Please use this identifier to cite or link to this item:
https://ric.cps.sp.gov.br/handle/123456789/46625Full metadata record
| DC Field | Value | Language |
|---|---|---|
| dc.contributor.advisor | GIRALDI, Marcus Vinícius Lahr | - |
| dc.contributor.author | DINIZ, Yuri Henrique | - |
| dc.contributor.author | BOLDIM, Juan Molina | - |
| dc.contributor.other | GODOY, Henri Alves de | - |
| dc.contributor.other | BARBAN, Lídia Regina de Carvalho Freitas | - |
| dc.date.accessioned | 2026-07-22T19:42:33Z | - |
| dc.date.available | 2026-07-22T19:42:33Z | - |
| dc.date.issued | 2026-06-09 | - |
| dc.identifier.citation | DINIZ, Yuri Henrique; BOLDIM, Juan Molina. Estado atual da implantação do DNSSEC: um panorama da segurança no DNS , 2026. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) - Faculdade de Tecnologia de Americana "Ministro Ralph Biasi", Americana, 2026. | pt_BR |
| dc.identifier.uri | https://ric.cps.sp.gov.br/handle/123456789/46625 | - |
| dc.description.abstract | O Sistema de Nomes de Domínio (DNS) é uma infraestrutura essencial da Internet, permitindo a tradução de nomes legíveis para endereços IP. Contudo, seu design original, criado em um contexto de confiança acadêmica, não inclui mecanismos de autenticação ou verificação de integridade, tornando-o vulnerável a ataques como spoofing e cache poisoning. O DNSSEC surgiu como uma extensão criptográfica para resolver essas limitações, adicionando assinaturas digitais, registros específicos — como DNSKEY, RRSIG, DS, NSEC e NSEC3 — e uma cadeia de confiança hierárquica que autentica cada etapa da resolução de nomes. Apesar da sua robustez técnica, a adoção do DNSSEC é historicamente lenta devido à complexidade operacional, ao risco de erros na gestão e rotação de chaves, ao suporte limitado dos registrars e ao baixo incentivo econômico para sua implantação. Estudos recentes mostram que, embora haja avanços em automação com CDS/CDNSKEY e o novo mecanismo Authenticated Bootstrapping, esses recursos ainda apresentam adoção restrita. Pesquisas também revelam discrepâncias significativas entre TLDs incentivados e não incentivados, além de uma baixa taxa de validação pelos resolvedores, o que limita o impacto prático do DNSSEC para o usuário final. Assim, embora a tecnologia tenha evoluído e ofereça melhorias substanciais de segurança, o fator mais determinante para sua ampliação permanece sendo a existência de incentivos institucionais, regulatórios e econômicos. Desse modo, o futuro do DNSSEC dependerá não apenas do avanço técnico, mas da capacidade de coordenar operações entre registrars, registries e operadores, criando um ecossistema favorável à sua adoção em larga escala. Palavras-chave: DNSSEC; DNS; Adoção. | pt_BR |
| dc.description.abstract | The Domain Name System (DNS) is a fundamental component of the Internet, enabling the translation of human-readable names into IP addresses. However, its original design, developed in an academic and trusted environment, lacks authentication and integrity mechanisms, making it vulnerable to attacks such as spoofing and cache poisoning. DNSSEC was introduced as a cryptographic extension to address these limitations by adding digital signatures, specific records—such as DNSKEY, RRSIG, DS, NSEC, and NSEC3—and a hierarchical chain of trust that authenticates each stage of name resolution. Despite its technical robustness, DNSSEC adoption has progressed slowly due to operational complexity, risks associated with key management and rollover, limited registrar support, and low economic incentives for deployment. Recent studies show that, although automation mechanisms such as CDS/CDNSKEY and the newer Authenticated Bootstrapping improve operational reliability, their adoption remains limited. Research also highlights substantial disparities between incentivized and non-incentivized TLDs, as well as low validation rates by recursive resolvers, which reduces the practical security benefits for end users. Thus, although the technology has evolved and offers significant security improvements, institutional, regulatory, and economic incentives remain the most decisive factors influencing widespread adoption. Therefore, the future of DNSSEC will depend not only on technical evolution but also on coordinated efforts among registrars, registries, and operators to create an environment conducive to large-scale deployment. Keywords: DNSSEC; DNS; Adoption. | pt_BR |
| dc.description.sponsorship | Curso Superior de Tecnologia em Segurança da Informação | pt_BR |
| dc.language.iso | pt_BR | pt_BR |
| dc.publisher | 004 | pt_BR |
| dc.subject | DNS | pt_BR |
| dc.subject | Internet | pt_BR |
| dc.subject | Integridade estrutural | pt_BR |
| dc.subject.other | Informação e Comunicação | pt_BR |
| dc.title | Estado atual da implantação do DNSSEC: um panorama da segurança no DNS | pt_BR |
| dc.title.alternative | Current status of DNSSEC deployment: an overview of DNS security | pt_BR |
| dc.type | Monografia | pt_BR |
| dcterms.type | - | pt_BR |
| Appears in Collections: | Trabalhos de Conclusão de Curso | |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| 20261S_Yuri Henrique Diniz_OD2960.pdf | 870.85 kB | Adobe PDF | View/Open | |
| Termos de Autorização - Yuri ; Juan.pdf Restricted Access | 2.28 MB | Adobe PDF | View/Open Request a copy |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.