YD T 2586-2013 域名服务系统安全扩展(DNSSec)协议和实现要求.pdf
《YD T 2586-2013 域名服务系统安全扩展(DNSSec)协议和实现要求.pdf》由会员分享,可在线阅读,更多相关《YD T 2586-2013 域名服务系统安全扩展(DNSSec)协议和实现要求.pdf(28页珍藏版)》请在麦多课文档分享上搜索。
1、乎 ICS 33.040.40 L 78 YD 中华人民共和国通信行业标准YD厅2586-2013域名服务系统安全扩展CONSSEC)协议和实现要求Security extensions of DNS and implementation requirement 2013-07-22发布2013-10-01实施中华人民共和国工业和信息化部发布目次前言1 范围2 规范性引用文件. 3 术语、定义和缩略语.4 域名系统安全扩展(DNSSEC). . . . 5 DNSSEC新增的资源记录类型. . 6 DNSSEC对DNS协议的修改.7 DNSSEC的部署实施要求YD厅2586-2013附录A(资
2、料性附录)DNSSEC原理举例说明m附录B(资料性附录)DNSSEC国际部署情况. . 附录C(资料性附录)DNSSEC实例. 附录D(资料性附录密钥标签字段计算方法. . . . . . . . . .21 参考文献. YD厅2586-2013前本标准按照GB厅1.1-2009给出的规则起草。本标准由中国通信标准化协会提出并归口。本标准起草单位z工业和信息化部电信研究院、中国互联网络信息中心、国家计算机网络应急技术处理协调中心.本标准主要起草人z陈湘、田慧蓉、姚健康、沈烁。H YD厅2586-2013域名服务系统安全扩展CDNSSEC)协议和实现要求t 范围本标准针对域名服务系统安全扩展的功
3、能、协议和工作原理进行了详细的规定,并提出了DNSSEC部署实施的要求。本标准适用于域名服务系统的安全扩展。2 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本包括所有的修改单适用于本文件。四厅2140-2010域名服务系统安全框架技术要求3 术语、定义和缩略语3.1 术语和定义下列术语和定义适用于本文件。3.1.1 区签名密钥Zone Signing Key 对权威域数据进行DNSSEC签名或验证的密钥对。通常,相对于密钥签名密钥,区签名密钥比较短,具有较短的有效期,但是具有较高的签名效率。3.1.2
4、密钥签名密钥Key Signing Key 对区签名密钥对中的公钥进行数字签名或验证的密钥对。通常,相对于区签名密钥,密钥签名密钥比较长,具有较长的生存期,但签名效率较低。3.1.3 DNS公钥(DNSKEY)DNS Public Key DNS阻Y资源记录存储的是权威域的公钥。权威域使用私钥对DNS资源记录集进行数字签名,并且将公钥保存在DNSKEY资源记录中,用于稍后对数字签名的验证。3.1 .4 资源记录签名(RRSIG)Resource Rerd Signature RRSIG资源记录存储的是DNS资源记录集的数字签名。3.1.5 授权签名者(DS)Delegation Signer
5、DS资源记录存储了DNSKEY资源记录的散列值,用于建立解析服务器验证DNS应答报文时所需的信任链,它可以验证与之对应的DNSKEY资源记录。3.1.6 YD.汀2586-2013信任锚TrustAnchor 一个预先配置的DNSKEY资源记录或者DNSKEY资源记录的散列值(DS资源记录。一个支持DNSSEC的解析服务器可以使用这个公钥或者散列值作为信任链的起始点。此外,解析服务器应该通过DNS协议之外的安全可信的方法获得信任锚的初始值。3.1.7 信任链Authenti臼tionChain 一个由DNSKEY和DS资源记录交替组成的序列,DNS阻Y用于验证包含DS的资源记录集签名,使得DS
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 2586 2013 域名服务 系统安全 扩展 DNSSec 协议 实现 要求
