Czy DNSSEC znajdzie się w rękach VeriSignu?
Jak donoszą reporterzy niemieckiego serwisu heise.de, podczas trwającej w Amsterdamie konferencji Réseaux IP Européens (RIPE) ujawniono, że finalnie VeriSign będzie firmą odpowiedzialną za podpisanie strefy root DNS w systemie DNSSEC.
Decyzja została podjęta przez amerykańską Narodową Agencję Telekomunikacji (NTIA), wbrew oczekiwaniom ICANN-u. VeriSign już od zeszłego roku naciskał, aby to on został głównym operatorem DNSSEC i strażnikiem kluczy używanych do podpisywania strefy root. Amerykańska firma będzie teraz dysponowała tzw. master keyem – kluczem podpisującym klucz.
- Jak wiadomo, DNSSEC budzi wiele kontrowersji. Specjaliści nie raz wypowiadali się przeciwko jego wprowadzeniu, podnosząc argumenty natury zarówno polityczno-ekonomicznej, jak i czysto techniczne. Uczestnicy konferencji RIPE nie uzyskali zbyt wielu informacji na temat planowanego przekazania DNSSEC w ręce VeriSignu – wszyscy, którzy wiedzą coś więcej, zasłaniają się koniecznością zachowania tajemnicy służbowej, w związku z możliwym konfliktem interesów.
Jeszcze przed ujawnieniem decyzji NTIA, Rick Lamb z ICANN-u twierdził, że najlepiej scedować obowiązek zarządzania kluczami na organizację IANA, bo to skoncentruje kwestie związane z weryfikacją i podpisywaniem stref w jednym miejscu, chroniąc przed potencjalnymi atakami w trakcie przenoszenia danych. Takie stanowisko zajmowała też większość uczestników sesji RIPE. Jeśli by do tego doszło, to VeriSignowi pozostałoby tylko rozdzielanie podpisanej strefy root pomiędzy poszczególnych operatorów 13 rootserwerów systemu DNS.
Amerykańskiej administracji, która najprawdopodobniej przewiduje, że w przyszłości utraci kontrolę nad ICANN-em i IANA, taki podział kompetencji zupełnie nie odpowiada – stąd decyzja, aby przenieść zarząd nad DNSEC w ręce prywatnej, ale jednak amerykańskiej firmy.- Sprawa nie jest jednak do końca jasna, inne źródła nie zdołały jej potwierdzić. Zapytany o komentarz w tej sprawie dr Andrzej Bartosiewicz, Kierownik Działu Domen NASK, odpowiedział krótko, że ze względu na dobro komercyjnego projektu realizowanego dla ICANN o nazwie eIANA*, i wynikających z umowy o poufności konsekwencji, nie może się w tej sprawie wypowiadać.
-
- *Więcej o eIANA:
Projekt ten jest realizowany na potrzeby ICANN/IANA - administratora głównej strefy (korzenia) DNS czyli wszystkich domen krajowych (np. .pl, .us, ,eu) oraz pozostałych domen najwyższego poziomu (np. ,com, .org, .net).
System eIANA pozwala na automatyzację zarządzania domenami z uwzględnieniem najwyższych standardów bezpieczeństwa niezbędnych przy obsłudze tak krytycznych dla działania całego Internetu operacji. Automatyzacja zarządzania polegała na udostępnieniu dedykowanego interfejsu e-mail oraz web zabezpieczonego certyfikatami klienckimi ze wsparciem najsilniejszych metod kryptograficznych.
Główna część systemu to, w pełni konfigurowalny, moduł obiegu pracy ("workflow"), który umożliwia współpracę pomiędzy ICANN, VeriSignem oraz Departamentem Handlu USA. Dodatkowo system jest wyposażony w moduł administracyjny pozwalający na przejrzenie historii nazwy domeny wraz ze szczegółowymi informacjami na temat operacji wykonywanych na domenie i przeprowadzonych automatycznie weryfikacji oraz z datami zatwierdzenia bądź odrzucenia operacji i informacjami identyfikującymi odpowiedzialne osoby na poszczególnych etapach procesu biznesowego.
Oprócz tego system posiada konfigurowalny moduł raportów, który pozwala na szybkie zebranie potrzebnych statystyk zarówno w formie tabel jak i graficznych wykresów.
System został zaprojektowany zgodnie z metodyką Rational Unified Process z wykorzystaniem uznanych wzorców projektowych oraz architektonicznych. Główną platformą systemu jest J2EE.
- Źródło: heise.de, informacja własna
-
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Nazwa padła ofiarą szantażystów, inni polscy hosterzy też zagrożeni?
19
Premiera Diablo 3 wzbudziła dyskusję na temat gier, które zawsze chcą być online
19
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Nowy problem z Windows 8: bootuje się za szybko
10
Amerykańscy rodzice straszeni „e-narkotykami” dostępnymi w Sieci
21
Z okazji wypuszczenia akcji Facebooka przypomnijmy sobie, kim jest Zuckerberg
10
Blueseed: libertariańska sztuczna wyspa przyciągnęła już ponad sto startupów z całego świata
8
Rewolucja w Firefoksie, nowa łatka czterokrotnie ograniczyła zużycie pamięci
20
Darmowy Internet od Aero2. Jak go zdobyć i jakie są prawdziwe koszta? Instrukcja krok po kroku
11
CVDazzle: makijaż jest w stanie pokonać automatyczne systemy ulicznego monitoringu
3
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
17
Co czeka programistów po czterdziestce?
27
Ubuntu 12.04 LTS już dostępny: stabilna dystrybucja na następne pięć lat?
28
Społeczność
Sebek Pozycjonowanie stron za pośrednictwem firm oferujących
swoje usługi nie...
asdosad jak to zrobić na xp??
lol Jak ktoś tu wcześniej zauważył - artykuł jest o niczym, a właściwie ukrytą...
grzybecki To raczej powinien być znak dla programistów Social Media, aby swoje...
facebug @rychu
Strona wchodzi, ślamazarnie ale wchodzi mam takie...
Dave Smith Jestem Pastor Dave Smith prywatny pożyczkodawca pieniądze, z czego ponad...
inna niedawno temu miałam kod, którym można było od razu zmienić wszystkie...
- Najdmen.pl: Konta www z wyłączonym licznikiem transferu od IONIC.pl (1)
- 2BE.PL: [Oferta] Promocja jak złoto w 2BE.PL (1)
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |








