部署DNSSEC依然步履艰难


   

 

像所有互联网基础设施技术发展都开始缓慢下来一样,DNSSEC也不例外。


IETF早在1994年就成立DNSSEC工作组,但2008安全研究员Dan Kaminsky披露DNS存在严重漏洞以来,全球性的DNSSEC部署开始加速,但依然非常缓慢。概况起来有如下原因:技术和机制尚未完善、规模化部署会造成对网络性能的负面影响、设备软件升级和扩容成本高、一些国家担心部署DNSSEC会加强美国的互联网控制权等

 

根据美国政府的要求,.gov下面的所有域名都必须于20091231日前完成对DNSSEC的支持。但根据IID发布的最新报告,截止2010年9月,情况很糟糕实际上只完成了36%,见下图。