中国教育和科研计算机网 中国教育 高校科技 教育信息化 下一代互联网 CERNET 返回首页
寻址和安全成IETF第79次会议焦点
2010-12-08 中国教育网络

安全性和稳定性

  保证DNS和路由的安全是推进互联网在社会经济各领域持续扩张和演进的关键。

  路由协议密钥交换和身份认证工作组

  Karp工作组的重点是改善所有互联网路由协议身份认证的现状。在许多路由协议的部署中,即使他们使用某些身份认证技术,也只是使用那些旧版(可能过时)的加密算法,缺少现代安全机制例如回放攻击保护、敏捷算法或者密钥翻转机制。同时,有很多路由器永久性的使用同一个密钥。这次会议将集中讨论三个基础文档的进展。这些文档构成了karp工作组所有后续工作的基础。此外,工作组将讨论长期密钥数据库、路由密钥交换的运营模式和组播路由器的密钥管理。

  通过使用域名的相关信息来加密受保护的通信

  这次专题会议努力为互联网应用程序建立加密的安全通信设计一种新的机制和技术。该机制通过DNS信息发现指定域名提供的服务的公钥并进行认证。在实施和部署DNSSEC的基础上,这个工作组致力于在DNS里形成信任链,从而使得多重的应用按需建立安全信道。这项工作的技术与经济影响是重大的。

  安全域间路由工作组

  SIDR工作组的重点是确保域间路由的安全。正在开发的方法是资源公钥基础设施(RPKI)。RPKI在BGP的基础上增加了认证框架。它需要一个证书管理的基础设施。设计适用于该基础设施的模型已被提入议事日程。这是提高路由基础设施可信度的关键技术。

  万维网安全工作组

  这次Websec工作组的组成是在第IETF78次会议上大获成功的hasmat专题讨论组的后续。这次的议程包括对流量窃听和最近几份草案更新的讨论。

教育信息化资讯微信二维码

特别声明:本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,本站转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。

邮箱:gxkj#cernet.com
微信公众号:高校科技进展