DNSSEC - Grunderna. Patrik Wallström,
|
|
- Klara Nyström
- för 6 år sedan
- Visningar:
Transkript
1 DNSSEC - Grunderna Patrik Wallström,
2 DNS-hierarkin
3 DNS-hierarkin. (root)
4 DNS-hierarkin. NS E.ROOT-SERVERS.NET. E.ROOT-SERVERS.NET. IN A. NS D.ROOT-SERVERS.NET.. NS A.ROOT-SERVERS.NET.. NS C.ROOT-SERVERS.NET. D.ROOT-SERVERS.NET. IN A A.ROOT-SERVERS.NET. IN C.ROOT-SERVERS.NET. A IN A A.ROOT-SERVERS.NET IN AAAA 2001:503:ba3e::2:30. NS B.ROOT-SERVERS.NET. B.ROOT-SERVERS.NET. IN A (root)
5 DNS-hierarkin. NS E.ROOT-SERVERS.NET. E.ROOT-SERVERS.NET. IN A. NS D.ROOT-SERVERS.NET.. NS A.ROOT-SERVERS.NET.. NS C.ROOT-SERVERS.NET. D.ROOT-SERVERS.NET. IN A A.ROOT-SERVERS.NET. IN C.ROOT-SERVERS.NET. A IN A A.ROOT-SERVERS.NET IN AAAA 2001:503:ba3e::2:30. NS B.ROOT-SERVERS.NET. B.ROOT-SERVERS.NET. IN A (root) org. NS a0.org.afilias-nst.org. a0.org.afilias-nst.info. NS b0.org.afilias-nst.org. IN A b0.org.afilias-nst.org. IN A se. NS b.ns.se. b.ns.se. se. NS IN a.ns.se. A a.ns.se. IN A net.com.org.se.no
6 DNS-hierarkin. NS E.ROOT-SERVERS.NET. E.ROOT-SERVERS.NET. IN A. NS D.ROOT-SERVERS.NET.. NS A.ROOT-SERVERS.NET.. NS C.ROOT-SERVERS.NET. D.ROOT-SERVERS.NET. IN A A.ROOT-SERVERS.NET. IN C.ROOT-SERVERS.NET. A IN A A.ROOT-SERVERS.NET IN AAAA 2001:503:ba3e::2:30. NS B.ROOT-SERVERS.NET. B.ROOT-SERVERS.NET. IN A (root) org. NS a0.org.afilias-nst.org. a0.org.afilias-nst.info. NS b0.org.afilias-nst.org. IN A b0.org.afilias-nst.org. IN A se. NS b.ns.se. b.ns.se. se. NS IN a.ns.se. A a.ns.se. IN A net.com.org.se.no iana.org. NS a.iana-servers.net. a.iana-servers.net. iana.org. NS ns.icann.org. IN A ns.icann.org. IN A iis.se. NS ns2.nic.se. ns2.nic.se. iis.se. NS IN ns.nic.se. A ns.nic.se. IN A iana.org iis.se
7 DNS-hierarkin. NS E.ROOT-SERVERS.NET. E.ROOT-SERVERS.NET. IN A. NS D.ROOT-SERVERS.NET.. NS A.ROOT-SERVERS.NET.. NS C.ROOT-SERVERS.NET. D.ROOT-SERVERS.NET. IN A A.ROOT-SERVERS.NET. IN C.ROOT-SERVERS.NET. A IN A A.ROOT-SERVERS.NET IN AAAA 2001:503:ba3e::2:30. NS B.ROOT-SERVERS.NET. B.ROOT-SERVERS.NET. IN A (root) org. NS a0.org.afilias-nst.org. a0.org.afilias-nst.info. NS b0.org.afilias-nst.org. IN A b0.org.afilias-nst.org. IN A se. NS b.ns.se. b.ns.se. se. NS IN a.ns.se. A a.ns.se. IN A net.com.org.se.no iana.org. NS a.iana-servers.net. a.iana-servers.net. iana.org. NS ns.icann.org. IN A ns.icann.org. IN A iis.se. NS ns2.nic.se. ns2.nic.se. iis.se. NS IN ns.nic.se. A ns.nic.se. IN A iana.org IN A IN AAAA 2620:0:2d0:1::193 iis.se IN A
8 . (root)
9 . (root)
10 . (root) Totalt 168 servrar
11 . (root) Totalt 168 servrar VeriSign USC-ISI Cogent UMD NASA-ARC ISC DOD-NIC ARL Autonomica RIPE ICANN WIDE
12 . (root) Totalt 168 servrar VeriSign USC-ISI Cogent UMD NASA-ARC ISC DOD-NIC ARL Autonomica RIPE ICANN WIDE
13 .SE
14 .SE
15 .SE Ca 150 namnservrar 4 Operatörer 3 Anycast-kluster
16 Slå upp i DNS. (root).com.org.se Cacheing resolver Klientdator iis.se iana.org
17 Slå upp i DNS DHCP server. (root).com.org.se Cacheing resolver Klientdator iis.se iana.org
18 Slå upp i DNS DHCP server. (root).com Cacheing resolver Klientdator.org.se 1 iis.se iana.org
19 Slå upp i DNS DHCP server. (root) 2.com Cacheing resolver Klientdator.org.se 1 iis.se iana.org
20 Slå upp i DNS DHCP server. (root) 2.com fråga a.ns.se! 3 Cacheing resolver Klientdator.org.se 1 iis.se iana.org
21 Slå upp i DNS DHCP server. (root) 2.com fråga a.ns.se! 3 Cacheing resolver Klientdator.org 1.se 4 iis.se iana.org
22 Slå upp i DNS DHCP server. (root) 2.com fråga a.ns.se! 3 Cacheing resolver Klientdator.org 1.se 4 5 fråga ns.nic.se! iis.se iana.org
23 Slå upp i DNS DHCP server. (root) 2.com fråga a.ns.se! 3 Cacheing resolver Klientdator.org 1.se 4 5 fråga ns.nic.se! 6 iis.se iana.org
24 Slå upp i DNS DHCP server. (root) 2.com fråga a.ns.se! 3 Cacheing resolver Klientdator.org 1.se 4 5 fråga ns.nic.se! iis.se fråga adress iana.org
25 Slå upp i DNS DHCP server. (root) 2.com fråga a.ns.se! 3 Cacheing resolver Klientdator.org 1.se 4 5 fråga ns.nic.se! 8 har adressen iis.se fråga adress iana.org
26 Blanda in krypto i mixen Assymetriska krypton: Assymetriska nyckalpar har en publik och privat del Skydda den privata nyckeln Publicera den publika nyckeln KSK: Nyckelsigneringsnyckeln - Vad man litar på Signerar Zonsigneringsnyckeln, ZSK ZSK: Zonsigneringsnyckeln Skapar signaturer av poster i zonen - RRSIG
27 DNSKEY och RRSIG KSK ZSK iis.se. IN DNSKEY weaacq5uqe5vibnyvsngu20panweak2qxflgvuvqhzqabqv4sidaqs LNVHF61lcxe504jhPmjeQ656X6tdHpRz1DdPOukcIITjIRoJHqSXXyL6gUluZoDUK6vpxkGJx5m5n4boRTKCT UAR9rw2+IQRRTtb6nBwsC3pmf9IlJQjQMb1cQTb0UO7fYgXDZIYVul2LwGpKRrMJ6Ul1nepkSxTMwQ4H9iK E9FhqPeIpzU9dnXGtJZCx9tWSZ9VsSLWBJtUwoE6ZfIoF1ioq qxfgl9jv1/6gkdxo3pmn2edhkp8aqoo/r +mrjyi0ve8jbxvhz12151dy wusxbgjalxk= iis.se. IN DNSKEY AwEAAdancK9+0Il/tuXCBylBiUpNq4RGzDE2uQ6+nb6Un0myCJFzaN3 bzsmjau5xlt6vnaffzkrnkanu06j2zyjrbqucyfleq69gikobnsha46h 7uUDqM32KEL+KflIlQvFpXW2/ r835mp9+dtlsa860kf1n2ye/77i9qtc gbez5okf
28 DNSKEY och RRSIG KSK ZSK iis.se. IN DNSKEY weaacq5uqe5vibnyvsngu20panweak2qxflgvuvqhzqabqv4sidaqs LNVHF61lcxe504jhPmjeQ656X6tdHpRz1DdPOukcIITjIRoJHqSXXyL6gUluZoDUK6vpxkGJx5m5n4boRTKCT UAR9rw2+IQRRTtb6nBwsC3pmf9IlJQjQMb1cQTb0UO7fYgXDZIYVul2LwGpKRrMJ6Ul1nepkSxTMwQ4H9iK E9FhqPeIpzU9dnXGtJZCx9tWSZ9VsSLWBJtUwoE6ZfIoF1ioq qxfgl9jv1/6gkdxo3pmn2edhkp8aqoo/r +mrjyi0ve8jbxvhz12151dy wusxbgjalxk= iis.se. IN DNSKEY AwEAAdancK9+0Il/tuXCBylBiUpNq4RGzDE2uQ6+nb6Un0myCJFzaN3 bzsmjau5xlt6vnaffzkrnkanu06j2zyjrbqucyfleq69gikobnsha46h 7uUDqM32KEL+KflIlQvFpXW2/ r835mp9+dtlsa860kf1n2ye/77i9qtc gbez5okf RRSIG RRSIG iis.se. IN RRSIG DNSKEY iis.se. DiNYYelgXcgIi6+xevjgqSy/ilcWmu52LkcKk9AwoWbcBrf1Zag8gowv 8S0LWJjKUO2aYRy53VvU/nkI20AJBuec/ PYtEw7pK8Z3fMFspQZeqR8Z ktqv6+l5w1n1uukizrntfg5feh5zsdb5sol8yeyiuvscuhewmtkwon+m dwkob5ieb3iut57lgiqpxmogfrh9xor/drp299pvbq78dgmbcwhxqcvg orgy1xhbvfwndsqrnfmbxrxu6dwzitxscvhwgsimmve/rhkpdlcwl3uz WJ4vipACelaqjdqpZG2sLbfKpeK44WeMTiaSgypDQVnXdDaP0g7mMk3o 0xGLXQ== iis.se. IN RRSIG DNSKEY iis.se. DLAB4SbzYw9YEs3rj0vE3eXmA6J3HiFIi0jgO3wVtnwnCzn9J5iSuTUn b1iujsk4tpwuf6tf4udo9l1laqpgyw +qlzekdfq+g02n1rvcsbdu8ppt MsgyCz6DV+TJ/oGkCVi4grUycj4q5rtCRToL4Icdx+F91moY0yW2LO6T qmw=
29 Signaturer? En signatur är en krypterad hash av data. Nyckeln som används för kryptering är den privata nyckeln och signaturen kan verifieras genom att dekryptera hashen med den publika nyckeln.
30 Signaturer? En signatur är en krypterad hash av data. Nyckeln som används för kryptering är den privata nyckeln och signaturen kan verifieras genom att dekryptera hashen med den publika nyckeln. En hash är en checksumma av en uppsättning data. Typiska checksummealgoritmer är MD5, SHA-1 och SHA-256. MD5 antas vara sårbar.
31 DNSSEC-signaturer fou$~>dig ns iis.se +dnssec ; <<>> DiG P2 <<>> ns iis.se +dnssec ;; global options: printcmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: ;; flags: qr rd ra ad; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 6 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags: do; udp: 4096 ;; QUESTION SECTION: ;iis.se. IN NS ;; ANSWER SECTION: iis.se IN NS ns.nic.se. iis.se IN NS ns2.nic.se. iis.se IN NS ns3.nic.se. iis.se IN RRSIG NS iis.se. ukl8umjacac0mifd9jtwgr5/2aoq4zrq3u+x7gmhdbcubwnrbl/v+bfw yajdowwuepvf30abdrslnfqrjb19/bt3rs2alqlhoqhbfgfuohnvp16d dqyvtjgxnufd+rr/e9iwegxwixifnj1xnt1gfaqmgihzhiuzu6dqommb tbi= ;; ADDITIONAL SECTION: ns.nic.se. 876 IN A ns2.nic.se. 876 IN A ns3.nic.se IN A ns.nic.se. 876 IN RRSIG A nic.se. bb6j +7yhGzZORCtCMtFU9BDX8uVbn4ySh6+Ssh02xojzt+OnKdaUj4ZC c9yyqqefz2hzmy1t91lmhhp+38mslbas8lmtn8sl+k+aoknfa3dvsoox odoi0xxuffxxexnw/kbbupvdqgoqnhmsvamn721nas8xnqhkpctrwm24 fkg= ns2.nic.se. 876 IN RRSIG A nic.se. FD5c3mS +ul4hmthhofo9jkvvgh/9h+ai5lz9snxzbijkx2z5ysqht3qp uchud5vz1trjkyr2hspkqjeihw3fp4bphucnp72b8g3jwxiu3rabwpgl xlyt7zb//5q/ jy72ppgtijnsrwvks/ghhjikk6/ng/itymvtiprhvtf5 RMI= ;; Query time: 1 msec ;; SERVER: #53( ) ;; WHEN: Thu Nov 27 14:52: ;; MSG SIZE rcvd: 638
32 Zonfil utan IN SOA ns.nic.se. hostmaster.iis.se. ( ; serial ; refresh (3 hours) 3600 ; retry (1 hour) ; expire (1 week) ; minimum (1 day) ) NS ns.nic.se. NS ns2.nic.se. NS ns3.nic.se. MX 10 cleaner.prod.iis.se. $ORIGIN iis.se. www IN A
33 Fingeravtryck Ett fingeravtryck är en checksumma av en nyckel. Fingeravtryck publiceras ofta istllet för nycklar eftersom de är mycket kortare än en nyckel, och betydligt lättare att läsa.
34 Fingeravtryck Ett fingeravtryck är en checksumma av en nyckel. Fingeravtryck publiceras ofta istllet för nycklar eftersom de är mycket kortare än en nyckel, och betydligt lättare att läsa. AwEAAcq5u+qe5VibnyvSnGU20panweAk2QxflGVuVQhzQABQV4SIdAQs +LNVHF61lcxe504jhPmjeQ656X6t+dHpRz1DdPO/ukcIITjIRoJHqS+X XyL6gUluZoD +K6vpxkGJx5m5n4boRTKCTUAR9rw2+IQRRTtb6nBwsC3pmf9IlJQjQMb1cQTb0U O7fYgXDZIYVul2LwGpKRrMJ6Ul1nepkSxTMwQ4H9iKE9FhqPeIpzU9dnXGtJZCx9t WSZ9VsSLWBJtUwoE6ZfIoF1ioqqxfGl9JV1/6GkDxo3pMN2edhkp8aqoo/R +mrjyi0ve8jbxvhz12151dywusxbgjalxk= 10DD1EFDC7841ABFDF630C8BB D70830A
35 DS-poster DS - Delegation Signer. En DS-post (hashen av en DNSKEY) publiceras i förälderzonen för att delegera tillit till barnzonen.
36 DS-poster DS - Delegation Signer. En DS-post (hashen av en DNSKEY) publiceras i förälderzonen för att delegera tillit till barnzonen. Detta är vad som är publicerat för iis.se hos.se: iis.se. IN DS B5C422428DEA4137FBF15E1049A48D27FA5EADE64D2EC9F3B58A994A6ABDE543 iis.se. IN DS DD1EFDC7841ABFDF630C8BB D70830A
37 DS-poster DS - Delegation Signer. En DS-post (hashen av en DNSKEY) publiceras i förälderzonen för att delegera tillit till barnzonen. Detta är vad som är publicerat för iis.se hos.se: iis.se. IN DS B5C422428DEA4137FBF15E1049A48D27FA5EADE64D2EC9F3B58A994A6ABDE543 iis.se. IN DS DD1EFDC7841ABFDF630C8BB D70830A Två DS-poster - två algoritmer används för.se, SHA-1 och SHA-256. Både DS och NS signeras av föräldern.
38 DS-delegeringen DS.se: iis.se. IN DS B5C422428DEA4137FBF15E1049A48D27FA5EADE64D2EC9F3B58A994A6ABDE543 iis.se. IN DS DD1EFDC7841ABFDF630C8BB D70830A KSK iis.se: iis.se. IN DNSKEY AwEAAcq5u +qe5vibnyvsngu20panweak2qxflgvuvqhzqabqv4sidaqs +LNVHF61lcxe504jhPmjeQ656X6t +dhprz1ddpo/ukciitjirojhqs+x XyL6gUluZoDU+K6vpxkGJx5m5n4boRTKCTUAR/9rw2+IQRRTtb6nBwsC 3pmf9IlJQjQMb1cQTb0UO7fYgXDZIYVul2LwGpKRrMJ6Ul1nepkSxTMw Q4H9iKE9FhqPeIpzU9dnXGtJ +ZCx9tWSZ9VsSLWBJtUwoE6ZfIoF1ioq qxfgl9jv1/6gkdxo3pmn2edhkp8aqoo/r +mrjyi0ve8jbxvhz12151dy wusxbgjalxk=
39 DS-delegeringen DS.se: iis.se. IN DS B5C422428DEA4137FBF15E1049A48D27FA5EADE64D2EC9F3B58A994A6ABDE543 iis.se. IN DS DD1EFDC7841ABFDF630C8BB D70830A KSK iis.se: iis.se. IN DNSKEY AwEAAcq5u +qe5vibnyvsngu20panweak2qxflgvuvqhzqabqv4sidaqs +LNVHF61lcxe504jhPmjeQ656X6t +dhprz1ddpo/ukciitjirojhqs+x XyL6gUluZoDU+K6vpxkGJx5m5n4boRTKCTUAR/9rw2+IQRRTtb6nBwsC 3pmf9IlJQjQMb1cQTb0UO7fYgXDZIYVul2LwGpKRrMJ6Ul1nepkSxTMw Q4H9iKE9FhqPeIpzU9dnXGtJ +ZCx9tWSZ9VsSLWBJtUwoE6ZfIoF1ioq qxfgl9jv1/6gkdxo3pmn2edhkp8aqoo/r +mrjyi0ve8jbxvhz12151dy wusxbgjalxk= Om du har flera KSK-nycklar kommer du också ha fler DS-poster i förälderzonen.
40 NSEC Proof of non-existance. Man vill också skydda sig från att någon genomför en DoSattack mot ett namn i DNS. Detta görs med NSEC.
41 NSEC Proof of non-existance. Man vill också skydda sig från att någon genomför en DoSattack mot ett namn i DNS. Detta görs med NSEC. iis.se. IN NSEC iis07.se. NS DS RRSIG NSEC iis.se. IN RRSIG NSEC se. GK6JQNDTsHlI3z8v1QR2jHr2VNpzhyB2UYFCEASJJBINnRpaUpmnsE4 if9aoys4g50lly1zjb659by76hkmajdo6xwl0+llefx8zn9iv0snfd2gujygyjzlu9txg ZTsfC7HQcX1gZPjnq9BgE1YDHifJNZAqijBG83rtj 9Wc= NSEC pekar på nästa label (domännamn) i zonen.
42 En signerad zon
43 @ IN SOA ns.nic.se. hostmaster.iis.se. ( ; serial ; refresh (3 hours) 3600 ; retry (1 hour) ; expire (1 week) ; minimum (1 day) En signerad zon ) RRSIG SOA ( iis.se. BGZ3AMUQ3GL3yowBrrLhV9Sa8s47nmXm2ci6ZjC4kCickw5Wo1d+zSPpV9SL4hVF0XwYOtP fnacgh7baask/jhdlmbzoi4o5zujv0eruj/u2or27weinuu+q5zeliprpy4pg654dz+0y9at 7NwvCkxliKoaVlweyU4UafyxA8U= ) NS ns.nic.se. NS ns2.nic.se. NS ns3.nic.se. RRSIG NS ( iis.se. spbcym62yib0ciibev+as97d/otxvy/97ev6jitcod4xuwmjaicuayofdypgteddafe8xk+w D1nwSJLAleA7uefzOOClCxS/pIJq8Hbh92nZ0VN30wTEHk8mb97ivWrRxAqUQaeINSOei5Zh /J8ymfL9X639SvO2y5jHiXeZ0JM= ) MX 10 cleaner.prod.iis.se. RRSIG MX ( iis.se. L+EZ/NDc5/PTDx6PLOkAUJOUdbd50bYAqNpA/WQq3s8l6g5she6A5IpgtR7BQ4zF2XtnDX0G ve7zxqi6iwe/pyd1ivxchi7nmgzk7siazfyl R7fFE+ZPSAfIHjAafD5scmk2OOIMaZzvhkk8 nyzqbccc0gvgurxsx8nycouzbtm= ) DNSKEY ( BQEAAAABuM9XroBb7Qrrz3winhL2vgNOEKDqTwiajUt/lYn9Z6GlPjd2hAsubgm+tXGKs2qo kdfsvcovljiyra885ui2o2s5ellflcw4lijbedaaujxndvwwb8xf8tywxxh82fz9jqwqd+n6 E31w/aL0UlGuIh7PWE/lMj+O8iMv3croHScHkfVxtz9aF2fRI2QwXCjcrvS5i06Ss14Af2bB BUrX0y8cXKI9AulrWZIniWLIce6b88yzxPuqJaNjOg8LFC1tMsSm6aeEKErQgJaeMJheRo4P WFitdMB9FpCH/6ylVEbZJpm/hKOZp2uedh8AmxmSDhUM7bMngQmXD/qpgrApqQ== ) ; key id = RRSIG DNSKEY ( iis.se. Kco8fH1BINR2xVe4kTtFBbjKtLe0BFvhP9iZWxgR9DCqKVK5VzxnTcLAJGF8xjwq0W8IUZws GSgWyOsx7bzrfoMNlkutYP14nTJio5zjX4heSx2C4Dx33egg0IlM/iur52O7KWEF7AC7l+ra RP3GGTCu7Ls0kGc2GDGNxothr8A= ) NSEC A NS SOA MX TXT AAAA RRSIG NSEC DNSKEY RRSIG NSEC ( iis.se. KOFHUf1ZB+e/AxGdMkTkq9W461AjFjxLHBrMRt5ULZ4+lfMsYHw5VSecMq61VabhXO5ziOCj B1vK4BYrUeC+xAMFWJzn6xsLMDj/MMjM5d2iZhjE1zPc2sX42M6er1fjF9rw3qjWCFTLdy8Z CTsiw0Ou7ESX6afYwkb7QkTdL9g= )
44 @ IN SOA ns.nic.se. hostmaster.iis.se. ( ; serial ; refresh (3 hours) 3600 ; retry (1 hour) ; expire (1 week) ; minimum (1 day) En signerad zon ) RRSIG SOA ( iis.se. BGZ3AMUQ3GL3yowBrrLhV9Sa8s47nmXm2ci6ZjC4kCickw5Wo1d+zSPpV9SL4hVF0XwYOtP fnacgh7baask/jhdlmbzoi4o5zujv0eruj/u2or27weinuu+q5zeliprpy4pg654dz+0y9at 7NwvCkxliKoaVlweyU4UafyxA8U= ) NS ns.nic.se. NS ns2.nic.se. NS ns3.nic.se. RRSIG NS ( iis.se. spbcym62yib0ciibev+as97d/otxvy/97ev6jitcod4xuwmjaicuayofdypgteddafe8xk+w D1nwSJLAleA7uefzOOClCxS/pIJq8Hbh92nZ0VN30wTEHk8mb97ivWrRxAqUQaeINSOei5Zh /J8ymfL9X639SvO2y5jHiXeZ0JM= ) MX 10 cleaner.prod.iis.se. RRSIG MX ( iis.se. L+EZ/NDc5/PTDx6PLOkAUJOUdbd50bYAqNpA/WQq3s8l6g5she6A5IpgtR7BQ4zF2XtnDX0G ve7zxqi6iwe/pyd1ivxchi7nmgzk7siazfyl R7fFE+ZPSAfIHjAafD5scmk2OOIMaZzvhkk8 nyzqbccc0gvgurxsx8nycouzbtm= ) DNSKEY ( BQEAAAABuM9XroBb7Qrrz3winhL2vgNOEKDqTwiajUt/lYn9Z6GlPjd2hAsubgm+tXGKs2qo kdfsvcovljiyra885ui2o2s5ellflcw4lijbedaaujxndvwwb8xf8tywxxh82fz9jqwqd+n6 E31w/aL0UlGuIh7PWE/lMj+O8iMv3croHScHkfVxtz9aF2fRI2QwXCjcrvS5i06Ss14Af2bB BUrX0y8cXKI9AulrWZIniWLIce6b88yzxPuqJaNjOg8LFC1tMsSm6aeEKErQgJaeMJheRo4P WFitdMB9FpCH/6ylVEbZJpm/hKOZp2uedh8AmxmSDhUM7bMngQmXD/qpgrApqQ== ) ; key id = RRSIG DNSKEY ( iis.se. Kco8fH1BINR2xVe4kTtFBbjKtLe0BFvhP9iZWxgR9DCqKVK5VzxnTcLAJGF8xjwq0W8IUZws GSgWyOsx7bzrfoMNlkutYP14nTJio5zjX4heSx2C4Dx33egg0IlM/iur52O7KWEF7AC7l+ra RP3GGTCu7Ls0kGc2GDGNxothr8A= ) NSEC A NS SOA MX TXT AAAA RRSIG NSEC DNSKEY RRSIG NSEC ( iis.se. KOFHUf1ZB+e/AxGdMkTkq9W461AjFjxLHBrMRt5ULZ4+lfMsYHw5VSecMq61VabhXO5ziOCj B1vK4BYrUeC+xAMFWJzn6xsLMDj/MMjM5d2iZhjE1zPc2sX42M6er1fjF9rw3qjWCFTLdy8Z CTsiw0Ou7ESX6afYwkb7QkTdL9g= ) RRSIG RRSIG RRSIG KSK RRSIG NSEC RRSIG
45 @ IN SOA ns.nic.se. hostmaster.iis.se. ( ; serial ; refresh (3 hours) 3600 ; retry (1 hour) ; expire (1 week) ; minimum (1 day) En signerad zon ) RRSIG SOA ( iis.se. BGZ3AMUQ3GL3yowBrrLhV9Sa8s47nmXm2ci6ZjC4kCickw5Wo1d+zSPpV9SL4hVF0XwYOtP fnacgh7baask/jhdlmbzoi4o5zujv0eruj/u2or27weinuu+q5zeliprpy4pg654dz+0y9at 7NwvCkxliKoaVlweyU4UafyxA8U= ) NS ns.nic.se. NS ns2.nic.se. NS ns3.nic.se. RRSIG NS ( iis.se. spbcym62yib0ciibev+as97d/otxvy/97ev6jitcod4xuwmjaicuayofdypgteddafe8xk+w D1nwSJLAleA7uefzOOClCxS/pIJq8Hbh92nZ0VN30wTEHk8mb97ivWrRxAqUQaeINSOei5Zh /J8ymfL9X639SvO2y5jHiXeZ0JM= ) MX 10 cleaner.prod.iis.se. RRSIG MX ( iis.se. L+EZ/NDc5/PTDx6PLOkAUJOUdbd50bYAqNpA/WQq3s8l6g5she6A5IpgtR7BQ4zF2XtnDX0G ve7zxqi6iwe/pyd1ivxchi7nmgzk7siazfyl R7fFE+ZPSAfIHjAafD5scmk2OOIMaZzvhkk8 nyzqbccc0gvgurxsx8nycouzbtm= ) DNSKEY ( BQEAAAABuM9XroBb7Qrrz3winhL2vgNOEKDqTwiajUt/lYn9Z6GlPjd2hAsubgm+tXGKs2qo kdfsvcovljiyra885ui2o2s5ellflcw4lijbedaaujxndvwwb8xf8tywxxh82fz9jqwqd+n6 E31w/aL0UlGuIh7PWE/lMj+O8iMv3croHScHkfVxtz9aF2fRI2QwXCjcrvS5i06Ss14Af2bB BUrX0y8cXKI9AulrWZIniWLIce6b88yzxPuqJaNjOg8LFC1tMsSm6aeEKErQgJaeMJheRo4P WFitdMB9FpCH/6ylVEbZJpm/hKOZp2uedh8AmxmSDhUM7bMngQmXD/qpgrApqQ== ) ; key id = RRSIG DNSKEY ( iis.se. Kco8fH1BINR2xVe4kTtFBbjKtLe0BFvhP9iZWxgR9DCqKVK5VzxnTcLAJGF8xjwq0W8IUZws GSgWyOsx7bzrfoMNlkutYP14nTJio5zjX4heSx2C4Dx33egg0IlM/iur52O7KWEF7AC7l+ra RP3GGTCu7Ls0kGc2GDGNxothr8A= ) NSEC A NS SOA MX TXT AAAA RRSIG NSEC DNSKEY RRSIG NSEC ( iis.se. KOFHUf1ZB+e/AxGdMkTkq9W461AjFjxLHBrMRt5ULZ4+lfMsYHw5VSecMq61VabhXO5ziOCj B1vK4BYrUeC+xAMFWJzn6xsLMDj/MMjM5d2iZhjE1zPc2sX42M6er1fjF9rw3qjWCFTLdy8Z CTsiw0Ou7ESX6afYwkb7QkTdL9g= ) RRSIG RRSIG RRSIG KSK RRSIG NSEC RRSIG KSK publiceras som DS hos föräldern DS
46 Nycklar i resolvern En resolver måste åtminstone ha en nyckel för att verifiera DNSSEC-poster. För.SE använder vi två överlappande KSK, där varje är giltig i två år. Year 1 Year 2 Year 3 Year 4 KSK n KSK n+1
47 Hämta nycklarna från.se BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 se. IN DNSKEY ( AwEAAdKc1sGsbv5jjeJ141IxNSTdR+nbtFn+JKQpvFZE TaY5iMutoyWHa+jCp0TBBAzB2trGHzdi7E55FFzbeG0r +G6SJbJ4DXYSpiiELPiu0i+jPp3C3kNwiqpPpQHWaYDS 9MTQMu/QZHR/sFPbUnsK30fuQbKKkKgnADms0aXalYUu CgDyVMjdxRLz5yzLoaSO9m5ii5cI0dQNCjexvj9M4ec6 woi6+n8v1pomqaq9at5fd8a6taxzi8tdleunxygnwb8e VZEWsgXtBhoyAru7Tzw+F6ToYq6hmKhfsT+fIhFXsYso 7L4nYUqTnM4VOZgNhcTv+qVQkHfOOeJKUkNB8Qc= ); key id = se. IN DNSKEY ( AwEAAeeGE5unuosN3c8tBcj1/q4TQEwzfNY0GK6kxMVZ 1wcTkypSExLCBPMS0wWkrA1n7t5hcM86VD94L8oEd9jn HdjxreguOZYEBWkckajU0tBWwEPMoEwepknpB14la1wy 3xR95PMt9zWceiqaYOLEujFAqe6F3tQ14lP6FdFL9wyC flv06k1ww+gqxyrdo6h+wejguvpeg33krzftlwvbf3aa ph2gxci4ok2+po2ckzfkoikie9zoxfrcbg9ml2iqrrns M4q3zGhuly4NrF/t9s9jakbWzd4PM1Q551XIEphRGyqc ba2jtu3/mcuvkfgrh7nxapz5doub7tkyyqgstlc= ); key id = BEGIN PGP SIGNATURE----- Version: PGP Desktop (Build 4028) Charset: utf-8 wj8dbqfjqmz4/oxrkpra7psraqkyakcqzf2oamv1kwy3/5f27ioxicvmzacfx8by skp405q8kbbheyvykb5ge7k= =T8Is -----END PGP SIGNATURE-----
48 Exempel i BIND I din named.conf: trusted-keys { "se." "AQOfYGgsIqyVeES+J9JWQ/ xzdk92szvn2ttxljedm5dgiqm0qfvc3cd6t3unhqf7ptqv8hf3qp/ 50yFEVttiGPVL4ctm3KFhaybJGz/1/AGkCdqmGPymAcVVvdBICCx165gusSsK5fF70j +Zm6r4NBsFMyUiIPLiMkKHPQE2pWDMLw=="; }; options { dnssec-enable yes; dnssec-validation yes; };
49 Slå upp DNS med DNSSEC. (root).com.org.se Cacheing resolver konfigurerad för.se Klientdator omedveten om DNSSEC iis.se iana.org
50 Slå upp DNS med DNSSEC. (root).com Cacheing resolver konfigurerad för.se Klientdator omedveten om DNSSEC.org.se 1 iis.se iana.org
51 Slå upp DNS med DNSSEC. (root) 2.com +do Cacheing resolver konfigurerad för.se Klientdator omedveten om DNSSEC.org.se 1 iis.se iana.org
52 Slå upp DNS med DNSSEC. (root) 2.com fråga a.ns.se! 3 +do Cacheing resolver konfigurerad för.se Klientdator omedveten om DNSSEC.org.se 1 iis.se iana.org
53 Slå upp DNS med DNSSEC. (root) 2.com fråga a.ns.se! 3 +do Cacheing resolver konfigurerad för.se Klientdator omedveten om DNSSEC.org 1.se 4 +do iis.se iana.org
54 Slå upp DNS med DNSSEC. (root) 2.com fråga a.ns.se! 3 +do Cacheing resolver konfigurerad för.se Klientdator omedveten om DNSSEC.org 1.se 4 +do 5 DS RRSIG fråga ns.nic.se! iis.se iana.org
55 Slå upp DNS med DNSSEC. (root) 2.com fråga a.ns.se! 3 +do Cacheing resolver konfigurerad för.se Klientdator omedveten om DNSSEC.org 1.se 4 +do 5 DS fråga ns.nic.se! DNSKEY RRSIG iis.se iana.org
56 Slå upp DNS med DNSSEC. (root) 2.com fråga a.ns.se! 3 +do Cacheing resolver konfigurerad för.se Klientdator omedveten om DNSSEC.org 1.se 4 +do 5 DS fråga ns.nic.se! DNSKEY RRSIG +do 6 iis.se iana.org
57 Slå upp DNS med DNSSEC. (root) 2.com fråga a.ns.se! 3 +do Cacheing resolver konfigurerad för.se Klientdator omedveten om DNSSEC.org 1.se 4 +do 5 DS fråga ns.nic.se! DNSKEY RRSIG iis.se +do 6 RRSIG 7 har adressen iana.org
58 Slå upp DNS med DNSSEC. (root) 2.com fråga a.ns.se! 3 +do Cacheing resolver konfigurerad för.se Klientdator omedveten om DNSSEC.org 1.se iis.se 4 +do +do 6 5 fråga ns.nic.se! RRSIG DS 7 RRSIG DNSKEY DNSKEY har adressen iana.org
59 Slå upp DNS med DNSSEC. (root) 2.com fråga a.ns.se! 3 +do Cacheing resolver konfigurerad för.se Klientdator omedveten om DNSSEC.org.se iis.se 4 +do +do 6 5 fråga ns.nic.se! RRSIG DS 7 RRSIG DNSKEY DNSKEY har adressen har adressen ad iana.org
60 Vanliga konfigurationsfel Alla namnservrar kör inte DNSSEC Endast ZSK i zonfilen Inga signaturer
DNSSEC-grunder. Rickard Bellgrim rickardb@certezza.net [2012-05-23]
DNSSEC-grunder Rickard Bellgrim rickardb@certezza.net [2012-05-23] DNS. NS a.root-servers.net. a.root-servers.net.. NS m.root-servers.net. A 198.41.0.4 m.root-servers.net. A 202.12.27.33. (root).se net.
DNSSec. Garanterar ett säkert internet
DNSSec Garanterar ett säkert internet Vad är DNSSec? 2 DNSSec är ett tillägg i Domain Name System (DNS), som säkrar DNS-svarens äkthet och integritet. Tekniska åtgärder tillämpas vilket gör att den dator
System för DNSSECadministration. Examensarbete Alexander Lindqvist Joakim Åhlund KTH
System för DNSSECadministration Examensarbete Alexander Lindqvist Joakim Åhlund KTH Introduktion Examensarbete - En del i.se:s DNSSEC-projekt Beställare Styrgrupp Projektledare och deltagare Staffan Hagnell
DNSSEC implementation & test
DNSSEC implementation & test Internetdagarna 2006 Uppdrag till Netlight från PTS Testa följande Implementation av DNSSEC Zonsignering och lokal aktivering (i master) Förtroendekedja från.se Aktivering
Vad är DNS? DNS. Vad är DNS? (forts.) Vad är DNS utåt? Vad är DNS internt? Vad är DNS internt? (forts.)
Vad är DNS? DNS Michael Westlund westlund@sunet.se Domain Name System Håller reda på domännamnen på Internet Världens mest distribuerade databas Trädstruktur 0-10-04 Michael Westlund
Vägledning för införande av DNSSEC
Vägledning Version 1.0 2010-10-22 Vägledning för införande av DNSSEC Framtagen i samarbete mellan E-delegationen, Sveriges Kommuner och Landsting samt Kommunförbundet Stockholms Län. Vad vill uppnås med
Hälsoläget i.se. DNS och DNSSEC
Hälsoläget i.se DNS och DNSSEC 1 Om.SE:s satsningsområde Hälsoläget 2 2 Introduktion 3 2.1 Syftet med undersökningen 3 2.2 Om undersökningsgruppen 3 2.3 Avgränsningar 4 2.4 Testobjekt 4 3 Sammanfattning
DNS. Måns Nilsson
DNS Måns Nilsson mansaxel@sunet.se Vad är DNS? DNS - Domain Name System Exempel på en domännamnsstruktur: net se swip nordu sunet kth paf mailbox nic nada Vad är DNS utåt? - Översätter från domännamn till
Internetdagarna NIC-SE Network Information Centre Sweden AB
Internetdagarna 2005-10-24--25 Amel 2005-10-24--25 1 Agenda Aktiviteter fram till produktion Koppling mellan certifikat, domän och administratör Vilken support kan DNS-operatörer och domännamnsinnehavare
Tilläggs dokumentation 4069 Dns
Tilläggs dokumentation 4069 Dns Magnus Larsson FMTS/UtbE/ElektrosystemA it-sektionen 4069 DNS- Tilläggsdokumentation 4069 DNS-Tilläggsdokumentation...2 Domäner och Zoner...3 C:\Mina Dokument\PowerFolders\Försvarsmakten,FMTS\Kurser\4069A,
DNSSEC och säkerheten på Internet
DNSSEC och säkerheten på Internet Per Darnell 1 Säkerheten på Internet Identitet Integritet Oavvislighet Alltså 2 Asymmetrisk nyckelkryptering Handelsbanken 3 Asymmetrisk nyckelkryptering 1 Utbyte av publika
Driftsättning av DKIM med DNSSEC. Rickard Bondesson. ricbo974@student.liu.se 0730 23 95 16. Examensarbete
Driftsättning av DKIM med DNSSEC Examensarbete Rickard Bondesson ricbo974@student.liu.se 0730 23 95 16 Agenda Epost Förfalskning av epost Åtgärder DKIM Pålitligheten inom DNS Driftsättning Tester Statistik
DNS Advanced Underleverantör: IP-Solutions
DNS Advanced Underleverantör: IP-Solutions Datum 20-23 maj, 2013 Stockholm Denna kurs går igenom mer komplexa DNS ämnen såsom DNS i kombination med brandväggar och Split- DNS. Grundlig genomgång av DNSSEC
Att bygga VPN. Agenda. Kenneth Löfstrand, IP-Solutions AB. kenneth@ip-solutions.se. Olika VPN scenarios. IPsec LAN - LAN. IPsec host - host SSH
Att bygga VPN Kenneth Löfstrand, IP-Solutions AB kenneth@ip-solutions.se 1 IP-Solutions AB Agenda Olika VPN scenarios LAN - LAN host - host SSH 2 IP-Solutions AB IP-Solutions - Konsultverksamhet Oberoende
DNSSEC. Tester av routrar för hemmabruk. Joakim Åhlund & Patrik Wallström, Februari 2008
Tester av routrar för hemmabruk Joakim Åhlund & Patrik Wallström, Februari 2008 Innehållsförteckning Innehållsförteckning... 1 1 Introduktion... 2 1.1 Detta dokument... 2 1.2 Förkortningar & ordförklaring...
Jakob Schlyter <j@crt.se> http://www.crt.se/~jakob/ sip:jakob@crt.se
DNSSEC Tekniken och standarden Jakob Schlyter http://www.crt.se/~jakob/ sip:jakob@crt.se Agenda Säker delegering Om konsten att inte signera allt Nycklar för applikationer DNS PKI eller nyckelhink
Signering av.se lösningar och rutiner. Anne-Marie Eklund Löwinder Kvalitets- och säkerhetschef
Signering av.se lösningar och rutiner Anne-Marie Eklund Löwinder Kvalitets- och säkerhetschef Varför ville vi ha DNSSEC i.se? Ökar integriteten I DNS. Ökar säkerheten för.se:s domäninnehavare och deras
! " #$%&' ( #$!
! " #$%&' ( #$! Vad är.se? ISO 3166-1 Alpha 2-kodelement för konungariket Sverige TLD administreras och drivs av en stiftelse Drygt 500 000 registrerade domännamn En daglig tillväxt med ~500 domäner Driften
Hot mot nyckelhantering i DNSSEC och lite om hur man undviker dem. Anne-Marie Eklund Löwinder Kvalitets- och säkerhetschef
Hot mot nyckelhantering i DNSSEC och lite om hur man undviker dem Anne-Marie Eklund Löwinder Kvalitets- och säkerhetschef Överväganden Införandet av DNSSEC nödvändiggör en juridisk analys. Vilken riskexponering
Varför DNSSEC 2007? Varför inte? Det verkade enkelt Ett mervärde för kunderna (? ) Gratis Linux Bind miljö Publicitet?
Interlan Primärt konsultbolag Web, mail och DNS som bisyssla Drygt 300 domäner och hemsidor 20 st. Gävle, Bollnäs, Övik Torbjörn Eklöv, torbjorn.eklov@interlan.se Varför DNSSEC 2007? Varför inte? Det verkade
Säkerhet. Beskrivning DNSSEC. Teknisk miljö på.se. Dokumentnummer: Senast sparat: 8 december 2008
Dokumentnummer: 2005-24 Senast sparat: 8 december 2008 SE, Stiftelsen för Internetinfrastruktur 2007 Dokumentkontroll Dokumentinformation och säkerhet UPPFÖRD AV FAKTAANSVARIG DOKUMENTANSVARIG JAKOB AMEL
DNS-test. Patrik Fältström. Ulf Vedenbrant. paf@cisco.com. uffe@vedenbrant.se
DNS-test Patrik Fältström paf@cisco.com Ulf Vedenbrant uffe@vedenbrant.se Vad är dns-test? DNS-test är namnet på ett projekt som initierades av II-Stiftelsen dnscheck heter det programmet som Patrik skrev
DNS. Måns Nilsson, KTHNOC/SUNET 16 september 2005
DNS Måns Nilsson, KTHNOC/SUNET mansaxel@sunet.se 16 september 2005 Innehåll 1 Historia och generell beskrivning 3 2 Organisation och politik runt domäner 20 3 Tekniken, hur sitter trädet ihop? 23 4 Data
Robusthetstester och övervakning av DNS. Internetdagarna Rickard Dahlstrand
Robusthetstester och övervakning av DNS Internetdagarna 2003-10-08 Rickard Dahlstrand rd@tilde.se Mål med Robusthetstesterna Hur uppträder DNS-tjänsten och vilka blir konsekvenserna för användare och andra
Krypteringteknologier. Sidorna 580-582 (647-668) i boken
Krypteringteknologier Sidorna 580-582 (647-668) i boken Introduktion Kryptering har traditionellt handlat om skydda konfidentialiteten genom att koda meddelandet så att endast mottagaren kan öppna det
Det nya Internet DNSSEC
Det nya Internet DNSSEC Anne-Marie Eklund Löwinder kvalitets-och säkerhetschef.se (Stiftelsen för Internetinfrastruktur) amel@iis.se http://www.iis.se Min agenda Kort om.se Vad är DNS? Vad är DNSSEC och
Rekommendationer för införande av DNSSEC i kommuner och motsvarande verksamheter DNSSEC DNS
Rekommendationer för införande av DNSSEC i kommuner och motsvarande verksamheter DNSSEC DNS Rekommendationer för införande av DNSSEC i kommuner och motsvarande verksamheter Detta verk är licensierat under
kirei Vägledning: DNSSEC för kommuner Rapport Regionförbundet i Kalmar län Kirei 2013:02 5 april 2013
kirei Rapport 5 april 2013 Regionförbundet i Kalmar län Kirei 2013:02 Vägledning: DNSSEC för kommuner Innehåll 1 Introduktion... 2 1.1 Bakgrund... 2 1.2 Syfte... 2 1.3 Struktur... 2 2 Kravrekommendationer...
Avancerad DNS - Laborationer
Domain Name System com se arpa bunyip sunet kth 130 in-addr kaffe mocha sunic ftp 72 237 201 Avancerad DNS - Laborationer Skiss över domänstrukturen under laborationerna... 3 Lab 1. Laborationsförberedelser...
DNSSEC DET NÄRMAR SIG...
DNSSEC DET NÄRMAR SIG... Lars-Johan Liman, M.Sc. Netnod Internet Exchange Stockholm, Sweden DNSSEC den eviga historien... T-shirt It s done! 1995... TREFpunkt 1999... Kurser i 10+ år...... men vad ska
DNS. Linuxadministration I 1DV417
DNS Linuxadministration I 1DV417 Varför DNS? 127.0.0.1 localhost.localdomain localhost 192.168.0.1 challenger.dfm.lnu.se challenger BIND BIND4 BIND8 BIND9 BIND - Tjänster BIND - Komponenter named Uppslagsbibliotek
Domain Name System DNS
Det här kapitlet behandlar DNS översiktligt. Det är ett utdrag ur ett mer omfattande kapitel i boken. Hur vi klarade oss innan DNS behandlas. Namnstrukturer och toppdomäner gås igenom. Hur DNS-frågor görs
DNS och IPv6 vänner eller fiender?
DNS och IPv6 vänner eller fiender? Lars-Johan Liman & Johan Ihrén Autonomica AB Skilj på... DNS-databasens INNEHÅLL. Åtkomstens TRANSPORTMETOD. 2003-04-29 2003 Lars-Johan Liman 2 1 De enkla bitarna Idag:
256bit Security AB Offentligt dokument 2013-01-08
Säkerhetsbeskrivning 1 Syfte Syftet med det här dokumentet är att översiktligt beskriva säkerhetsfunktionerna i The Secure Channel för att på så vis öka den offentliga förståelsen för hur systemet fungerar.
Säkerhet. Policy DNSSEC. Policy and Practice Statement. Dokumentnummer: Senast sparat: 8 december 2008
Dokumentnummer: 2007-5 Senast sparat: 8 december 2008 SE, Stiftelsen för Internetinfrastruktur 2007 Dokumentkontroll Dokumentinformation & säkerhet UPPFÖRD AV FAKTAANSVARIG DOKUMENTANSVARIG AMEL STAB AMEL
Varför och hur införa IPv6 och DNSSEC?
Varför och hur införa IPv6 och DNSSEC? SSNF:s Årskonferens den 22 mars 2012 Linköping Erika Hersaeus Nätsäkerhetsavdelningen Post- och telestyrelsen Post- och telestyrelsen Agenda Vad är IPv6? Varför IPv6?
Kvalitet i DNS. Lars-Johan Liman Autonomica AB OPTO-SUNET, Tammsvik 1. Vad är dålig kvalitet i DNS?
Kvalitet i DNS Lars-Johan Liman Autonomica AB 2007-09-12 OPTO-SUNET, Tammsvik 1 Vad är dålig kvalitet i DNS? "Det funkar inte." Man når inte sin motpart alls! Det blir irriterande fördröjningar. Man hamnar
Föreläsning 9 Transportprotokoll UDP TCP
Föreläsning 9 Transportprotokoll UDP TCP Domain Name System (DNS) DHCP Tillämpningar 2002-11-06 Gunnar Karlsson, Bengt Sahlin 1 Transportskiktet Transportprotokoll otillförlitlig överföring: User Datagram
Version Datum Kommentar Etablering av dokumentet Efter första genomgång av Cygate och SITHS PA
Revisionshistorik Version Datum Kommentar 0.1 2019-01-07 Etablering av dokumentet 0.2 Efter första genomgång av Cygate och SITHS PA Inledning Inom SITHS e-id finns det certifikat för olika syften som grupperas
Hur påverkar DNSsec vårt bredband?
Hur påverkar DNSsec vårt bredband? Mats Dufberg TeliaSonera 2005-10-27 Internetdagarna 2005, DNSsec 1 (?) Kundernas krav på sin operatör Snabb access Det finns en medvetenhet hos kunderna att det kan gå
DNS laboration report Wilhelm Käll YYYY-MM-DD (the date the report was finished)
School of humanities and informatics Datakommunikation Introduktion, 7,5 HP DNS laboration report Wilhelm Käll YYYY-MM-DD (the date the report was finished) 1 Introduktion... 1 2 Topologi... 2 3 Del 1
Rotadministration och serverroller
Rotadministration och serverroller 1 Lars-Johan Liman liman@autonomica.se 2 Domännamn och DNS Domännamn är textsträngar. För att domännamn skall kunna användas måste de stoppas in i DNSdatabasen. Vem som
OpenDNSSEC. Rickard Bondesson,.SE
OpenDNSSEC Rickard Bondesson,.SE Rickard.bondesson@iis.se 2009-08-17 1 Av vem? 2009-08-17 2 Detta är OpenDNSSEC 2009-08-17 3 Beskrivning OpenDNSSEC är en komplett DNSSEC zonsignerare som automatiserar
Metoder för sekretess, integritet och autenticering
Metoder för sekretess, integritet och autenticering Kryptering Att dölja (grekiska) Sekretess Algoritmen Att dölja Ordet kryptering kommer från grekiskan och betyder dölja. Rent historiskt sett har man
OpenDNSSEC. Rickard Bondesson,.SE
OpenDNSSEC Rickard Bondesson,.SE Rickard.bondesson@iis.se 2009-06-15 1 Av vem? 2009-06-15 2 Detta är OpenDNSSEC 2009-06-15 3 Beskrivning OpenDNSSEC är en komplett DNSSEC zonsignerare som automatiserar
Hur integrera Active Directory och DNS? Rolf Åberg, Simplex System mailto:rolf.aberg@simplex.se http://simplex.se 08-650 25 80
Hur integrera Active Directory och DNS? Rolf Åberg, Simplex System mailto:rolf.aberg@simplex.se http://simplex.se 08-650 25 80 1 Innehåll Vad används DNS till i en AD-domän? Vad händer i en AD-domän utan
Föreläsning 6 Mål. Mänskor och IP adresser. Domain Name System (1/3) Numeriska adresser används i Internet
Föreläsning 6 Mål Förse en översikt av tillämpningar i Internet Förstå betydelsen av DNS och grundstrukturen i DNS Förstå användning DHCP förstå hur HTTP fungerar Mänskor och IP adresser Numeriska adresser
Försättsblad till skriftlig tentamen vid Linköpings Universitet
Försättsblad till skriftlig tentamen vid Linköpings Universitet Datum för tentamen 2010-01-12 Sal KÅRA Tid 8-12 Kurskod Provkod Kursnamn/benämning TDDD36 TEN2 Projekttermin: Säkra Mobila System Institution
DNSSEC Policy (DP) Denna DP gäller gemensamt för:
Författare: Stephen Dorch Sida: 1 av 17 DNSSEC Policy (DP) Denna DP gäller gemensamt för: Borgholms kommun org.nr. 212000-0795 Emmaboda kommun org.nr. 212000-0738 Hultsfreds kommun org.nr. 212000-0712
... historia... I begynnelsen var ARPANET:
... historia... Man började med att definiera hur ett namn på en dator ska se ut: RFC883. Detta uppdaterades i RFC 1034. Därefter tog man tag i att definiera den distribuerade databasens struktur. Det
Säkerhet. Säker kommunikation - Nivå. Secure e-mail. Alice wants to send secret e-mail message, m, to Bob.
Säkerhet Förra gången Introduktion till säkerhet och nätverkssäkerhet Kryptografi Grunder Kryptografiska verktygslådan Symmetriska algoritmer Envägs hashfunktioner Asymmetriska algoritmer Digitala signaturer
En övergripande bild av SITHS
En övergripande bild av SITHS Kontakt: Jessica Nord E-post: servicedesk@inera.se Webbsida: www.siths.se 1 2 Nationell e-hälsa SITHS en pusselbit Vad används SITHS till? Fysisk ID-handling Inpassering Säker
1 Introduktion Detta dokument Förkortningar och ordförklaringar... 3
1 Introduktion...3 1.1 Detta dokument... 3 1.2 Förkortningar och ordförklaringar... 3 2 Sammanfattning...5 3 Om undersökningen...6 4 Om testverktyget DNSCheck...8 5 DNS-tjänst med kvalitet...9 5.1 Vad
Modul 3 Föreläsningsinnehåll
2015-02-03 2015 Jacob Lindehoff, Linnéuniversitetet 1 Modul 3 Föreläsningsinnehåll Vad är ett certifikat? Användningsområden Microsoft Certificate Services Installation Laboration Ingår i Klustringslabben
Grundfrågor för kryptosystem
Kryptering Ett verktyg, inte en tjänst! Kryptering förvandlar normalt ett kommunikationssäkerhetsproblem till ett nyckelhanteringsproblem Så nu måste du lösa nycklarnas säkerhet! 1 Kryptering fungerar
Åtgärdsplan. CRL Åtgärdsplan Copyright 2015 SecMaker AB Författare: Jens Alm
Åtgärdsplan CRL Åtgärdsplan Copyright 2015 SecMaker AB Författare: Jens Alm Innehåll 1 Bakgrund... 3 1.1 Syfte... 3 1.2 Funktionen CRL... 3 1.3 Funktionen OCSP... 3 1.4 Rekommendationer... 3 1.5 Förkortningar
Introduktion till protokoll för nätverkssäkerhet
Tekn.dr. Göran Pulkkis Överlärare i Datateknik Introduktion till protokoll för nätverkssäkerhet Innehåll Varför behövs och hur realiseras datasäkerhet? Datasäkerhetshot Datasäkerhetsteknik Datasäkerhetsprogramvara
Datasäkerhet. Petter Ericson pettter@cs.umu.se
Datasäkerhet Petter Ericson pettter@cs.umu.se Vad vet jag? Doktorand i datavetenskap (naturliga och formella språk) Ordförande Umeå Hackerspace Sysadmin CS 07-09 (typ) Aktiv från och till i ACC m.fl. andra
Avancerad SSL-programmering III
Tekn.dr. Göran Pulkkis Överlärare i Datateknik Avancerad SSL-programmering III 9.2.2012 1 Innehåll Dataformatet PKCS#7 och S/MIMEstandarden Signering av S/MIME-meddelanden och verifiering av signaturer
Grundläggande krypto och kryptering
Krypto, kryptometoder och hur det hänger ihop Stockholm Crypto Party 2013 Released under Creative Commons BY-NC-SA 3.0 $\ CC BY: C Innehåll Presentation av mig 1 Presentation av mig 2 3 4 5 6 7 Vem är
Kryptering HEMLIG SKRIFT SUBSTITUTION STEGANOGRAFI KRYPTOGRAFI
1/7 Kryptering Se kap. 6 HEMLIG SKRIFT STEGANOGRAFI Dolt data KRYPTOGRAFI Transformerat data - Transposition (Permutation) Kasta om ordningen på symbolerna/tecknen/bitarna. - Substitution Byt ut, ersätt.
EIT060 Datasäkerhet - Projekt 2. Jacob Ferm, dt08jf0 Johan Paulsson, dt08jp8 Erik Söderqvist, dt08es8 Magnus Johansson, dt08mj9 26 februari 2011
EIT060 Datasäkerhet - Projekt 2 Jacob Ferm, dt08jf0 Johan Paulsson, dt08jp8 Erik Söderqvist, dt08es8 Magnus Johansson, dt08mj9 26 februari 2011 Innehåll 1 Introduktion 1 2 SSL 1 2.1 Anslutningsprocessen.........................
Kryptografi - När är det säkert? Föreläsningens innehåll. Kryptografi - Kryptoanalys. Kryptering - Huvudsyfte. Kryptografi - Viktiga roller
Föreläsningens innehåll Grunder Kryptografiska verktygslådan Symmetriska algoritmer MAC Envägs hashfunktioner Asymmetriska algoritmer Digitala signaturer Slumptalsgeneratorer Kryptering i sitt sammanhang
2011-11-02. E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun. jonas.wiman@linkoping.se
E-legitimationer Jonas Wiman LKDATA Linköpings Kommun jonas.wiman@linkoping.se 1 Många funktioner i samhället bygger på möjligheten att identifiera personer För att: Ingå avtal Köpa saker, beställningar
SSL/TLS-protokollet och
Tekn.dr. Göran Pulkkis Överlärare i Datateknik SSL/TLS-protokollet och SSL-baserade applikationer Innehåll Secure Socket Layer (SSL) / Transport Layer Security (TLS) protokollet SSL-baserade applikationer
Inom SITHS e-id finns det certifikat för olika syften som grupperas enligt:
Version 0.4 Revisionshistorik Version Datum Kommentar 0.1 2019-01-07 Etablering av dokumentet 0.2 2019-01-18 Efter första genomgång av Cygate och SITHS PA 0.3 2019-01-28 Efter andra genomgång av SITHS
Föreläsning 7. DD2390 Internetprogrammering 6 hp
Föreläsning 7 DD2390 Internetprogrammering 6 hp Innehåll Krypteringsöversikt (PKI) Java Secure Socket Extension (JSSE) Säkerhetsproblem 1. Vem är det man kommunicerar med Autentisering 2. Data kan avläsas
Tildatenta Lösningsskiss
Tildatenta 2017-10-20 Lösningsskiss E-delen 1. KMP PAPPAPARTY next[i] = 0 1 0 2 1 0 4 3 1 1 2. Parent-pekare Utskriftfunktionen fungerar så här: 1. Om noden inte är None a. gör vi först ett rekursivt anrop
Kryptering. Krypteringsmetoder
Kryptering Kryptering är att göra information svårläslig för alla som inte ska kunna läsa den. För att göra informationen läslig igen krävs dekryptering. Kryptering består av två delar, en algoritm och
DNSSEC en säkerhetsförbättring av DNS -en studie om Svenska kommuners syn på DNSSEC
Examensarbete DNSSEC en säkerhetsförbättring av DNS -en studie om Svenska kommuners syn på DNSSEC Författare: Henric Telling och Anders Gunnarsson Handledare: Ola Flygt Examinator: Mathias Hedenborg Henric
Blockkedjeteknikens fördelar och framtidens utmaningar I datahantering. Andreas de Blanche
Blockkedjeteknikens fördelar och framtidens utmaningar I datahantering Andreas de Blanche andreas.de-blanche@hv.se Andreas de Blanche Universitetslektor datateknik Inst. för ingenjörsvetenskap Högskolan
EIT060 Datasäkerhet - Projekt 2. Jacob Ferm, dt08jf0 Johan Paulsson, dt08jp8 Erik Söderqvist, dt08es8 Magnus Johansson, dt08mj9 26 februari 2011
EIT060 Datasäkerhet - Projekt 2 Jacob Ferm, dt08jf0 Johan Paulsson, dt08jp8 Erik Söderqvist, dt08es8 Magnus Johansson, dt08mj9 26 februari 2011 Innehåll 1 Introduktion 1 2 SSL 1 2.1 Anslutningsprocessen.........................
Certifikatspecifikation för Sveriges kommuner och landsting med samarbetspartners HCC
Certifikatspecifikation för Sveriges kommuner och landsting med samarbetspartners HCC Innehållsförteckning Innehållsförteckning... 1 Revisionshistorik... 2 Inledning... 3 HCC Person... 4 Översikt HCC Person
DIG IN TO Nätverksteknologier
DIG IN TO Nätverksteknologier CCNA 1 Applikationsskiktet Agenda Applikationsskiktet Protokoll Klient-server nätverk P2P nätverk och vanliga P2P applikationer TCP/IP protokollstack DNS tjänster och protokoll
EIT060 Datasäkerhet - Projekt 2. Jacob Ferm, dt08jf0 Johan Paulsson, dt08jp8 Erik Söderqvist, dt08es8 Magnus Johansson, dt08mj9 26 februari 2011
EIT060 Datasäkerhet - Projekt 2 Jacob Ferm, dt08jf0 Johan Paulsson, dt08jp8 Erik Söderqvist, dt08es8 Magnus Johansson, dt08mj9 26 februari 2011 Innehåll 1 Introduktion 1 2 SSL 1 2.1 Anslutningsprocessen.........................
IP-adresser, DNS och BIND
IP-adresser, DNS och BIND IP-adresser Alla datorer som är kopplade till ett lokalt nätverk måste ha en IP-adress som är unik för datorn. Om två datorer har samma IP-adress kan konflikter uppstå och göra
Anders Berggren, CTO. Säker, betrodd e-post
Anders Berggren, CTO @ Säker, betrodd e-post E-post Historik 1973: började standardiseras 1982: SMTP som används idag 2010: 1,9 miljarder användare (Radicati) Gammal standard, men vi får nog räkna med
Hälsoläget i.se 2008. Anne-Marie Eklund Löwinder kvalitets- och säkerhetschef
Hälsoläget i.se 2008 Anne-Marie Eklund Löwinder kvalitets- och säkerhetschef Hot mot domännamnssystemet DNS related threats Undersökning av.se 2008 Vad? Hur hanterar verksamheter sin DNS? Hur hanterar
Säker e-kommunikation 2009-04-22
Säker e-kommunikation 2009-04-22 Leif Forsman Logica 2008. All rights reserved Agenda - Inledning - Bakgrund och historik - Vilka risker och hot finns? - Vilka säkerhetslösningar finns det för att skydda
RUTINBESKRIVNING FÖR INSTALLATION AV KAMERA
SS-ISO 9002/4.5 Kam Mera4342-1.doc Sida 1 av 16 RUTINBESKRIVNING FÖR INSTALLATION AV KAMERA SS-ISO 9002/4.5 Kam Mera4342-1.doc Sida 2 av 16 INNEHÅLL SIDA Tilldelning av IP-adress... 3 Uppsättning av Kamera...
Tekn.dr. Göran Pulkkis Överlärare i Datateknik. Nätverksprotokoll 23.10.2008
Tekn.dr. Göran Pulkkis Överlärare i Datateknik Säker e-post Innehåll Principen för säker e-post Realisering av säker e-post Pretty Good Privacy (PGP) Secure / Multipurpose Internet Mail Extensions (S/MIME)
Nåbarhet på nätet. Hälsoläget i.se 2007
Innehållsförteckning 1 Introduktion...3 1.1 Detta dokument... 3 1.2 Förkortningar och ordförklaringar... 3 2 Sammanfattning...4 3 Om projektet...5 4 DNS-tjänst med kvalitet...6 4.1 Vad innebär kvalitet
Vad man vill kunna göra. Lagra och skicka krypterad information Säkerställa att information inte manipuleras Signera sådant som man står för
Vad man vill kunna göra Lagra och skicka krypterad information Säkerställa att information inte manipuleras Signera sådant som man står för Teknik Symmetrisk kryptering symmetrisk kryptering Hashfunktioner
Specifikation av CA-certifikat för SITHS
Specifikation av CA-certifikat för SITHS Innehållsförteckning Dokumentets syfte och målgrupp... 3 Specifikation av SITHS Root CA v1-certifikat... 4 Specifikation av SITHS Type 1 CA v1-certifikat... 6 Specifikation
Hälsoläget i.se 2009
1 Introduktion... 2 1.1 Detta dokument... 2 1.2 Förkortningar och ordförklaringar... 2 2 Sammanfattning... 4 3 Om undersökningen... 6 4 Om testverktyget DNSCheck... 8 5 DNS-tjänst med kvalitet... 9 5.1
Protokollbeskrivning av OKI
Protokollbeskrivning av OKI Dokument: Protokollbeskrivning av OKI Sida 1 / 17 1 Syfte Det här dokumentet har som syfte att beskriva protokollet OKI. 2 Sammanfattning OKI är tänkt som en öppen standard
1 Exempel på att kontrollera XML-signatur manuellt
2017-05-22 1(11) 1 Exempel på att kontrollera XML-signatur manuellt Detta är exempel på hur man kan kontrollera en XML-signatur enbart med enkla kommandoradsverktyg i Linux. Exemplen är avsedda att öka
Rekommendationer för införande av DNSSEC i kommuner och motsvarande verksamheter DNSSEC DNS
Rekommendationer för införande av DNSSEC i kommuner och motsvarande verksamheter DNSSEC DNS Detta verk är licensierat under en Creative Commons ErkännandeIckekommersiell-IngaBearbetningar 2.5 Sverige http://creativecommons.org/licenses/by-nc-nd/2.5/se/
Keywords: anonymous p2p, networking, p2p implementations, peer-to-peer.
Anonyma P2P nätverk. Abstrakt Vi skall försöka beskriva hur ett anonymt peer-to-peer nätverk fungerar. Hur teorierna för hur det skall eller borde fungera och även försöka förklara hur en del implementationer
Systemkrav och tekniska förutsättningar
Systemkrav och tekniska förutsättningar Hogia Webbrapporter Det här dokumentet går igenom systemkrav, frågor och hanterar teknik och säkerhet kring Hogia Webbrapporter, vilket bl a innefattar allt ifrån
SSEK Säkra webbtjänster för affärskritisk kommunikation
SSEK Säkra webbtjänster för affärskritisk kommunikation SSEK - Bakgrund Tydliga krav från företagen och distributörerna (2001) Lägre kostnad Högre kvalité Garanterade leveranstider Elektronisk kommunikation
Att använda kryptering. Nyckelhantering och protokoll som bygger på kryptering
Att använda kryptering Nyckelhantering och protokoll som bygger på kryptering 1 Nyckelhantering Nycklar måste genereras på säkert sätt Nycklar måste distribueras på säkert sätt Ägaren av en nyckel måste
Försöksnomineringssystem 2013
Försöksnomineringssystem 2013 Försöksnomineringssystem 2013... 1 1 Nominering... 2 1.1 Nominera sig själv... 2 1.2 Nominera någon annan... 2 1.3 Nominera som förening m.fl.... 2 2 Deltagaruppgifter...
iis.se Internets nyckelpiga - Eller dnssec i internets rotzon Anne-Marie Eklund Löwinder, CISO
iis.se Internets nyckelpiga - Eller dnssec i internets rotzon Anne-Marie Eklund Löwinder, CISO amel@iis.se I @amelsec Vem är jag? Anne-Marie Eklund Löwinder Chief Information Security Officer, IIS amel@iis.se
Föreläsning 10. Grundbegrepp (1/5) Grundbegrepp (2/5) Datasäkerhet. olika former av säkerhet. Hot (threat) Svaghet (vulnerability)
Föreläsning 10 Datasäkerhet grundbegrepp datasäkerhet i nätet Säkerhetsstandarder och program brandväggar IPSEC SSH PGP SSL 11/19/01 Bengt Sahlin 1 Grundbegrepp (1/5) olika former av säkerhet administrativ:
Manual för Fristående system för temperatur och luftfuktighetsmätning
Manual för Fristående system för temperatur och luftfuktighetsmätning Freiholtz Consulting 2008 Manualens revision: 1.5, 2008-06-22 Tid Routern har inte något batteri och klockan måste ställas vid uppstart.
Ändringar i utfärdande av HCC Funktion
Ändringar i utfärdande av HCC Funktion Varför? I WebTrust-revisionen har SITHS fått följande anmärkningar som måste åtgärdas om vi ska följa det globala regelverket: Efter 2017-01-01 får inga giltiga certifikat
Probably the best PKI in the world
Probably the best PKI in the world Agenda TLS kort repetition Server- vs klient-autentisering Var passar PKI in i TLS? Asymmetrisk vs symmetrisk kryptering Vad är PKI Publik CA vs Privat CA Trust store
Planering och RA/DHCPv6 i detalj
Planering och A/DHCPv6 i detalj Page 2 Adressplanering Adresstilldelning Exempel och tips Sammanfattning Page 3 Page 4 Kort svar: jättemånga! Varje företag får minst en /48 per Internet-anslutning: 2 128-48