跳到主要内容

7. IANA 考虑 (IANA Considerations)

本文档不引入新的 IANA 考虑, 因为本文档使用的所有 protocol parameter 都已由先前规范分配. 然而, 由于 DNSSEC 的演进时间很长且略显复杂, 本节尝试描述当前与 DNSSEC 相关 (或曾经相关) 的 IANA registry 和其他 protocol parameter 的状态.

额外 IANA 考虑见 [RFC4035].

DNS Resource Record Types: [RFC2535] 将 type 24, 25 和 30 分配给 SIG, KEY 和 NXT RR. [RFC3658] 将 DNS resource record type 43 分配给 DS RR. [RFC3755] 将 type 46, 47 和 48 分配给 RRSIG, NSEC 和 DNSKEY RR. [RFC3755] 还将 type 30 (NXT) 标记为 obsolete, 并将 type 24 (SIG) 和 25 (KEY) 的使用限制为 [RFC2931] 中描述的 "SIG(0)" transaction security protocol, 以及 [RFC2930] 中描述的 transaction KEY resource record.

DNS Security Algorithm Numbers: [RFC2535] 为 DNSSEC resource record 的 algorithm 字段编号创建 IANA registry, 并分配值 1-4 和 252-255. [RFC3110] 分配值 5. [RFC3755] 修改该 registry, 增加 flags 字段, 用于指示每个条目与 DNS security extension 配合使用时是 mandatory、recommended、optional, 还是 must not be used. 每个 algorithm entry 可以引用一种可用于 zone signing、transaction security (参见 [RFC2931]) 或二者皆可的 algorithm. 值 6-251 可通过 IETF standards action 分配 ([RFC3755]). 截至本文撰写时 DNS Security Algorithm Number 条目的完整列表及其在 DNSSEC 中使用的状态, 见附录 A.

[RFC3658] 为 DNSSEC DS digest type 创建 IANA registry, 并将值 0 分配给 Reserved, 将值 1 分配给 SHA-1.

KEY Protocol Values: [RFC2535] 为 KEY protocol value 创建 IANA registry, 但 [RFC3445] 将除 3 以外的所有值重新分配给 Reserved, 并关闭该 IANA registry. 该 registry 仍保持关闭, 并且所有 KEY 和 DNSKEY record 都要求 protocol octet value 为 3.

KEY 和 DNSKEY RR 中的 flag bit: [RFC3755] 为 DNSSEC KEY 和 DNSKEY RR flag bit 创建 IANA registry. 初始时, 该 registry 只包含 bit 7 (ZONE bit) 和 bit 15 (Secure Entry Point flag (SEP) bit; 参见 [RFC3757]) 的分配. 如 [RFC3755] 所述, bit 0-6 和 8-14 可通过 IETF standards action 分配.


相关章节导航: