Extensoes Seguranca DNS
UNIVERSIDADE FEDERAL DE CAMPINA GRANDE
OUTROS TRABALHOS EM:
www.projetoderedes.com.br
Extensões de segurança para o DNS
George Luiz Cardoso Buriti
João Pessoa
2006
2
George Luiz Cardoso Buriti
Extensões de segurança para o DNS
Trabalho apresentado como requisito parcial para aprovação no Curso de Especialização em Gestão da Segurança da Informação do
Centro Federal de Educação Tecnológica da
Paraíba.
Orientador: Prof.Dr. Dênio Mariz Timóteo de Sousa
João Pessoa
2006
3
George Luiz Cardoso Buriti
Extensões de segurança para o DNS
TRABALHO DE CONCLUSÃO DE CURSO APROVADO EM __ / __ / __
__________________________________________
PROF.DR. DÊNIO MARIZ TIMÓTEO DE SOUSA
Orientador
____________________________________________________
PROF.DR. JOSÉ ANTÃO BELTRÃO MOURA
Coordenador pela UFCG
___________________________________________________
PROF.MSC. RICARDO LIMA E SILVA
Coordenador pelo CEFETPB
João Pessoa
2006
4
Dedicatória
5
Agradecimentos
6
Resumo
O Sistema de Nomes de Domínios (Domain Name System - DNS) é um dos principais mecanismos que compõe a Internet. Funciona como um repositório distribuído que permite o mapeamento entre nomes de serviços e sua correspondente localização na rede. O DNS tem algumas vulnerabilidades conhecidas e se exploradas, podem trazer sérias conseqüências para os serviços da Internet, tais como negação de serviço e roubo de informações. O DNSSec, um conjunto de extensões de segurança proposto pelo IETF para o DNS, utiliza criptografia de chaves públicas e assinaturas digitais, disponibiliza autenticação e integridade dos dados, além de distribuição de chaves e certificação de transações e requisições. Este trabalho tem como objetivo discutir o funcionamento, os problemas e as vulnerabilidades conhecidas do DNS, bem como discutir como o DNSSec se propõe a minimizar esses problemas. Uma análise crítica sobre os potenciais problemas do DNSSec e sobre as dificuldades