Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Nieuws

07-09-2009 10:21 | Door Jolein de Rooij | Tags: Authenticatie, DNS | Gerelateerde bedrijven: SURFnet | Er zijn nog geen reacties op dit artikel | Permalink

SURFnet ondersteunt veilig internetprotocol

Als Hansje Brinker op een stormachtige middag een klein gaatje in de dijk ontdekt, aarzelt hij geen moment. Met zijn vinger houdt hij het gat dicht.

Als Hansje Brinker op een stormachtige middag een klein gaatje in de dijk ontdekt, aarzelt hij geen moment. Met zijn vinger houdt hij het gat dicht.

SURFnet kondigt aan dat alle SURFnet DNS (Domain Name System) resolvers DNSSEC ondersteunen. DNS resolvers verbinden domeinnamen aan IP-adressen en zorgen zo voor de bewegwijzering op internet. DNSsec (domain name system security extensions) is een protocol dat backwards compatible is met internetfundament DNS, maar daarnaast authenticatie en databescherming biedt. Via DNSsec kunnen internetgebruikers controleren of DNS-gegevens te vertrouwen zijn.

Wanneer een internetgebruiker foutieve DNS-gegevens ontvangt, kan hij worden omgeleid naar vervalste websites, of kunnen zijn mailberichten worden afgeleverd op het verkeerde adres. Via DNSsec kunnen gebruikers aan een DNS-server vragen om gegevens te voorzien van een digitale handtekening.

SURFnet stelt verwijst haar gebruikers op haar website naar online informatie voor de meest voorkomende besturingssystemen over hoe ze hun computer gebruik kunnen laten maken van de SURFnet DNS resolvers. De klanten van SURFnet zijn hogere onderwijs- en onderzoeksinstellingen. SURFnet levert hen netwerkdiensten.

Echtheid IP-adressen gecontroleerd

Roland van Rijswijk, Manager Middleware Services van SURFnet: 'Een veilig internet is van groot belang voor onderwijs en onderzoek. Door de invoering van DNSSEC zet SURFnet een cruciale stap om te kunnen profiteren van de wereldwijde uitrol van veilige internet bewegwijzering. In een fractie van een seconde wordt nu niet alleen de domeinnaam opgezocht maar wordt ook de echtheid van de geleverde IP-adres informatie gecontroleerd'.

De root van de DNS wordt voor het einde van dit jaar met DNSsec beveiligd. De rootzone is het hoogste niveau binnen de hiërarchische DNS-structuur. In juni werd DNSsec ingevoerd voor het .org domein. In februari werd bekend dat Verisign DNSsec binnen twee jaar in gaat voeren voor de top-level domeinen die dit Amerikaanse bedrijf beheert: .com en .net. DNSsec wordt ondermeer al door de volgende domeinen ondersteund: Brazilië (.br), Bulgarije (.bg), -.gov, -org, Puerto Rico (.pr), Tsjechië (.cz), Thailand(.th) en Zweden (.se).

ERNSTIG LEK IN DNS

Het superbeveiligde DNSsec-protocol kan voorkomen dat internetcriminelen gebruikers ongemerkt omleiden naar nepsites. De kans dat dat laatste gebeurt is groter geworden nadat Dan Kaminsky in juli 2008 wereldkundig maakte dat er een ernstig lek zit in het DNS-protocol. Dat lek maakt het mogelijk de cache van recursieve name servers te vervuilen. Dat zijn adresboeken die kopieën bewaren van ip-adressen van website en mailadressen. Ook na het installeren van een patch voor het ‘Kaminskylek' kunnen kwaadwillenden binnen tien uur een name server overnemen en vervuilen met nepadressen. Dat kan allerlei consequenties hebben: niet alleen kan mail worden afgevangen, maar zelfs SSL-certificaten voor internetbankiersites kunnen in theorie via dit lek vervalsd worden.

MEER WETEN OVER DNSSEC

http://www.dnssec.net/ is een algemene portal waarin naar verschillende sites met tutorials, tools en technologie wordt verwezen.
http://www.dnssec-deployment.org/  is een site met achtergronden, nieuws en links.

Reageer
rssMeer Security
Security Whitepapers

Tijd om de Firewall te repareren

In de laatste decenia, het toegenomen volume aan internet content, bedreigingen en applicaties op het bedrijfsnetwerk......

Security whitepapers

Computable Events - Security

event

Computable organiseert verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Webcast Security | 10-04-08
Security Producten

SonicWall komt met nieuwe security producten

19-03 10:30   SonicWall, specialist in beveiliging van netwerkinfrastrucuren, introduceert de nieuwe Firewall NSA E8500. Daarnaast komt het bedrijf met nieuwe oplossingen voor grote...

Security producten
Security Praktijk

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Security praktijk
Security Achtergrond

Op veilige manier kunnen anywhere-ken

15-02 17:44   Steeds meer bedrijven kijken naar het nieuwe werken. De opkomst ervan wordt dan ook veel vanuit leveranciers, maar ook vanuit overheden, gestimuleerd. Termen als 'efficiënter...

Security achtergrond
Security Opinie

SaaS verhoogt noodzaak host-based intrusion protection-systeem

11-03 11:09   Network-based intrusion prevention/detection-systemen op de perimeter van het netwerk zijn inmiddels voor vele organisaties gemeengoed geworden. Maar waar blijft de acceptatie van...

Security opinie