Zum Hauptinhalt springen

1. Introduction (Einführung)

Das Domain Name System (DNS, Domain Name System) ist ein verteiltes und hierarchisches Datenbanksystem, das verschiedene Arten von Informationen mit Domänennamen in IP-Netzwerken wie dem Internet verknüpft und speichert. Das DNS übersetzt menschenlesbare Domänennamen in die für das Routing und die Identifizierung von Diensten und Geräten erforderlichen numerischen IP-Adressen. Das DNS ist eine kritische Komponente der Internet-Infrastruktur, wurde jedoch ursprünglich ohne integrierter Sicherheitsmechanismus entworfen. Aufgrund seiner kritischen Bedeutung ist das DNS zu einem häufigen Ziel von Angriffen geworden. Dieses Dokument beschreibt die DNS-Sicherheitserweiterungen (DNSSEC), die die Datenursprungs-Authentifizierung und die Datenintegrität für DNS-Daten bereitstellen.

Im DNS werden Informationen in Einheiten organisiert, die als Resource Record Sets (RRset) bezeichnet werden. DNSSEC ordnet diesen RRsets kryptographisch erzeugte digitale Signaturen zu, damit ein sicherheitsbewusster (security-aware) Resolver überprüfen kann, dass die Daten nicht manipuliert wurden und tatsächlich von der authentischen Quelle stammen.

Dieses Dokument bietet einen Überblick über DNSSEC. Die anderen Dokumente des Satzes, [RFC4034] und [RFC4035], definieren jeweils die neuen Resource-Record-Typen und die für DNSSEC erforderlichen Protokolländerungen des DNS.

Die weitere Gliederung dieses Dokuments ist wie folgt: Abschnitt 2 definiert wichtige Begriffe; die Abschnitte 3 und 4 beschreiben die bereitgestellten und nicht bereitgestellten Dienste; Abschnitt 5 behandelt den Geltungsbereich des Dokumentensatzes; die Abschnitte 6 bis 9 befassen sich mit Überlegungen zu den verschiedenen Komponenten; und die Abschnitte 10 bis 14 behandeln die Dokumentenfamilie, IANA-Überlegungen, Sicherheit, Danksagungen und Referenzen.