ICANN宣布将DNSSEC部署到互联网根服务器

互联网名称与数字地址分配机构(ICANN)已经与美国商务部和Verisign公司达成协议,将域名系统安全扩展(DNSSEC)部署到互联网根服务器。该倡议在上周的黑帽大会上宣布,旨在加强域名系统的安全,并保护用户免受特定类型的网络诈骗。“网络罪犯能在你不知情的情况下窃取你的资金和你的个人资料,” ICANN的总裁兼首席执行官Rod Beckstrom在一份新闻稿中说, “将域名系统安全扩展(DNSSEC)部署到互联网根服务器,这将有助于破坏罪犯的计划,即企图利用互联网基础设施的关键部分来窃取用户信息。”

DNSSEC部署将公共密钥加密加到域名系统,并创建一个认证平台,验证互联网地址的有效性,防止用户重定向到恶意制作的假冒网站。

通过给用户提供保证,即他们到达的是他们想访问的网站,DNSSEC将防范缓存投毒和中间人攻击(这些攻击试图破坏用户和域之间的信任关系)。

当服务器DNS表中的互联网地址被一个恶意地址代替时,就会发生缓存中毒。攻击者还可以利用中间人攻击来干扰公共密钥交换、拦截信息,然后再传送它;攻击者秘密地用用户请求的密钥来替换他或她的公钥,但使原始的通信看起来完好无损。罪犯利用这种技术可将客户的在线通信转移到一家银行,然后假装是客户,利用这些信息来窃取受害人的银行帐户。




8/26/2010 10:27:42 PM

热门标签

  • 邮箱申请
  • 139邮箱登陆
  • 163邮箱
  • 126邮箱申请
  • 126邮箱注册
  • 浙江农民信箱
  • 雅虎邮箱登陆
  • email地址大全
  • 邮箱地址格式
  • 163邮箱登陆


  • 热门文章

  • 安全常识:什么是安全电子邮件
  • 卡巴斯基发现攻击社交网站的K
  • RSA发布DLP套件8.0
  • 假冒Twitter官网邀请函
  • 加强电子邮件安全 掌握相应的
  • 安全专家:详解电子邮件安全
  • IronPort病毒爆发过滤
  • 七条措施有效确保企业电子邮件
  • 2010中国计算机网络安全年
  • 瑞星杀毒网络版2010发布


  • 广告链接

    本网站内容来自互联网,目的只是为访问者提供更多信息,本站不承担任何法律责任和连带责任。
    如果我们的文章有涉及或侵犯您的有关权益,请即时与我们联系,我们会即时处理或删除。

    ©2008-2010 Email