Skip to main content

Les presento al Grupo de Análisis Técnico para la Iniciativa de Facilitación de la Seguridad en el DNS

Los ataques al Sistema de Nombres de Dominio (DNS) rara vez afectan solamente a un actor en el ecosistema de Internet. Frente a los ataques significativos que ocurrieron recientemente, como el secuestro de dominios efectuado por el grupo Sea Turtle y el ataque perpetrado por DNSpionage, consideramos imperiosamente necesario trabajar juntos en una solución. Aún no queda claro cuál sería la solución (o soluciones) que mejor podría fortalecer la seguridad y estabilidad del ecosistema del DNS. No obstante, queda claro que hace falta un nuevo nivel de colaboración y entendimiento.

En consonancia con su plan estratégico para los años fiscales 2021 a 2025, la organización de la ICANN trabajará con las partes interesadas para buscar mecanismos que permitan fortalecer tanto la colaboración como la comunicación en materia de seguridad y estabilidad. Como punto de partida de esta iniciativa, me complace presentarles al Grupo de Análisis Técnico para la Iniciativa de Facilitación de la Seguridad en el DNS. El Grupo de Análisis Técnico considerará ideas acerca de las acciones que la ICANN puede y debería llevar adelante para lograr un mayor nivel de colaboración y relacionamiento con las partes interesadas del ecosistema del DNS a fin de mejorar el perfil de seguridad de dicho sistema. El grupo tiene pensado recomendar las primeras acciones para mayo de 2021.

Merike Käo, Coordinadora de Enlace del Comité Asesor de Seguridad y Estabilidad (SSAC) ante la Junta Directiva de la ICANN y Directora de Estrategias de Seguridad en Double Shot Security, aceptó coordinar el grupo. Está sumamente capacitada para ejercer esta función. Cuenta con más de 25 años de experiencia en el liderazgo y desarrollo de proyectos de seguridad a escala mundial con colaboración interdisciplinaria.

Para conformar el Grupo de Análisis Técnico, se invitará a miembros con experiencia en coordinación de respuestas ante emergencias, seguridad del DNS, operaciones del DNS a gran escala, arquitectura y diseño de redes, y políticas sobre el DNS, entre otros temas. El grupo contará con el apoyo de miembros del personal de la organización de la ICANN.

En las próximas semanas, se terminará de conformar el grupo y sus miembros comenzarán a elaborar su carta orgánica. Merike presentará información actualizada sobre la actividad del grupo una vez concluida esta etapa. Los invito a compartir sus preguntas o comentarios acerca de esta iniciativa en el espacio que figura a continuación.

Comments

    Domain Name System
    Internationalized Domain Name ,IDN,"IDNs are domain names that include characters used in the local representation of languages that are not written with the twenty-six letters of the basic Latin alphabet ""a-z"". An IDN can contain Latin letters with diacritical marks, as required by many European languages, or may consist of characters from non-Latin scripts such as Arabic or Chinese. Many languages also use other types of digits than the European ""0-9"". The basic Latin alphabet together with the European-Arabic digits are, for the purpose of domain names, termed ""ASCII characters"" (ASCII = American Standard Code for Information Interchange). These are also included in the broader range of ""Unicode characters"" that provides the basis for IDNs. The ""hostname rule"" requires that all domain names of the type under consideration here are stored in the DNS using only the ASCII characters listed above, with the one further addition of the hyphen ""-"". The Unicode form of an IDN therefore requires special encoding before it is entered into the DNS. The following terminology is used when distinguishing between these forms: A domain name consists of a series of ""labels"" (separated by ""dots""). The ASCII form of an IDN label is termed an ""A-label"". All operations defined in the DNS protocol use A-labels exclusively. The Unicode form, which a user expects to be displayed, is termed a ""U-label"". The difference may be illustrated with the Hindi word for ""test"" — परीका — appearing here as a U-label would (in the Devanagari script). A special form of ""ASCII compatible encoding"" (abbreviated ACE) is applied to this to produce the corresponding A-label: xn--11b5bs1di. A domain name that only includes ASCII letters, digits, and hyphens is termed an ""LDH label"". Although the definitions of A-labels and LDH-labels overlap, a name consisting exclusively of LDH labels, such as""icann.org"" is not an IDN."