Новости

12 октября 2009
Технология DNSSEC готова к первому внедрению

В июле 2010 года интернет-сообщество ожидает важное событие - введение технологии DNSSEC в зону системы DNS. Эта технология была разработана и предложена несколько лет назад для защиты системы DNS от своей архитектурной уязвимости.

В июле 2010 года интернет-сообщество ожидает важное событие - введение технологии DNSSEC в зону системы DNS. Эта технология была разработана и предложена несколько лет назад для защиты системы DNS от своей архитектурной уязвимости. Технология использует цифровую подпись. Цифровая подпись - весьма эффективный способ защиты, поскольку основана на 2048-битном и 1024-битном шифровании процесса генерации ключей для подписи. Кроме того, происходит постоянное обновление ключей, а весь процесс - от генерации до аннулирования ключей - находится под жестким контролем корпорации ICANN, сторонних наблюдателей и, собственно, компании-оператора подписной зоны - VeriSign. Отделение Министерства Торговли США осуществляет контролирующую и регулирующую функции.

Тестирование этой процедуры в системе DNS начинается уже в декабре 2009 года. С января будет происходить поэтапный переход всей зоны на данную технологию защиты.

Кстати, корпорация ICANN планирует в ближайшем будущем внедрить систему DNSSEC во все домены внешнего уровня. Координационный центр домена RU поддерживает это предложение и готов к тестированию технологии DNSSEC в своей зоне. Техническую готовность национального домена России подтвердили и в Российском НИИ развития общественных сетей (РосНИИРОС).