RFC 4033 - DNS Security Introduction and Requirements (Introduzione e requisiti della sicurezza DNS)
- Stato : Proposed Standard
- Data di pubblicazione : Marzo 2005
- Flusso : IETF
- Aggiorna : RFC1034, RFC1035, RFC2136, RFC2181, RFC2308, RFC3225, RFC3226, RFC3597
- Obsoleta : RFC2535, RFC3008, RFC3090, RFC3445, RFC3655, RFC3658, RFC3755, RFC3757, RFC3845
- Errata : Nessun errata
Abstract (Sintesi)
Le estensioni di sicurezza del Domain Name System (DNSSEC, Domain Name System Security Extensions) aggiungono al Domain Name System (DNS) l'autenticazione dell'origine dati (data origin authentication) e l'integrità dei dati (data integrity). Questo documento presenta tali estensioni e descrive le loro capacità e limiti. Espone inoltre i servizi forniti dalle estensioni di sicurezza DNS e quelli non forniti. Infine, descrive la relazione tra i documenti che compongono l'insieme documentale che descrive in modo esaustivo DNSSEC.
Status of This Memo (Stato del presente memo)
Questo documento specifica un protocollo del processo di standardizzazione di Internet per la comunità Internet e richiede discussioni e suggerimenti per il suo miglioramento. Si prega di consultare l'ultima edizione delle "Internet Official Protocol Standards" (STD 1) per conoscere lo stato di standardizzazione e lo stato di questo protocollo. La distribuzione di questo documento è illimitata.
Copyright Notice (Avviso di copyright)
Copyright (C) The Internet Society (2005).
Table of Contents (Sommario)
- 1. Introduction (Introduzione)
- 2. Definitions of Important DNSSEC Terms (Definizioni di termini DNSSEC importanti)
- 3. Services Provided by DNS Security (Servizi forniti dalla sicurezza DNS)
- 3.1 Data Origin Authentication and Data Integrity (Autenticazione dell'origine dati e integrità dei dati)
- 3.2 Authenticating Name and Type Non-Existence (Autenticazione della non-esistenza di nomi e tipi)
- 4. Services Not Provided by DNS Security (Servizi non forniti dalla sicurezza DNS)
- 5. Scope of the DNSSEC Document Set and Last Hop Issues (Ambito del set di documenti DNSSEC e problemi dell'ultimo hop)
- 6. Resolver Considerations (Considerazioni sul resolver)
- 7. Stub Resolver Considerations (Considerazioni sullo stub resolver)
- 8. Zone Considerations (Considerazioni sulla zona)
- 8.1 TTL Values vs. RRSIG Validity Period (Valori TTL rispetto al periodo di validità del RRSIG)
- 8.2 New Temporal Dependency Issues for Zones (Nuovi problemi di dipendenza temporale per le zone)
- 9. Name Server Considerations (Considerazioni sul name server)
- 10. DNS Security Document Family (Famiglia di documenti sulla sicurezza DNS)
- 11. IANA Considerations (Considerazioni IANA)
- 12. Security Considerations (Considerazioni sulla sicurezza)
- 13. Acknowledgements (Ringraziamenti)
- 14. References (Riferimenti)
- 14.1 Normative References (Riferimenti normativi)
- 14.2 Informative References (Riferimenti informativi)
Authors' Addresses (Indirizzi degli autori)
Roy Arends
Telematica Instituut
Email: <[email protected]>
Rob Austein
Internet Systems Consortium
Email: <[email protected]>
Matt Larson
VeriSign, Inc.
Email: <[email protected]>
Dan Massey
Colorado State University
Email: <[email protected]>
Scott Rose
National Institute for Standards and Technology
Email: <[email protected]>
Related Resources (Risorse correlate)
- Testo ufficiale : RFC 4033
- Pagina ufficiale : RFC 4033 DataTracker
- Obsoleta : RFC 2535, 3008, 3090, 3445, 3655, 3658, 3755, 3757, 3845
- Aggiorna : RFC 1034, 1035, 2136, 2181, 2308, 3007, 3225, 3226, 3597