Internet reboot key:互联网重启密钥
互联网重启密钥(Internet reboot key)是加密的安全扩展协议(DNSSEC),它们能在攻击或自然灾难事件中存储互联网启动区。 互联网启动区域名系统层级的最高级别。它列出了13个域名层级系统服务器的名字和IP地址,这些授权所有顶级域,如.gov、.org和.com。 如果服务器间的连接断开,指定密钥持有人会满足重启系统并存储连接。这些密钥持有者由ICANN指定,叫做受信群体代表,他们各自得到一个装在已经拆封塑料袋里的智能卡。每一张卡包含部分加密的安全扩展协议根区密钥。这些来自七张卡中至少五张的加密数据接到要求重启系统。 密钥程序集合了ICANN、VeriSign和美国商务部的共同力量来部署互联网根服务器的域名系统安全扩展协议。DNSSEC对域名系统数据添加了电子签名来认证数据起源并核实它在互联网传输时的完整性。它设计用来保护互联网免受某些攻击,如域名系统缓存投毒(cache poisoning)和中间人哄骗。 根区的DNSSEC部署是朝着建设互联网信托新架构发展的重要一步。根据DNSSEC支持者Vint Cerf所说,他作为互联网之父而闻名: “基础架构为分层的安全系统创建,它可能以多种不同的方式目的化或重目的化…所以我会预测,尽管我们着手把它们放在一起来确保域名查询回到有效的互联网地址,从长远来看,这个分层的信托结构将应用到许多其它需要认证的功能。
最近更新时间:2010-08-05 翻译:徐艳EN
相关推荐
-
无视数字主权?CIO无法承担
这十年来,地缘政治紧张、混乱和战争,促使企业想办法在强烈的不确定性中寻求发展。对于大多数公司及其首席信息官(C […]
-
为什么CIO应雇佣年长的IT员工:战略优势
由于全球IT人才短缺,企业不应忽视年长员工。 根据Manpower Group的2025年全球人才短缺报告,全 […]
-
首席信息官如何减少技术债务
虽然债务曾经被简单地称为“欠款”,但技术采用率的提高带来新型债务,困扰着公司和IT领导者。技术债务是指与依赖次 […]
-
区块链与传统数据库:区别和用例
区块链和数据库技术有很多相似之处和不同之处,它们经常被拿来比较。 虽然区块链和数据库技术都专注于存储和管理数据 […]