揭秘:持有DNSSEC密钥的7个人如何重启网络
时间:2010-08-04
来源:linux论坛
在手机上看
手机扫描阅读
负责管理互联网的非盈利组织ICANN正在全面部署DNSSEC(域名系统安全扩展),它为用户DNS查询的每一步增加一个数字签名验证,以防止第三方伪造DNS数据。上月DNS Root Zone完成了数字签名,这是部署DNSSEC的重要一环。
DNS是一个巨大无比的网络地图,导引冲浪者的航线,而DNSSEC则相当于灯塔,保证航行的安全,那么ICANN如何确保灯塔的安全呢?如果 DNSSEC因为物理攻击如核爆或网络攻击而瘫痪(这不太可能,因为它保存在美国东西海岸两个高度安全的独立设施内),谁能重建DNSSEC?ICANN 或许是受到了《指环王》的启发,它制定一项计划——当DNSSEC崩溃,分布在全世界的7个人将拿着密钥,来到美国的一个秘密数据中心合作解开 DNSSEC的根密钥,重建DNSSEC——如果他们也遭遇不幸,那么我们将要回到旧的DNS时代。
7个人只需5位就能破解根密钥——这种加密方法被称为 Shamir's Secret Sharing——密钥被分成几部分,每一部分都独一无二,其中几部分或全部联合起来就能解密密钥。7位被授予重任的人是各大洲的代表:他们分别是美国的 Dan Kaminsky,加拿大的Norm Ritchie,英国的Paul Kane,另外四个人分别来自中国、非洲的布基纳法索、和南美特立尼达多巴哥,以及捷克共和国。密钥其实是两个相同的智能卡,被密封在透明的塑料袋内。
DNS是一个巨大无比的网络地图,导引冲浪者的航线,而DNSSEC则相当于灯塔,保证航行的安全,那么ICANN如何确保灯塔的安全呢?如果 DNSSEC因为物理攻击如核爆或网络攻击而瘫痪(这不太可能,因为它保存在美国东西海岸两个高度安全的独立设施内),谁能重建DNSSEC?ICANN 或许是受到了《指环王》的启发,它制定一项计划——当DNSSEC崩溃,分布在全世界的7个人将拿着密钥,来到美国的一个秘密数据中心合作解开 DNSSEC的根密钥,重建DNSSEC——如果他们也遭遇不幸,那么我们将要回到旧的DNS时代。
7个人只需5位就能破解根密钥——这种加密方法被称为 Shamir's Secret Sharing——密钥被分成几部分,每一部分都独一无二,其中几部分或全部联合起来就能解密密钥。7位被授予重任的人是各大洲的代表:他们分别是美国的 Dan Kaminsky,加拿大的Norm Ritchie,英国的Paul Kane,另外四个人分别来自中国、非洲的布基纳法索、和南美特立尼达多巴哥,以及捷克共和国。密钥其实是两个相同的智能卡,被密封在透明的塑料袋内。
相关阅读 更多
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28