search query: @keyword DNS / total: 17
reference: 8 / 17
« previous | next »
Author:Ristimäki, Antti
Title:Internetin nimipalvelujärjestelmän tietoturva ja luotettavuus
The security of the internet domain name system
Publication type:Master's thesis
Publication year:2009
Pages:vi + 95 s. + liitt. 8      Language:   fin
Department/School:Tietoliikenne- ja tietoverkkotekniikan laitos
Main subject:Tietoverkkotekniikka   (S-38)
Supervisor:Manner, Jukka
Instructor:Oinonen, Juha
OEVS:
Electronic archive copy is available via Aalto Thesis Database.
Instructions

Reading digital theses in the closed network of the Aalto University Harald Herlin Learning Centre

In the closed network of Learning Centre you can read digital and digitized theses not available in the open network.

The Learning Centre contact details and opening hours: https://learningcentre.aalto.fi/en/harald-herlin-learning-centre/

You can read theses on the Learning Centre customer computers, which are available on all floors.

Logging on to the customer computers

  • Aalto University staff members log on to the customer computer using the Aalto username and password.
  • Other customers log on using a shared username and password.

Opening a thesis

  • On the desktop of the customer computers, you will find an icon titled:

    Aalto Thesis Database

  • Click on the icon to search for and open the thesis you are looking for from Aaltodoc database. You can find the thesis file by clicking the link on the OEV or OEVS field.

Reading the thesis

  • You can either print the thesis or read it on the customer computer screen.
  • You cannot save the thesis file on a flash drive or email it.
  • You cannot copy text or images from the file.
  • You cannot edit the file.

Printing the thesis

  • You can print the thesis for your personal study or research use.
  • Aalto University students and staff members may print black-and-white prints on the PrintingPoint devices when using the computer with personal Aalto username and password. Color printing is possible using the printer u90203-psc3, which is located near the customer service. Color printing is subject to a charge to Aalto University students and staff members.
  • Other customers can use the printer u90203-psc3. All printing is subject to a charge to non-University members.
Location:P1 Ark TKK  3021   | Archive
Keywords:security
public key cryptograbhy
nimipalvelu
DNS
DNSSEC
tietoturva
luotettavuus
julkisen avaimen salausmenetelmät
Abstract (fin): Nimipalvelujärjestelmä (engl.
Domain Name System, DNS) on internetin toiminnan kannalta kriittinen järjestelmä, jonka avulla selkokieliset nimet voidaan kääntää tietokoneiden ja verkkolaitteiden ymmärtämiksi numeerisiksi osoitteiksi ja toisinpäin.
Nimipalvelun tietoturva ja luotettavuus on koko internetin luotettavuuden kannalta erittäin tärkeää, sillä nimipalvelun tietoturvan vaarantuessa käyttäjien liikenne voidaan ohjata kolmannen osapuolen palvelimelle väärennettyjen nimipalvelutietojen avulla.

Tässä tutkimuksessa on tarkasteltu IETF:n standardoimia nimipalvelun tietoturvalaajennuksia (engl.
DNS Security Extensions, DNSSEC), joiden avulla nimipalveluun voidaan lisätä DNS-tietueiden aitouden ja eheyden todentaminen niihin liitettävien digitaalisten allekirjoitusten avulla.
Erityisesti tässä tutkimuksessa tarkasteltiin DNSSEC-protokollan, jolla on tässä tutkimuksessa tarkoitettu RFC-standardien 4033, 4034 ja 4035 muodostamaa kokonaisuutta, käyttöönottoa Funet -verkon nimipalveluissa.

DNSSEC-protokollan käyttöönottoa on hidastanut osin juurivyöhykkeen allekirjoittamattomuus sekä osin helppokäyttöisten työkalujen puuttuminen.
Tutkimuksen puitteissa Funet-päänimipalveluun rakennettiin OpenDNSSEC-ohjelmistoa käyttäen allekirjoitusjärjestelmä, jolla valtaosa DNSSEC-allekirjoittamisen vaatimista toiminnallisuuksista voitiin automatisoida.
DNSSEC-validoinnin käyttöön Ottoa tarkasteltiin validoivan rekursiivisen Unbound-nimipalvelinohjelmiston avulla.
DNSSEC-protokollan käyttöönoton haasteet pää- ja rekursiivisen nimipalvelun osalta liittyvätkin järjestelmien ylläpitoon ja erityisesti allekirjoitusavainten sekä luottamusankkureiden hallintaan.
ED:2010-01-13
INSSI record number: 38732
+ add basket
« previous | next »
INSSI