講演名 2021-03-01
DNS Cookieの普及・運用状況の実態調査と今後の展望
矢島 雅紀(早大), 千葉 大紀(NTT), 米谷 嘉朗(日本レジストリサービス), 森 達哉(早大/NICT),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) DNSキャッシュポイズニング攻撃が再び着目されている.こうした攻撃への対策手法として,2016年に DNS Cookie が標準化された.本研究は,DNSを構成する権威DNSサーバ,フルリゾルバ,スタブリゾルバに着目し,現時点でどの程度のDNSサーバが DNS Cookie に対応し,正しく運用できているかを大規模に調査する.さらに他の主要なDNSセキュリティ機構である DNSSEC,DNS over TLS (DoT),DNS over HTTPS (DoH) の普及・運用状況も合わせて調査する.得られた知見に基づき,DNSセキュリティ機構のさらなる普及に向けた提言を行う.
抄録(英) DNS cache poisoning attacks have received increasing attention these days. As a countermeasure against such attacks, DNS cookies were standardized in 2016. In this study, we focus on authoritative servers, full resolvers and stub resolvers in the DNS, and conduct a large-scale measurement of how many of these servers currently support DNS cookies and are operating correctly. In addition, we also investigate the spread and operation status of other major DNS security mechanisms such as DNSSEC, DNS over TLS (DoT), and DNS over HTTPS (DoH). Based on the findings of our study, we provide recommendations for the further adoption of DNS security mechanisms.
キーワード(和) DNS Cookie / DNSSEC / DoT / DoH
キーワード(英) DNS Cookie / DNSSEC / DoT / DoH
資料番号 ICSS2020-28
発行日 2021-02-22 (ICSS)

研究会情報
研究会 ICSS / IPSJ-SPT
開催期間 2021/3/1(から2日開催)
開催地(和) オンライン開催(ハイブリッド開催から変更)
開催地(英) Online
テーマ(和) セキュリティ、トラスト、一般
テーマ(英) Security, Trust, etc.
委員長氏名(和) 高倉 弘喜(NII)
委員長氏名(英) Hiroki Takakura(NII)
副委員長氏名(和) 吉岡 克成(横浜国大) / 神谷 和憲(NTT)
副委員長氏名(英) Katsunari Yoshioka(Yokohama National Univ.) / Kazunori Kamiya(NTT)
幹事氏名(和) 笠間 貴弘(NICT) / 山田 明(KDDI labs.)
幹事氏名(英) Takahiro Kasama(NICT) / Akira Yamada(KDDI labs.)
幹事補佐氏名(和) 木藤 圭亮(三菱電機) / 山内 利宏(岡山大)
幹事補佐氏名(英) Keisuke Kito(Mitsubishi Electric) / Toshihiro Yamauchi(Okayama Univ.)

講演論文情報詳細
申込み研究会 Technical Committee on Information and Communication System Security / Special Interest Group on Security Psychology and Trust
本文の言語 JPN
タイトル(和) DNS Cookieの普及・運用状況の実態調査と今後の展望
サブタイトル(和)
タイトル(英) Understanding the Adoption and Operation of DNS Cookie: Current State and Future Prospects
サブタイトル(和)
キーワード(1)(和/英) DNS Cookie / DNS Cookie
キーワード(2)(和/英) DNSSEC / DNSSEC
キーワード(3)(和/英) DoT / DoT
キーワード(4)(和/英) DoH / DoH
第 1 著者 氏名(和/英) 矢島 雅紀 / Masanori Yajima
第 1 著者 所属(和/英) 早稲田大学(略称:早大)
Waseda University(略称:Waseda Univ.)
第 2 著者 氏名(和/英) 千葉 大紀 / Daiki Chiba
第 2 著者 所属(和/英) NTTセキュアプラットフォーム研究所(略称:NTT)
NTT(略称:NTT)
第 3 著者 氏名(和/英) 米谷 嘉朗 / Yoshiro Yoneya
第 3 著者 所属(和/英) 日本レジストリサービス(略称:日本レジストリサービス)
Japan Registry Services(略称:JPRS)
第 4 著者 氏名(和/英) 森 達哉 / Tatsuya Mori
第 4 著者 所属(和/英) 早稲田大学/NICT(略称:早大/NICT)
Waseda University/NICT(略称:Waseda Univ./NICT)
発表年月日 2021-03-01
資料番号 ICSS2020-28
巻番号(vol) vol.120
号番号(no) ICSS-384
ページ範囲 pp.13-18(ICSS),
ページ数 6
発行日 2021-02-22 (ICSS)