DSとは
DSとは、DNSSECで信頼の連鎖を構築するためのリソースレコードである。
DNSSECでは、子ゾーンのDSを親ゾーンに登録し、親ゾーンはさらに上のゾーンにDSを登録することで信頼の連鎖を構築している。この信頼の連鎖があるため、攻撃により、あるゾーン情報が偽装され誤ったKSKが送信されたとしても親ゾーンに登録してあるDSと比較すれば、偽装を検知できる。
DSの生成
DSは、鍵署名公開鍵(KSK)をSHA-1/SHA-256等のハッシュ関数で変換したハッシュ値を用いて生成される。
【カテゴリ】:DNS  セキュリティ  
【Webセミナー】ISC DHCPからKea DHCPへの移行と実践セミナー~ゼロトラスト時代のDHCP運用~
| 日程: | 6月25日(木)Webセミナー「BigBlueButton」を使用します。 |
| 内容: | 今回は、開発終了を迎えたISC DHCPを背景に、DHCP運用の見直しポイントや課題を踏まえながら、次世代DHCPサーバである「Kea DHCP」と、その運用を効率化する「Kea Keeper」をご紹介します。 |
| ご興味のあるかたはぜひご参加ください。 | |



