RFC 4033 - DNS Security Introduction and Requirements (Einführung und Anforderungen der DNS-Sicherheit)
- Status : Proposed Standard
- Veröffentlichungsdatum : März 2005
- Stream : IETF
- Aktualisiert : RFC1034, RFC1035, RFC2136, RFC2181, RFC2308, RFC3225, RFC3226, RFC3597
- Obsolet : RFC2535, RFC3008, RFC3090, RFC3445, RFC3655, RFC3658, RFC3755, RFC3757, RFC3845
- Errata : Keine Errata
Abstract (Zusammenfassung)
Die Security Extensions des Domain Name System (DNSSEC, Domain Name System Security Extensions) fügen dem Domain Name System (DNS) die Datenursprungs-Authentifizierung (data origin authentication) und die Datenintegrität (data integrity) hinzu. Dieses Dokument stellt diese Erweiterungen vor und beschreibt ihre Fähigkeiten und Grenzen. Es erläutert ebenfalls die Dienste, die durch die DNS-Sicherheitserweiterungen bereitgestellt werden, sowie jene, die nicht bereitgestellt werden. Schließlich beschreibt es die Beziehung zwischen den Dokumenten, die den Dokumentensatz bilden, der DNSSEC umfassend beschreibt.
Status of This Memo (Status dieses Memos)
Dieses Dokument spezifiziert ein Protokoll des Internet-Standardisierungsprozesses für die Internet-Gemeinschaft und fordert Diskussionen und Vorschläge zu seiner Verbesserung. Bitte konsultieren Sie die aktuelle Ausgabe der „Internet Official Protocol Standards“ (STD 1), um den Standardisierungsstatus und den Status dieses Protokolls zu erfahren. Die Verteilung dieses Dokuments ist unbegrenzt.
Copyright Notice (Hinweis zum Urheberrecht)
Copyright (C) The Internet Society (2005).
Table of Contents (Inhaltsverzeichnis)
- 1. Introduction (Einführung)
- 2. Definitions of Important DNSSEC Terms (Definitionen wichtiger DNSSEC-Begriffe)
- 3. Services Provided by DNS Security (Von der DNS-Sicherheit bereitgestellte Dienste)
- 3.1 Data Origin Authentication and Data Integrity (Datenursprungs-Authentifizierung und Datenintegrität)
- 3.2 Authenticating Name and Type Non-Existence (Authentifizierung der Nichtexistenz von Namen und Typen)
- 4. Services Not Provided by DNS Security (Nicht von der DNS-Sicherheit bereitgestellte Dienste)
- 5. Scope of the DNSSEC Document Set and Last Hop Issues (Geltungsbereich des DNSSEC-Dokumentensatzes und Last-Hop-Probleme)
- 6. Resolver Considerations (Überlegungen zum Resolver)
- 7. Stub Resolver Considerations (Überlegungen zum Stub-Resolver)
- 8. Zone Considerations (Überlegungen zur Zone)
- 8.1 TTL Values vs. RRSIG Validity Period (TTL-Werte gegenüber der Gültigkeitsdauer des RRSIG)
- 8.2 New Temporal Dependency Issues for Zones (Neue zeitabhängige Probleme für Zonen)
- 9. Name Server Considerations (Überlegungen zum Name Server)
- 10. DNS Security Document Family (DNS-Sicherheits-Dokumentenfamilie)
- 11. IANA Considerations (IANA-Überlegungen)
- 12. Security Considerations (Sicherheitsüberlegungen)
- 13. Acknowledgements (Danksagungen)
- 14. References (Referenzen)
- 14.1 Normative References (Normative Referenzen)
- 14.2 Informative References (Informative Referenzen)
Authors' Addresses (Anschriften der Autoren)
Roy Arends
Telematica Instituut
Email: <[email protected]>
Rob Austein
Internet Systems Consortium
Email: <[email protected]>
Matt Larson
VeriSign, Inc.
Email: <[email protected]>
Dan Massey
Colorado State University
Email: <[email protected]>
Scott Rose
National Institute for Standards and Technology
Email: <[email protected]>
Related Resources (Verwandte Ressourcen)
- Offizieller Text : RFC 4033
- Offizielle Seite : RFC 4033 DataTracker
- Obsolet : RFC 2535, 3008, 3090, 3445, 3655, 3658, 3755, 3757, 3845
- Aktualisiert : RFC 1034, 1035, 2136, 2181, 2308, 3007, 3225, 3226, 3597