DNSSec是什么

域名系统安全扩展(DNSSec)是Internet工程任务组的对确保由域名系统中提供的关于互联网协议 网络使用特定类型的信息规格套件。它是对DNS提供给DNS客户端的DNS数据来源进行认证,并验证不存在性和校验数据完整性验证。

DNSSec(域名系统安全扩展,Domain Name System Security Extensions)是 Internet 工程任务组 (IETF)的对确保由域名系统 (DNS)中提供的关于互联网协议 (IP)网络使用特定类型的信息规格套件。它是对 DNS 提供给 DNS 客户端(解析器)的 DNS 数据来源进行认证,并验证不存在性和校验数据完整性验证,但不提供或机密性和可用性。

DNSSec是什么

域名系统(DNS)的原始设计不包含任何安全细节;相反的,它被设计成一个可扩增的分散式系统(Distributed system)。域名系统安全扩展(DNSSEC)尝试在其中添加安全性,同时仍保持向后兼容性。 RFC 3833 记录了 DNS 的一些已知威胁以及 DNSSEC 如何应对这些威胁。

DNSSEC 旨在保护应用程式(以及服务这些应用程式的缓存解析器)免受伪造或不当操纵的 DNS 数据所造成的影响(例如域名服务器缓存污染的数据)。来自 DNSSEC 保护区的所有答案都经过数位签章。通过检验数位签章,DNS 解析器可以核查信息是否与区域所有者发布的信息相同(未修改和完整),并确系实际负责的 DNS 服务器所提供。虽然保护 IP 地址的正确性是许多用户关注 DNSSEC 的直接课题,DNSSEC 还可以保护 DNS 中发布的其他任何数据:包括文本记录(TXT)和邮件交换记录(MX),并可用于引导发布参照存储在 DNS 中的加密证书的其他安全系统:例如证书记录(CERT 记录,RFC 4398),SSH 指纹(SSHFP,RFC 4255),IPSec 公钥(IPSECKEY,RFC 4025)和 TLS 信任锚(TLSA,RFC 6698)。

2010 年 7 月 18 日,根域名服务器(root-servers.net)已经完成 DNSSEC 签名。

目前已部署在.com、.net、.org、.int、.edu、.mil 和.gov 等顶级域,以及部分国家和地区顶级域(ccTLD)。

本文来自投稿,不代表【】观点,发布者:【

本文地址: ,如若转载,请注明出处!

举报投诉邮箱:253000106@qq.com

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年11月13日 上午1:49
下一篇 2023年11月13日 上午1:51

相关推荐

  • 产品经理需要知道的SEO知识

    产品经理和SEO有很多相似之处,其中一条是多部门沟通,正因为多部门沟通,所以产品经理更加理解沟通的矛盾之处,产品沟通最忌的是为了某个重要或不重要的内容反复纠结修改,而为了避免这样的事情发生,产品经理就需要在产品设计之初将SEO融合进去,这些在“网站产品和SEO的融合”文章中我有详细讲述,下面我则讲讲产品经理需要知道的一些SEO知识,仅是做一个大概的讲解,更深…

    2023年11月24日
    500
  • 什么是中文域名

    中文域名泛指含有中文字元的域名,可以指:国际化域名(IDN),可含有中文字的域名,例如 新华网.cn 等;国际化国家及地区顶级域(IDN ccTLD),可含有中文字的顶级域,例如 .中国 、.香港 、.台湾 、.网址等。 中文域名泛指含有中文字元的域名,可以指:国际化域名(IDN),可含有中文字的域名,例如 新华网.cn 等;国际化国家及地区顶级域(IDN …

    2023年11月19日
    2100
  • 物联网域名有什么用

    物联网域名是与对象相关联的用来无歧义地标识对象的全局唯一的值,可保证对象在通信或信息处理中正确地定位和管理。通俗地讲,物联网域名就是网络世界中对象的身份证。 物联网域名又称为 OID(Object Identifier,对象标识符)是由 ISO/IEC、ITU-T 国际标准化组织上世纪 80 年代联合提出的标识机制,采用分层树形结构对任何类型的对象(包括实体…

    2023年11月16日
    1700
  • MX记录是什么

    MX记录全称是邮件交换记录,在使用邮件服务器的时候,MX记录是无可或缺的,比如A用户向B用户发送封邮件,那需要向DNS查询B的MX记录,DNS在定位到了B的MX记录后反馈给A用户,然后A用户把邮件投递到B用户的MX记录服务器里。 MX 记录全称是邮件交换记录,在使用邮件服务器的时候,MX 记录是无可或缺的,比如 A 用户向 B 用户发送一封邮件,那么他需要向…

    2023年11月14日
    1400
  • SOA记录是什么

    SOA名叫起始授权机构记录,SOA记录说明了在众多NS记录里那一台才是主要的服务器。NS记录说明了有多台服务器在进行解析,但哪一个才是主服务器呢,NS并没有说明,这个就要看SOA记录了。 SOA 名叫起始授权机构记录,SOA 记录说明了在众多 NS 记录里那一台才是主要的服务器。NS 记录说明了有多台服务器在进行解析,但哪一个才是主服务器呢,NS 并没有说明…

    2023年11月14日
    1600
  • NS记录是什么

    NS记录和SOA记录是任何一个DNS区域都不可或缺的两条记录,NS记录也叫名称服务器记录,用于说明这个区域有哪些DNS服务器负责解析,SOA记录说明负责解析的DNS服务器中哪一个是主服务器。 NS 记录和 SOA 记录是任何一个 DNS 区域都不可或缺的两条记录,NS 记录也叫名称服务器记录,用于说明这个区域有哪些 DNS 服务器负责解析,SOA 记录说明负…

    2023年11月14日
    1300
  • A记录是什么

    A记录也称为主机记录,是使用最广泛的DNS记录,A记录的基本作用就是说明一个域名对应的IP是多少, 它是域名和IP地址的对应关系,表现形式为 www.leixue.com 192.168.1.1 这就是一个A记录。 A 记录也称为主机记录,是使用最广泛的 DNS 记录,A 记录的基本作用就是说明一个域名对应的 IP 是多少, 它是域名和 IP 地址的对应关系…

    2023年11月14日
    1400
  • Public DNS 是什么

    Public DNS 是由 DNSPod 提供的公共 DNS 服务,基于 BGP AnyCast,支持 edns-client-subnet 技术,精准调度,多地集群容灾,面向所有互联网用户免费使用。服务IP为119.29.29.29。 Public DNS 是由 DNSPod 提供的公共 DNS 服务,基于 BGP AnyCast,支持 edns-clie…

    2023年11月13日
    1800
  • 什么叫域名

    域名(Domain Name)可以说是一个IP地址的代称,目的是为了便于记忆。域名是由一串用点分隔的字符组成的互联网上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位。 域名(Domain Name)可以说是一个 IP 地址的代称,目的是为了便于记忆。域名是由一串用点分隔的字符组成的互联网上某一台计算机或计算机组的名称,用于在数据传输时标识…

    2023年11月13日
    1400
  • 二级域名是什么意思

    二级域名(SLD)是网站的特定部分,页面域名或URL地址,可补充顶级域名。定义二级域的最简单方法之一是它由“.com”左侧的域名部分或其他类似的扩展组成,称为顶级域。对顶级域和二级域的分析有助于分析URL或页面地址。 二级域名(SLD)是网站的特定部分,页面域名或 URL 地址,可补充顶级域名。定义二级域的最简单方法之一是它由“.com”左侧的域名部分或其他…

    2023年11月12日
    1800



微信客服