《信息安全技术 安全域名系统实施指南》.docxVIP

《信息安全技术 安全域名系统实施指南》.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

GB/TXXXXX—XXXX

PAGE1

GB/TXXXXX—XXXX

PAGEII

XXXX-XX-XX实施XXXX

XXXX-XX-XX实施

XXXX-XX-XX发布

GB/TXXXXX—XXXX

中华人民共和国国家标准

ICS35.040

L80

信息安全技术

安全域名系统实施指南

Informationsecuritytechnology—

Securedomainnamesystemdeploymentguide

(征求意见稿)

(在提交反馈意见时,请将您知道的相关专利连同支持性文件一并附上)

GB/TXXXXX—XXXX

PAGE1

GB/TXXXXX—XXXX

PAGE2

信息技术安全技术安全域名系统实施指南

范围

本标准为组织实施一个安全的域名系统提供DNS主机环境安全、DNS事务安全、DNS数据安全和DNS安全管理方面指南。本标准可作为组织内部域名系统安全管理人员的指导。

本标准适用于使用BIND1?Bind是使用最广泛的DomainNameServer,原本bind的版本一直在4.8.x-4.9.x,后经过功能大幅度改进,并修复漏洞发展到8.1.x。现在bind有两个版本在同时发展,bind8.x和bind9.x,最新版本是8.3.3和9.2.1。?DNS域名服务软件的环境。在可能的情况下,本标准还可用于使用其他DNS权威软件包如NSD和MicrosoftWindowsServer域名服务软件的环境。

1?Bind是使用最广泛的DomainNameServer,原本bind的版本一直在4.8.x-4.9.x,后经过功能大幅度改进,并修复漏洞发展到8.1.x。现在bind有两个版本在同时发展,bind8.x和bind9.x,最新版本是8.3.3和9.2.1。

规范性引用文件

下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T5271.8-2001信息技术词汇第8部分:安全(ISO/IEC2382-8:1998,IDT)

GB/T5271.9-2001信息技术词汇第9部分:数据通信(ISO/IEC2382-9:1995,EQV)

GB/T25069-2010信息安全技术术语

YD/T2586-2013域名服务系统安全扩展(DNSSEC)协议和实现要求

术语和定义

GB/T5271.8-2001、GB/T5271.9-2001、GB/T25069-2006-2010中界定的以及下列术语和定义适用于本文件。

域名系统domainnamesystem

将域名映射为某些预定义类型资源记录(ResourceRecord)的分布式互联网服务系统,网络中域名服务器间通过相互协作,实现将域名(或者其他的查询对象)最终解析到相应的资源记录。

[修改自YD/T2135-2010,定义3.1.1]

名字空间namespace

一种节点与资源集合相对应的树状结构(如图1所示)。

[修改自YD/T2135-2010,定义3.1.2]

图1域名系统名字空间示意图

域名domainname

域名系统名字空间中,从当前节点到根节点的路径上所有节点标记的点分顺序连接的字符串。

[修改自YD/T2135-2010,定义3.1.3]

域domain

域名系统名字空间中的一个子集,也就是树形结构名字空间中的一棵子树。

[修改自YD/T2135-2010,定义3.1.4]

顶级域topleveldomain

域名系统名字空间中根节点下最顶层的域。

[修改自YD/T2135-2010,定义3.1.5]

资源记录resourcerecord

域名系统中用于存储与域名相关的属性信息,简称RR。

[修改自YD/T2135-2010,定义3.1.6]

域名服务器nameserver

名字服务器

用于存储域名和资源记录及其他相关信息并负责处理用户的查询请求的服务器。

[修改自YD/T2135-2010,定义3.1.7]

区zone

域名系统名字空间中面向管理的基本单元。

[修改自YD/T2135-2010,定义3.1.9]

权威服务器authoritativeserver

具有数据源功能的服务器。

[修改自YD/T2135-2010,定义3.1.10]

区文件zonefile

某个区内的域名和资源记录及相关的权威起始信息(StartofAuthority,SOA)按照一定的格式进行组合构成的文件。

[修改自YD/T2135-2010,定义

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8135026137000003

1亿VIP精品文档

相关文档