DNSSEC技术发展及影响分析
2012-06-27崔淑田
电信科学 2012年9期
崔淑田,刘 越
(1.中国人民大学经济学院 北京100872;2.工业和信息化部电信研究院 北京100191)
1 DNS及其面临的安全问题
1.1 DNS简介
域名系统(domain name system,DNS)是互联网上最为重要的关键基础设施之一,完成域名到IP地址的映射,具有较高的查询和管理效率,方便人们使用各种网络应用[1]。DNS服务发展迅速,已经成为全球最大也是最为成功的分布式数据库系统。
域名体系采用反向树形结构,其顶层为根域名,在书写域名时默认为省略;根域名之下为顶级域名,顶级域包括国家和地区顶级域 (country code top level domain,ccTLD)和通用顶级域(generic top level domain,gTLD);域名注册人可在顶级域下注册二级或二级以下的域名。将一条从叶到根的路径上的各级名称用“.”分隔连缀起来,就构成一个独一无二的完整域名,这棵逆向树就称为域名空间,域名则是存放在被称为资源记录(resource record,RR)的数据结构中。
域名空间被分成若干个区(zone),每个区按其管辖范围拥有域名空间相应部分的完整信息。每个区必须指定一个主 (primary/master)DNS域名服务器来负责本区内的域名解析,资源记录就保存在域名服务器的zone文件中。辅助DNS服务器从具有该区授权的域名服务器 (通常是主DNS服务器)上获得所在区的数据,并通过定期查询主DNS服务器以保证所存储的区数据为最新版本。主服务器和辅助服务器统称为权威DNS服务器。
通过分层结构和分级授权机制,DNS分布地DNS采用客户机/服务器机制进行域名解析的查询和应答。域名服务器作为服务器端,为客户端完成DNS分布式数据的存储和解析,包含各级权威服务器和缓存服务器。……
登录APP查看全文
