ICANN呼吁各网域都应全面部署DNSSEC,以避免使用者受中间人攻击
报价宝综合消息ICANN呼吁各网域都应全面部署DNSSEC,以避免使用者受中间人攻击

互联网名称与数字位址分配机构(ICANN)在官网发文,呼吁相关组织应该全面部署域名系统安全扩充(Domain Name System Security Extensions,DNSSEC),以防止中间人攻击。
ICANN提到,最近针对DNS基础设施攻击的报告显示,骇客正透过不同模式的攻击,入侵未受足够强度保护的DNS系统,骇客除了可能未经授权更改域名委托结构外,还会以受控制机器位址替换目标服务器的位址,ICANN提到,使用DNSSEC技术则可以避免这些攻击。
DNSSEC是透过数位签章以及杂凑比对的方式,验证DNS服务器结果的有效性,ICANN提到,虽然DNSSEC无法解决针对DNS所有形式的攻击,但是却能侦测到未经授权的DNS资料修改,帮助防止使用者遭遇中间人攻击,避免在不知不觉间被重新导向至恶意网站,ICANN认为,DNSSEC补充了保护终端使用者通讯安全的传输层安全性技术。
ICANN呼吁,网域名称生态系的安全需要成员共同努力,当所有网域都全面部署DNSSEC技术,将能保护DNS以及互联网其他关键部分的安全。
