行根區(qū)域域名系統(tǒng)安全擴(kuò)展(DNSSEC)KSKS輪轉(zhuǎn)。
“輪換KSK意味著生成新的加密公鑰和私鑰對,并將新的公共組件分發(fā)給操作驗證解析系統(tǒng)的有關(guān)方,包括:互聯(lián)網(wǎng)服務(wù)提供商、企業(yè)網(wǎng)絡(luò)管理員及其他域名系統(tǒng)(DNS)解析系統(tǒng)運營商、DNS解析系統(tǒng)軟件開發(fā)商、系統(tǒng)集成商,以及安裝或發(fā)送根區(qū)域“信任錨”(trust anchor)的軟硬件分發(fā)商。KSK用于對區(qū)域簽名密鑰(ZSK)進(jìn)行加密簽名,根區(qū)域維護(hù)者使用ZSK對互聯(lián)網(wǎng)DNS的根區(qū)域進(jìn)行DNSSEC簽名。
維護(hù)最新的KSK對于確保負(fù)責(zé)DNSSEC驗證的DNS解析系統(tǒng)在輪換后繼續(xù)正常運行至關(guān)重要。如果沒有最新的根區(qū)域KSK,將意味著負(fù)責(zé)DNSSEC驗證的DNS解析系統(tǒng)將無法解析任何DNS查詢。
KSK輪換計劃由根區(qū)域管理合作伙伴開發(fā),ICANN充當(dāng)IANA功能運營商的角色,Verisign充當(dāng)根區(qū)域維護(hù)者的角色,美國商務(wù)部國家電信和信息管理局(NTIA)充當(dāng)根區(qū)域,ICANN如是說。
《俄羅斯時報》撰文警告,在接下來48小時內(nèi),世界各地的互聯(lián)網(wǎng)用戶面臨網(wǎng)絡(luò)連接失敗的風(fēng)險,原因是控制互聯(lián)網(wǎng)的主域服務(wù)器及相關(guān)基礎(chǔ)設(shè)施將停運一段時間。
全球互聯(lián)網(wǎng)地圖
不過卡塔爾通信監(jiān)管局(CRA)在一份備忘錄中告誡公眾,切勿相信在Facebook上流傳甚廣的關(guān)于聲稱“全球互聯(lián)網(wǎng)中斷兩天”的誤導(dǎo)性信息。
CRA備忘錄聲稱,這是確保安全、穩(wěn)定又有彈性的DNS的一項重要舉措。
備忘錄還稱:“為了進(jìn)一步澄清,如果各自的網(wǎng)絡(luò)運營商或互聯(lián)網(wǎng)服務(wù)提供商(ISP)還沒有為這一變化做好準(zhǔn)備,一些互聯(lián)網(wǎng)用戶可能會受到影響。然而如果啟用適當(dāng)?shù)南到y(tǒng)安全擴(kuò)展,可以避免這種影響?!?/p>
CRA強調(diào),.qa、.gov.qa、.org.qa和.com.q等域名在輪換過程中不會受到影響。然而,全球大多數(shù)國家的政府卻對潛在的網(wǎng)絡(luò)中斷保持緘默。
移動研究集團(tuán)的分析師埃爾達(dá)?默塔津(Eldar Murtazin)告訴《俄羅斯時報》,互聯(lián)網(wǎng)用戶可能在周五面臨網(wǎng)絡(luò)中斷。訪問某些資源可能會出現(xiàn)問題,網(wǎng)頁打開速度會變慢。如果某些用戶使用過時的提供商網(wǎng)絡(luò),訪問網(wǎng)絡(luò)可能會遇到問題。
初步測試表明輪換會帶來很小的問題,但并不保證肯定如此。
專門研究數(shù)字經(jīng)濟(jì)的阿塞尼?施切爾辛(Arseny Shcheltsin)表示,由于主要軟件已經(jīng)得到了更新,因此無需擔(dān)心。
施切爾辛表示,由于政府撐腰的不法分子攻擊互聯(lián)網(wǎng)核心的威脅不斷增加,更改加密密鑰的程序已變得必不可少。
全球股市崩潰的同時,全球互聯(lián)網(wǎng)崩潰的威脅也來臨。這一切發(fā)生在距離美國中期選舉不到一個月的時間。暴風(fēng)云正在聚集。