准备。


本文作者:佚名          

来源:51CTO

目录
相关文章
|
6月前
|
监控
新功能上线:云解析DNS-重点域名监控功能发布
新功能上线:云解析DNS-重点域名监控功能发布
|
域名解析 存储 网络协议
域名解析的终极指南:从基础到进阶,彻底搞懂 DNS 记录
域名解析是网站运行的基础,正确配置DNS记录至关重要。本文从基础到进阶全面解析DNS知识,涵盖A、AAAA、CNAME、MX、TXT、CAA等常见记录类型及其应用场景。通过学习,你将了解DNS的工作原理,掌握如何优化域名配置,确保网站与邮件服务高效运行。无论搭建个人博客还是企业官网,本文都能助你轻松搞定域名解析!
2841 0
|
7月前
|
存储 域名解析 弹性计算
阿里云上云流程参考:云服务器+域名+备案+域名解析绑定,全流程图文详解
对于初次通过阿里云完成上云的企业和个人用户来说,很多用户不仅是需要选购云服务器,同时还需要注册域名以及完成备案和域名的解析相关流程,从而实现网站的上线。本文将以上云操作流程为核心,结合阿里云的活动政策与用户系统梳理云服务器选购、域名注册、备案申请及域名绑定四大关键环节,以供用户完成线上业务部署做出参考。
|
10月前
|
网络协议 安全 区块链
DNS+:互联网的下一个十年,为什么域名系统正在重新定义数字生态? ——解读《“DNS+”发展白皮书(2023)》
DNS+标志着域名系统从基础寻址工具向融合技术、业态与治理的数字生态中枢转变。通过与IPv6、AI和区块链结合,DNS实现了智能调度、加密传输等新功能,支持工业互联网、Web3及万物互联场景。当前,中国IPv6用户达7.6亿,全球DNSSEC支持率三年增长80%,展现了其快速发展态势。然而,DNS+仍面临安全威胁、技术普惠瓶颈及生态协同挑战。未来,需推动零信任DNS模型、加强威胁情报共享,并加速标准制定,以筑牢数字时代网络根基,实现更安全、高效的数字生态建设。
624 4
|
域名解析 存储 缓存
深入学习 DNS 域名解析
在平时工作中相信大家都离不开 DNS 解析,因为 DNS 解析是互联网访问的第一步,无论是使用笔记本浏览器访问网络还是打开手机APP的时候,访问网络资源的第一步必然要经过DNS解析流程。
1251 31
|
安全 算法 物联网
SSL/TLS:互联网通信的加密基石与安全实践
**简介:** 在数字化时代,互联网每天传输海量敏感数据,网络攻击频发。SSL/TLS协议作为网络安全的基石,通过加密技术确保数据安全传输。本文解析SSL/TLS的技术架构、密码学原理、应用场景及常见误区,探讨其在未来的发展趋势,强调持续演进以应对新型威胁的重要性。 SSL/TLS不仅保障Web安全,还广泛应用于API、邮件、物联网等领域,并遵循合规标准如PCI DSS和GDPR。
|
域名解析 弹性计算 负载均衡
新手上云教程参考:阿里云服务器租用、域名注册、备案及域名解析流程图文教程
对于想要在阿里云上搭建网站或应用的用户来说,购买阿里云服务器和注册域名,绑定以及备案的流程至关重要。本文将以图文形式为您介绍阿里云服务器购买、域名注册、备案及绑定的全流程,以供参考,帮助用户轻松上手。
|
算法 测试技术 C语言
深入理解HTTP/2:nghttp2库源码解析及客户端实现示例
通过解析nghttp2库的源码和实现一个简单的HTTP/2客户端示例,本文详细介绍了HTTP/2的关键特性和nghttp2的核心实现。了解这些内容可以帮助开发者更好地理解HTTP/2协议,提高Web应用的性能和用户体验。对于实际开发中的应用,可以根据需要进一步优化和扩展代码,以满足具体需求。
1241 29
|
前端开发 数据安全/隐私保护 CDN
二次元聚合短视频解析去水印系统源码
二次元聚合短视频解析去水印系统源码
512 4
|
JavaScript 算法 前端开发
JS数组操作方法全景图,全网最全构建完整知识网络!js数组操作方法全集(实现筛选转换、随机排序洗牌算法、复杂数据处理统计等情景详解,附大量源码和易错点解析)
这些方法提供了对数组的全面操作,包括搜索、遍历、转换和聚合等。通过分为原地操作方法、非原地操作方法和其他方法便于您理解和记忆,并熟悉他们各自的使用方法与使用范围。详细的案例与进阶使用,方便您理解数组操作的底层原理。链式调用的几个案例,让您玩转数组操作。 只有锻炼思维才能可持续地解决问题,只有思维才是真正值得学习和分享的核心要素。如果这篇博客能给您带来一点帮助,麻烦您点个赞支持一下,还可以收藏起来以备不时之需,有疑问和错误欢迎在评论区指出~

热门文章

最新文章

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS
  • 下一篇
    开通oss服务