热点:安全问题是否能将DNS推入云服务

简介: VeriSign公司、Afilias公司以及其他供应商正在努力研究基于云计算的DNS(域名服务器)服务。随着数字签名和公共密钥加密的加入,互联网域名系统的安全势必将得到改善。但是域名系统安全扩展协议(DNSSEC)的部署是否会促使更多的企业外包他们的DNS运营呢?这是服务供应商(包括VeriSign和Afilias)瞄准的一次机会,他们计划在未来几周内推出新型管理DNS和相关的安全服务。

VeriSign公司、Afilias公司以及其他供应商正在努力研究基于云计算的DNS(域名服务器)服务。

随着数字签名和公共密钥加密的加入,互联网域名系统的安全势必将得到改善。但是域名系统安全扩展协议(DNSSEC)的部署是否会促使更多的企业外包他们的DNS运营呢?

这是服务供应商(包括VeriSign和Afilias)瞄准的一次机会,他们计划在未来几周内推出新型管理DNS和相关的安全服务。

DNSSEC是新兴的互联网标准,该标准能够通过使用数字签名和公钥加密对网站验证域名和对应的IP地址来防止欺骗攻击。

完全部署DNSSEC后,企业就能够防止缓存中毒攻击,在这种攻击中,来自合法网站的流量将会被重新定向到假网站,而不被网站管理员和用户知道。缓存中毒攻击源自DNS中的一个严重漏洞,该漏洞由安全研究人员Dan Kaminsky于2008年发现。

DNSSEC已经部署在互联网基础设施中,从DNS结构顶部的根服务器到运行.com和.net以及其他顶级域名的服务器,然后再到缓存个人网站内容的服务器。

DNS根服务器已于7月15日开始支持DNSSEC,这能够确保已经支持这项标准的顶级域名,包括非盈利的.org,.se、.uk、.br和.cz等。对于.edu、.net和.com添加DNSSEC支持将会在未来六个月内实现。

专家指出, 增加了额外的加密层后,DNSSEC使DNS变得更为复杂,这也使为什么服务供应商认为将会有更多的企业开始外包他们的DNS。

“DNSSEC确实存在一定的复杂度,企业将更难管理DNS,”VeriSign公司网络智能和有效性高级副总裁Ben Petro表示,“我们能够为企业减轻管理DNS的负担,让DNSSEC变得更加简单。”

“DNSSEC非常复杂,这个协议确实能够显著提高安全性,但是我们在测试DNSSEC的客户中发现存在很多错误配置,”Name.com(域名注册商)的首席技术官Sean Leach表示,“我相信在不久的将来,外包DNS将会成为大部分企业的首选。”

VeriSign公司和Afilias公司将推出基于云计算的域名系统

VeriSign公司的官方发言人称,他们正在开发基于云服务的DNS服务,该服务将直接销售给企业客户。VeriSign托管互联网的13个根域名服务器集群中的两个集群,并且它是.com和.net域名的注册商,运作着大规模全球DNS基础设施,该公司希望这些优势能够吸引企业客户。

VeriSign公司正在扩展其通过渠道经销商销售多年的管理DNS服务,并且该公司正在将带有分布式拒绝服务(DoS)的基于云计算的DNS服务与网络智能保护服务整合。

“管理DNS市场已经非常非常成熟,因为DNS是很难管理的服务,它涉及开源软件和需要很多专业只是的操作,”Petro表示,“运行DNS涉及网络和负载平衡,我们能够从该服务中节省大量成本。”

与此同时,DNS设备供应商BlueCat网络公司与Afilis也计划联手推出基于云计算的DNS服务,该服务将能够通过其Proteus设备进行管理。Afilia公司是提供.info和.org域名的后端注册服务的供应商,并且将在其全球网络中支持DNS服务。

BlueCat官方发言人表示,他们正在试图与Afilias API进行整合以为企业提供管理内部和外部DNS服务的单一界面。BlueCat将这项新服务成为Proteus云服务。

“目前我们正在试图解决的问题就是如何改善客户的DNS,”Afilias企业服务副总裁John Kane表示,“我们有全球多样化的Anycast网络,通过我们的服务水平协议为客户提供100%的正常运行,我们提供多种保护措施,并能够避免单点故障。”

Kane表示Afilias网络为企业提供运行多种类型DNS软件和多品牌路由器的优势。

“我们有一个非常灵活的DNS网络,可以允许BlueCat利用我们的API,直接向他们的控制面板建立这个功能,然后客户对于管理平台会有一种无缝整体的感觉,”Kane补充说。

Dyn增加 IPv6支持

管理DNS服务供应商Dyn公司最近与NTT America合作增加对Ipv6的支持,这是对互联网主要通讯协议的升级。

Dyn公司自2009年开始就完全支持DNSSEC,为其客户提供Dynect平台以对不同区前面,并且有自动化密钥管理。Dyn官方发言人表示,DNSSEC和Ipv6都增加了DNS的复杂性,这让外包变得更具吸引力。

“从网络负载的角度来看,DNSSEC为DNS增加了加密技术,而加密技术需要使用更多的带宽,因为它需要发送更多的字节,”Dyn公司首席技术官Tom Daly表示,“而Ipv6让DNS通讯变得更大了,将IP有效载荷header从32位增加到128位。”

由于DNSSEC和Ipv6都增加了DNS的复杂性,Dyn公司的外包客户已经扩展到500家,包括Twitter、Netflix和Zappos。

“我们看到越来越多的人开始选择管理DNS,随着他们网站地位的提升,”Daly表示,“他们已经外包了web托管服务,现在他们将需要有人帮他们运行DNS。”

UltraDNS领先于DNS外包市场

UltraDNS公司(NeuStar的分公司)绝对是外包DNS市场的佼佼者,该公司今年从其管理DNS业务中收益超过1亿美元,这比去年同期增长16%。

UltraDNS公司发言人表示他们希望有更多的公司选择外包DNS,不仅仅是因为DNSSEC带来的复杂性,而是因为对安全问题的广泛考虑。

“现在我们大部分精力都放在了安全问题上,”UltraDNS公司的创始人兼主席Rodney Joffe表示,“这不仅仅是持有DNS基础设施的问题,而是如何帮助客户抵御安全威胁的问题,这一点毫无疑问。”

“我们使用传感器来确定攻击来源以及攻击方式,攻击者利用的是何种类型的漏洞,”Joffe表示,“一般企业对于DNS基础设施甚至都不会考虑他们的路程是如何在互联网处理的。我相信外包DNS将会激增,但这种增加是因为安全考虑,而不是因为DNSSEC。”

目录
相关文章
|
10月前
|
机器学习/深度学习 安全 大数据
揭秘!企业级大模型如何安全高效私有化部署?全面解析最佳实践,助你打造智能业务新引擎!
【10月更文挑战第24天】本文详细探讨了企业级大模型私有化部署的最佳实践,涵盖数据隐私与安全、定制化配置、部署流程、性能优化及安全措施。通过私有化部署,企业能够完全控制数据,确保敏感信息的安全,同时根据自身需求进行优化,提升计算性能和处理效率。示例代码展示了如何利用Python和TensorFlow进行文本分类任务的模型训练。
618 6
|
9月前
|
域名解析 负载均衡 安全
DNS技术标准趋势和安全研究
本文探讨了互联网域名基础设施的结构性安全风险,由清华大学段教授团队多年研究总结。文章指出,DNS系统的安全性不仅受代码实现影响,更源于其设计、实现、运营及治理中的固有缺陷。主要风险包括协议设计缺陷(如明文传输)、生态演进隐患(如单点故障增加)和薄弱的信任关系(如威胁情报被操纵)。团队通过多项研究揭示了这些深层次问题,并呼吁构建更加可信的DNS基础设施,以保障全球互联网的安全稳定运行。
|
10月前
|
机器学习/深度学习 人工智能 安全
TPAMI:安全强化学习方法、理论与应用综述,慕工大、同济、伯克利等深度解析
【10月更文挑战第27天】强化学习(RL)在实际应用中展现出巨大潜力,但其安全性问题日益凸显。为此,安全强化学习(SRL)应运而生。近日,来自慕尼黑工业大学、同济大学和加州大学伯克利分校的研究人员在《IEEE模式分析与机器智能汇刊》上发表了一篇综述论文,系统介绍了SRL的方法、理论和应用。SRL主要面临安全性定义模糊、探索与利用平衡以及鲁棒性与可靠性等挑战。研究人员提出了基于约束、基于风险和基于监督学习等多种方法来应对这些挑战。
276 2
|
11月前
|
安全 Java 编译器
Java 泛型深入解析:类型安全与灵活性的平衡
Java 泛型通过参数化类型实现了代码重用和类型安全,提升了代码的可读性和灵活性。本文深入探讨了泛型的基本原理、常见用法及局限性,包括泛型类、方法和接口的使用,以及上界和下界通配符等高级特性。通过理解和运用这些技巧,开发者可以编写更健壮和通用的代码。
207 1
|
机器学习/深度学习 网络协议 安全
安全DNS服务
【8月更文挑战第18天】
1345 16
|
11月前
|
安全 网络安全 Android开发
深度解析:利用Universal Links与Android App Links实现无缝网页至应用跳转的安全考量
【10月更文挑战第2天】在移动互联网时代,用户经常需要从网页无缝跳转到移动应用中。这种跳转不仅需要提供流畅的用户体验,还要确保安全性。本文将深入探讨如何利用Universal Links(仅限于iOS)和Android App Links技术实现这一目标,并分析其安全性。
1324 0
|
传感器 数据采集 安全
工程安全监测中的振弦采集仪技术解析与应用
工程安全监测中的振弦采集仪技术解析与应用
工程安全监测中的振弦采集仪技术解析与应用
|
机器学习/深度学习 传感器 安全
|
监控 安全 网络安全
智能合约的安全审计与风险评估:技术解析与应对策略
【8月更文挑战第4天】智能合约的安全审计与风险评估是保障区块链应用安全的重要环节。通过严格的代码审查、使用安全编程规范、实施权限控制以及监控和应急响应等措施,可以有效降低智能合约的安全风险。未来,随着区块链技术的不断发展和智能合约的广泛应用,对智能合约的安全审计与风险评估也将变得更加重要和复杂。因此,我们需要持续关注智能合约的安全问题,并不断探索新的安全技术和方法。
|
机器学习/深度学习 人工智能 安全
装机安全深度解析:从细节入手,筑牢数字世界的防护堤坝
装机安全是计算机使用过程中不可忽视的一环。它关乎到计算机的稳定运行、数据的保护以及个人隐私的维护。为了应对装机过程中的安全挑战,用户需要采取一系列措施来确保计算机的安全性和稳定性。这些措施包括硬件组装的安全措施、系统设置与软件安装的安全策略、数据备份与恢复计划以及安全意识与培训等。同时,用户还可以借鉴一些装机安全的最佳实践来提高计算机的安全性。展望未来,我们可以期待智能化的安全管理系统、更强大的加密技术以及更完善的法律法规为计算机安全提供更有力的保障。让我们从细节入手,共同筑牢数字世界的防护堤坝!

热门文章

最新文章

相关产品

  • 云解析DNS
  • 推荐镜像

    更多
  • DNS