איגוד האינטרנט הישראלי מוסיף למתחם .il שכבת הגנה

דרוג:

מחזקים את הרשת: איגוד האינטרנט הישראלי סיים היום (שלישי) את השלב הראשון של פרויקט סייבר תשתיתי ומתקדם, שיחזק את ההגנה על אתרים הנמצאים במרחב הרשת של .il במסגרת הפרויקט, תתווסף חתימה דיגיטלית לקשר בין כתובת האתר הנובע משם המתחם (domain name) שלו לכתובת המספרית שלו באינטרנט (IP), כך שתימנע "התחזות" של האקרים לאתרים לגיטימיים.

הפרויקט החדשני נחנך בטקס רשמי במתקן הדאטה סנטר של חברת MedOne במרכז הארץ, בהשתתפות ראש מערך הסייבר הלאומי, ד"ר אביתר מתניה ומנכ"ל משרד התקשורת, שלמה פילבר. הוא כולל הקמת מערך DNSSEC במסגרתו נחתם מידע ה-DNS, המקשר בין שמות מתחם וכתובות האינטרנט שלהם (IP) בחתימה דיגיטלית. במסגרת האירוע, נוצר במחשבי האיגוד מרכיב הצפנה מהותי בשרשרת אבטחת המידע והחתימה הדיגיטלית. בימים הקרובים יתווסף מרכיב זה לשרשרת האמון העולמית של ארגון ICANN, הארגון העולמי המנהל את שמות המתחם וכתובות האינטרנט ברמה העליונה.

"איגוד האינטרנט הישראלי השקיע בשנתיים האחרונות משאבים רבים כדי ליישם באופן מוצלח את רובד ההגנה שמספק DNSSEC", הסביר עו"ד יורם הכהן, מנכ"ל איגוד האינטרנט הישראלי. "עד סוף השנה יוכל כל בעל שם מתחם להצטרף, באמצעות רשמי שמות המתחם הפועלים מטעם האיגוד, למערכת ההגנה ובכך להגן על משתמשי האינטרנט בשם המתחם שלו".

ראש מערך הסייבר הלאומי, ד"ר אביתר מתניה, אמר בטקס: "מערך הסייבר הלאומי מוביל מכלול נרחב של תהליכים במטרה להגן על פעילותם של אזרחים וחברות במרחב הסייבר. בתוך כך, התנעת היישום של DNSSEC בישראל, בהובלת איגוד האינטרנט הישראלי ובשיתוף המערך, היא צעד חשוב להבטחת גלישה בטוחה באינטרנט, שמהווה מרכיב הכרחי לחברה וכלכלה דיגיטלית. אנו נמשיך בשיתוף הפעולה הפורה עם איגוד האינטרנט הישראלי לטובת יישום המהלך בכלל המשק וקידום מהלכים משלימים."

בשלב הבא של הפרויקט, שכבת ההגנה תיושם בשרתים המרכזיים של האינטרנט בישראל, על כל הכתובות עם סיומת .il כך יוכלו בעלי האתרים למנוע מהאקרים לבצע "חטיפת אתרים", כדי לגנוב ממשתמשים פרטים אישיים בדרך של התחזות והונאה. סוג זה של מתקפות עלול לפגוע, לדוגמה, באתרי בנקים, להתחזות אליהם ולגנוב פרטי חשבון וסיסמאות כניסה של לקוחות תמימים. 

ה-DNS היא מערכת שמתרגמת את התווים המרכיבים את השם של שירות אינטרנטי כלשהו לספרות המהוות את כתובת ה-IP של היעד. היא מבטיחה שרצף תווים מסוים (name), עם סיומת ספציפית (co.il), מפנה לאתר אחד שאליו משויך שם-המרשם (domain name) הספציפי (name.co.il).

מערכת ה-DNS חשופה למתקפות של הזנתה במידע מזויף, או שידור מידע מזויף למשתמשים במקומה. ה-DNSSEC היא שכבת אבטחה נוספת המבוססת על יישום של חתימה דיגיטלית (digital signature) על גבי המידע של מערכת ה-DNS. הפעלת DNSSEC מייצרת חתימה דיגיטלית המאשרת שמידע ה-DNS לגבי שמות המתחם שהצטרפו למערכת הגיע ממקור מוסמך ולא שונה בדרך. בנוסף, חוסם DNSSEC את האפשרות לזייף את המידע לגבי שם מתחם שנחתם דיגיטלית, ואת האפשרות להסיט את הגלישה ממנו לאתר מתחזה.

לאחר הפרישה המלאה של DNSSEC בישראל, בעל שם מתחם שיבקש להגן על הגולשים אליו יוכל לייצר לעצמו מפתחות חתימה דיגיטלית, לחתום את המידע על שם המתחם שלו ולהעביר את החלק הציבורי של מפתח ההצפנה לאיגוד האינטרנט. האיגוד יחתום דיגיטלית על המפתח שהועבר וכך תיווצר "שרשרת אמון" על אודות שם המתחם ומידע ה-DNS שלו. מאותו רגע, כל גולש שיפנה לקבל מידע על שם מתחם זה יקבל מידע מאומת וחתום בלבד.

משתמשי הרשת בישראל לא יחושו בהבדל. במקרה של זיוף DNS הגולש לא יקבל התרעה, אלא לא יקבל מידע לגבי שם מתחם שבדיקת חתימתו נכשלה, והחיווי מבחינתו יהיה כאילו שם המתחם אינו קיים כלל. איגוד האינטרנט הישראלי מבקש להדגיש ששכבת האבטחה הזו לא מחליפה אמצעי זהירות ושמירה על פרטיות ואבטחת מידע הקיימים כיום, כגון גלישה מאובטחת (בפרוטוקול https למשל), אנטי וירוס, הימנעות מחשיפת מידע אישי, הימנעות משימוש באפליקציות לא בטוחות וכדומה.


תגיות של המאמר: 

כתבות נוספות בקטגוריה אינטרנט ותקשורת

פיתוח סטארט אפ חדש בתחום ההייטק והמחשוב המדריך המלא לפיתוח סטרטאפ לשנת 2019. בחירת רעיון,
פרסום בגוגל אדוורדס - טיפים ליצירת מודעה שממגנטת לידים איך אפשר לייצר יתרונות על הפני המפרסמים האחרים במע
סייפ-טי מודיעה על התוצאות הכספיות לשנת 2018 סייפ-טי מדווחת על התקדמות והישגים מתמשכים בשנת 201
ננו דיימנשן: הכנסות של למעלה מ-5 מיליון דולר חברת ננו דיימנשן, חברה מובילה בתחום הדפסת תלת מימד
אלגומייזר מכניסה את פעילות ViewBix לבורסה בארה"ב חברת אלגומייזר מודיעה כי חתמה על הסכם החלפת מניות
קול הגליל העליון זכה בפרס בוועידת ישראל לחקלאות רדיו קול הגליל העליו יקבל בוועידת ישראל לחקלאות, ה
ננו דיימנשן ממשיכה בהתרחבות בארה"ב ננו דיימנשן ממשיכה בהתרחבות בארה"ב - מצרפת מפיץ חד
ננו דיימנשן ומפיץ החברה HDC השלימו מכירה חברת ננו דיימנשן, חברה מובילה בתחום הדפסת תלת מימד
עיצוב כרטיס ביקור דיגיטלי בהתאם לאופי העסק
הדרך להצלחה דיגיטלית בעולם האינטרנט רשת האינטרנט כיום היא הלב והמרכז של זירת המסחר השו
ההשקעה של ג'מלטו מאיצה את הפיתוח של פתרון הזיהוי הביומטרי החדש של קוגנט Gemalto investment speeds development of new Cogen
הממשלות במזרח התיכון וצפון אפריקה צריכות לתמוך ברפורמות מס כדי להגביר את הקישוריות הסלולרית GSMA הודיע ששבע מדינות באזור המזרח התיכון וצפון אפ
קניתם מתי שנוח לכם?! מעכשיו ולשבוע המשלוח חינם! בדקתם, חקרתם והחלטתם להזמין אחת או יותר מ-80 העסקא
איזה דברים כדאי לבדוק לפני שבוחרים חברת שיווק באינטרנט? בשנים האחרונות עולם השיווק עבר תמורות רבות, הבאות
טכנאי אינטרקום לשיפוץ מערכת ישנה סיקור מיוחד בנושא מערכות אינטרקום לבנייני מגורים מ
העיתון NEWS - בשורה אקטואלית חדשה ברשת אתר "העיתון ניוז" הושק בראשית שנת 2017 כמגזין רשת
אמזון פריים וידאו זמינה מהיום ביותר מ-200 מדינות ברחבי העולם - כולל ישראל לקוחות ברחבי העולם יכולים ליהנות מהיום מסדרות מקור
סקירת שנת 2016 של יאהו יאהו (YHOO) פרסמה היום את דוח סקירת שנת 2016 שלה.
קניית דומיין - 5 דברים שאתם צריכים לדעת מדריך מקצועי מיוחד עם חמישה טיפים חשובים שרצוי שתד
ג'מלטו מפרסמת את הממצאים של מדד רמת הפרות האבטחה במחצית הראשונה של 2016 ג'מלטו מפרסמת את הממצאים של מדד רמת הפרות האבטחה ב
הוסף תגובה 
תגובות  ( תגובות)