DNS Trust Manager 02-02-2024

デジタルトラストで DNS が果たす役割についての考察と予測

Henry Holm
DNS Blog Hero Image

1983 年、コンピュータ科学者のポール・モカペトリスは、あるネーミングデータベースを開発しました。インターネットの様相を決定的に変えることになる、ドメインネームシステム(DNS)です。

モカペトリスの画期的な発明は、それまでのように一元的に保存されるファイル上で関係を管理するのではなく、ドメイン名と IP アドレスのマッピングを、サーバーのネットワーク間に分散させるという仕組みでした。DNS は、従来の手法よりはるかにアクセス性に優れ、拡張性も効率も高いことがわかり、新しいダイナミックドメインネームシステムはモカペトリスの発表からわずか 3 年後に、最初期のインターネット標準のひとつになります。

それから 40 年以上の間に、DNS はインターネット、ユースケース、セキュリティ上の脅威の変化に対応するよう発展をとげてきました。そして、デジタルトラストにとっても重要になっています。組織や個人が、デジタルの世界に記録されるフットプリントの安全性を信頼してオンラインで取引や会話ができる完全なアーキテクチャ、それがデジタルトラストです。

このレベルで安全性を保証するとなると、組織はデジタルトラスト戦略を展開しなければならず、そこでは DNS が重要な役割を果たします。

DNSの 40 年間についての考察

1983 年以降 DNS がたどってきた進化の過程と、その発展に伴って DNS がどのようにデジタルトラスト戦略成功の礎石となってきたかを振り返ってみましょう。

DNS セキュリティ拡張(DNSSEC)

モカペトリスが DNS を考案した当時、セキュリティは最重要課題ではありませんでしたが、その後すぐに脆弱性が明らかになり始めました。1997 年には、サイバー攻撃の脅威に対処し、転送される情報の完全性を保護する目的で、DNS セキュリティ拡張(DNSSEC)が登場します。

DNSSEC は、DNS 応答に暗号学的な認証の層を追加する機能を果たし、システム全体のセキュリティと完全性を強化します。

DNSSEC は、たとえば以下のような改善を実現します。

  • DNS 応答の完全性を保証する: DNSSEC は、DNS 関連の攻撃のリスクを緩和し、ドメイン解決プロセスの信頼性を万全なものにします。DNS スプーフィングキャッシュポイズニングを防止して、DNS 応答の完全性を確保し、DNS からユーザーに送信される情報の正確さについて信頼性を確立します。
  • データの完全性を保証する: DNSSEC で中間者攻撃などの脅威を防ぐことによって、ドメイン名マッピングの正確さをめぐる信頼性が向上し、DNS によって提供される情報が改ざんされていないことが保証されます。
証明書管理

証明書管理における DNS の役割も、包括的に計画されたデジタルトラスト戦略にとって決定的なメリットになります。ドメインの万全な情報源として、TLS 証明書の管理と検証に関する主軸となるのが、権威 DNS サーバーです。

DNSSEC の統合は、証明書管理に欠かせませんが、DNS はそれ以外の面でも継続的な暗号化と信頼をもたらします。

  • ポリシーの導入: 認証局認証(CAA)から BIMI レコードまで、デジタルトラストに関する企業ポリシーを導入するうえで DNS は重要な役割を果たします。
  • 自動化の促進: DNS サービスを組織の認証局(CA)に統合すると、証明書管理の自動化が促されるため、ドメイン制御検証などの処理が合理化されます。
  • DANE サポートの実現: DANE、つまり DNS-based Authentication of Named Entities(名前付きエンティティの DNS ベース認証)は、新たなセキュリティ層として普及しつつあるプロトコルです。ドメイン管理者が、信頼できる TLS 証明書を、第 2 の検証ソースとして DNS に指定することができます。

DNS に対する今後の影響

ドメインネームシステムは、次の 10 年に向けても進化を続けようとしています。なかでも特に注視しておきたいのが、 NIS 2 指令第 28 条をめぐる進展です。

NIS 2(Network and Information Security)指令とは、サイバーセキュリティの強化を目的とした EU 規制のひとつです。必須サービスやデジタルサービスを提供する組織に対して、厳格なセキュリティとインシデントレポート標準を定めています。

その第 28 条は、ドメイン名登録データベースの正確さと可用性を扱う規定です。この規定に定められた標準は、以下のような点で、デジタルトラストと DNS 産業に直接的な影響を及ぼす可能性があります。

  • データの精度および検証の向上: 第 28 条では、ウェブサイトやサービスを運営しているエンティティの識別に不可欠なデータの精度と信頼性を保証する検証プロセスが規定されています。
  • 公開性とプライバシーのバランス: 第 28 条では、データの透明性をサポートすると同時に個人情報を保護するために、個人以外の一部のドメイン名登録データを公開することが義務づけられる予定です。
  • デジタルトラストの強化: 第 28 条では、オンラインエンティティの信頼性を支えるドメイン名登録データの完全性を保証することによって、DNS サービスに対するユーザーの信頼性が強固になります。
  • セキュリティと安定性の改善: NIS 2 は正確で検証可能なドメインデータを重視するため、詐欺やフィッシングをはじめとするサイバー脅威などのリスクの緩和につながります。

デジタルトラストに関する最新情報

デジタルの世界は常に変わりつつあります。それでも、包括的なデジタルトラスト戦略における DNS の重要性は今後も変わりません。サイバー脅威も進化し続けているため、組織のオンラインインタラクションと通信でデジタルトラストの一貫性を保つうえでは、DigiCert DNS Trust Manager のように定評のある権威 DNS ソリューションを選ぶことがいよいよ重要になってきます。

DNS証明書管理サイバーセキュリティなどのトピックについて詳細をご希望ですか? 記事を見逃さないように、ぜひデジサートのブログを参照してください。

Subscribe to the blog