DNS Security Extensions

DNSSEC์˜ ๊ฐœ์š”

DNSSEC์˜ ์ •์˜

DNS์— ๋Œ€ํ•œ ์‹ ๋ขฐ์„ฑ์„ ์ธ์ฆํ•˜๊ณ  ์†ก์ˆ˜์‹  ๋ฐ์ดํ„ฐ์— ๋Œ€ํ•œ ๋ฌด๊ฒฐ์„ฑ์„ ์ œ๊ณตํ•˜๊ธฐ ์œ„ํ•ด IETF๋ฅผ ์ค‘์‹ฌ์œผ๋กœ ๋งŒ๋“ค์–ด์ง„ DNS ํ™•์žฅ ํ‘œ์ค€ ํ”„๋กœํ† ์ฝœ

DNSSEC์˜ ์›๋ฆฌ

DNS ์‘๋‹ต ์ •๋ณด์— ์ „์ž์„œ๋ฉด ๊ฐ’์„ ์ฒจ๋ถ€ํ•˜์—ฌ ๋ณด๋‚ด๊ณ , ์ˆ˜์‹ ์ธก์ด ํ•ด๋‹น ์„œ๋ช… ๊ฐ’์„ ๊ฒ€์ฆํ•จ์œผ๋กœ์จ DNS ์œ„๋ณ€์กฐ๋ฅผ ๋ฐฉ์ง€ํ•˜๊ณ  ์ •๋ณด ๋ฌด๊ฒฐ์„ฑ์„ ์ œ๊ณตํ•˜๋Š” ๋งค์ปค๋‹ˆ์ฆ˜

DNSSEC์˜ ๋งค์ปค๋‹ˆ์ฆ˜๊ณผ ๋ฆฌ์†Œ์Šค ๋ ˆ์ฝ”๋“œ

DNSSEC์˜ ์ •๋ณด ์ œ๊ณต์ž ๋งค์ปค๋‹ˆ์ฆ˜

  1. ์„œ๋ช…์šฉ ํ‚ค์Œ์„ ์ƒ์„ฑํ•˜์—ฌ ๊ณต๊ฐœํ‚ค๋Š” ์‚ฌ์ „์— ๋ฐฐํฌ
  2. ๊ฐœ์ธํ‚ค๋ฅผ ๊ฐ€์ง€๊ณ  ์ž์‹ ์ด ์ œ๊ณตํ•˜๋ ค๋Š” ์ •๋ณด(๋„๋ฉ”์ธ ์ •๋ณด ๋“ฑ)์˜ ํ•ด์‰ฌ๊ฐ’์„ ์„œ๋ช… ์ฒ˜๋ฆฌํ•˜์—ฌ ์ „์ž์„œ๋ช… ๊ฐ’์„ ์ƒ์„ฑ
  3. ์›๋ณธ๋ฐ์ดํ„ฐ์™€ ์ถ”๊ฐ€๋œ ์ „์ž์„œ๋ช…๊ฐ’์„ ํ•จ๊ป˜ ์ธํ„ฐ๋„ท ์ƒ์— ์ œ๊ณต

DNSSEC์˜ ์ •๋ณด ์ด์šฉ์ž ๋งค์ปค๋‹ˆ์ฆ˜

  1. ์ •๋ณด ์ œ๊ณต์ž๋กœ๋ถ€ํ„ฐ ์ˆ˜์‹ ํ•œ ์ •๋ณด์˜ ์›๋ณธ ๋ฐ์ดํ„ฐ์™€ ์ „์ž์„œ๋ช…๊ฐ’์„ ๋ถ„๋ฆฌ
  2. ์‚ฌ์ „์— ์ •๋ณด ์ œ๊ณต์ž๋กœ๋ถ€ํ„ฐ ์ˆ˜์‹ ํ•œ ๊ณต๊ฐœํ‚ค๊ฐ’์„ ๊ฐ€์ง€๊ณ  ์ „์ž์„œ๋ช…๊ฐ’์„ ๋ณตํ˜ธํ™”
  3. ์›๋ณธ ๋ฐ์ดํ„ฐ๋ฅผ ํ•ด์‰ฌ์ฒ˜๋ฆฌํ•œ ๊ฐ’๊ณผ ์•ž์„œ ๋ณต์›ํ•œ ์ „์ž์„œ๋ช…๊ฐ’์„ ๋น„๊ต, ์ผ์น˜ ์—ฌ๋ถ€๋ฅผ ํ™•์ธ

DNSSEC์˜ ๋ฆฌ์†Œ์Šค ๋ ˆ์ฝ”๋“œ(RR)

์›๋ฆฌ ์ด๋ฆ„ ์„ค๋ช…
RRSIG Resource Record Signature RR ๋„๋ฉ”์ธ๋„ค์ž„ ์‹œ์Šคํ…œ์˜ ๊ฐ ๋ฆฌ์†Œ์Šค ๋ ˆ์ฝ”๋“œ ๋ฐ์ดํ„ฐ์— ๋Œ€ํ•œ ์ „์ž์„œ๋ช… ๋ฐ์ดํ„ฐ๋ฅผ ์ €์žฅํ•˜๊ธฐ ์œ„ํ•œ ๋ฆฌ์†Œ์Šค ๋ ˆ์ฝ”๋“œ
DNSKEY DNS Publickey RR ๋„๋ฉ”์ธ์กด(zone)์˜ ๊ณต๊ฐœํ‚ค ๋ฐ์ดํ„ฐ๋ฅผ ์ €์žฅํ•˜์—ฌ ์ œ๊ณตํ•˜๊ธฐ ์œ„ํ•œ ๋ฆฌ์†Œ์Šค ๋ ˆ์ฝ”๋“œ
DS Delegation RR DNS ๊ณ ์œ ์˜ ์œ„์ž„์ฒด๊ณ„์— ๋”ฐ๋ผ ๋ณด์•ˆ์ธก๋ฉด์˜ ์ธ์ฆ๋œ ์œ„์ž„์ฒด๊ณ„๋ฅผ ๊ตฌ์„ฑํ•˜๊ธฐ ์œ„ํ•œ ๋ฐ์ดํ„ฐ๋ฅผ ์ €์žฅํ•˜๊ธฐ ์œ„ํ•œ ๋ฆฌ์†Œ์Šค ๋ ˆ์ฝ”๋“œ
NSEC Next Secure RR DNSSEC๊ฐ€ ์ œ๊ณตํ•˜๋Š” ๋ณด์•ˆ๊ธฐ๋Šฅ ์ค‘ โ€˜DNS ๋ฐ์ดํ„ฐ์˜ ๋ถ€์žฌ์ธ์ฆ(authenticateddenial os existence of DNS data)โ€™์„ ์œ„ํ•ด ์ •์˜๋œ ๋ฆฌ์†Œ์Šค ๋ ˆ์ฝ”๋“œ

DNS ๋ณด์•ˆ ์ทจ์•ฝ์ 

์ข…๋ฅ˜ ๋‚ด์šฉ
DNS ์บ์‹œ ํฌ์ด์ฆˆ๋‹ ๊ณต๊ฒฉ DNS ์ •๋ณด๋ฅผ ์œ„๋ณ€์กฐํ•˜๋Š” ๊ณต๊ฒฉ
DNS ํ”„๋กœํ† ์ฝœ ์ž์ฒด์˜ ์ทจ์•ฝ์„ฑ์œผ๋กœ DNS ์บ์‹œ์— ์ €์žฅ๋œ ์ฟผ๋ฆฌ ์ •๋ณด๋ฅผ ์œ„๋ณ€์กฐ
ํŒจํ‚ท ๊ฐ€๋กœ์ฑ„๊ธฐ DNS ์งˆ์˜/์‘๋‹ต ๊ณผ์ • ์ค‘์˜ ํŒจํ‚ท์„ ๊ฐ€๋กœ์ฑ„ ์ •๋ณด ์œ„๋ณ€์กฐ
์ •๋ณด์ œ๊ณต DNS๋กœ ์œ„์žฅ ๊ณต๊ฒฉ ๋ฃจํŠธ ๋„ค์ž„์„œ๋ฒ„, KR ๋„ค์ž„์„œ๋ฒ„ ๋“ฑ ์ •๋ณด์ œ๊ณต DNS๋กœ ์œ„์žฅํ•˜์—ฌ ์ž˜๋ชป๋œ ์ •๋ณด๋ฅผ ์ œ๊ณต

์นดํ…Œ๊ณ ๋ฆฌ: