韩国互联网振兴院(KISA)7日表示,鉴于互联网名称与数字地址分配机构(ICANN)将于10月12日1时(韩国时间)轮换根区DNS安全扩展(DNSSEC)的密钥签名密钥(KSK),已提醒韩国缓存DNS服务器运营机构提前核查新密钥更新情况。
缓存DNS负责在用户输入域名后查询并返回对应的IP地址,是互联网访问过程中的基础环节。与域名解析相关的最上层信息来自根区,其中包含“.kr”、“.com”等顶级域名的查询信息。DNSSEC则用于验证这些信息是否被篡改或伪造。
KISA介绍,ICANN为保障根区安全,会定期轮换KSK。此次轮换是根区自2010年首次引入DNSSEC以来的第二次KSK更换。
如果相关运营机构未在切换前完成新密钥更新,其缓存DNS服务器在10月12日1时之后约48小时内,可能出现域名解析全面失败的情况,进而导致相关用户无法正常访问互联网服务。KISA因此要求互联网服务提供商(ISP)等缓存DNS运营机构提前确认新密钥是否已正确更新。
KISA互联网信息中心负责人Park Jung-seop表示,目前全球约95%的相关系统已完成新密钥更新,因此出现大范围互联网故障的可能性较低。不过,部分使用老旧版本、或自动更新功能未正常运行的服务器,仍可能发生局部接入异常。他强调,相关运营机构应在切换前再次确认新密钥已完成更新。
记者信息