Please use this identifier to cite or link to this item:
https://ric.cps.sp.gov.br/handle/123456789/46625| Title: | Estado atual da implantação do DNSSEC: um panorama da segurança no DNS |
| Other Titles: | Current status of DNSSEC deployment: an overview of DNS security |
| Authors: | DINIZ, Yuri Henrique BOLDIM, Juan Molina |
| Advisor: | GIRALDI, Marcus Vinícius Lahr |
| Other contributor: | GODOY, Henri Alves de BARBAN, Lídia Regina de Carvalho Freitas |
| type of document: | Monografia |
| Keywords: | DNS;Internet;Integridade estrutural |
| Issue Date: | 9-Jun-2026 |
| Publisher: | 004 |
| Citation: | DINIZ, Yuri Henrique; BOLDIM, Juan Molina. Estado atual da implantação do DNSSEC: um panorama da segurança no DNS , 2026. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de Americana "Ministro Ralph Biasi", Americana, 2026. |
| Abstract: | O Sistema de Nomes de Domínio (DNS) é uma infraestrutura essencial da Internet,
permitindo a tradução de nomes legíveis para endereços IP. Contudo, seu design
original, criado em um contexto de confiança acadêmica, não inclui mecanismos de
autenticação ou verificação de integridade, tornando-o vulnerável a ataques como
spoofing e cache poisoning. O DNSSEC surgiu como uma extensão criptográfica para
resolver essas limitações, adicionando assinaturas digitais, registros específicos —
como DNSKEY, RRSIG, DS, NSEC e NSEC3 — e uma cadeia de confiança
hierárquica que autentica cada etapa da resolução de nomes. Apesar da sua robustez
técnica, a adoção do DNSSEC é historicamente lenta devido à complexidade
operacional, ao risco de erros na gestão e rotação de chaves, ao suporte limitado dos
registrars e ao baixo incentivo econômico para sua implantação. Estudos recentes
mostram que, embora haja avanços em automação com CDS/CDNSKEY e o novo
mecanismo Authenticated Bootstrapping, esses recursos ainda apresentam adoção
restrita. Pesquisas também revelam discrepâncias significativas entre TLDs
incentivados e não incentivados, além de uma baixa taxa de validação pelos
resolvedores, o que limita o impacto prático do DNSSEC para o usuário final. Assim,
embora a tecnologia tenha evoluído e ofereça melhorias substanciais de segurança,
o fator mais determinante para sua ampliação permanece sendo a existência de
incentivos institucionais, regulatórios e econômicos. Desse modo, o futuro do
DNSSEC dependerá não apenas do avanço técnico, mas da capacidade de coordenar
operações entre registrars, registries e operadores, criando um ecossistema favorável
à sua adoção em larga escala.
Palavras-chave: DNSSEC; DNS; Adoção. The Domain Name System (DNS) is a fundamental component of the Internet, enabling the translation of human-readable names into IP addresses. However, its original design, developed in an academic and trusted environment, lacks authentication and integrity mechanisms, making it vulnerable to attacks such as spoofing and cache poisoning. DNSSEC was introduced as a cryptographic extension to address these limitations by adding digital signatures, specific records—such as DNSKEY, RRSIG, DS, NSEC, and NSEC3—and a hierarchical chain of trust that authenticates each stage of name resolution. Despite its technical robustness, DNSSEC adoption has progressed slowly due to operational complexity, risks associated with key management and rollover, limited registrar support, and low economic incentives for deployment. Recent studies show that, although automation mechanisms such as CDS/CDNSKEY and the newer Authenticated Bootstrapping improve operational reliability, their adoption remains limited. Research also highlights substantial disparities between incentivized and non-incentivized TLDs, as well as low validation rates by recursive resolvers, which reduces the practical security benefits for end users. Thus, although the technology has evolved and offers significant security improvements, institutional, regulatory, and economic incentives remain the most decisive factors influencing widespread adoption. Therefore, the future of DNSSEC will depend not only on technical evolution but also on coordinated efforts among registrars, registries, and operators to create an environment conducive to large-scale deployment. Keywords: DNSSEC; DNS; Adoption. |
| URI: | https://ric.cps.sp.gov.br/handle/123456789/46625 |
| Appears in Collections: | Trabalhos de Conclusão de Curso |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| 20261S_Yuri Henrique Diniz_OD2960.pdf | 870.85 kB | Adobe PDF | View/Open | |
| Termos de Autorização - Yuri ; Juan.pdf Restricted Access | 2.28 MB | Adobe PDF | View/Open Request a copy |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.