RFC 4033 - DNS Security Introduction and Requirements (Introduction et exigences de la sécurité DNS)
- Statut : Proposed Standard
- Date de publication : March 2005
- Flux : IETF
- Met à jour : RFC1034, RFC1035, RFC2136, RFC2181, RFC2308, RFC3225, RFC3226, RFC3597
- Obsolète : RFC2535, RFC3008, RFC3090, RFC3445, RFC3655, RFC3658, RFC3755, RFC3757, RFC3845
- Errata : Aucun errata
Abstract (Résumé)
Les extensions de sécurité du Domain Name System (DNSSEC, Domain Name System Security Extensions) ajoutent au Domain Name System (DNS) l'authentification de l'origine des données (data origin authentication) et l'intégrité des données (data integrity). Ce document présente ces extensions et décrit leurs capacités et leurs limites. Il expose également les services fournis par les extensions de sécurité DNS ainsi que ceux qui ne le sont pas. Enfin, il décrit la relation entre les documents qui composent l'ensemble documentaire décrivant DNSSEC de manière exhaustive.
Status of This Memo (Statut du présent mémoire)
Ce document spécifie un protocole du processus de standardisation d'Internet pour la communauté Internet et sollicite des discussions et des suggestions en vue de son amélioration. Veuillez consulter la dernière édition de l'« Internet Official Protocol Standards » (STD 1) pour connaître l'état de normalisation et le statut de ce protocole. La distribution de ce document est illimitée.
Copyright Notice (Avis de droit d'auteur)
Copyright (C) The Internet Society (2005).
Table of Contents (Table des matières)
- 1. Introduction (Introduction)
- 2. Definitions of Important DNSSEC Terms (Définitions des termes DNSSEC importants)
- 3. Services Provided by DNS Security (Services fournis par la sécurité DNS)
- 3.1 Data Origin Authentication and Data Integrity (Authentification de l'origine des données et intégrité des données)
- 3.2 Authenticating Name and Type Non-Existence (Authentification de la non-existence d'un nom et d'un type)
- 4. Services Not Provided by DNS Security (Services non fournis par la sécurité DNS)
- 5. Scope of the DNSSEC Document Set and Last Hop Issues (Périmètre de l'ensemble documentaire DNSSEC et problèmes du dernier saut)
- 6. Resolver Considerations (Considérations sur le resolver)
- 7. Stub Resolver Considerations (Considérations sur le stub resolver)
- 8. Zone Considerations (Considérations sur la zone)
- 8.1 TTL Values vs. RRSIG Validity Period (Valeurs TTL et période de validité du RRSIG)
- 8.2 New Temporal Dependency Issues for Zones (Nouveaux problèmes de dépendance temporelle pour les zones)
- 9. Name Server Considerations (Considérations sur le name server)
- 10. DNS Security Document Family (Famille de documents de sécurité DNS)
- 11. IANA Considerations (Considérations IANA)
- 12. Security Considerations (Considérations de sécurité)
- 13. Acknowledgements (Remerciements)
- 14. References (Références)
- 14.1 Normative References (Références normatives)
- 14.2 Informative References (Références informatives)
Authors' Addresses (Adresses des auteurs)
Roy Arends
Telematica Instituut
Email: <[email protected]>
Rob Austein
Internet Systems Consortium
Email: <[email protected]>
Matt Larson
VeriSign, Inc.
Email: <[email protected]>
Dan Massey
Colorado State University
Email: <[email protected]>
Scott Rose
National Institute for Standards and Technology
Email: <[email protected]>
Related Resources (Ressources associées)
- Texte officiel : RFC 4033
- Page officielle : RFC 4033 DataTracker
- Obsolète : RFC 2535, 3008, 3090, 3445, 3655, 3658, 3755, 3757, 3845
- Met à jour : RFC 1034, 1035, 2136, 2181, 2308, 3007, 3225, 3226, 3597