1. 引言 (Introduction)
本文档介绍域名系统安全扩展 (Domain Name System Security Extensions, DNSSEC). 本文档及其两份配套文档 ([RFC4034] 和 [RFC4035]) 更新, 澄清并细化了 [RFC2535] 及其前身所定义的安全扩展. 这些安全扩展由一组新的资源记录类型以及对现有 DNS 协议 ([RFC1035]) 的修改组成. 本文档并未完整描述这些新记录和协议修改, 而是在第 10 节概述的文档族中进行描述. 第 3 节和第 4 节更详细地描述这些安全扩展的能力和限制. 第 5 节讨论本文档集的适用范围. 第 6 节, 第 7 节, 第 8 节和第 9 节讨论这些安全扩展对解析器, 存根解析器, 区域和名称服务器的影响.
本文档及其两份配套文档废止 [RFC2535], [RFC3008], [RFC3090], [RFC3445], [RFC3655], [RFC3658], [RFC3755], [RFC3757] 和 [RFC3845]. 本文档集还更新但不废止 [RFC1034], [RFC1035], [RFC2136], [RFC2181], [RFC2308], [RFC3225], [RFC3007], [RFC3597] 以及 [RFC3226] 中涉及 DNSSEC 的部分.
DNS 安全扩展为 DNS 数据提供来源认证和完整性保护, 并提供一种公钥分发手段. 这些扩展不提供机密性.