歐洲網絡與信息安全局(ENISA)正在研究用三種不同方法增強網絡地址系統的安全,應對最近發現的互聯網域名系統中的安全漏洞.
互聯網域名系統中的安全漏洞是研究人員Dan Kaminsky首先發現了這個安全漏洞,已經證明能夠毒害把域名解析為IP地址的服務器,從而有可能用惡意代碼感染用戶的PC或者攔截和編輯電子郵件。
ENISA稱,它正在研究用三種標準的技術對付這些安全漏洞。這三種標準的技術包括多協議標簽交換協議、IPv6和域名系統安全擴展。
例如,域名系統安全擴展是一套DNS擴展,提供DNS數據源身份識別、數據完整性和認證的拒絕存在.ENISA稱,一些歐洲國家代碼頂級域名注冊機構已經采用了域名系統安全擴展技術,并且正在積極地參加ENISA的活動.
ENISA執行局長Andrea Pirotti稱,最近有關DNS安全漏洞和攻擊的報道表明,ENISA改善共同通訊的工作是非常重要的,對于歐洲的電子政務和電子商務都是至關重要的.
ENISA將在今年11月在布魯塞爾舉行的“公共電子通訊網絡的彈性”研討會上展示其最終研究結果.


