域名分配与管理机构ICANN近日宣布将推出基于域名系统安全扩展系统(DNS Security Extensions system (DNSSec))的域名管理服务,这套系统可允许域名所有者自行验证域名的合法性。这项技术的推出据称是WWW互联网技术推出之后的一项最重大功能更新。当数据在互联网传输时,DNSSEC通过验证域名系统(DNS)数据来源的真实性并核实其完整性,从而为加强互联网基础设施提供可能。DNSSEC通过采用公共密钥加密法,对DNS数据进行数字签名,进而保护互联网各界免受伪造DNS数据的危害。
自行验证功能能够确保互联网上的网页域名与所有者发布的原始网页始终对应,这样便可防止一些常见的黑客攻击手段。据ICANN组织的主席兼CEO Rod Beckstrom表示,谷歌公司的互联网倡导者Vint Cerf称赞这套新系统是WWW互联网技术推出以来最重要的一项技术更新。Beckstrom并在最近举办的黑帽2010大会上与成功攻破现有DNS体系的著名黑客 Dan Kaminsky共同举办了一个新闻发布会,以解释这套新系统的变化。