Вторник
07.01.2025
| RSS
Пользовательский поиск
people-group

Новые программы
JetPhoto Stuio 4.8
HyperSnap - DX6
WebShot v1.7.4
UltraISO Premium Edition 9.3.5.2716 (Rus/Ukr)
R-Drive Image 4.7 Build 4716
Xilisoft MP3 CD Burner 6.1.2.0719 Portable
Portable OpenOffice.org Pro 3.2.1 RU with JRE 6u21
Software Collection 08.2010 Rus
Foxit Reader 4.1.0 Build 0726 Portable
Real DRAW Pro 5.2.4

Новые статьи
Защита и восстановление системы в Windows 7
Восстановление данных из резервных и теневых копий в Windows 7
Использование среды восстановления Windows RE в Windows 7
Резервное копирование в Windows 7
Как выполнить переустановку (обновление) Windows 7
Windows 7 Beta 1: общий обзор
Обзор Windows 7. Часть 2
Обзор Windows 7. Часть 1
Параметры восстановления системы в Windows Vista
Восстановление при загрузке: вопросы и ответы

Информация о вас
Узнай свой IP адрес

Главная » 2010 » Май » 6 » Завершено развертывание протокола DNSSEC на всех тринадцати корневых серверах
15:16
Завершено развертывание протокола DNSSEC на всех тринадцати корневых серверах
5 мая 2010 года ознаменовалось важным событием в жизни интернет-сообщества, сообщает RU-Center. Сегодня была подписана зона на последнем из корневых DNS-серверов, о чем торжественно сообщил представитель компании VeriSign Мэтт Ларсон на проходящей в эти дни в Праге 60-ой конференции RIPE.

Таким образом, завершено развертывание технологии DNSSEC на всех тринадцати корневых серверах. 

Этот процесс стартовал в январе текущего года и проходил последовательно. Однако следует заметить, что процедура подписания корневых зон на данный момент носит тестовый характер. Рабочая группа по внедрению DNSSEC отдает себе отчет в том, что такое глобальное нововведение следует применять очень осторожно, поэтому постоянно учитывается вероятность непредвиденного развития событий. Для этого была заранее разработана процедура «отката» к неподписанному состоянию зон.

Сейчас же на корневых серверах созданы так называемые «заведомо непроверяемые зоны» (DURZ). Суть данной инициативы в том, что зоны подписываются «неправильными» ключами, которые невозможно проверить криптографически. Сделано это с целью искусственного увеличения размера DNS-ответов, что поможет оценить рост нагрузки на DNS-серверы. Тестирование зоны DURZ будет производиться в течение ближайшего месяца, но уже в июле 2010 года планируется заменить «неправильные» ключи на настоящие, что будет означать окончательное подписание корневой зоны.

Также в своем докладе г-н Ларсон рассказал о некоторых результатах наблюдений, производившихся на этапе инкрементального (пошагового) развертывания DNSSEC. В частности был отмечен значительный рост количества TCP-запросов к корневым серверам. Помимо этого было объявлено о создании протокола взаимодействия между компанией VeriSign, ответственной за создание ключей подписи зон (ZSK), и организацией ICANN, которой в свою очередь поручено администрирование ключей KSK, предназначенных для подписи крипто-записей.
Просмотров: 328 | Добавил: AlexR | Теги: протокол DNSSEC | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Меню

Профиль
Здравствуйте, Гость
Гость, мы рады вас видеть.

Друзья сайта

Оплаченная реклама

Статистика


Copyright SystemRestoreCorp © 2025