• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2008 › KW 35 › USA führen DNSSEC für alle Bundesbehörden ein

News-Meldung vom 28.08.2008 10:41

« Vorige | Nächste »


USA führen DNSSEC für alle Bundesbehörden ein

Die US-Regierung hat alle Bundesbehörden angewiesen, Maßnahmen zu ergreifen, um ihre Domains für DNSSEC vorzubereiten. Ab Januar 2009 will die Regierung nämlich DNSSEC zunächst für die Toplevel-Domain .gov einführen. Die Second-Level-Domains der Behörden sollen dann später folgen. Damit reagiert die US-Regierung auf die zunehmende Bedrohung durch Cache-Poisoning-Angriffe auf Nameserver, durch die sich auch .gov-Adressen auf Server von Kriminellen umlenken lassen.

Bei der DNSSEC-Erweiterung sind die Antworten eines Nameservers digital signiert, sodass der Empfänger mittels einer Public Key Infrastructure (PKI) prüfen kann, ob die Antwort authentisch ist und auch wirklich vom zuständigen Nameserver stammt. Bei der internationalen Einführung von DNSSEC hapert es derzeit an einer Einigung, wer die Oberhand über die PKI hat.

Der Zeitplan für die Einführung von DNSSEC bei den US-Behörden scheint zwar recht großzügig bemessen, allerdings mahlen auch die Behördenmühlen in den USA recht langsam: Bis Anfang September dieses Jahres sollen die Behörden erste Pläne für die Einführung vorlegen. Bis Dezember 2009 soll dann DNSSEC für alle Second-Level-Domains unter .gov etabliert sein.

Siehe dazu auch:

  • Securing the Federal Government’s Domain Name System Infrastructure (PDF), Memorandum der US-Regierung

(dab/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (17 Beiträge)

Themen-Forum Politik und Gesellschaft


English version: The US to implement DNSSEC in all federal offices

Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska