1. 简介 (Introduction)
DNS 安全扩展 (DNSSEC) 是一组新的资源记录和协议修改, 为 DNS 增加数据来源认证和数据完整性. 本文档定义 DNSSEC 协议修改. 本文档第 2 节定义已签名区域 (signed zone) 的概念, 并列出区域签名的要求. 第 3 节描述处理已签名区域所需的权威名称服务器行为修改. 第 4 节描述包含安全感知解析器功能的实体的行为. 最后, 第 5 节定义如何使用 DNSSEC RR 对响应进行认证.
1.1. 背景和相关文档 (Background and Related Documents)
本文档是定义 DNSSEC 的一组文档的一部分, 应与该文档集一起阅读.
[RFC4033] 包含 DNSSEC 简介和常用术语定义; 假定读者熟悉该文档. [RFC4033] 还列出了由本文档集更新和废止的其他文档.
[RFC4034] 定义 DNSSEC 资源记录.
还假定读者熟悉 [RFC1034], [RFC1035] 以及后续更新文档中描述的 DNS 基本概念, 特别是 [RFC2181] 和 [RFC2308].
本文档定义 DNSSEC 协议操作.
1.2. 保留词 (Reserved Words)
本文档中的关键词 "MUST", "MUST NOT", "REQUIRED", "SHALL", "SHALL NOT", "SHOULD", "SHOULD NOT", "RECOMMENDED", "MAY" 和 "OPTIONAL" 应按 [RFC2119] 中的描述解释.