济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

揭秘:持有DNSSEC密钥的7个人如何重启网络

时间:2010-08-04 16:20来源:未知 www.yunhepan.com

负责管理互联网的非盈利组织ICANN正在全面安排DNSSEC(域名系统安全扩大),它为用户DNS查询的每一步增加一个数字签名验证,以防止第三方捏造DNS数据。上月DNS Root Zone完成了数字签名,这是安排DNSSEC的重要一环。

DNS是一个宏大无比的网络地图,导引冲浪者的航线,而DNSSEC则相当于灯塔,保证航行的安全,那么ICANN如何确保灯塔的安全呢?如果 DNSSEC因为物理攻击如核爆或网络攻击而瘫痪(这不太可能,因为它保存在美国东西海岸两个高度安全的独立设施内),谁能重建DNSSEC?ICANN 或许是受到了《指环王》的启发,它制定一项打算——当DNSSEC崩溃,散布在全世界的7个人将拿着密钥,来到美国的一个机密数据中心合作解开 DNSSEC的根密钥,重建DNSSEC——如果他们也遭遇不幸,那么我们将要回到旧的DNS时代。

7个人只需5位就能破解根密钥——这种加密方法被称为 Shamir's Secret Sharing——密钥被分成几部分,每一部分都独一无二,其中几部分或全部联合起来就能解密密钥。7位被授予重任的人是各大洲的代表:他们分辨是美国的 Dan Kaminsky,加拿大的Norm Ritchie,英国的Paul Kane,另外四个人分辨来自中国、非洲的布基纳法索、和南美特立尼达多巴哥,以及捷克共和国。密钥其实是两个雷同的智能卡,被密封在透明的塑料袋内。

相关阅读
  • 美好瞬间如何存?用Win7自带功能刻光盘
  • 近期网络又出“新型蠕虫”病毒 提醒网民注意
  • 如何为Windows 7释放出更多磁盘空间
  • 性能的极限 如何提升Windows 7体验指数
  • 透析Windows7系统中强大的网络功能
  • 浅谈Windows7系统如何从VHD文件启动
  • 王志海:明朝万达做用户信赖的可信网络安全专家(1)
  • Anchiva携手英迈,合力拓展网络安全市场

    • 上一篇:Verizon 2010年度数据泄漏调查报告概述(1)
      下一篇:渗透测试方法:创立一个网络渗透协议测试

      济宁运河畔网版权与免责声明:

      ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
      ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
      ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

      • 全网热点
      • 健康
      • 教育
      • 新闻
      • 美食