RFC 4033 - DNS Security Introduction and Requirements (DNS 安全介绍与要求)
- 状态 :Proposed Standard(拟议标准)
- 发布日期 :2005 年 3 月
- 流 :IETF
- 更新 :RFC1034、RFC1035、RFC2136、RFC2181、RFC2308、RFC3225、RFC3226、RFC3597
- 取代 :RFC2535、RFC3008、RFC3090、RFC3445、RFC3655、RFC3658、RFC3755、RFC3757、RFC3845
- 勘误 :无勘误
摘要
域名系统安全扩展(DNSSEC,Domain Name System Security Extensions)为域名系统(DNS)增加了数据源认证(data origin authentication)与数据完整性(data integrity)。本文档介绍这些扩展并描述其能力与局限。同时,本文还说明了 DNS 安全扩展所提供的服务以及未提供的服务。最后,本文描述了构成完整描述 DNSSEC 的文档集中各文档之间的关系。
本备忘录的状态
本文档为互联网社区规定了互联网标准化流程的协议,并请求讨论和建议以进一步改进。请查阅最新版的“Internet Official Protocol Standards”(STD 1)以了解该协议的标准化状态和状态信息。本文档的分发不受限制。
版权声明
Copyright (C) The Internet Society (2005).
目录
- 1. 介绍
- 2. 重要 DNSSEC 术语定义
- 3. DNS 安全所提供的服务
- 3.1 数据源认证与数据完整性
- 3.2 认证名称与类型的非存在
- 4. DNS 安全未提供的服务
- 5. DNSSEC 文档集的范围与最后一跳问题
- 6. 解析器相关考虑
- 7. 残余解析器相关考虑
- 8. 区域相关考虑
- 8.1 TTL 值与 RRSIG 有效期
- 8.2 区域的新时间依赖性议题
- 9. 名称服务器相关考虑
- 10. DNS 安全文档家族
- 11. IANA 相关考虑
- 12. 安全相关考虑
- 13. 致谢
- 14. 参考
- 14.1 规范性参考
- 14.2 资料性参考
作者地址
Roy Arends
Telematica Instituut
Email: <[email protected]>
Rob Austein
Internet Systems Consortium
Email: <[email protected]>
Matt Larson
VeriSign, Inc.
Email: <[email protected]>
Dan Massey
Colorado State University
Email: <[email protected]>
Scott Rose
National Institute for Standards and Technology
Email: <[email protected]>
相关资源
- 官方文本 :RFC 4033
- 官方页面 :RFC 4033 DataTracker
- 取代 :RFC 2535、3008、3090、3445、3655、3658、3755、3757、3845
- 更新 :RFC 1034、1035、2136、2181、2308、3007、3225、3226、3597