标准解读
《GB/T 33562-2017 信息安全技术 安全域名系统实施指南》是中国国家标准之一,旨在为构建更加安全可靠的域名系统提供指导。该标准涵盖了DNS(Domain Name System,域名系统)的安全性要求、实现方法以及管理措施等内容。
首先,它定义了DNS安全的基本概念与术语,包括但不限于域名解析过程中的各个组成部分如权威服务器、递归服务器等,并解释了这些部分如何协同工作以完成从域名到IP地址的转换。此外,还介绍了常见的威胁模型和攻击类型,帮助读者理解DNS面临的安全挑战。
接着,《GB/T 33562-2017》详细描述了一系列用于增强DNS安全性的技术和策略。其中包括使用DNSSEC(DNS Security Extensions,DNS安全扩展)来验证响应数据的真实性;采用TLS加密传输协议保护客户端与服务器之间的通信内容不被窃听或篡改;以及通过配置防火墙规则限制非授权访问等方式提高系统的整体防御能力。
在管理和维护方面,该标准提供了关于如何建立有效的监控机制、定期更新软件版本及补丁程序、制定应急响应计划等方面的建议。同时强调了对日志记录的重要性,指出应保存足够的信息以便于事后分析潜在的安全事件。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2017-05-12 颁布
- 2017-12-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T33562—2017
信息安全技术安全域名系统实施指南
Informationsecuritytechnology—Securedomainnamesystemdeploymentguide
2017-05-12发布2017-12-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T33562—2017
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………4
安全技术指南
5DNS………………………5
概述
5.1…………………5
权威域名系统安全指南
5.2……………5
递归域名系统安全指南
5.3……………6
事务安全指南
5.4DNS…………………6
数据安全指南
5.5DNS…………………8
查询响应安全指南规范
6DNS/(DNSSec)………………9
机制和操作
6.1DNSSec…………………9
公私密钥对的生成
6.2…………………10
私钥的安全存储
6.3……………………10
公钥的发布和建立信任锚
6.4…………10
区签名和区重签名
6.5…………………10
密钥轮转
6.6……………11
创建信任链和签名验证
6.7……………11
附录资料性附录具体配置命令
A()BIND……………12
参考文献
……………………14
GB/T33562—2017
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位山东省标准化研究院中国互联网络信息中心天津卓朗科技发展有限公司青岛
:、、、
以太科技股份有限公司深圳市信息安全测评中心深圳市坪山新区信息化管理办公室常州富国信息
、、、
技术有限公司辽宁省信息安全与软件测评认证中心青岛大学青岛科技大学互联网域名系统北京市
、、、、
工程研究中心
。
本标准主要起草人王曙光王庆升公伟隗玉凯姚健康刘杰林明贵王伟武刚唐增来
:、、、、、、、、、、
邱建中黎文辉陶毅国陈多思丁锋于佳程相国刘国柱马迪
、、、、、、、、。
Ⅰ
GB/T33562—2017
引言
随着网络攻击技术的发展及漏洞的频繁出现攻击者已经大大缩短了劫持查找过程的
DNS,DNS
任一步骤所需的时间从而可以更快地取得对会话的控制以实施某种恶意操作若要在长期内消除此
,。
漏洞唯一的解决方案是以端到端的形式部署协议即从根区到最终域名的查找过程中每一步
,DNSSec,
都部署
DNSSec。
目前作为信任链的根服务器都已经部署服务与此同时随着业界对
,DNSSecDNSSec。,DNSSec
的努力推动各顶级域名管理机构陆续开始部署服务但在顶级域名之下的二级权威域及递归
,DNSSec,
域名对支持相对较低虽然国内重点权威域名服务器和主要递归域名服务器对支持
DNSSec。DNSSec
只有和但它们对支持相比以前有了较大改善
0.9%2.2%,DNSSec。
本标准可以为域名系统部署过程提供权威域名系统安全指南递归域名系统安全指南
DNSSec、、
事务安全指南和数据安全指南等安全技术指南为部署到各级域名系统提供
DNSDNSDNS,DNSSec
技术支撑和实践指导
。
Ⅱ
GB/T33562—2017
信息安全技术安全域名系统实施指南
1范围
本标准规定了域名系统安全扩展协议部署过程中权威域名系统安全递归域名系统安
(DNSSec)、
全事务安全数据安全等安全技术指南
、DNS、DNSDNS。
本标准适用于运行域名系统的组织内域名系统安全管理人员
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术词汇第部分安全
GB/T5271.8—20018:
信息技术词汇第部分数据通信
GB/T5271.9—20019:
信息安全技术术语
GB/T25069—2010
信息安全技术公共域名服务系统安全要求
GB/T33134—2016
域名系统递归服务器运行技术要求
YD/T2137—2010
域名系统权威服务器运行技术要求
YD/T2138—2010
域名服务安全框架技术要求
YD/T2140—2010
域名服务系统安全扩展
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 《S管理与应用技巧》课件
- 《电销培训话术》课件
- 《压力的测量》课件
- 七年级数学课件资源
- 《工业的区位选择sk》课件
- 尊师重教主题教育活动实施方案
- 初中计算机课件
- 《消费者感知》课件
- 硅胶餐盘市场洞察报告
- 六下课件教学课件
- 急救课程培训
- xx学校未成年人性教育工作方案
- 抖音带货主播小白培训
- 广开(含解析)《形式与政策》你所从事的行业和工作《决定》中提出怎样的改革举措
- 什么是美术作品 课件-2024-2025学年高中美术湘美版(2019)美术鉴赏
- 职业卫生技术服务机构检测人员考试真题题库
- 上海市交大附中附属嘉定德富中学2024-2025学年九年级上学期期中考数学卷
- 人工智能智能制造设备维护与管理手册
- 2024年大学生就业创业知识竞赛题库及答案(共350题)
- 基于SICAS模型的区域农产品品牌直播营销策略研究
- 2024年共青团团课考试测试题库及答案
评论
0/150
提交评论