.nl-domeinnamen met DNSSEC doorbreekt de 1,5 miljoen
- 30 aug., 2013
- Technologie
- Bron: Aragorn
Het aantal .nl-domeinen dat met DNSSEC is beveiligd is door de 1,5 miljoen gebroken. Daarmee is inmiddels bijna 30% van in totaal 5,3 miljoen domeinen ondertekend. Nederland is en blijft wereldwijde koploper op DNSSEC-gebied.
Wat is DNSSEC?
DNSSEC is een uitbreiding op het Domain Name System (DNS). DNSSEC verhelpt een aantal kwetsbaarheden in DNS waardoor de 'bewegwijzering' van het internet veiliger en vertrouwder wordt.
Als beheerder van het .nl-domein is SIDN (Stichting Internet Domeinregistratie Nederland) verantwoordelijk voor de stabiliteit en de verdere ontwikkeling van dit top-level domein. De registry verwerkt dagelijks meer dan een miljard zoekopdrachten voor meer dan vijf miljoen domeinnamen.
DNSSEC zorgt dus voor de beveiliging van .nl-domeinnamen. De standaard biedt de gebruiker de mogelijkheid om te controleren of hij wordt "doorverbonden" met het juiste internetnummer. Sinds juni 2012 staat dit systeem op de "pas toe of leg uit"-lijst van het Forum en College Standaardisatie, en heeft daarmee een "verplichte" status gekregen voor overheden en semi-publieke instellingen.
DNSSEC fundament onder andere beveiligingsprotocollen
DNSSEC is geen op zichzelf staande beveiligingsstandaard. Het fungeert ook als fundament onder nieuwe protocollen die bijvoorbeeld de veiligheid van server-certificaten voor web en mail versterken. Daarnaast worden allerlei bestaande beveiligingsprotocollen met de toepassing van DNSSEC automatisch van een cryptografische basis voorzien.
DNSSEC past bij de onderhoudsbeurt die het internet nodig heeft. De nu gebruikte standaarden zijn ontworpen in de jaren zeventig en voldoen niet meer. Ze kunnen de aantallen gebruikers niet meer aan, en hun veiligheidsniveau is onvoldoende, gezien de waarde die online-transacties vertegenwoordigen.
Recente internet incidenten, zoals de Diginotar-affaire, tonen aan dat kwetsbaarheden in de internet-infrastructuur potentieel grote gevolgen kunnen hebben. DNS is dus kwetsbaar. DNSSEC lost dit op door middel van een digitale handtekening. Als de eindgebruiker een domein opvraagt, bijvoorbeeld via zijn webbrowser, dan kan hij de geldigheid van de handtekening geautoriseerd controleren.
DNSSEC werkt als aanvulling op SSL-certificaten op basis van PKI die in de webbrowser vaak met een slotje worden aangegeven. Deze certificaten zorgen voor de integriteit en vertrouwelijkheid van de gegevensuitwisseling met een bepaalde domeinnaam, maar kunnen niet garanderen dat er met het correcte IP-adres wordt gecommuniceerd. DNSSEC kan dat wel.
Ondertekenen van domeinnamen met DNSSEC
Sinds 15 mei 2012 is het mogelijk uw domeinnaam te beveiligen met DNSSEC en is het voor iedere registrar mogelijk .nl-domeinnamen DNSSEC aan te bieden. Nog niet iedere registrar ondersteunt al DNSSEC. Informeert u naar de mogelijkheden bij de registrar die u kiest. Bedrijven die DNSSEC ondersteunen herkent u aan het ‘slotje’ achter de bedrijfsnaam.
Meer informatie?
U kunt direct contact opnemen met een van de ICT-medewerkers van Aragorn voor meer informatie.
Meer informatie over ARAGORN B.V.:
Bekijk het complete bedrijfsprofiel