Item type |
Symposium(1) |
公開日 |
2021-10-19 |
タイトル |
|
|
タイトル |
DNSセキュリティ機構の普及状況調査:現状と今後の課題 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Measurement Study of the Adoption of DNS Security Mechanisms |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
DNS Security,Measurement |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
早稲田大学 |
著者所属 |
|
|
|
日本電信電話株式会社 |
著者所属 |
|
|
|
日本レジストリサービス |
著者所属 |
|
|
|
早稲田大学/情報通信研究機構 |
著者所属(英) |
|
|
|
en |
|
|
Waseda University |
著者所属(英) |
|
|
|
en |
|
|
NTT |
著者所属(英) |
|
|
|
en |
|
|
JPRS |
著者所属(英) |
|
|
|
en |
|
|
Waseda University / NICT |
著者名 |
矢島, 雅紀
千葉, 大紀
米谷, 嘉朗
森, 達哉
|
著者名(英) |
Masanori, Yajima
Daiki, Chiba
Yoshiro, Yoneya
Tatsuya, Mori
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
DNS アンプ攻撃,DNS キャッシュポイズニング攻撃のように,DNS をターゲットとした攻撃の脅威は衰えることをしらない.また,フィッシングサイトや詐欺メールなど,ドメイン名の真贋性判定の困難性を悪用した攻撃は依然として猛威を奮っている.これらの DNS に関連した脅威に対する有効な対策として,様々な DNS セキュリティ機構が提案され,標準化と実装が進んでいる.しかしながら,これらのセキュリティ機構がインターネットの DNS エコシステムにおいてどの程度普及し,どの程度有効に機能しているかは明らかではない.このような背景をもとに,本研究は主要な DNS セキュリティ機構である DNSSEC,DNS Cookie,CAA,SPF,DMARC,MTA-STS,DANE,TLSRPT を対象とし,それらの普及状況に関する大規模な調査を行う.この結果,全体として多くの DNS セキュリティ機構の普及率は低い状況にあること,そしてより設定難易度が高いセキュリティ機構ほど普及率が低いことが定量的に明らかになった.これらの知見は DNS セキュリティ機構を普及させる上で,導入が簡単な仕組みが重要であることを示唆している. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
The threats targeting DNS have continued to be vital in the wild. In addition, attacks using the domain name fraudulent such as phishing websites have continued to be a significant threat. In response to these backgrounds, various DNS security mechanisms have been proposed, standardized, and implemented. However, it is not clear how widespread these security mechanisms are in the DNS ecosystem. With this background in mind, this study targets the major DNS security mechanisms deployed for the DNS name servers, DNSSEC, DNS Cookies, CAA, SPF, DMARC, MTA-STS, DANE, and TLSRPT, and a large-scale measurement analysis of their deployment is conducted. Our measurement study quantitatively reveal that, as of 2021, the adoption rate of most DNS security mechanisms, except SPF, remains low, and the adoption rate is lower for mechanisms that are more difficult to configure. These findings suggest the importance of developing easy-to-deploy tools to promote the adoption of security mechanisms. |
書誌情報 |
コンピュータセキュリティシンポジウム2021論文集
p. 365-372,
発行日 2021-10-19
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |