当前位置:首页 > 芯闻号 > 美通社全球TMT
[导读] 洛杉矶2026年5月20日 /美通社/ -- 互联网名称与数字地址分配机构 (Internet Corporation for Assigned Names and Numbers, ICANN) 于今日宣布,计划于 2026 年 1...

新闻发布:ICANN 宣布下一项重大互联网安全更新

洛杉矶2026年5月20日 /美通社/ -- 互联网名称与数字地址分配机构 (Internet Corporation for Assigned Names and Numbers, ICANN) 于今日宣布,计划于 2026 年 10 月 11 日更改域名系统 (Domain Name System, DNS) 的信任锚。这一变更被称为"轮转",是维护 DNS 长期安全、稳定与弹性的重要一步。

该信任锚的正式名称为域名系统安全扩展 (Domain Name System Security Extensions, DNSSEC) 根区密钥签名密钥 (Key Signing Key, KSK)。KSK 是 DNSSEC 信任锚的核心加密密钥,用于验证 DNS 响应的合法性,并确保这些响应在传输过程中未被篡改。DNSSEC 有助于确保互联网用户在访问网站和在线服务时获得真实的 DNS 数据。轮转过程将用新的 KSK 替换当前的 KSK,以维持全球 DNS 的强健加密安全保护。

"信任锚轮转是一个经过精心协调的过程,有助于保障 DNS 的完整性,"互联网号码分配机构 (Internet Assigned Numbers Authority, IANA) 服务副总裁兼公共技术标识符 (Public Technical Identifiers, PTI) 总裁金•戴维斯 (Kim Davies) 表示。"虽然大多数互联网用户不会察觉任何变化,但 DNS 软件运营商应在轮转前确认其系统已拥有正确配置,以便信任新密钥。"

ICANN 通过其 IANA 职能来管理 DNS 根区,并与全球互联网社群的合作伙伴协作协调此次轮转。为最大限度降低服务中断的风险,ICANN 提前发布新的 KSK,让受影响的运营商有充足时间更新系统,并验证自动信任锚更新机制是否运行正常。

轮转流程遵循分阶段实施的时间表,始于 2024 年,将于 2027 年结束。在此期间,当前和新的 KSK 均保持有效,这为递归解析器(即由互联网服务提供商、企业及其他机构负责运营、代表用户查询和验证 DNS 信息的系统)提供了时间,以便在新 KSK 于 2026 年 10 月开始对根区进行签名、且旧密钥于 2027 年 1 月退役之前,采用新的信任锚。

建议运行验证型递归解析器的运营商(尤其是那些手动配置了信任锚或使用旧版软件的运营商)审查其系统,并确认是否已为此次轮转做好准备。若未能及时更新系统,轮转日期过后可能会导致 DNS 解析失败。

有关 KSK 轮换的更多信息(包括操作指南和技术资源),请访问 ICANN KSK 轮转信息页面

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除( 邮箱:macysun@21ic.com )。
换一批
延伸阅读

纽约2026年5月20日 /美通社/ -- Guidepoint今日宣布对全球业务进行战略性重塑,标志着公司正从传统专家网络,迈向以人工智能驱动、可即时获取专家洞察的新阶段。...

关键字: GUIDE POINT BSP AI

多源协议将加速光连接开放标准的发展 上海2026年5月19日 /美通社/ -- 3M(纽约证券交易所代码:MMM)宣布,公司已与多家前沿科技企业共同创立了一项新的...

关键字: 数据中心 AI BSP 光学

杭州2026年5月19日 /美通社/ -- 随着中美高层互动,中美科技合作与竞争进入了一个极为微妙且关键的观察期。在此背景下,作为量化中国新经济韧性、探路"AI+"落地红利的高端战略平台——"...

关键字: 人工智能 AI BSP 机器人

当前,数字经济与实体经济深度融合,产业数字化转型进入攻坚期。5G 专网凭借低时延、高可靠、广连接、强安全的核心优势,突破传统网络瓶颈,成为支撑工业互联网、智能制造、能源电力等垂直行业升级的关键底座。随着政策持续加码、技术...

关键字: 互联网 智能制造 专网

运营商将固网和手机用户群体迁移至 Mavenir 网络级 IMS 解决方案,实现向 AWS 云上 IMS 迁移的里程碑式跨越 德克萨斯州理查森, May 18, 2026 (GLOBE NEWSWIRE) -- 致...

关键字: NI TE MAVEN IC

仲裁相还能稳发,一切到数据相就开始CRC错和重发,问题多半不是FD协议本身,而是延迟边界在高速段先被放大了。CAN总线升级到FD后,真正难守住的是位速率切换后的采样位置。

关键字: CAN 总线 FD TDC

协议帧本身没问题,实验室辐射和传导却总不过,这往往说明链路坏的不是数据逻辑,而是回流和共模先失控了。CAN总线做EMC时,最怕把所有问题都推给一只扼流圈。

关键字: CAN 总线 EMC

图纸画成星形最顺手,实际运行却最容易在边沿处翻车,这不是协议挑剔,而是拓扑先违背了它喜欢的传播方式。CAN总线天然偏好干线加短支线,星形若处理不当,会把反射和时延分叉同时放大。

关键字: CAN 总线 支线

差分双绞线在这里不是普通导线,而是有明确特性阻抗的传输线。驱动器把显性边沿推上去后,能量会沿线传播;若末端没有看到接近线缆阻抗的吸收条件,剩余能量就会被折返。折返回来的波叠在下一位边沿上,示波器上看到的就是过冲、回勾和平...

关键字: CAN 总线 反射

节点一旦频繁进入bus-off,很多团队先想到软件重启,其实那通常只是把症状按掉而不是把根因消掉。CAN总线的错误约束机制本来就是为了隔离故障节点,恢复策略太粗暴,链路会比故障本身更乱。

关键字: CAN 总线 错误约束机制
关闭