1. Introduction (Introduzione)
Il Domain Name System (DNS, Domain Name System) è un sistema di database distribuito e gerarchico che memorizza e associa diversi tipi di informazioni con i nomi di dominio nelle reti IP come Internet. Il DNS traduce i nomi di dominio leggibili dall'uomo negli indirizzi IP numerici necessari per l'instradamento e l'identificazione di servizi e dispositivi. Il DNS è un componente critico dell'infrastruttura Internet, ma è stato originariamente progettato senza un meccanismo di sicurezza integrato. A causa della sua criticità, il DNS è diventato un bersaglio frequente di attacchi. Questo documento descrive le estensioni di sicurezza DNS (DNSSEC) che forniscono l'autenticazione dell'origine dati e l'integrità dei dati per i dati DNS.
Nel DNS, le informazioni sono organizzate in unità chiamate set di record di risorsa (RRset, resource record sets). DNSSEC associa a questi RRset firme digitali generate in modo crittografico, in modo che un resolver consapevole della sicurezza (security-aware) possa verificare che i dati non siano stati manomessi e provengano effettivamente dalla fonte autentica.
Questo documento fornisce una panoramica di DNSSEC. Gli altri documenti del set, [RFC4034] e [RFC4035], definiscono rispettivamente i nuovi tipi di record di risorsa e le modifiche al protocollo DNS necessarie.
La restante struttura di questo documento è la seguente: la sezione 2 definisce i termini importanti; le sezioni 3 e 4 descrivono i servizi forniti e non forniti; la sezione 5 tratta dell'ambito del set di documenti; le sezioni 6-9 affrontano le considerazioni sui vari componenti; e le sezioni 10-14 coprono la famiglia di documenti, le considerazioni IANA, la sicurezza, i ringraziamenti e i riferimenti.