跳到主要内容

RFC 5155 - DNS Security (DNSSEC) Hashed Authenticated Denial of Existence

  • 状态: Proposed Standard
  • 发布日期: March 2008
  • Stream: IETF
  • 勘误: 无勘误

Status of This Memo​

本文档为互联网社区指定了一个互联网标准追踪协议, 并请求讨论和改进建议. 有关本协议的标准化状态, 请参考当前版本的 "Internet Official Protocol Standards" (STD 1). 本备忘录的分发不受限制.

Abstract​

域名系统安全 (Domain Name System Security, DNSSEC) 扩展引入了 NSEC 资源记录 (Resource Record, RR) 用于认证拒绝存在 (authenticated denial of existence). 本文档引入了一种替代资源记录 NSEC3, 它同样提供认证拒绝存在. 然而, 它还提供了针对区域枚举 (zone enumeration) 的防护措施, 并允许以委托为中心的区域 (delegation-centric zones) 进行渐进扩展.

Contents​