首页 > 动态 > 关键词  > DNS最新资讯  > 正文

.ORG 域名将是最安全的吗?

2008-10-05 17:54 · 稿源:Chinaz用户投稿

.ORG 域名属于 PIR(Public Interest Registry) 顶级域名(gTLD - generic top level domain),用于非赢利性组织,它也将成为最安全的域名,因为 .ORG 即将采用 DNSSEC (DNS Security Extensions)扩展,这是一个附加在 DNS 上的额外的安全扩展层。

.ORG 域名对 DNS 安全的改进来得正是时候,安全专家 Dan Kaminsky 最近发布了 DNS 系统的一个严重漏洞,而 DNSSEC 可能是该问题的一个最好的长期解决方案。

.ORG‘s CEO Alexa Raad 告诉 InternetNews.com,DNSSEC 会解决 DNS 的一个非常现实的问题,.ORG 一旦采用该技术就会变得非常安全,尽管还有其它的安全问题,但 DNSSEC 解决了访问绑架问题。

DNSSEC 提供了对 DNS 的签名校验,该机制保证了 DNS 的准确,Kaminsky 发现的 DNS 漏洞中,未经安全防护的 DNS 查询在用户毫不知情的情况下,被绑架到伪造的地址。

DNS 服务商,包括开源 BIND DNS 服务器的主要发起者 ISC,以及微软等,已经对他们的 DNS 架构进行升级以使 DNS 毒药攻击更难发生。而 Kaminsky 以及 ISC 等组织呼吁,DNSSEC 才是解决这个问题的长期有效的方案。

就在 Kaminsky 公开 DNS 漏洞后的几个周, PIR 首先在7月份宣布,他们将在 .ORG 域名体系中采用 DNSSEC。Raad 称,PIR 宣布采用 DNSSEC 并不仅仅因为 Kaminsky 发现的漏洞,事实上,PIR 两年前就已经染指 DNSSEC。

然而,PIR 计划采用 DNSSEC 并不意味着现在的 .ORG 域名已经安全了,事实上,通往 DNSSEC 完整应用的路还长。

Raad 表示,一切进展很顺利,这并不是一个产品的发布,而是一个渐进的过程。我们是第一家实施 DNSSEC 的顶级域名,我们将分几个步骤进行,我们已经和不少有兴趣的 .ORG 注册商谈过,他们当中很多是大的托管商。我们在2009年以后,会进入下一步工作,就是说服更多注册商。

PIR 的 .ORG 技术提供商 Afilias 公司的 CTO Ram Mohan 解释道,Internet 的顶端是那些根级域名服务器,这其中包含 .ORG。在 DNSSEC 机制下,域名所有者首先创建一个签名,提交给注册商,注册商通过安全通道提交给PIR,PIR 会将这个安全签名同 DNS 中的信息结合,接着,在几秒种之内,你的域名就会被验证并传遍全球。

然而将全球的 DNS 分布系统统一实施 DNSSEC 是个挑战。Raad 表示,不过,Kaminsky 漏洞让这个问题较容易得到正视,除此之外,还存在着技术问题,在众多的程序和工具中采用 DNSSEC,测试,并分发到最终用户也不是件容易的事情。

不过,DNSSEC 的采用将是一个渐进的过程,最先会在一些大的注册商那里试验,获得经验,再一步一步向所有注册商推广。

负责 .COM 域名的 VeriSign 也对 DNSSEC 进行了研究,然而 InternetNews.com 在对 VeriSign CTO Ken Silva 的采访中,后者表示,SSL 证书在 DNS 安全方面起着主要的作用。

Mohan 对 SSL 并无异议,但他认为 SSL 和 DNSSEC 解决的并非同一个问题。受 SSL 保护的站点,即使使用的是 EV-SSL 仍会被绑架。他表示,绝大多数用户只是通过链接进入,如果 DNS 信息绑架,用户仍然会进入错误的站点。

SSL 并不能解决绑架问题,它解决的是另外的问题。Mohan 说,从这个意义上说,DNSSEC 是唯一有效与可靠的方法。SSL 是 VeriSign 是收入来源,采用 DNSSEC 并没有利益可获。

在 .ORG 中使用 DNSSEC 并不是处于商业考虑。Raad 说,我们是非赢利性注册商,我们的动机是在比较长的时间内对 Internet 有所帮助。我们希望在将来分享我们的经验,以便让更多的注册商改善他们的 DNS 安全架构。

中文翻译来源:COMSHARP CMS 官方网站

举报

  • 相关推荐
  • 动态域名解析全攻略:从原理到实用方法详解

    本文介绍了动态域名解析(DDNS)技术及其应用。DDNS通过将动态变化的公网IP地址与固定域名绑定,解决了远程访问动态IP设备的难题。文章详细解析了三种实用方法:1)使用专业DDNS服务商;2)利用路由器内置功能;3)安装专用软件如花生壳。重点推荐了花生壳软件,其支持多系统、智能DNS解析和端口映射等功能,拥有1800万用户。使用DDNS需注意选择可靠服务商、正确配置记录、定期检查更新等事项。动态域名解析技术极大便利了远程访问需求,而花生壳凭借强大功能成为理想选择。

  • 马上消金安全警示:识破社保诈 骗陷阱,守护您的财产安全

    陕西省渭南市合阳县公安局破获一起冒充公职人员诈骗案,犯罪嫌疑人靳某通过微信"附近的人"添加受害人雷某,谎称自己是公职人员能帮忙办理社保业务,以"打点关系"为由骗取5.2万元后失联。警方经侦查于2025年3月25日将靳某抓获并追回全部赃款。案件警示:1.谨慎添加陌生好友,核实对方身份;2.公职人员不会以个人名义收取"办事费";3.涉及钱财转账�

  • 再这样热下去 全球的早餐都“悬了”:研究称全球变暖或致粮食危机加剧

    6月18日发表于《自然》杂志的一项研究指出,全球温度上升可能对粮食生产构成严重威胁。研究团队通过分析六大主粮作物(玉米、大豆、水稻、小麦、木薯和高粱)的产量数据发现,到本世纪末,全球平均气温每升高1℃,每人每天可获得的食物量将减少约121千卡。 论文作者、美国伊利诺伊大学厄巴纳-香槟分校的Andrew Hultgren警告,若升温幅度达到3℃,这一影响将相当于“全

  • 滴滴推出顺风车在线安全员:提升行程安全守护能力

    此次功能升级不仅调整了安全工作模式,还简化了安全工具的使用步骤,让行程安全提醒和安全检测更加精准,从而提升整体行程安全守护能力。功能上线后,车主与乘客均可在滴滴顺风车页面看到并使用这一功能。 顺风车安全员会根据订单状态实时触发并展示相应的安全策略。在行程中,安全AI模型会主动识别订单里可能存在的异常和风险点,像路线偏移、长时间停留、提�

  • 抖音:全面清理不良信息 守护未成年人用网安全

    今日,抖音黑板报发布公告,宣布将深化治理举措,守护未成年人用网安全。 抖音表示,暑期将至,依据相关法律及平台规则,将全面清理不良信息,深入打击侵害未成年人权益的黑灰产。 在保护技术方面,家长仅需在手机终端统一设置,未成年人模式在多分发平台就会开启。 在开启未成年人模式后,系统默认开启时间锁,单日浏览超过40分钟,需要输入密码才可以继续使

  • 苹果迎劲敌!小米平板全系对标iPad 入门到高端全都有

    在今晚的小米人车家全生态新品先导发布直播中,小米集团总裁卢伟冰、REDMI品牌总经理王腾曝光了多款即将发布的新品。 其中包括小米平板7S Pro和REDMI K Pad两款平板产品。 随后,数码博主数码闲聊站”发文表示,小米正式全系全面对标苹果iPad。 根据产品规划,小米平板7 Ultra将对标iPad Pro系列,主打旗舰性能与生产力;小米平板7S Pro对标iPad Air系列,定位中高端市场,小米�

  • 远东电池圆柱电芯全系通过3C认证,安全技术获市场认可

    远东电池凭借16年圆柱电芯研发经验,推出全系列高安全、高比能圆柱电芯产品,通过CCC等多项国际认证。其创新技术包括CID断电预警、VENT定向泄压双重防护机制,以及耐温陶瓷涂层等先进工艺,即使在极端条件下也能保持稳定性。企业斥资数亿元打造万级洁净车间,关键工序达千级标准,通过300多个高精度监测点实现全流程品控。产品历经短路、挤压等数十项极限测试,获得UL、IEC等国际认证,为全球用户树立了清晰可靠的安全标杆。

  • 高考288分竟是带货剧本:光速反转 从全网赞到全网黑

    近日,一对母女因“高考288分全家欢庆”的短视频引发网络热议,随后被曝出疑似精心策划的流量剧本,迅速从“励志典范”沦为争议焦点。事件起因于高考放榜后,母亲在社交平台发布庆祝视频,配文“女儿考了288分,健康快乐就是满分”,画面中全家举杯欢笑的场景收获数十万点赞。然而,随着网友深挖,这场“温情大戏”背后的商业链条逐渐浮出水面。 据公开资料显示

  • 小米YU7随车交付赠送车载安全锤:一锤破窗、秒割安全带

    在小米人车家全生态发布会上,雷军介绍,小米YU7作为一款豪华的SUV,全系标配了静音的夹层玻璃,不仅前风挡、四门车窗,连后三角窗都是夹层的隔音玻璃。 不过,考虑到安全方面,普通的破窗锤不容易打穿,为此,小米汽车重新设计了破窗锤,随车交付赠送。 据介绍,小米YU7车载安全锤采用定制的加长5mm钨钢破窗尖,可击破双层夹胶玻璃。

  • 极光积极参与发起AI安全指引 共筑未成年人保护安全防线

    2025年中国网络文明大会在合肥召开,会上发布了《向未成年人提供生成式人工智能服务安全指引》。该指引由中央网信办等部门指导编制,覆盖AI服务全生命周期,强调"最有利于未成年人"原则。极光公司作为发起单位之一,将自身在AI内容审核、未成年人数据保护等领域的技术实践融入指引。未来极光将持续完善内部治理,推动行业自律,研发适龄化AI产品,并参与面向青少年的AI素养教育活动,构建政府监管、企业履责、社会监督的协同治理生态,为未成年人在AI时代的安全健康成长保驾护航。