跳到主要内容

RFC 4034

文档信息​

  • RFC 编号: 4034
  • 标题: Resource Records for the DNS Security Extensions(DNS 安全扩展的资源记录)
  • 作者: R. Arends、R. Austein、M. Larson、D. Massey、S. Rose
  • 发布日期: 2005 年 3 月
  • 成熟度级别: 提议标准(Proposed Standard)
  • 所属系列: 标准跟踪(Standards Track)
  • 所属分组: 互联网工程任务组(IETF)
  • 纪要状态: 本备忘录的状态
  • 出版物语言: 英语

本备忘录的状态​

本备忘录记录了互联网社区的规范,并请求讨论与建议以进行改进。请参阅当前版本的"互联网官方协议标准"(STD 1)以了解本协议的规范化状态与标准化进程。本备忘录的分发不受限制。

版权声明​

版权所有(C)2005 互联网协会(The Internet Society)。保留所有权利。

本文件受 BCP 78 及 IETF 信托相关法律条款约束,具体说明见下文。本文件受相应版权保护,除非另有说明,文中作者保留其所有权利。

摘要​

本文档是定义域名系统安全扩展(DNSSEC)的一系列文档中的第三篇。[RFC4033] 描述了 DNSSEC 的需求以及这些扩展所提供的保护。本文档规定了 DNSSEC 所使用的四种新的资源记录的类型码、格式与语义。[RFC4035] 描述了这些记录如何与 DNS 协议结合使用,即如何使用本文档中定义的资源记录来为 DNS 数据提供来源验证(authentication)与数据完整性(integrity)。

DNSSEC 是对现有 DNS 规范的补充,它保留并扩充了标准 DNS 协议。DNSSEC 通过在处理 DNS 数据的进程之间传送加密签名来保护 DNS 数据。DNSSEC 不会改变现有 DNS 消息的发送与接收方式、区域文件的格式,也不会改变消息的语法解析或区域文件的解析方式。

DNSSEC 由 [RFC4033]、本文档([RFC4034])和 [RFC4035] 三篇文档共同定义。

目录​

相关 RFC​


相关章节导航: