Samenvattend stellen de onderzoekers dat geen van de onderzochte algoritmen perfect is voor DNSSEC. Falcon-512 voldoet theoretisch gezien weliswaar aan alle eisen, maar in de praktijk kunnen er wel degelijk problemen ontstaan. Een oplossing daarvoor zou zijn alleDNS-berichten via TCP te verzenden, maar dit is onhandig omdat onduidelijk is of de nameservers van grote TLD's en drukke resolvers in staat zijn om grote aantallen TCP-verbindingen efficiënt af te handelen. Dit heeft te maken met de enorme hoeveelheid informatie die servers dan moeten bijhouden om de verbindingen in stand te houden.
展开▼