Rozszerzenie EPP o DNSSEC



Podobne dokumenty
Rozszerzenie NASK EPP

Rozszerzenie NASK EPP

Rozszerzenie NASK EPP

Bezpieczeństwo poczty elektronicznej

Certum SSL For Plesk. Instalacja oraz Użycie

IPsec bezpieczeństwo sieci komputerowych

Protokół DHCP. DHCP Dynamic Host Configuration Protocol

Sieci komputerowe. Wstęp

Regulamin rejestracji oraz utrzymania nazwy domeny 1. Postanowienia ogólne

Protokół DHCP. DHCP Dynamic Host Configuration Protocol

Protokół DHCP. Patryk Czarnik. Bezpieczeństwo sieci komputerowych MSUI 2010/11. Wydział Matematyki, Informatyki i Mechaniki Uniwersytet Warszawski

SNMP, wersje 1, 2c i 3

Sieci komputerowe Warstwa transportowa

WorkshopIT Komputer narzędziem w rękach prawnika

Bezpieczeństwo aplikacji typu software token. Mariusz Burdach, Prevenity. Agenda

TelCOMM Wymagania. Opracował: Piotr Owsianko Zatwierdził: IMIĘ I NAZWISKO

Serwery autentykacji w sieciach komputerowych

DNS - DOMAIN NAME SYSTEM

ZAPYTANIE OFERTOWE NR 3

Przełączanie i Trasowanie w Sieciach Komputerowych

Akademickie Centrum Informatyki PS. Wydział Informatyki PS

DNSSEC Polityka i Zasady Postępowania

Akademickie Centrum Informatyki PS. Wydział Informatyki PS

Inżynier na miarę XXI wieku

Zastosowania PKI dla wirtualnych sieci prywatnych

Sieci Komputerowe Laboratorium 11. VLAN i VTP

Serwery. Autorzy: Karol Czosnowski Mateusz Kaźmierczak

WYŻSZA SZKOŁA ZARZĄDZANIA I MARKETINGU BIAŁYSTOK, ul. Ciepła 40 filia w EŁKU, ul. Grunwaldzka

Sieci komputerowe. Wykład 7: Warstwa zastosowań: DNS, FTP, HTTP. Marcin Bieńkowski. Instytut Informatyki Uniwersytet Wrocławski

12. Wirtualne sieci prywatne (VPN)

ZADANIE.07. Procesy Bezpieczeństwa Sieciowego v.2011alfa ZADANIE.07. VPN RA Virtual Private Network Remote Access (Router) - 1 -

ZiMSK dr inż. Łukasz Sturgulewski, DHCP

Windows Server Serwer RADIUS

Wykład 2: Budowanie sieci lokalnych. A. Kisiel, Budowanie sieci lokalnych

Stos TCP/IP. Warstwa aplikacji cz.2

EGZAMIN MATURALNY Z INFORMATYKI 13 MAJA 2019 POZIOM ROZSZERZONY. Godzina rozpoczęcia: 14:00 CZĘŚĆ I WYBRANE: Czas pracy: 90 minut

Bezpieczeństwo Systemów Komputerowych. Wirtualne Sieci Prywatne (VPN)

Zarządzanie systemem komendy

Komunikacja bezprzewodowa w technologiach GSM/GPRS/EDGE/UMTS/HSPA

Konfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2

Analysis of PCE-based path optimization in multi-domain SDN/MPLS/BGP-LS network

Akademickie Centrum Informatyki PS. Wydział Informatyki PS

Platforma ENUM jako rozwiązanie integracji sieci telefonicznych oraz sieci IP oraz wsparcie przenośności numerów nowej generacji

w Przemyśle Modemy Moxa OnCell Maciej Kifer Inżynier Sprzedaży Moxa/Elmark Automatyka

TCP/IP. Warstwa aplikacji. mgr inż. Krzysztof Szałajko

IPv6 w pracach IETF. Tomasz Mrugalski <tomasz.mrugalski(at)eti.pg.gda.pl> Politechnika Gdańska, Gdańsk

Uwolnienie domen internetowych i TM Clearinghouse

pasja-informatyki.pl

Sieci komputerowe. Domain Name System. dr inż. Andrzej Opaliński

Rynek nazw domeny.pl. Szczegółowy raport NASK za drugi kwartał 2019 roku. Szczegółowy raport NASK za drugi kwartał 2019 roku

Sieci komputerowe. Zajęcia 5 Domain Name System (DNS)

Protokół IPsec. Patryk Czarnik

onfiguracja serwera DNS w systemie Windows Server 2008 /2008 R2

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

ZiMSK. Routing statyczny, ICMP 1

Q RYNEK NAZW DOMENY.PL. Szczegółowy Raport NASK za pierwszy kwartał 2017 roku. Tekst i korekta: Alina Wiśniewska-Skura Anna Gniadek

POLITYKA CERTYFIKACJI KIR dla ZAUFANYCH CERTYFIKATÓW NIEKWALIFIKOWANYCH

UNIWERSYTET EKONOMICZNY WE WROCŁAWIU. Sprawozdanie. Analizator sieciowy WIRESHARK. Paweł Jarosz Grupa 20 IiE

Wstęp... ix. 1 Omówienie systemu Microsoft Windows Small Business Server

Kryptografia. z elementami kryptografii kwantowej. Ryszard Tanaś Wykład 11

Problemy z bezpieczeństwem w sieci lokalnej

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Brakujące ogniwo w bezpieczeństwie Internetu

SIECI KOMPUTEROWE. Dariusz CHAŁADYNIAK Józef WACNIK

POLITYKA CERTYFIKACJI KIR dla ZAUFANYCH CERTYFIKATÓW NIEKWALIFIKOWANYCH

Numer ogłoszenia: ; data zamieszczenia: OGŁOSZENIE O ZMIANIE OGŁOSZENIA

Bezpieczne protokoły Materiały pomocnicze do wykładu

WYMAGANIA TECHNOLOGICZNE W ODNIESIENIU DO SYSTEMÓW TELEKOMUNIKACYJNYCH I TELEINFORMATYCZNYCH W OBSZARZE SIŁ ZBROJNYCH

System Kerberos. Użytkownicy i usługi. Usługa. Użytkownik. Patryk Czarnik. Bezpieczeństwo sieci komputerowych MSUI 2009/10

Przegląd zagrożeń związanych z DNS. Tomasz Bukowski, Paweł Krześniak CERT Polska

Implementacje IPsec - Linuks

A co to jest LDAP. Dariusz Żbik Remigiusz Górecki

Wykład 4. Metody uwierzytelniania - Bezpieczeństwo (3) wg The Java EE 5 Tutorial Autor: Zofia Kruczkiewicz

Spis treści. Spis treści

Instalowanie i konfigurowanie Windows Server 2012 R2

Instrukcja tworzenia aplikacji EE na bazie aplikacji prezentowanej na zajęciach lab.4 z PIO umożliwiająca przez sieć dostęp wielu użytkownikom.

Instrukcja logowania do systemu Rejestru Unii dla nowych użytkowników

Certum SSL For cpanel. Instalacja oraz Użycie

Instrukcja logowania do systemu Rejestru Unii

Grzegorz Cygan. Zarządzanie prawami plików i folderów w systemie operacyjnym Windows z systemem plików NTFS

Moxa Solution Day 2011

ZiMSK. Konsola, TELNET, SSH 1

Instytut Sterowania i Systemów Informatycznych Uniwersytet Zielonogórski SYSTEMY SCADA

Szkolenie autoryzowane. MS Konfigurowanie Windows 8. Strona szkolenia Terminy szkolenia Rejestracja na szkolenie Promocje

Instrukcja do panelu administracyjnego. do zarządzania kontem FTP WebAs.

Bezpieczny dostęp do usług zarządzania danymi w systemie Laboratorium Wirtualnego

Kwalifikowane certyfikaty, podpisy i pieczęcie elektroniczne. po 1 lipca 2018 roku. po 1 lipca 2018 roku. Wersja 1.0

Programowanie w Sieci Internet Python - c. d. Kraków, 28 listopada 2014 r. mgr Piotr Rytko Wydział Matematyki i Informatyki

Serwery LDAP w środowisku produktów w Oracle

Sieci komputerowe - adresacja internetowa

pasja-informatyki.pl

DMX DMX DMX DMX: CREATE MINING STRUCTURE. Tadeusz Pankowski

Windows Server 2012 Active Directory

Sieć aktywna. Podział infrastruktury sieciowej na różne sieci wewnętrzne w zależności od potrzeb danego klienta.

Sieci komputerowe. Zajęcia 3 c.d. Warstwa transportu, protokoły UDP, ICMP

Wykład 5: Najważniejsze usługi sieciowe: DNS, SSH, HTTP, . A. Kisiel,Protokoły DNS, SSH, HTTP,

Przewodnik Google Cloud Print

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

RYNEK NAZW DOMENY.PL

Uwierzytelnianie użytkowników sieci bezprzewodowej z wykorzystaniem serwera Radius (Windows 2008)

Transkrypt:

Patrycja Węgrzynowicz, Kierownik Zespołu Projektów Informatycznych NASK Registry Naukowa i Akademicka Sieć Komputerowa Rozszerzenie EPP o DNSSEC

Agenda Model NASK-EPP DNSSEC w modelu NASK-EPP Przykłady EPP-DNSSEC Implementacja EPP-DNSSEC

Model NASK-EPP

Model NASK-EPP EPP EPP Domain Name Mapping Draft 05 Rozszerzenia EPP wprowadzone przez NASK EPP Domain Extension draft-zygmuntowicz-epp-pltld-02.txt EPP Host Mapping Draft 05 EPP Draft 07 EPP Future Mapping draft-zygmuntowicz-epp-pltld-02.txt EPP Contact Mapping Draft 05 EPP Contact Extension draft-zygmuntowicz-epp-pltld-02.txt

DNSSEC w modelu NASK-EPP

DNSSec w modelu NASK-EPP EPP DNSSec EPP Domain Name Mapping Draft 05 Rozszerzenia EPP wprowadzone przez NASK EPP Domain Extension draft-zygmuntowicz-epp-pltld-02.txt EPP Host Mapping Draft 05 EPP Draft 07 EPP Future Mapping draft-zygmuntowicz-epp-pltld-02.txt EPP Contact Mapping Draft 05 EPP Contact Extension draft-zygmuntowicz-epp-pltld-02.txt

Rozszerzenie DNSSec do EPP Scott Hollenbeck Domain Name System (DNS) Security Extensions Mapping for the Extensible Provisioning Protocol (EPP) http://www.ietf.org/rfc/rfc4310.txt

Rozszerzenia obiektu domeny Dodatkowe atrybuty obiektu domena DS (<secdns:dsdata>) Identyfikator klucza (<secdns:keytag>) Algorytm tworzenia klucza (<secdns:alg>) Algorytm tworzenia skrótu (<secdns:digesttype>) Skrót z klucza (<secdns:digest>) Czas ważności podpisu (<secdns:maxsiglife>) [opcjonalny!] Klucz publiczny (<secdns:keydata>) [opcjonalny!] Flagi Protokół (DNSSEC -> 3) Algorytm użyty do utworzenia klucza Klucz

Rozszerzenia operacji na domenie <domain:info> <domain:create> <domain:update>

Przykłady EPP-DNSSec

<domain:info> Brak zmian w zapytaniu <domain:info> Rozszerzenie odpowiedzi <domain:infdata> <extension> <secdns:infdata xmlns:secdns="urn:ietf:params:xml:ns:secdns-1.0" xsi:schemalocation="urn:ietf:params:xml:ns:secdns-1.0 secdns-1.0.xsd"> <secdns:dsdata> <secdns:keytag>49923</secdns:keytag> <secdns:alg>5</secdns:alg> <secdns:digesttype>1</secdns:digesttype> <secdns:digest>49fd46e6c4b45c55d4ac</secdns:digest> <secdns:maxsiglife>604800</secdns:maxsiglife> </secdns:dsdata> </secdns:infdata> </extension>

<domain:create> Rozszerzenie zapytania <domain:create> Brak zmian w odpowiedzi <domain:credata> <extension> <secdns:credata xmlns:secdns="urn:ietf:params:xml:ns:secdns-1.0" xsi:schemalocation="urn:ietf:params:xml:ns:secdns-1.0 secdns-1.0.xsd"> <secdns:dsdata> <secdns:keytag>49923</secdns:keytag> <secdns:alg>5</secdns:alg> <secdns:digesttype>1</secdns:digesttype> <secdns:digest>49fd46e6c4b45c55d4ac</secdns:digest> <secdns:maxsiglife>604800</secdns:maxsiglife> </secdns:dsdata> </secdns:credata> </extension>

<domain:update> Rozszerzenie zapytania <domain:update> Brak zmian w odpowiedzi Nowe elementy w komendzie: <add> <rem> <chg>

<domain:update> Element <add> <extension> <secdns:update xmlns:secdns="urn:ietf:params:xml:ns:secdns-1.0" xsi:schemalocation="urn:ietf:params:xml:ns:secdns-1.0 secdns-1.0.xsd"> <secdns:add> <secdns:dsdata> <secdns:keytag>49923</secdns:keytag> <secdns:alg>5</secdns:alg> <secdns:digesttype>1</secdns:digesttype> <secdns:digest>38ec35d5b3a34b44c39b</secdns:digest> </secdns:dsdata> </secdns:add> </secdns:update> </extension>

<domain:update> Element <rem> <extension> <secdns:update xmlns:secdns="urn:ietf:params:xml:ns:sec DNS-1.0" xsi:schemalocation="urn:ietf:params:xml: ns:secdns-1.0 secdns-1.0.xsd"> <secdns:rem> <secdns:keytag>49923</secdns:keytag> </secdns:rem> </secdns:update> </extension>

<domain:update> Element <chg> <extension> <secdns:update urgent="1" xmlns:secdns="urn:ietf:params:xml:ns:secdns-1.0" xsi:schemalocation="urn:ietf:params:xml:ns:secdns-1.0 secdns-1.0.xsd"> <secdns:chg> <secdns:dsdata> <secdns:keytag>49923</secdns:keytag> <secdns:alg>5</secdns:alg> <secdns:digesttype>1</secdns:digesttype> <secdns:digest>49fd46e6c4b45c55d4ac</secdns:digest> </secdns:dsdata> </secdns:chg> </secdns:update> </extension>

Implementacja EPP-DNSSEC

Implementacja DNSSEC Wymagane zmiany Komenda <login> - nowy exturi Odpowiedź na <domain:info> Komenda <domain:create> Komenda <domain:update>