Hiển thị các bài đăng có nhãn An toàn thông tin. Hiển thị tất cả bài đăng
Hiển thị các bài đăng có nhãn An toàn thông tin. Hiển thị tất cả bài đăng

Công nghệ và các ứng dụng công nghệ DNSSEC

Công nghệ DNSSEC và các ứng dụng công nghệ DNSSEC - chúng ta cùng đi tìm hiểu chi tiết từng câu hỏi một nhé

Công nghệ DNSSEC

Công nghệ DNSSEC là công nghệ an toàn mở rộng cho hệ thống DNS. Sự ra đời của công nghệ DNSSEC giúp xác thực các dữ liệu giữa các máy chủ DNS với nhau và giữa các zone dữ liệu để các dữ liệu được bảo vệ một cách toàn vẹn.


Ứng dụng công nghệ DNSSEC


Trước đây khi chưa có công cụ để xác thực các nguồn thông tin, dữ liệu thì nguy cơ các nguồn dữ liệu trong DNS bị đánh cắp hoặc giả mạo làm sai lệch các mối tương tương tác giữa các máy chủ với máy trạm (resolver) hoặc máy chủ chuyển tiếp (forwarder) là rất cao,công nghệ DNSSEC đã được đầu tư nghiên cứu rất tỉ mĩ và công phu để tạo ra một công cụ giúp hỗ trợ DNS có thể chống lại được việc bị đánh cắp hoặc giả mạo thông tin gây sai lệch các tương tác dữ liệu. Nhờ có cơ chế xác thực dữ liệu của DNSSEC mà các thông tin dữ liệu giữa các máy chủ DNS trong cả hệ thống được bảo vệ một cách an toàn bảo đảm.

>> Xem thêm :

Các loại bản ghi của công nghệ DNSSEC

Công nghệ DNSSEC là công nghệ mới giúp cho việc mở rộng của hệ thống DNS, về bản chất thì công nghệ này sẽ cung cấp các cơ chế giúp hệ thống có khả năng chứng thực nguồn gốc cũng như mức độ toàn vẹn của các nguồn thông tin dữ liệu cho hệ thống DNS, có 4 loại bản ghi mới như sau:

Bản ghi khóa công cộng DNS (DNSKEY - DNS Public Key): sử dụng để chứng thực zone dữ liệu.

Bản ghi chữ ký tài nguyên (RRSIG - Resource Record Signature): sử dụng để chứng thực cho các bản ghi tài nguyên trong zone dữ liệu.

Bản ghi bảo mật kế tiếp (NSEC - Next Secure): sử dụng trong quá trình xác thực đối với các bản ghi có cùng sở hữu tập các bản ghi tài nguyên

Bản ghi ký ủy quyền (DS - Delegation Signer): thiết lập chứng thực giữa các zone dữ liệu, sử dụng trong việc ký xác thực trong quá trình chuyển giao DNS.

Mục tiêu đặt ra là DNSSEC không làm thay đổi tiến trình truyền dữ liệu DNS và quá trình chuyển giao từ các DNS cấp cao xuống các DNS cấp thấp hơn, mặt khác đối với các máy trạm (resolver) cần yêu cầu đáp ứng hỗ trợ việc mở rộng của hệ thống. Một zone dữ liệu được ký xác thực sẽ chứa đựng một trong các bản ghi RRSIG, DNSKEY, NSEC và DS.

Lợi ích từ công nghệ DNSSEC



Nhờ có công nghệ DNSSEC với cách tạo thêm các bản ghi mới nhằm chứng thực các nguồn dữ liệu cũng như tính toàn vẹn của nó cho hệ thống mà hệ thống DNS giờ đây có thể thoải mái mở rộng và phát triển mà không hề lo lắng các nguồn thông tin dữ liệu có thể bị đánh cắp hoặc thay đổi làm sai lệch ảnh hưởng đến cả hệ thống. Những nhược điểm về độ an toàn cũng như tính bảo mật không cao do thiết kế ban đầu chưa hoàn thiện giờ đây đã có thể được khắc phục hoàn toàn nhờ có công nghệ DNSSEC. Sự ra đời của công nghệ mới này đã đáp ứng được những nhu cầu cấp thiết về thông tin định tuyến và tên miền, đảm bảo khả năng làm việc giữa các máy chủ với nhau trong hệ thống được an toàn, bảo mật tuyệt đối cũng như tăng cường khả năng dự phòng những tình huống bất ngờ gây ảnh hưởng xấu tới hệ thống

Từ khóa tìm kiếm Google :
DNSSEC
dnssec là gì
dnssec howto
dnssec test
dnssec bind
dnssec opendns
dnssec godaddy
dnssec tutorial
how dnssec works

Tiết lộ bí mật cách thức hacker Nga có thể do thám không gian mạng

Vừa qua nhiều trang báo đã lên tiếng việc một nhóm hacker Nga đã "do thám không gian mạng"  nhằm vào các mục tiêu ngoại giao trên đất Mỹ và một số quốc gia khác. Điều này đã đánh động tiếng chuông cảnh báo về sự an toàn thông tin bảo mật của nhà nước.

Tiết lộ bí mật cách thức hacker Nga có thể do thám không gian mạng


Hãng thông tấn Reuters dẫn báo cáo của công ty an ninh mạng FireEye cho biết các chiến dịch "do thám không gian mạng" do giới hacker Nga thực hiện nhằm vào các mục tiêu ngoại giao trên đất Mỹ và một số quốc gia khác được tường thuật đã khai thác hai lỗ hổng bảo mật chưa từng được phát hiện trước đó để thâm nhập các hệ thống máy tính mục tiêu.

Cụ thể, các chuyên gia bảo mật tại FireEye cho biết hacker đã khai thác một lỗ hỗng trong phần mềm Adobe Flash và một lỗ hổng khác trong hệ điều hành Windows.

Trang Cnet cho biết, hãng Adobe vào hôm thứ Ba tuần rồi (14/4) đã vá lỗ hổng nói trên, còn Microsoftđược cho là vẫn đang hoàn thiện bản vá cho lỗi bảo mật mà FireEye đề cập.

Tuy nhiên, theo Reuters, lỗ hổng trên hệ điều hành Windows được cho là ít nghiêm trọng hơn so với lỗ hổng trên phần mềm Flash.



Như PC World Vietnam từng thông tin, hacker Nga được cho là thủ phạm gây ra vụ xâm nhập trái phép vào mạng máy tính của Bộ Ngoại giao Mỹ hồi tháng 10/2014 và làm rò rỉ một số thông tin nhạy cảm.

Cũng theo tường thuật của Reuters, nhóm hacker này thậm chí còn được tin là đã tấn công vào các máy tính thuộc Nhà Trắng vốn chứa những thông nhạy cảm dù chưa được phân loại, chẳng hạn như lịch trình làm việc của đương kim Tổng thống Mỹ Barack Obama.

Phía FireEye xác nhận công ty này đang hỗ trợ nhà chức trách Mỹ điều tra các vụ tấn công không gian mạng nói trên, tuy nhiên từ chối đưa ra bất kỳ bình luận nào liên quan đến việc vụ do thám mạng Bộ Ngoại giao Mỹ và Nhà Trắng có do cùng một nhóm hacker gây ra hay không bởi vì đây là những thông tin mật.

Theo một số tường thuật, nhóm hacker mang tên APT28 được tin là có đủ kỹ năng để khai thác các lỗ hổng nói trên.

Theo Pcworld.com.vn

Từ khóa tìm kiếm Google :
hacker Nga
hacker nga giỏi nhất thế giới
gia hacker nga
các hacker nga giỏi nhất giới
hacker nga gioi nhat
hacker nga trom
những hacker nga giỏi nhất giới

Đối phó an ninh mạng không cần tạo ra rào cản đối với thương mại và đầu tư

“Tất cả đều nhất trí rằng chúng ta phải giải quyết những thách thức về an ninh mạng của mình mà không tạo ra rào cản đối với thương mại và đầu tư, và rằng Trung Quốc sẽ không bao giờ trở thành nền kinh tế cách tân mạnh mà không có một chế độ bảo hộ tài sản trí tuệ được thực thi rộng rãi và nhất quán”, bà Pritzker nói.

Cụ thể, hãng thông tấn Reuters dẫn lời bà Penny Pritzker cho rằng các mối đe dọa an ninh mạng phải được xử lý mà không tạo ra rào cản đối với thương mại và đầu tư.

Giới chức Mỹ, trong đó có Tổng thống Barack Obama, đã bày tỏ lo ngại trước những quy định về an ninh mạng mà Trung Quốc hiện đang cân nhắc vốn có thể hạn chế những cơ hội dành cho các hãng công nghệ nước ngoài, bao gồm một dự luật chống khủng bố và cái gọi là những quy định “an toàn và có thể kiểm soát” về công nghệ ngân hàng.

Xem thêm : 



“Tôi đã nghe từ nhiều CEO Mỹ kháo nhau rằng họ hoặc đang tránh thi trường Trung Quốc hoặc dự định giảm bớt sự xuất hiện ở đây, do họ lo ngại các quy định thiên vị công ty bản địa hoặc quyền sở hữu trí tuệ gặp nguy hiểm, hoặc họ lo ngại các quy định sẽ thay đổi một cách không công bằng”, bà Pritzker nói trong bài phát biểu.

“Những nỗi lo này là thực, và hậu quả là đó là một tình huống mà cả hai bên đều thua”, bà nhấn mạnh.

Các chính sách mới của Trung Quốc được xem là một trong những bước đi quan trọng hướng tới việc hạn chế công nghệ nước ngoài, 18 tháng sau khi cựu nhân viên của Cơ quan An ninh Quốc gia Mỹ (NSA) Edward Snowden tiết lộ cơ quan tình báo Mỹ cài mã vào các sản phẩm công nghệ xuất khẩu để theo dõi những mục tiêu ở nước ngoài.

“Tất cả đều nhất trí rằng chúng ta phải giải quyết những thách thức về an ninh mạng của mình mà không tạo ra rào cản đối với thương mại và đầu tư, và rằng Trung Quốc sẽ không bao giờ trở thành nền kinh tế cách tân mạnh mà không có một chế độ bảo hộ tài sản trí tuệ được thực thi rộng rãi và nhất quán”, bà Pritzker nói.

Phát biểu với các phóng viên, Bộ trưởng Thương mại Mỹ cho biết bà đã thảo luận vấn đền an ninh mạng với các lãnh đạo Trung Quốc hôm 13/4 cũng như mong muốn tiếp tục đối thoại. “Dường như có sự lĩnh hội nhất định trong việc làm thế”, bà cho biết thêm.

Phát ngôn viên Bộ Ngoại giao Trung Quốc Hồng Lỗi hôm 14/4 tuyên bố Bắc Kinh duy trì các cam kết của mình với Tổ chức Thương mại Thế giới (WTO) nhưng những nguyên tắc chỉ đạo nhằm bảo vệ an ninh thông tin là cần thiết và chính phủ Trung Quốc “đang sửa chữa và hoàn thiện” chúng.

“Nhiều nước khác cũng đã thiết lập các luật và quy định liên quan. Chúng tôi hy vọng các bên liên quan có thể hiểu và tôn trọng những hành động của Trung Quốc”, ông Hồng nói.

Một nhóm gồm 31 hiệp hội doanh nghiệp từ Mỹ, Nhật Bản và châu Âu đã nói trong một bức thư gửi giới chức Trung Quốc hôm 13/4 rằng họ “lo ngại mạnh mẽ” với các quy định về công nghệ thông tin trong lĩnh vực ngân hàng và thúc giục Bắc Kinh vô hiệu hóa chúng.

Các nhóm doanh nghiệp lo ngại những quy định trên sẽ thiên vị sản phẩm nội địa hoặc buộc các công ty tiết lộ cho chính phủ tài sản trí tuệ nhạy cảm, các chìa khóa mã hóa hoặc thậm chí cho phép chính phủ cài đặt mã “mở cửa sau” trong các sản phẩm để tiện bề giám sát, theo dõi.

Mỹ cho biết nước này đang làm việc với các đồng minh ở châu Âu và Nhật để giải quyết các rào cản của Trung Quốc và đã đưa ra yêu cầu thông qua WTO rằng Bắc Kinh phải làm rõ những quy định về công nghệ ngân hàng.

Thongtincongnghe-365.blogspot.com / Theo Pcworld.com.vn

Các tag tìm kiếm :

sửa máy tính uy tín hcm,laptop gia re nhat tphcm,sua chua laptop hcm,mua laptop uy tín,sua laptop gia re hcm,laptop uy tín hcm,laptop giá rẻ hcm,sửa chữa máy tính giá rẻ,vệ sinh laptop uy tín hcm,sửa pin laptop hcm,laptop gia tot , mua laptop giá rẻ, chuyên bán laptop cũ