メインコンテンツまでスキップ

RFC 5155 - DNS Security (DNSSEC) Hashed Authenticated Denial of Existence (DNS セキュリティ (DNSSEC) ハッシュ化認証済み否定応答)

  • ステータス: Proposed Standard
  • 発行日: March 2008
  • ストリーム: IETF
  • エラッタ: エラッタなし

Status of This Memo​

この文書は, インターネットコミュニティ向けのインターネット標準トラック (Standards Track) プロトコルを規定し, 改善のための議論と提案を求めます。本プロトコルの標準化の状態と位置づけについては, 現行版の "Internet Official Protocol Standards" (STD 1) を参照してください。本メモの配布は無制限です。

Abstract​

Domain Name System Security (DNSSEC) Extensions は, 認証済み否定応答 (authenticated denial of existence) のために NSEC リソースレコード (Resource Record, RR) を導入しました。本書は, 同様に認証済み否定応答を提供する代替 RR である NSEC3 を導入します。さらに, ゾーン列挙 (zone enumeration) への対策を提供し, 委任中心ゾーン (delegation-centric zones) の段階的拡張を可能にします。

Contents​