Locked History Actions

Skirtumas „Domain Name System Security Extensions“

Pakeitimai tarp versijų 1 ir 4 (patvirtinamos 3 versijos)
Versija 1 nuo 2010-10-05 19:36:13
Dydis: 1559
Redaktorius: Karolis
Komentaras:
Versija 4 nuo 2010-10-12 16:16:10
Dydis: 1614
Redaktorius: Karolis
Komentaras:
Pašalinimai yra pažymėti taip. Pridėjimai yra pažymėti taip.
Eilutė 1: Eilutė 1:
= Žodis angliškai =
Eilutė 4: Eilutė 3:
== Santrumpa ==
Eilutė 7: Eilutė 5:
== Žodis Lietuviškai ==
Eilutė 10: Eilutė 7:
----
Eilutė 11: Eilutė 9:

----
== Apibrėžimas ==
Eilutė 17: Eilutė 12:
== Paaiškinimai ==
Eilutė 19: Eilutė 13:
DNSSEC sukuria papildomą apsaugą, kuri suteikia galimybę kompiuteriams patikrinti ar IP adresas, kurį jie gauna, yra tikslus ir yra iš patikimų vardų serverių bei užtikrina, kad interneto svetainės būtų registruojamos ir tam tikru skaitmeniniu būdu „ženklinamos“. Iš esmės tai yra pačiame internete integruota saugumo priemonė, kuriai veikiant tam tikros svetainės adresą surinkęs vartotojas patenka būtent į tą svetainę, o ne į piratinį jos „kloną“. DNSSEC sukuria papildomą apsaugą, kuri suteikia galimybę kompiuteriams patikrinti ar IP adresas, kurį jie gauna, yra tikslus ir yra iš patikimų vardų serverių bei užtikrina, kad interneto svetainės būtų registruojamos ir tam tikru skaitmeniniu būdu „ženklinamos“. Iš esmės tai yra pačiame internete integruota saugumo priemonė, kuriai veikiant tam tikros svetainės adresą surinkęs vartotojas patenka būtent į tą svetainę, o ne į piratinį jos „kloną“.  Į DNSSEC įtraukti dauguma pagrindinių interneto serverių. Jei pasaulyje kada nors būtų įvykdyta globali kibernetinė ataka, sistema automatiškai nutrauktų ryšį su šiais svarbiausiais serveriais, taip užkirsdama kelią didesnio masto pažeidimams.
Eilutė 21: Eilutė 15:
DNSSEC užtikrina DNS duomenų autentiškumą, duomenų vientisumą bei autentifikuotą egzistavimo atmetimą (authenticated denial of existence), tačiau tam būtini DNS protokolo pakeitimai. DNSSEC prideda 4 naujus DNS įrašų tipus: Resource Record Signature (RRSIG), DNS Public Key (DNSKEY), Delegation Signer (DS), ir Next Secure (NSEC). DNSSEC užtikrina DNS duomenų autentiškumą, duomenų vientisumą bei autentifikuotą egzistavimo atmetimą (authenticated denial of existence), tačiau tam būtini DNS protokolo pakeitimai. DNSSEC prideda 4 naujus DNS įrašų tipus:
Resource Record Signature (RRSIG);
DNS Public Key (DNSKEY);
Delegation Signer (DS);
Next Secure (NSEC).
Eilutė 24: Eilutė 22:
== Naudota literatūra ==
Eilutė 26: Eilutė 23:
http://en.wikipedia.org/wiki/Domain_Name_System_Security_Extensions www.en.wikipedia.org/wiki/Domain_Name_System_Security_Extensions
Eilutė 28: Eilutė 25:
 . [[CategoryŽodisCategoryRaidė|CategoryŽodis CategoryRaidė]] .  

Domain Name System Security Extensions

DNSSEC

Domeno vardo sistemos saugos patobulinimas.


DNSSEC (angl. Domain Name System Security Extensions) - Tai protokolas, skirtas padidinti domeno vardų sistemos saugumą.


DNSSEC sukuria papildomą apsaugą, kuri suteikia galimybę kompiuteriams patikrinti ar IP adresas, kurį jie gauna, yra tikslus ir yra iš patikimų vardų serverių bei užtikrina, kad interneto svetainės būtų registruojamos ir tam tikru skaitmeniniu būdu „ženklinamos“. Iš esmės tai yra pačiame internete integruota saugumo priemonė, kuriai veikiant tam tikros svetainės adresą surinkęs vartotojas patenka būtent į tą svetainę, o ne į piratinį jos „kloną“. Į DNSSEC įtraukti dauguma pagrindinių interneto serverių. Jei pasaulyje kada nors būtų įvykdyta globali kibernetinė ataka, sistema automatiškai nutrauktų ryšį su šiais svarbiausiais serveriais, taip užkirsdama kelią didesnio masto pažeidimams. DNSSEC standartas prideda saugumo funkcijų DNS protokolui ir yra skirtas apsisaugoti nuo tokių atakų prieš DNS, kaip DNS kaupyklės teršimas (DNS cache poisoning). DNSSEC užtikrina DNS duomenų autentiškumą, duomenų vientisumą bei autentifikuotą egzistavimo atmetimą (authenticated denial of existence), tačiau tam būtini DNS protokolo pakeitimai. DNSSEC prideda 4 naujus DNS įrašų tipus: Resource Record Signature (RRSIG); DNS Public Key (DNSKEY); Delegation Signer (DS); Next Secure (NSEC).


www.en.wikipedia.org/wiki/Domain_Name_System_Security_Extensions