Főoldal > Timetable > Session details > Contribution details

Közreműködés Előadás

Debreceni Egyetem - D terem
6. HÁLÓZATBIZTONSÁG, HÁLÓZATMENEDZSMENT, KÖZTES RENDSZEREK (MIDDLEWARE), AZONOSÍTÓ RENDSZEREK

DNSSEC az időben

Előadók

  • PÁSZTOR Miklós

Elsődleges szerzők

Témakör

6.2 Hálózati veszélyek, védelmi technológiák

Magyar nyelvű tematika (min. 1000 karakter, max. 2000 karakter)

A tavalyi év jelentős változást hozott: a .hu alatt -- több éves kísérleti működés után -- 2015. augusztus 13-án élesben is beindult a DNSSEC szolgáltatás. Azok a zónák, ahol bevezették ezt a technológiát, digitális aláírással védekeznek a DNS adatok hamisítása ellen. Az első ilyen zóna éppen az niif.hu volt. Azóta gyorsan nőtt a biztonságos delegálások száma. Fél év se telt el a bevezetés óta, és a .hu alatti delegálások több mint 10%-a már DNSSEC-cel védett, tehát a .hu alatti domain-ok jelentős, és egyre nagyobb része érintett: a magyar internet felhasználók jelentős része -- bár öntudatlanul -- DNSSEC felhasználó is egyben.

Egy DNSSEC-cel védett domain biztonsági szempontból előrelépés, de külön nehézséget jelent akkor, ha regisztrátort akarunk váltani. Pontosabban nem is a regisztrátor váltás, hanem a DNS szolgáltató váltás az, ami gondot jelent.

Ebben az előadásban részben a .hu alatti DNSSEC szolgáltatásról lesz szó, másrészt azokról a feladatokról, amik egy DNSSEC-cel védett domain DNS szolgáltató váltásakor felmerülnek.

Angol nyelvű előadáscím

DNSSEC in time

Angol nyelvű tematika (min. 1000 karakter, max. 2000 karakter)

Last year -- after several years of testing -- DNSSEC has been introduced under the .hu TLD. The .hu registry accepts DNSSEC registrations from August 2015. The very first DNSSEC delegated domain under .hu was niif.hu on the 13. August, 2015. Since then, the number of secure domains increased significantly: now more than 10 percent of the .hu domains is DNSSEC protected. Although mostly unwittingly - internet users under .hu are more and more DNSSEC users as well.

DNSSEC introduces not only more security, but more tasks for domain holders, and operators. Special care must be taken at domain transfers when the domain is DNSSEC protected. More precicely DNS operator change is more complicated: during the transition peridod partial failures may occur if the old and the new DNS operators do not cooperate correctly.

This presentation will look at some aspects of the .hu DNSSEC service and some tasks which arise at domain transfers, specifically when DNS operators are changed.