Интернет магазин китайских планшетных компьютеров



Компьютеры - DNSSEC - Инфраструктура ключей

12 июня 2011


Оглавление:
1. DNSSEC
2. Описание
3. История
4. Принцип работы
5. Применение
6. Инфраструктура ключей
7. Текущее состояние



ICANN выбрал такую модель, когда управление подписанием зоны происходит под контролем представителей интернет-сообщества. Представители выбирались из числа не связанных с управлением корневой зоной DNS. Выбранные представители занимали должности крипто-офицеров и держателей частей ключа восстановления. CO были вручены физические ключи, позволяющие активировать генерацию ключа ЭЦП ZSK, а RKSH владеют смарт-картами, содержащими части ключа, используемого внутри криптографического оборудования. Некоторыми СМИ был сделан вывод, что процедуры, требующие присутствия CO или RKSH, будут проводиться в случае чрезвычайных ситуаций в сети. Однако в соответствии с процедурами ICANN, CO будут привлекаться каждый раз при генерации ключа подписания зоны, до 4 раз в год, а RKSH — вероятно, никогда или в случае утраты ключей CO либо скомпрометированной корневой зоны.



Просмотров: 5879


<<< DNS
DOCSIS >>>