RFC 4034
文档信息
- RFC 编号: 4034
- 标题: Resource Records for the DNS Security Extensions(DNS 安全扩展的资源记录)
- 作者: R. Arends、R. Austein、M. Larson、D. Massey、S. Rose
- 发布日期: 2005 年 3 月
- 成熟度级别: 提议标准(Proposed Standard)
- 所属系列: 标准跟踪(Standards Track)
- 所属分组: 互联网工程任务组(IETF)
- 纪要状态: 本备忘录的状态
- 出版物语言: 英语
本备忘录的状态
本备忘录记录了互联网社区的规范,并请求讨论与建议以进行改进。请参阅当前版本的"互联网官方协议标准"(STD 1)以了解本协议的规范化状态与标准化进程。本备忘录的分发不受限制。
版权声明
版权所有(C)2005 互联网协会(The Internet Society)。保留所有权利。
本文件受 BCP 78 及 IETF 信托相关法律条款约束,具体说明见下文。本文件受相应版权保护,除非另有说明,文中作者保留其所有权利。
摘要
本文档是定义域名系统安全扩展(DNSSEC)的一系列文档中的第三篇。[RFC4033] 描述了 DNSSEC 的需求以及这些扩展所提供的保护。本文档规定了 DNSSEC 所使用的四种新的资源记录的类型码、格式与语义。[RFC4035] 描述了这些记录如何与 DNS 协议结合使用,即如何使用本文档中定义的资源记录来为 DNS 数据提供来源验证(authentication)与数据完整性(integrity)。
DNSSEC 是对现有 DNS 规范的补充,它保留并扩充了标准 DNS 协议。DNSSEC 通过在处理 DNS 数据的进程之间传送加密签名来保护 DNS 数据。DNSSEC 不会改变现有 DNS 消息的发送与接收方式、区域文件的格式,也不会改变消息的语法解析或区域文件的解析方式。
DNSSEC 由 [RFC4033]、本文档([RFC4034])和 [RFC4035] 三篇文档共同定义。
目录
- 1. 介绍
- 2. DNSKEY 资源记录
- 3. RRSIG 资源记录
- 4. DS 资源记录
- 5. NSEC 资源记录
- 6. 资源记录的规范形式与排序
- 7. IANA 注意事项
- 8. 安全注意事项
- 9. 致谢
- 10. 参考文献
- 附录 A. DNSSEC 算法与摘要类型
- 附录 B. 密钥标记计算
相关 RFC
- RFC 4033 — DNS Security Introduction and Requirements
- RFC 4034 — Resource Records for the DNS Security Extensions(本文档)
- RFC 4035 — Protocol Modifications for the DNS Security Extensions
相关章节导航:
- 下一节:1. 介绍