美政府备忘录强推DNS安全扩展协议
北京时间8月29日消息,据国外媒体报道,近日美国政府发布了一个备忘录,要求美国所有主要机构在2009年12月以前采用一项新技术来确保域名信息的安全查询。
这项技术被称为DNSSEC(DNS安全扩展),它可以向DNS提供额外的安全扩展以保证可靠性。通过它可以加强域名系统的安全性,防止其遭到攻击,诸如今年初安全专家Dan Kaminsky发现的DNS缓存中毒攻击。
但是,这个系统要求通过公钥来对域名服务器之间的通讯进行加密,同时验证权威服务器身份的合法性。由于技术方面还存在一些问题,以及设计公司或政府机构掌握着域名系统的这个密钥,政府和企业在过去10多年中一直没有去部署DNS安全扩展。
白宫管理和预算办公室(OMB)负责电子政务和IT的行政长官Karen Evans在给企业CIO的一个备忘录中指出,现在到了必须启用这个技术的时候了。
Evans在备忘录中写到,“在过去数年中,政府越来越多的依靠互联网来发布信息,同时也面临着众多的安全风险。”
尽管安全专家们把DNS安全扩展看做解决DNS安全漏洞的可行选择,关于这项技术还一直存在很多争议。不过就连Kaminsky也承认,域名系统安全扩展是DNS问题的最终解决方案。
这项技术被称为DNSSEC(DNS安全扩展),它可以向DNS提供额外的安全扩展以保证可靠性。通过它可以加强域名系统的安全性,防止其遭到攻击,诸如今年初安全专家Dan Kaminsky发现的DNS缓存中毒攻击。
但是,这个系统要求通过公钥来对域名服务器之间的通讯进行加密,同时验证权威服务器身份的合法性。由于技术方面还存在一些问题,以及设计公司或政府机构掌握着域名系统的这个密钥,政府和企业在过去10多年中一直没有去部署DNS安全扩展。
白宫管理和预算办公室(OMB)负责电子政务和IT的行政长官Karen Evans在给企业CIO的一个备忘录中指出,现在到了必须启用这个技术的时候了。
Evans在备忘录中写到,“在过去数年中,政府越来越多的依靠互联网来发布信息,同时也面临着众多的安全风险。”
尽管安全专家们把DNS安全扩展看做解决DNS安全漏洞的可行选择,关于这项技术还一直存在很多争议。不过就连Kaminsky也承认,域名系统安全扩展是DNS问题的最终解决方案。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】博客园2025新款「AI繁忙」系列T恤上架,前往周边小店选购
【推荐】凌霞软件回馈社区,携手博客园推出1Panel与Halo联合会员
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步