Cũng như các nước trên thế giới, tại Việt Nam, hệ thống máy chủ tên miền quốc gia là một trong những hạ tầng thông tin trọng yếu, được coi như là “trái tim” của mạng Internet. Trong suốt thời gian qua, dưới sự quản lý, điều hành của Trung tâm VNNIC, hệ thống DNS quốc gia đã được vận hành tốt, đảm bảo cho sự phát triển an toàn, ổn định chung của Internet Việt Nam. Chất lượng dịch vụ và mức độ tin cậy của tên miền quốc gia .VN luôn được duy trì ở mức cao nhất.
Để tiếp tục có thể duy trì và thúc đẩy sự phát triển mạnh mẽ của nền kinh tế số như hiện nay, đặc biệt là trong bối cảnh an ninh mạng đang trở thành một thách thức toàn cầu, cũng để tạo thuận lợi trong phát triển thương mại điện tử và chính phủ điện tử, điều kiện tiên quyết là phải duy trì cho được sự an toàn, tin cậy của mạng Internet Việt Nam trước nhiều thách thức đã và đang phát sinh trong thời gian qua.
Các dạng tấn công DNS phổ biến có thể kể đến như: tấn công làm tê liệt dịch vụ DNS; tấn công thay đổi, giả mạo dữ liệu trên máy chủ Authoritative DNS chính (Master), máy chủ Authoritative DNS phụ; tấn công can thiệp sửa dữ liệu trên đường truyền; hay tấn công nhiễm độc bộ nhớ đệm của máy chủ Caching DNS.
Ngay từ những năm 1990, vấn đề bảo mật cho giao thức DNS đã được quan tâm và nghiên cứu trên thế giới. Đến năm 2001, DNSSEC được IETF xây dựng thành các tiêu chuẩn RFC và chính thức được ban hành năm 2005. Là tiêu chuẩn an toàn mở rộng cho hệ thống DNS, DNSSEC cung cấp cơ chế xác thực, toàn vẹn và có thêm chữ ký số trong các hoạt động truy vấn tên miền.
Ngày 15/7/2010, Tổ chức quản lý tên miền và địa chỉ Internet quốc tế - ICANN đã chính thức triển khai tiêu chuẩn DNSSEC trên hệ thống máy chủ tên miền gốc (DNS ROOT), đánh dấu trang mới trong triển khai DNSSEC trên toàn thế giới. Chuỗi tin cậy được thực hiện từng bước, bắt đầu từ hệ thống DNS ROOT đến các máy chủ TLD cho tới các hệ thống DNS cấp dưới. Hàng loạt các tên miền cấp cao dùng chung như .COM, .NET, .EDU và các tên miền cấp cao mã quốc gia .US (Mỹ), .UK (Anh), .MY (Malaysia) cũng đã tiến hành triển khai DNSSEC trên hệ thống của mình.
Tại Việt Nam, hệ thống máy chủ tên miền quốc gia .VN do VNNIC quản lý. Để đảm bảo chính xác, tin cậy cho việc sử dụng, truy vấn tên miền .VN, VNNIC đã nghiên cứu dự án và chính thức được Bộ trưởng Bộ TT&TT phê duyệt Đề án triển khai tiêu chuẩn DNSSEC cho hệ thống máy chủ tên miền quốc gia .VN vào ngày 23/10/2014.
Vừa qua, VNNIC cũng đã khai giảng khóa đào tạo cơ bản lần thứ nhất về tiêu chuẩn an toàn bảo mật mở rộng hệ thống máy chủ DNS (DNSSEC) dành cho cán bộ của các ISP, nhà đăng ký tên miền quốc gia “.VN” phía Nam.
khóa đào tạo DNSSEC cơ bản lần thứ nhất (Khóa 1) sẽ giúp các học viên là cán bộ quản lý kỹ thuật, cán bộ kỹ thuật của các doanh nghiệp ISP, các Nhà đăng ký tên miền quốc gia “.VN” khu vực phía Nam nắm vững được các kiến thức về DNSSEC, cách thức triển khai và cài đặt DNSSEC cho hệ thống DNS của các ISP, nhà đăng ký tên miền “.VN”. Khóa đào tạo này nhằm xây dựng và chuẩn bị nguồn nhân lực phục vụ cho việc xây dựng kế hoạch, triển khai DNSSEC tại đơn vị.
“Việc triển khai áp dụng tiêu chuẩn DNSSEC cho hệ thống máy chủ tên miền (DNS) “.VN” có ý nghĩa đánh dấu bước chuyển biến quan trọng trong việc phát triển hạ tầng Internet tại Việt Nam, sẵn sàng đẩy mạnh phát triển các dịch vụ thương mại điện tử, chính phủ điện tử tại Việt Nam một cách an toàn nhất”, Ông Nguyễn Hồng Thắng, Phó Giám đốc VNNIC, nhấn mạnh.