|
 |
您现在的位置: 红色黑客联盟 >> 教程 >> 业界动态 >> 业界新闻 >> 正文 |
| 美国备忘录强推DNS安全扩展协议 |
|
|
|
| 文章录入:7747.Net 责任编辑:7747.Net |
|
|
【字体:小 大】 |
|
北京时间8月29日消息,据国外媒体报道,近日美国政府发布了一个备忘录,要求美国所有主要机构在2009年12月以前采用一项新技术来确保域名信息的安全查询。
这项技术被称为DNSSEC(DNS安全扩展),它可以向DNS提供额外的安全扩展以保证可靠性。通过它可以加强域名系统的安全性,防止其遭到攻击,诸如今年初安全专家Dan Kaminsky发现的DNS缓存中毒攻击。
但是,这个系统要求通过公钥来对域名服务器之间的通讯进行加密,同时验证权威服务器身份的合法性。由于技术方面还存在一些问题,以及设计公司或政府机构掌握着域名系统的这个密钥,政府和企业在过去10多年中一直没有去部署DNS安全扩展。
白宫管理和预算办公室(OMB)负责电子政务和IT的行政长官Karen Evans在给企业CIO的一个备忘录中指出,现在到了必须启用这个技术的时候了。
Evans在备忘录中写到,“在过去数年中,政府越来越多的依靠互联网来发布信息,同时也面临着众多的安全风险。”
尽管安全专家们把DNS安全扩展看做解决DNS安全漏洞的可行选择,关于这项技术还一直存在很多争议。不过就连Kaminsky也承认,域名系统安全扩展是DNS问题的最终解决方案。
|
| |
| 您对本文章有什么意见或着疑问吗?请到论坛讨论您的关注和建议是我们前行的参考和动力 |
|
|
| |
上一篇文章: “史上最黑黑客”麦金农将面临70年牢狱之灾
下一篇文章: 没有了 |
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |