Nâng cao hiệu quả bảo mật cho hệt hống tên miền

  • Trần Minh Tân Trung tâm Internet Việt Nam - Bộ Thông tin và Truyền thông.
  • Nguyễn Văn Tam Phòng Tin học viễn thông - Viện Công nghệ Thông tin


Domain  Name  Server  (DNS)  system,  a root  source  providing  answers  with  IP  addresses  forany request for domain names, is regarded as the most important  part  of  Internet.  DNS  system  also  plays  avery  important  part  of  cryptography  analytic infrastructure  of  Internet.  Any  change  made  to  DNS system  can  make  the  system  fall  into  malfunction, boosting  complexity  levels  in  dealing  with  triggered issues  [2,11].  Therefore,  security  for  DNS  is  a  vital must.  For  the  time  being,  RSA  algorithm  [6,12]  has become  the  de  factor  standard  for  DNS  security. However,  RSA  requires  a  longer  key  length  of  more than  1000  bits  [10,15],  affecting  performance efficiency  of  DNS  system.  Hence,  elliptic  curve cryptography  or  ECC  is  regarded  as  an  alternative mechanism for implementing public-key cryptography.The  ECC  is  expected  to  be  used  not  only  in  new generation  mobile  devices  [13]  but  also  in  DNS system in the near future as ECC requires shorter key length than RSA but providing the same security level. This  paper  focuses  on  introducing  ECC  and  new findings  related  to  this  mechanism  such  as  key  pairgeneration  algorithms,  key  transfer,  encryption  anddecryption in ECC, as well as findings of the trialon the  Vietnam  national  domain  name  system  dot  VN; these  findings  aims  to  apply  for  certification  domain name  data  transfer  for  the  DNS  system  of  a  country and compare with the same method in RSA algorithm

Author Biographies

Trần Minh Tân, Trung tâm Internet Việt Nam - Bộ Thông tin và Truyền thông.

Sinh ngày 02/9/1968 tại Hưng Yên.

Tốt  nghiệp  Đại  học  Sư phạm Hà  Nội  I - Khoa Vật  Lý  năm 1991,  Đại  học  Bách  khoa  Hà Nội  -  Khoa  CNTT  năm 1996. Nhận  bằng  Thạc  sỹ chuyên ngành  CNTT  năm  2006  tại  Trường  Đại  học  Công nghệ -  ĐHQG  Hà  Nội.  Đang  là  nghiên  cứu  sinh  tại Viện Công nghệ Thông tin - Viện Khoa học và Công nghệ Việt Nam. Hiện công tác tại Trung tâm  Internet Việt Nam  - BộThông tin và Truyền thông.

Lĩnh  vực  nghiên  cứu:  An  toàn,  bảo  mật  trên mạng Internet, công nghệIPv6, DNS.

Điện thoại: 0913275577, 04.35564944 máy lẻ 512

Email: tantm@vnnic.net.vn

Nguyễn Văn Tam, Phòng Tin học viễn thông - Viện Công nghệ Thông tin

Sinh ngày 21/02/1947.

Tốt  nghiệp  Đại  học  CVUT,  Praha,  Tiệp  Khắc năm 1971. Bảo  vệ luận  án Tiến  sĩ tại  Viện  Nghiên  cứu VUMS, Praha, Tiệp Khắc năm 1977. Được phong Phó Giáo sư năm 1996. Hiện  đang  công  tác  tại  Phòng  Tin  học  viễn  thông  - Viện Công nghệ Thông tin.

Lĩnh vực nghiên cứu: Công nghệmạng và Quản trị, an toàn mạng.

Điện thoại: 0913390606, 04.38362136

Email: nvtam@ioit.ac.vn

Bài báo