dnssec是什么意思 dnssec是什么

DNSSec(域名系统安全扩展,Domain Name System Security Extensions)是 Internet 工程任务组 (IETF)确保域名系统 (DNS)互联网协议中提供的互联网协议 (IP)网络应用特定类型的信息规格模块 。这是对 DNS 发放给 DNS 客户端(解析器) DNS 对数据来源进行认证,验证不存在性和验证数据完整性,但不提供或机密性和易用性 。
【dnssec是什么意思 dnssec是什么】

dnssec是什么意思 dnssec是什么

文章插图
域名系统(DNS)原设计不包括任何安全细节;相反,它被设计成一个可扩展的分散系统(Distributed system) 。域名系统的安全扩展(DNSSEC)在保持未来兼容性的同时,尽量增加安全性 。RFC 3833 记录了 DNS 一些已知的威胁及其 DNSSEC 如何应对这些威胁 。
DNSSEC 旨在维护应用程序(以及服务于这些应用程序的缓存解析器)免受伪造或不当控制 DNS 数据的影响(如域名服务器缓存污染的数据) 。来自 DNSSEC 保护区的所有答案都经过多次签名 。根据多个签章的检测,DNS 分析师可以检查信息是否与区域所有者发布的信息相同(未修改和完整),并确实负责 DNS 服务器提供 。尽管维护 IP 地址的正确性是许多用户关注的 DNSSEC 直接课题,DNSSEC 还能够维护 DNS 公布的任何其他数据:包括文本记录(TXT)与电子邮件交换记录(MX),并适用于引导公布参考存储的存在 DNS 其他加密证书的安全系统:如证书记录(CERT 纪录,RFC 4398),SSH 指纹(SSHFP,RFC 4255),IPSec 公钥(IPSECKEY,RFC 4025)和 TLS 信赖锚(TLSA,RFC 6698) 。
2010 年 7 月 18 日,根域名服务器(root-servers.net)已完成 DNSSEC 签字 。
目前已部署.com、.net、.org、.int、.edu、.mil 和.gov 顶级域,以及一些国家和地区(ccTLD) 。