DNSSEC.

Slides:



Advertisements
Apresentações semelhantes
Procedimento de uso do Token em
Advertisements

André Oliveira Castro Marcelo Siqueira Pereira Filho
Criptografia Assimétrica
Rodrigo Aldegheri Thais Rachel Thiago Felix Thomas Holland Engenharia de Computação - PUC-CAMPINAS 1.
Tecnologias e ferramentas para garantir a segurança de informações
Trabalho 6 – Tecnologias e Ferramentas para garantir a Segurança
Sistemas de Informação Redes de Computadores
Configuração de um servidor DNS
Conceituação de Assinatura e Certificação Digital
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Equipe: Cassiano C. Casagrande Rodrigo Pereira
Infra-estrutura de Chaves Públicas
Esdras Degaspari Leite
Criptografia e segurança de redes Chapter 14
Segurança em documentos eletrônicos Softplan/Poligraph
Emitindo seu Certificado Digital
Emitindo seu Certificado Digital
Infra-estrutura de Chaves Públicas
Desenvolvimento de Sistemas Seguros
Sistemas Seguros 2.2 Distribuição de Chaves
Servidor HTTP (Apache)
Carimbo de Tempo ( timestamping )
Assinador de Documentos
Public Key Infrastructure PKI
Interface Básica para um Servidor Universal
DNS (Domain Name System) Sistema de Nomes de Domínios
Faculdade de engenharia química Gestão estratégica da produção Sistemas de Informação e tecnologia Trabalho 6 Tecnologias e Ferramentas para Garantir a.
TRABALHO 6: Tecnologias e Ferramentas para Garantir a Segurança
Hash HTTPS SSL Certificados.
Termo da Microsoft para designar um conjunto de serviços de directórios do Windows Server. Conceito utilizado a partir da versão do Windows Server 2000.
Linhas de Pesquisa FRAMESEC
Rafael Alcantara de Paula SSL e Certificado Digital Belo Horizonte, 31 de Janeiro de 2012.
Assinatura eletrônica e documentos digitais
Sistemas Seguros 3.2 Certificados Digitais 3.3 ICP-Brasil.
Dynamyc Domain Name Sistem Interação entre o DHCP e o DNS.
Assinaturas digitais.
PKI – Public key infrastructure Infra-estrutura de Chaves Públicas Trabalho de Redes de Computadores II Nome: Délio Silva Nunes.
LUCAS DE ANDRADE VINICIUS BERNARDINO DA SILVA
Desafios Tecnológicos da NFe
Exercício 3 Função de hash Assinatura digital
Sistemas Seguros Criptografia Simétrica e Assimétrica
Maria Alessandra Dubowski Nascimento
PGP – Pretty Good Privacy Privacidade Bastante Boa
Exercício 2 Função resumo (hash) Assinatura digital
Key confirmation and adaptive corruptions in the protocol security logic (Chave de confirmação e Corrupções Adaptativas em um protocolo de segurança lógica)
Apache Autenticação por usuário e senha. Introdução O princípio da autenticação é simples. O cliente envia o seu login e sua senha para o servidor Apache.
6 Certificados Digitais
ANTONIO LIMEIRA EDUARDO FRANKLIN LUCAS ARANHA RANIERI VALENÇA RODRIGO PIGATTI DNS.
Execícios de Revisão Redes de Computadores Edgard Jamhour
3. Criptografia Assimétrica
Segurança de Redes de Computadores Prof. Paulo Fernando da Silva Faculdades SENAC Florianópolis Pós-Graduação em Segurança da Informação.
DNSSEC Erika Medeiros. DNS – Domain Name System O Sistema de Nomes de Domínio é um banco de dados distribuido. Isso permite um controle local dos segmentos.
Criptografia Assimétrica e Autenticação de Mensagens
Sistemas de Informação Segurança e Auditoria de Sistemas SI19 – Criptografia – Parte E Prof. Edson Yassuo
Execícios de Revisão Redes de Computadores Edgard Jamhour
MAC499 – Trabalho de Formatura Supervisionado
GESTÃO DE T.I. E DIREITO Patentes de software Contratos Digitais Assinatura Digital Privacidade e Direitos do Consumidor Responsabilidade Civil na Informática.
Segurança de Redes de Computadores
Segurança de Redes de Computadores Prof. Paulo Fernando da Silva.
Proteção de Dados Sigilo. Armazenar segredo de modo totalmente seguro é impossível (ou quase); Ex.: chaves de criptografia; Problemas com acesso físico;
5 – Distribuição de chaves
Samba Server Sambando os arquivos na rede para compartilhar pastas e documentos. Hoje como PDC.
1 Assinatura Digital Msc. Adilson Eduardo Guelfi Msc. Frank Meylan Laboratório de Sistemas Integráveis Escola Politécnica da.
Segurança de Redes de Computadores Prof. Paulo Fernando da Silva.
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Conceituação de Assinatura e Certificação Digital
Instalação e Configuração do Emissor de Nota Fiscal Eletrônica Moura 2.0.
Banco de Dados -Aprendendo conceitos -Usando o SQL Conf para:
CERTIFICADO DIGITAL FÁBIO DE MORAIS SILVANA TAKEDA MISAKI WILLIAM TZI WEI FERREIRA LEE.
Segurança de Rede Prof. Sales Filho Infra-estrutura de chaves públicas.
Transcrição da apresentação:

DNSSEC

Objetivo Implementar o DNSSEC no servidor autoritativo para o domínio redes.br. Assinatura digital das informações da zona. Utiliza o conceito de chaves assimétricas. Integridade e autenticidade.

DNSKEY É a chave pública de uma zona.

Exemplo de consulta DNSKEY

RRSIG É a assinatura de um RRset específico com uma determinada chave (DNSKEY). RRset é o conjunto de registros de uma zona.

DS – Delegação Signer O Record DS forma uma cadeia de confianca. Esta garante a autenticidade das delegações de uma zona até um ponto de confiança (uma chave ancorada).

Funcionamento RRsets são assinados com a chave privada da zona, gerando os RRSIGs. A chave pública é usada para verificar a assinatura dos RRsets. A autenticidade da chave é verificada pelo registro DS assinado na zona PAI.

DS – Delegação Signer Representa um hash de um registro DNSKEY. Indica: Que a zona delegada está assinada. Qual a chave usada na zona delegada. A zona PAI possui autoridade pelo registro DS das zonas delegadas. O registro DS não deve aparecer no FILHO.

Gerando as chaves Antes de poder assinar a zona redes.br, devemos gerar o par de chaves (pública e privada). Para isso usamos o comando abaixo, mas antes, crie um diretório para armazená-las. mkdir chaves cd chaves dnssec-keygen -r /dev/urandom -f KSK –a RSASHA1 -b 1024 -n ZONE redes.br O comando irá gerar dois arquivos com extensões .key e .private.

Argumentos -r Especifica a origem da semente randômica. -f Configura o flag que foi especificado no campo flag da chave pública incluida na zona (DNSKEY). -a Seleciona o algoritmo de criptografia. -b A quantidade de bits da chave. -n Especifica o tipo de chave. Em nosso caso, iremos gerar uma chave para assinar uma zona.

Adicionando a chave pública para a zona Para isto podemos usar o comando cat. cat chaves/*.key >> redes.br.direto

dnssec-signzone –S –z –o redes.br redes.br.direto Assinando a zona Use o comando: dnssec-signzone –S –z –o redes.br redes.br.direto O comando irá gerar um novo arquivo de zona com a extensão .signed. Seu período de validade é de 30 dias.

Named.conf Altere a referência para o arquivo de zona que passa a ser redes.br.direto.signed.