DNSSEC
DNS Security Extensions
DNSSEC์ ๊ฐ์
DNSSEC์ ์ ์
DNS์ ๋ํ ์ ๋ขฐ์ฑ์ ์ธ์ฆํ๊ณ ์ก์์ ๋ฐ์ดํฐ์ ๋ํ ๋ฌด๊ฒฐ์ฑ์ ์ ๊ณตํ๊ธฐ ์ํด IETF๋ฅผ ์ค์ฌ์ผ๋ก ๋ง๋ค์ด์ง DNS ํ์ฅ ํ์ค ํ๋กํ ์ฝ
DNSSEC์ ์๋ฆฌ
DNS ์๋ต ์ ๋ณด์ ์ ์์๋ฉด ๊ฐ์ ์ฒจ๋ถํ์ฌ ๋ณด๋ด๊ณ , ์์ ์ธก์ด ํด๋น ์๋ช ๊ฐ์ ๊ฒ์ฆํจ์ผ๋ก์จ DNS ์๋ณ์กฐ๋ฅผ ๋ฐฉ์งํ๊ณ ์ ๋ณด ๋ฌด๊ฒฐ์ฑ์ ์ ๊ณตํ๋ ๋งค์ปค๋์ฆ

DNSSEC์ ๋งค์ปค๋์ฆ๊ณผ ๋ฆฌ์์ค ๋ ์ฝ๋
DNSSEC์ ์ ๋ณด ์ ๊ณต์ ๋งค์ปค๋์ฆ
- ์๋ช ์ฉ ํค์์ ์์ฑํ์ฌ ๊ณต๊ฐํค๋ ์ฌ์ ์ ๋ฐฐํฌ
- ๊ฐ์ธํค๋ฅผ ๊ฐ์ง๊ณ ์์ ์ด ์ ๊ณตํ๋ ค๋ ์ ๋ณด(๋๋ฉ์ธ ์ ๋ณด ๋ฑ)์ ํด์ฌ๊ฐ์ ์๋ช ์ฒ๋ฆฌํ์ฌ ์ ์์๋ช ๊ฐ์ ์์ฑ
- ์๋ณธ๋ฐ์ดํฐ์ ์ถ๊ฐ๋ ์ ์์๋ช ๊ฐ์ ํจ๊ป ์ธํฐ๋ท ์์ ์ ๊ณต
DNSSEC์ ์ ๋ณด ์ด์ฉ์ ๋งค์ปค๋์ฆ
- ์ ๋ณด ์ ๊ณต์๋ก๋ถํฐ ์์ ํ ์ ๋ณด์ ์๋ณธ ๋ฐ์ดํฐ์ ์ ์์๋ช ๊ฐ์ ๋ถ๋ฆฌ
- ์ฌ์ ์ ์ ๋ณด ์ ๊ณต์๋ก๋ถํฐ ์์ ํ ๊ณต๊ฐํค๊ฐ์ ๊ฐ์ง๊ณ ์ ์์๋ช ๊ฐ์ ๋ณตํธํ
- ์๋ณธ ๋ฐ์ดํฐ๋ฅผ ํด์ฌ์ฒ๋ฆฌํ ๊ฐ๊ณผ ์์ ๋ณต์ํ ์ ์์๋ช ๊ฐ์ ๋น๊ต, ์ผ์น ์ฌ๋ถ๋ฅผ ํ์ธ
DNSSEC์ ๋ฆฌ์์ค ๋ ์ฝ๋(RR)
| ์๋ฆฌ | ์ด๋ฆ | ์ค๋ช |
|---|---|---|
| RRSIG | Resource Record Signature RR | ๋๋ฉ์ธ๋ค์ ์์คํ ์ ๊ฐ ๋ฆฌ์์ค ๋ ์ฝ๋ ๋ฐ์ดํฐ์ ๋ํ ์ ์์๋ช ๋ฐ์ดํฐ๋ฅผ ์ ์ฅํ๊ธฐ ์ํ ๋ฆฌ์์ค ๋ ์ฝ๋ |
| DNSKEY | DNS Publickey RR | ๋๋ฉ์ธ์กด(zone)์ ๊ณต๊ฐํค ๋ฐ์ดํฐ๋ฅผ ์ ์ฅํ์ฌ ์ ๊ณตํ๊ธฐ ์ํ ๋ฆฌ์์ค ๋ ์ฝ๋ |
| DS | Delegation RR | DNS ๊ณ ์ ์ ์์์ฒด๊ณ์ ๋ฐ๋ผ ๋ณด์์ธก๋ฉด์ ์ธ์ฆ๋ ์์์ฒด๊ณ๋ฅผ ๊ตฌ์ฑํ๊ธฐ ์ํ ๋ฐ์ดํฐ๋ฅผ ์ ์ฅํ๊ธฐ ์ํ ๋ฆฌ์์ค ๋ ์ฝ๋ |
| NSEC | Next Secure RR | DNSSEC๊ฐ ์ ๊ณตํ๋ ๋ณด์๊ธฐ๋ฅ ์ค โDNS ๋ฐ์ดํฐ์ ๋ถ์ฌ์ธ์ฆ(authenticateddenial os existence of DNS data)โ์ ์ํด ์ ์๋ ๋ฆฌ์์ค ๋ ์ฝ๋ |
DNS ๋ณด์ ์ทจ์ฝ์
| ์ข ๋ฅ | ๋ด์ฉ |
|---|---|
| DNS ์บ์ ํฌ์ด์ฆ๋ ๊ณต๊ฒฉ | DNS ์ ๋ณด๋ฅผ ์๋ณ์กฐํ๋ ๊ณต๊ฒฉ DNS ํ๋กํ ์ฝ ์์ฒด์ ์ทจ์ฝ์ฑ์ผ๋ก DNS ์บ์์ ์ ์ฅ๋ ์ฟผ๋ฆฌ ์ ๋ณด๋ฅผ ์๋ณ์กฐ |
| ํจํท ๊ฐ๋ก์ฑ๊ธฐ | DNS ์ง์/์๋ต ๊ณผ์ ์ค์ ํจํท์ ๊ฐ๋ก์ฑ ์ ๋ณด ์๋ณ์กฐ |
| ์ ๋ณด์ ๊ณต DNS๋ก ์์ฅ ๊ณต๊ฒฉ | ๋ฃจํธ ๋ค์์๋ฒ, KR ๋ค์์๋ฒ ๋ฑ ์ ๋ณด์ ๊ณต DNS๋ก ์์ฅํ์ฌ ์๋ชป๋ ์ ๋ณด๋ฅผ ์ ๊ณต |