1. Introduction (Introduction)
Le Domain Name System (DNS, Domain Name System) est un système de base de données distribué et hiérarchique qui stocke et associe divers types d'informations avec des noms de domaine dans des réseaux IP tels qu'Internet. Le DNS traduit les noms de domaine lisibles par l'homme en adresses IP numériques nécessaires au routage et à l'identification des services et des appareils. Le DNS est un composant critique de l'infrastructure Internet, mais il a été conçu à l'origine sans mécanisme de sécurité intégré. En raison de sa nature critique, le DNS est devenu une cible fréquente d'attaques. Ce document décrit les extensions de sécurité DNS (DNSSEC) qui fournissent l'authentification de l'origine des données et l'intégrité des données pour les données DNS.
Dans le DNS, les informations sont organisées en unités appelées jeux d'enregistrements de ressources (RRset, resource record sets). DNSSEC associe des signatures numériques générées de manière cryptographique à ces RRsets afin de permettre à un resolver conscient de la sécurité (security-aware) de vérifier que les données n'ont pas été falsifiées et proviennent bien de la source authentique.
Ce document fournit une vue d'ensemble de DNSSEC. Les autres documents de l'ensemble, [RFC4034] et [RFC4035], définissent respectivement les nouveaux types d'enregistrements de ressources et les modifications du protocole DNS nécessaires.
Le reste de ce document est organisé comme suit : la section 2 définit les termes importants ; les sections 3 et 4 décrivent les services fournis et non fournis ; la section 5 traite du périmètre de l'ensemble documentaire ; les sections 6 à 9 abordent les considérations pour les différents composants ; et les sections 10 à 14 couvrent la famille de documents, les considérations IANA, la sécurité, les remerciements et les références.