APNIC ブログで、DNSSEC における ECDSA の使用について調査した結果が紹介されています。 ECDSA アルゴリズムでは、RSA よりも短い鍵長で RSA と同等の強度を実現でき、DNSSEC でやりとりするデータも短くなることが期待されます。そこで APNIC Labs では、現状どの程度のリゾルバが ECDSA アルゴリズムに対応しているかを約 1ヶ月間に渡って調査し、その結果を紹介しています。
参考文書(英語)
-
APNIC Blog
ECDSA and DNSSEC
http://blog.apnic.net/2014/10/23/ecdsa-and-dnssec/
Weekly Report 2014-11-19号 に掲載