Skip to main content
Resources

بيان صحفي: مؤسسة ICANN تعلن عن تحديث رئيسي جديد لأمن الإنترنت

هذه الصفحة متوفرة باللغات:

لوس أنجلوس – 20 مايو/أيار 2026 – أعلنت مؤسسة الإنترنت للأسماء والأرقام المُخصصة (ICANN) اليوم أنها تخطط لتغيير مرتكز الثقة للتحقق من صحة نظام أسم النطاق (DNS) في 11 أكتوبر/تشرين الأول 2026. يعد هذا التغيير، المعروف باسم الاستبدال، خطوة مهمة في الحفاظ على أمان واستقرار ومرونة DNS على المدى الطويل.

يُعرف مرتكز الثقة رسميًا باسم مفتاح توقيع شفرة الدخول الأساسية (KSK) لمنطقة الجذر لامتدادات أمان نظام أسماء النطاقات (DNSSEC). KSK هو المفتاح التشفيري الأساسي الموجود في قلب مرتكز الثقة للتحقق من صحة DNSSEC ويُستخدم للتحقق من أن استجابات DNS شرعية ولم يتم تعديلها أثناء النقل. يساعد DNSSEC على ضمان حصول مستخدمي الإنترنت على بيانات DNS أصلية عند الوصول إلى مواقع الويب والخدمات عبر الإنترنت. تستبدل عملية التجديد مفتاح KSK الحالي بآخر جديد، وذلك للحفاظ على حماية أمنية تشفيرية قوية عبر نظام DNS العالمي.

صرح كيم ديفيز، نائب الرئيس لخدمات هيئة الأرقام المخصصة للإنترنت (IANA) ورئيس هيئة المعرفات التقنية العامة (PTI)، "إن تجديد مرتكز الثقة هو عملية منسقة بعناية تساعد في حماية سلامة نظام DNS." "بالرغم من أن معظم مستخدمي الإنترنت لن يلاحظوا أي تغيير، إلا أنه ينبغي على مُشغّلي برامج نظام DNS التأكد من تهيئة أنظمتهم بشكلٍ صحيحٍ لتوثيق المفتاح الجديد قبل عملية الاستبدال".

تقوم ICANN، من خلال وظائف IANA الخاصة بها، بإدارة منطقة جذر نظام DNS وتنسيق عملية الاستبدال بالتعاون مع الشركاء عبر مجتمع الإنترنت العالمي. ولتقليل مخاطر حدوث أي انقطاع، تنشر ICANN مفتاح توقيع شفرة الدخول الأساسية الجديد مسبقًا بوقتٍ كافٍ، مما يتيح للمشغلين المتأثرين وقتًا كافيًا لتحديث الأنظمة والتحقق من أن آليات تحديث مرتكز الثقة الآلية تعمل بشكل صحيح.

تتبع عملية الاستبدال جدولًا زمنيًا للتنفيذ المرحلي بدأ في عام 2024 وسينتهي في عام 2027. خلال هذه الفترة، تظل كل من مفاتيح توقيع شفرة الدخول الأساسية الحالية والجديدة صالحة، مما يمنح خوادم التحليل المتكررة – وهي الأنظمة التي يديرها مزودو خدمات الإنترنت والمؤسسات وغيرهم ممن يبحثون عن معلومات DNS ويتحققون منها نيابة عن المستخدمين – الوقت اللازم لتبني مرتكز الثقة الجديد قبل أن يبدأ KSK الجديد في توقيع منطقة الجذر في أكتوبر/تشرين الأول 2026 وقبل إيقاف المفتاح القديم في يناير/كانون الثاني 2027.

يتم تشجيع المشغلين الذين يقومون بتشغيل خوادم تحليل متكررة للتحقق من صحة اسماء النطاقات، خاصة أولئك الذين لديهم مرتكزات ثقة تم تكوينها يدويًا أو برامج قديمة، على مراجعة أنظمتهم والتحقق من الاستعداد للاستبدال. قد يؤدي الفشل في تحديث الأنظمة إلى فشل في تحليل نظام DNS بعد تاريخ الاستبدال.

المزيد من المعلومات حول عملية استبدال KSK، بما في ذلك الإرشادات التشغيلية والموارد الفنية، متاحة على صفحة معلومات استبدال KSK لمؤسسة ICANN.

نبذة عن ICANN

مهمة ICANN هي ضمان شبكة إنترنت عالمية مستقلة وآمنة وموحدة. إنه من أجل التواصل مع شخص آخر عبر الإنترنت، ينبغي عليك أن تكتب عنوانًا – اسمًا أو رقمًا – في جهاز الكمبيوتر أو أي جهاز آخر. ويجب أن يكون هذا العنوان فريدًا من نوعه لكي يتسنى لأجهزة الكمبيوتر أن تجد بعضها بعضًا. وتساعد ICANN في تنسيق ودعم هذه المعرّفات الفريدة في جميع أنحاء العالم. تأسست ICANN في عام 1998 لتكون مؤسسة غير هادفة للربح ذات منفعة عامة تضم مجتمعًا من المشاركين من جميع أنحاء العالم. لمزيد من المعلومات يرجى تصفح ICANN.

جهات الاتصال الإعلامية

آليكساندرا دانز
مدير الاتصالات في الأميريكتين
مونتفيديو، أوروغواي
هاتف: 442 831 95 598+
[email protected]
[email protected]

Domain Name System
Internationalized Domain Name ,IDN,"IDNs are domain names that include characters used in the local representation of languages that are not written with the twenty-six letters of the basic Latin alphabet ""a-z"". An IDN can contain Latin letters with diacritical marks, as required by many European languages, or may consist of characters from non-Latin scripts such as Arabic or Chinese. Many languages also use other types of digits than the European ""0-9"". The basic Latin alphabet together with the European-Arabic digits are, for the purpose of domain names, termed ""ASCII characters"" (ASCII = American Standard Code for Information Interchange). These are also included in the broader range of ""Unicode characters"" that provides the basis for IDNs. The ""hostname rule"" requires that all domain names of the type under consideration here are stored in the DNS using only the ASCII characters listed above, with the one further addition of the hyphen ""-"". The Unicode form of an IDN therefore requires special encoding before it is entered into the DNS. The following terminology is used when distinguishing between these forms: A domain name consists of a series of ""labels"" (separated by ""dots""). The ASCII form of an IDN label is termed an ""A-label"". All operations defined in the DNS protocol use A-labels exclusively. The Unicode form, which a user expects to be displayed, is termed a ""U-label"". The difference may be illustrated with the Hindi word for ""test"" — परीका — appearing here as a U-label would (in the Devanagari script). A special form of ""ASCII compatible encoding"" (abbreviated ACE) is applied to this to produce the corresponding A-label: xn--11b5bs1di. A domain name that only includes ASCII letters, digits, and hyphens is termed an ""LDH label"". Although the definitions of A-labels and LDH-labels overlap, a name consisting exclusively of LDH labels, such as""icann.org"" is not an IDN."