Título: Transaction signature (TSIG)
Autores: Sánchez, Ernesto
Di Mauro, Juan
Silvera, Jorge Alberto
Arias Figueroa, Daniel
Fecha: 2013-06-06
2013-04
2013-06-06
Publicador: Unversidad Nacional de La Plata
Fuente:

Tipo: Objeto de conferencia
Objeto de conferencia
Tema: Sistema de Nombres de Dominio
DNS seguro
DNSSEC
TSIG
transferencias de zonas DNS
Ciencias Informáticas
Internet
Descripción: Desde su creación el Sistema de Nombres de Dominio, ha carecido de un diseño que asegure la comunicación entre las partes que intervienen en el proceso de resolución de nombres. Y dada su condición de sistema público y estructura jerárquica, es que se encuentra expuesto a posibles vectores de “ataque” a lo largo de todo el flujo de datos intercambiado por los componentes (Clientes y Servidores) que lo conforman. Es así que, en el Centro de Investigación y Desarrollo en Informática Aplicada (C.I.D.I.A.) perteneciente a la Universidad Nacional de Salta se formó un equipo de trabajo que se encuentra realizando una investigación aplicada cuyo objetivo es presentar de manera práctica el conjunto de vulnerabilidades presentes en el Sistema de Nombres de Dominio y definir las medidas a implementar para mitigar las mismas. Se detalla a continuación un caso práctico sobre la vulnerabilidad presente en una transferencia de zona y la alternativa TSIG (Transaction Signature) como parte de un conjunto de medidas para dotar de seguridad a los procesos involucrados en tales transferencias.
Eje: Arquitectura, Redes y Sistemas Operativos
Idioma: Español