標準解讀

《GB/T 33562-2017 信息安全技術 安全域名系統實施指南》是中國國家標準之一,旨在為構建更加安全可靠的域名系統提供指導。該標準涵蓋了DNS(Domain Name System,域名系統)的安全性要求、實現方法以及管理措施等內容。

首先,它定義了DNS安全的基本概念與術語,包括但不限于域名解析過程中的各個組成部分如權威服務器、遞歸服務器等,并解釋了這些部分如何協同工作以完成從域名到IP地址的轉換。此外,還介紹了常見的威脅模型和攻擊類型,幫助讀者理解DNS面臨的安全挑戰。

接著,《GB/T 33562-2017》詳細描述了一系列用于增強DNS安全性的技術和策略。其中包括使用DNSSEC(DNS Security Extensions,DNS安全擴展)來驗證響應數據的真實性;采用TLS加密傳輸協議保護客戶端與服務器之間的通信內容不被竊聽或篡改;以及通過配置防火墻規則限制非授權訪問等方式提高系統的整體防御能力。

在管理和維護方面,該標準提供了關于如何建立有效的監控機制、定期更新軟件版本及補丁程序、制定應急響應計劃等方面的建議。同時強調了對日志記錄的重要性,指出應保存足夠的信息以便于事后分析潛在的安全事件。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2017-05-12 頒布
  • 2017-12-01 實施
?正版授權
GB/T 33562-2017信息安全技術安全域名系統實施指南_第1頁
GB/T 33562-2017信息安全技術安全域名系統實施指南_第2頁
GB/T 33562-2017信息安全技術安全域名系統實施指南_第3頁
GB/T 33562-2017信息安全技術安全域名系統實施指南_第4頁
GB/T 33562-2017信息安全技術安全域名系統實施指南_第5頁
免費預覽已結束,剩余15頁可下載查看

下載本文檔

GB/T 33562-2017信息安全技術安全域名系統實施指南-免費下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標準

GB/T33562—2017

信息安全技術安全域名系統實施指南

Informationsecuritytechnology—Securedomainnamesystemdeploymentguide

2017-05-12發布2017-12-01實施

中華人民共和國國家質量監督檢驗檢疫總局發布

中國國家標準化管理委員會

GB/T33562—2017

目次

前言

…………………………Ⅰ

引言

…………………………Ⅱ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………4

安全技術指南

5DNS………………………5

概述

5.1…………………5

權威域名系統安全指南

5.2……………5

遞歸域名系統安全指南

5.3……………6

事務安全指南

5.4DNS…………………6

數據安全指南

5.5DNS…………………8

查詢響應安全指南規范

6DNS/(DNSSec)………………9

機制和操作

6.1DNSSec…………………9

公私密鑰對的生成

6.2…………………10

私鑰的安全存儲

6.3……………………10

公鑰的發布和建立信任錨

6.4…………10

區簽名和區重簽名

6.5…………………10

密鑰輪轉

6.6……………11

創建信任鏈和簽名驗證

6.7……………11

附錄資料性附錄具體配置命令

A()BIND……………12

參考文獻

……………………14

GB/T33562—2017

前言

本標準按照給出的規則起草

GB/T1.1—2009。

本標準由全國信息安全標準化技術委員會提出并歸口

(SAC/TC260)。

本標準起草單位山東省標準化研究院中國互聯網絡信息中心天津卓朗科技發展有限公司青島

:、、、

以太科技股份有限公司深圳市信息安全測評中心深圳市坪山新區信息化管理辦公室常州富國信息

、、、

技術有限公司遼寧省信息安全與軟件測評認證中心青島大學青島科技大學互聯網域名系統北京市

、、、、

工程研究中心

。

本標準主要起草人王曙光王慶升公偉隗玉凱姚健康劉杰林明貴王偉武剛唐增來

:、、、、、、、、、、

邱建中黎文輝陶毅國陳多思丁鋒于佳程相國劉國柱馬迪

、、、、、、、、。

GB/T33562—2017

引言

隨著網絡攻擊技術的發展及漏洞的頻繁出現攻擊者已經大大縮短了劫持查找過程的

DNS,DNS

任一步驟所需的時間從而可以更快地取得對會話的控制以實施某種惡意操作若要在長期內消除此

,。

漏洞唯一的解決方案是以端到端的形式部署協議即從根區到最終域名的查找過程中每一步

,DNSSec,

都部署

DNSSec。

目前作為信任鏈的根服務器都已經部署服務與此同時隨著業界對

,DNSSecDNSSec。,DNSSec

的努力推動各頂級域名管理機構陸續開始部署服務但在頂級域名之下的二級權威域及遞歸

,DNSSec,

域名對支持相對較低雖然國內重點權威域名服務器和主要遞歸域名服務器對支持

DNSSec。DNSSec

只有和但它們對支持相比以前有了較大改善

0.9%2.2%,DNSSec。

本標準可以為域名系統部署過程提供權威域名系統安全指南遞歸域名系統安全指南

DNSSec、、

事務安全指南和數據安全指南等安全技術指南為部署到各級域名系統提供

DNSDNSDNS,DNSSec

技術支撐和實踐指導

。

GB/T33562—2017

信息安全技術安全域名系統實施指南

1范圍

本標準規定了域名系統安全擴展協議部署過程中權威域名系統安全遞歸域名系統安

(DNSSec)、

全事務安全數據安全等安全技術指南

、DNS、DNSDNS。

本標準適用于運行域名系統的組織內域名系統安全管理人員

。

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術詞匯第部分安全

GB/T5271.8—20018:

信息技術詞匯第部分數據通信

GB/T5271.9—20019:

信息安全技術術語

GB/T25069—2010

信息安全技術公共域名服務系統安全要求

GB/T33134—2016

域名系統遞歸服務器運行技術要求

YD/T2137—2010

域名系統權威服務器運行技術要求

YD/T2138—2010

域名服務安全框架技術要求

YD/T2140—2010

域名服務系統安全擴展

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論