Mot ett säkrare Internet

Report this content

I mars införs säkerhetstillägget DNSSEC på den svenska rotnamnserveroperatören Netnods rotnamnservrar. Ett stycke Internethistoria skrivs och Internetexperter världen över är nöjda att utvecklingen går mot ett allt säkrare och mer stabilt Internet. Hur får bedragare tillgång till kontokortsnummer, personuppgifter och annan känslig information på Internet? Att förfalska DNS-data kan vara en del i processen att få tillgång till informationen man är ute efter. Experter har länge diskuterat om och när ett säkerhetstillägg ska införas i rotzonen för att minska bedrägerier genom förfalskat DNS-data. Efter ett beslut från ICANN som administrerar domännamnsystemet (DNS) håller säkerhetstillägget DNSSEC på att införas i rotzonen. Rotzonens data publiceras av tolv olika rotnamnserveroperatörer världen över. Dessa operatörer har i flera år varit förberedda att publicera DNSSEC-data och detta håller nu stegvis på att ske. Under första veckan i mars kommer Netnods världsomspännande system att övergå till att publicera rotzonen som innehåller DNSSEC-information. I juli i år är det planerat att samtliga rotserversystem i världen skall ha infört DNSSEC. Detta är ett stort steg för att förbättra säkerheten på Internet. Domännamnsystemet (DNS) är en hierarkisk databas som översätter domännamn till IP-adresser. DNS är uppbyggt i en trädstruktur där den högsta nivån kallas för rotzonen. Här sker det första steget i uppslagningen för att lokalisera rätt IP-adress. Rotzonen spelar därför en extremt viktig roll för att namnuppslagning på Internet ska fungera. DNSSEC gör det möjligt att på ett säkrare sätt göra DNS-uppslagningar på Internet. Till skillnad från vanlig DNS är informationen vid uppslagning med DNSSEC kryptografiskt signerad, vilket gör det möjligt att säkerställa att innehållet inte har ändrats under överföringen. På så vis kommer det att vara lättare att kontrollera att det verkligen är rätt websida eller mailserver man kommunicerar med, och inte någonting som en bedragare skapat. Flera nationella toppdomäner, bland annat .SE, har redan DNSSEC i drift. Att det nu införs i rotzonen är nödvändigt för att det skall kunna användas fullt ut och på ett mer effektivt sätt förbättra säkerheten på Internet. Vill du veta med om DNSSEC? Kontakta Netnod på info@netnod.se Du kan också hitta mer information om DNSSEC här: http://www.netnod.se http://www.root-dnssec.org/ http://www.iana.org http://www.icann.org

Taggar:

Dokument & länkar