Transaction signature (TSIG) : Una alternativa de seguridad para transferencias de zonas DNS

Autores
Sánchez, Ernesto; Di Mauro, Juan; Silvera, Jorge Alberto; Arias Figueroa, Daniel
Año de publicación
2013
Idioma
español castellano
Tipo de recurso
documento de conferencia
Estado
versión publicada
Descripción
Desde su creación el Sistema de Nombres de Dominio, ha carecido de un diseño que asegure la comunicación entre las partes que intervienen en el proceso de resolución de nombres. Y dada su condición de sistema público y estructura jerárquica, es que se encuentra expuesto a posibles vectores de “ataque” a lo largo de todo el flujo de datos intercambiado por los componentes (Clientes y Servidores) que lo conforman. Es así que, en el Centro de Investigación y Desarrollo en Informática Aplicada (C.I.D.I.A.) perteneciente a la Universidad Nacional de Salta se formó un equipo de trabajo que se encuentra realizando una investigación aplicada cuyo objetivo es presentar de manera práctica el conjunto de vulnerabilidades presentes en el Sistema de Nombres de Dominio y definir las medidas a implementar para mitigar las mismas. Se detalla a continuación un caso práctico sobre la vulnerabilidad presente en una transferencia de zona y la alternativa TSIG (Transaction Signature) como parte de un conjunto de medidas para dotar de seguridad a los procesos involucrados en tales transferencias.
Eje: Arquitectura, Redes y Sistemas Operativos
Red de Universidades con Carreras en Informática (RedUNCI)
Materia
Ciencias Informáticas
Internet
Sistema de Nombres de Dominio
DNS seguro
DNSSEC
TSIG
transferencias de zonas DNS
Nivel de accesibilidad
acceso abierto
Condiciones de uso
http://creativecommons.org/licenses/by-nc-sa/2.5/ar/
Repositorio
SEDICI (UNLP)
Institución
Universidad Nacional de La Plata
OAI Identificador
oai:sedici.unlp.edu.ar:10915/27098

id SEDICI_96ce5392923fd9a360eb79d67a301595
oai_identifier_str oai:sedici.unlp.edu.ar:10915/27098
network_acronym_str SEDICI
repository_id_str 1329
network_name_str SEDICI (UNLP)
spelling Transaction signature (TSIG) : Una alternativa de seguridad para transferencias de zonas DNSSánchez, ErnestoDi Mauro, JuanSilvera, Jorge AlbertoArias Figueroa, DanielCiencias InformáticasInternetSistema de Nombres de DominioDNS seguroDNSSECTSIGtransferencias de zonas DNSDesde su creación el Sistema de Nombres de Dominio, ha carecido de un diseño que asegure la comunicación entre las partes que intervienen en el proceso de resolución de nombres. Y dada su condición de sistema público y estructura jerárquica, es que se encuentra expuesto a posibles vectores de “ataque” a lo largo de todo el flujo de datos intercambiado por los componentes (Clientes y Servidores) que lo conforman. Es así que, en el Centro de Investigación y Desarrollo en Informática Aplicada (C.I.D.I.A.) perteneciente a la Universidad Nacional de Salta se formó un equipo de trabajo que se encuentra realizando una investigación aplicada cuyo objetivo es presentar de manera práctica el conjunto de vulnerabilidades presentes en el Sistema de Nombres de Dominio y definir las medidas a implementar para mitigar las mismas. Se detalla a continuación un caso práctico sobre la vulnerabilidad presente en una transferencia de zona y la alternativa TSIG (Transaction Signature) como parte de un conjunto de medidas para dotar de seguridad a los procesos involucrados en tales transferencias.Eje: Arquitectura, Redes y Sistemas OperativosRed de Universidades con Carreras en Informática (RedUNCI)2013-04info:eu-repo/semantics/conferenceObjectinfo:eu-repo/semantics/publishedVersionObjeto de conferenciahttp://purl.org/coar/resource_type/c_5794info:ar-repo/semantics/documentoDeConferenciaapplication/pdf70-72http://sedici.unlp.edu.ar/handle/10915/27098spainfo:eu-repo/semantics/openAccesshttp://creativecommons.org/licenses/by-nc-sa/2.5/ar/Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Argentina (CC BY-NC-SA 2.5)reponame:SEDICI (UNLP)instname:Universidad Nacional de La Platainstacron:UNLP2025-09-29T10:56:44Zoai:sedici.unlp.edu.ar:10915/27098Institucionalhttp://sedici.unlp.edu.ar/Universidad públicaNo correspondehttp://sedici.unlp.edu.ar/oai/snrdalira@sedici.unlp.edu.arArgentinaNo correspondeNo correspondeNo correspondeopendoar:13292025-09-29 10:56:44.455SEDICI (UNLP) - Universidad Nacional de La Platafalse
dc.title.none.fl_str_mv Transaction signature (TSIG) : Una alternativa de seguridad para transferencias de zonas DNS
title Transaction signature (TSIG) : Una alternativa de seguridad para transferencias de zonas DNS
spellingShingle Transaction signature (TSIG) : Una alternativa de seguridad para transferencias de zonas DNS
Sánchez, Ernesto
Ciencias Informáticas
Internet
Sistema de Nombres de Dominio
DNS seguro
DNSSEC
TSIG
transferencias de zonas DNS
title_short Transaction signature (TSIG) : Una alternativa de seguridad para transferencias de zonas DNS
title_full Transaction signature (TSIG) : Una alternativa de seguridad para transferencias de zonas DNS
title_fullStr Transaction signature (TSIG) : Una alternativa de seguridad para transferencias de zonas DNS
title_full_unstemmed Transaction signature (TSIG) : Una alternativa de seguridad para transferencias de zonas DNS
title_sort Transaction signature (TSIG) : Una alternativa de seguridad para transferencias de zonas DNS
dc.creator.none.fl_str_mv Sánchez, Ernesto
Di Mauro, Juan
Silvera, Jorge Alberto
Arias Figueroa, Daniel
author Sánchez, Ernesto
author_facet Sánchez, Ernesto
Di Mauro, Juan
Silvera, Jorge Alberto
Arias Figueroa, Daniel
author_role author
author2 Di Mauro, Juan
Silvera, Jorge Alberto
Arias Figueroa, Daniel
author2_role author
author
author
dc.subject.none.fl_str_mv Ciencias Informáticas
Internet
Sistema de Nombres de Dominio
DNS seguro
DNSSEC
TSIG
transferencias de zonas DNS
topic Ciencias Informáticas
Internet
Sistema de Nombres de Dominio
DNS seguro
DNSSEC
TSIG
transferencias de zonas DNS
dc.description.none.fl_txt_mv Desde su creación el Sistema de Nombres de Dominio, ha carecido de un diseño que asegure la comunicación entre las partes que intervienen en el proceso de resolución de nombres. Y dada su condición de sistema público y estructura jerárquica, es que se encuentra expuesto a posibles vectores de “ataque” a lo largo de todo el flujo de datos intercambiado por los componentes (Clientes y Servidores) que lo conforman. Es así que, en el Centro de Investigación y Desarrollo en Informática Aplicada (C.I.D.I.A.) perteneciente a la Universidad Nacional de Salta se formó un equipo de trabajo que se encuentra realizando una investigación aplicada cuyo objetivo es presentar de manera práctica el conjunto de vulnerabilidades presentes en el Sistema de Nombres de Dominio y definir las medidas a implementar para mitigar las mismas. Se detalla a continuación un caso práctico sobre la vulnerabilidad presente en una transferencia de zona y la alternativa TSIG (Transaction Signature) como parte de un conjunto de medidas para dotar de seguridad a los procesos involucrados en tales transferencias.
Eje: Arquitectura, Redes y Sistemas Operativos
Red de Universidades con Carreras en Informática (RedUNCI)
description Desde su creación el Sistema de Nombres de Dominio, ha carecido de un diseño que asegure la comunicación entre las partes que intervienen en el proceso de resolución de nombres. Y dada su condición de sistema público y estructura jerárquica, es que se encuentra expuesto a posibles vectores de “ataque” a lo largo de todo el flujo de datos intercambiado por los componentes (Clientes y Servidores) que lo conforman. Es así que, en el Centro de Investigación y Desarrollo en Informática Aplicada (C.I.D.I.A.) perteneciente a la Universidad Nacional de Salta se formó un equipo de trabajo que se encuentra realizando una investigación aplicada cuyo objetivo es presentar de manera práctica el conjunto de vulnerabilidades presentes en el Sistema de Nombres de Dominio y definir las medidas a implementar para mitigar las mismas. Se detalla a continuación un caso práctico sobre la vulnerabilidad presente en una transferencia de zona y la alternativa TSIG (Transaction Signature) como parte de un conjunto de medidas para dotar de seguridad a los procesos involucrados en tales transferencias.
publishDate 2013
dc.date.none.fl_str_mv 2013-04
dc.type.none.fl_str_mv info:eu-repo/semantics/conferenceObject
info:eu-repo/semantics/publishedVersion
Objeto de conferencia
http://purl.org/coar/resource_type/c_5794
info:ar-repo/semantics/documentoDeConferencia
format conferenceObject
status_str publishedVersion
dc.identifier.none.fl_str_mv http://sedici.unlp.edu.ar/handle/10915/27098
url http://sedici.unlp.edu.ar/handle/10915/27098
dc.language.none.fl_str_mv spa
language spa
dc.rights.none.fl_str_mv info:eu-repo/semantics/openAccess
http://creativecommons.org/licenses/by-nc-sa/2.5/ar/
Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Argentina (CC BY-NC-SA 2.5)
eu_rights_str_mv openAccess
rights_invalid_str_mv http://creativecommons.org/licenses/by-nc-sa/2.5/ar/
Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Argentina (CC BY-NC-SA 2.5)
dc.format.none.fl_str_mv application/pdf
70-72
dc.source.none.fl_str_mv reponame:SEDICI (UNLP)
instname:Universidad Nacional de La Plata
instacron:UNLP
reponame_str SEDICI (UNLP)
collection SEDICI (UNLP)
instname_str Universidad Nacional de La Plata
instacron_str UNLP
institution UNLP
repository.name.fl_str_mv SEDICI (UNLP) - Universidad Nacional de La Plata
repository.mail.fl_str_mv alira@sedici.unlp.edu.ar
_version_ 1844615828473905152
score 13.070432