세계 보안 엑스포  전자정부 솔루션 페어  개인정보보호 페어  국제 사이버 시큐리티 컨퍼런스  세계 태양에너지 엑스포  스마트팩토리  세계 다이어트 엑스포  INFO-CON
국제인터넷주소기구, 루트 네임서버 보안 강화 위해 서명키 교체
  |  입력 : 2017-09-24 19:20
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
루트 네임서버 보안 강화 위해 10월 12일 오전 1시 서명키 교체 예정
서명키 교체일 이전에 사용 중인 DNS SW 최신버전 업데이트해야


[보안뉴스 김경애 기자] 국제인터넷주소기구(ICANN)가 .kr, .com 등 최상위도메인 정보를 관리하는 루트 네임서버의 보안 강화를 위해 DNSSEC(DNS Security Extension) 키 서명키(KSK) 교체를 진행하기로 했다.

DNSSEC는 DNS 정보의 위·변조를 방지하기 위해 DNS 정보에 공개키 암호화 기반 전자서명을 추가한 국제표준을, 키 서명키(Key Signing Key)는 DNSSEC 전자서명 및 서명 검증에 사용되는 암호화 키를 의미한다.

[자료=한국인터넷진흥원]


이에 ICANN에서는 캐시 네임서버 운영기관 등의 경우 서명키 정보 미갱신에 따른 DNS 질의오류가 발생하지 않도록 최신 DNS SW로의 업데이트 등 사전 점검과 보완 조치를 권고했다.

ICANN에서는 2010년부터 루트 네임서버의 DNS 정보 위·변조 방지를 위해 DNSSEC 기술을 적용하고 있다. 이러한 가운데 DNSSEC 키 서명키(KSK)의 보안성 강화를 위해 신규 키를 생성하기 위한 교체작업을 예정한 것이다. 서명키 교체는 오는 10월 12일 오전 01:00(한국시간)에 진행한다.

DNSSEC 서명 검증 기능을 사용하면서 DNSSEC 키 서명키 정보를 갱신하지 않은 캐시 네임서버는 교체 시점 이후에는 모든 DNS 질의에 오류가 발생하게 된다.

영향을 받는 제품은 DNSSEC 서명 검증이 활성화된 모든 캐시 네임서버(DNS SW 종류 무관)이며, 권한 네임서버 또는 DNSSEC 서명 검증이 비활성화된 캐시 네임서버는 영향을 받지 않는다.

이에 따라 서명키 교체일 이전에 사용 중인 DNS SW(BIND 등)을 최신 버전으로 업데이트하거나 수동으로 서명키 정보를 업데이트해야 한다. 보다 자세한 사항은 한국인터넷진흥원 인터넷주소센터로 문의하면 된다.

[참고사이트]
[1] https://한국인터넷정보센터.한국
[2] https://www.icann.org/resources/pages/ksk-rollover-2017-05-31-ko

[김경애 기자(boan3@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>



비츠코리아 파워비즈시작 2017년7월3일파워비즈 배너
설문조사
애플이 아이폰X에 얼굴인식 방식인 페이스ID를 새롭게 도입한다고 해서 관심이 모아지고 있습니다. 이를 계기로 스마트폰에 탑재되는 생체인식기술 간 보안성 및 편리성 대결도 벌어지고 있는데요. 이를 모두 고려할 때 스마트폰에 탑재되는데 있어 가장 효과적인 생체인식기술은 무엇이라고 보시나요?
지문인식
홍채인식
얼굴인식
화자인식(목소리로 누구인지 식별)
다중인식(지문+홍채, 지문+얼굴 등)
기타(댓글로)