2018年08月10日 05時00分 公開
特集/連載

DNS応答にデジタル署名を追加DNSプロトコルを改ざんから守る「DNSSEC」 米国政府が導入を推進

DNSプロトコルのセキュリティを確保することは極めて重要だ。「DNS Security Extensions」(DNSSEC)と、DNSSEC導入を後押しするために米国政府が行っている取り組みを紹介する。

[Karen Scarfone,TechTarget]

 DNSプロトコルはインターネット登場当事に設計されたもので、IPアドレスの代わりに名前を使えるようにする。例えば「172.30.128.56」ではなく、「techtarget.com」を使えるようにする。残念ながら、当時はセキュリティが懸念されていなかったため、DNSプロトコルにはセキュリティ機能が組み込まれていない。攻撃者はDNS応答を偽装し、DNSを改ざんすることで、DNSを悪用する多くの手段を見つけてきた。これにより被害者は気付かずに有害なサイトへルーティングされる。

 このような脅威を阻止することを目的に、DNSプロトコルの拡張機能として開発されたのが「Domain Name System Security Extensions」(DNSSEC)だ。基本的には、DNSSECがDNS応答にデジタル署名を追加する。DNSSECを利用する場合、PCはDNSクエリを送信して応答を受信するときに、まず応答に含まれるデジタル署名を検証し、その応答が正当であり改ざんされていないことを確認する。

DNSプロトコルのDNSセキュリティは単純でも導入は難しい

ITmedia マーケティング新着記事

news135.jpg

ログリーとビルコム、B2B企業向けコンテンツマーケティング支援事業を行う新会社設立へ
ログリーとビルコムは、共同出資により、新会社を設立することで合意した

news010.jpg

「Amazon Echo Spot」を差し上げます
メールマガジン「ITmedia マーケティング通信」を新規にご購読いただいた方の中から抽選...