標(biāo)準(zhǔn)解讀
《GB/T 33562-2017 信息安全技術(shù) 安全域名系統(tǒng)實(shí)施指南》是中國(guó)國(guó)家標(biāo)準(zhǔn)之一,旨在為構(gòu)建更加安全可靠的域名系統(tǒng)提供指導(dǎo)。該標(biāo)準(zhǔn)涵蓋了DNS(Domain Name System,域名系統(tǒng))的安全性要求、實(shí)現(xiàn)方法以及管理措施等內(nèi)容。
首先,它定義了DNS安全的基本概念與術(shù)語(yǔ),包括但不限于域名解析過(guò)程中的各個(gè)組成部分如權(quán)威服務(wù)器、遞歸服務(wù)器等,并解釋了這些部分如何協(xié)同工作以完成從域名到IP地址的轉(zhuǎn)換。此外,還介紹了常見(jiàn)的威脅模型和攻擊類(lèi)型,幫助讀者理解DNS面臨的安全挑戰(zhàn)。
接著,《GB/T 33562-2017》詳細(xì)描述了一系列用于增強(qiáng)DNS安全性的技術(shù)和策略。其中包括使用DNSSEC(DNS Security Extensions,DNS安全擴(kuò)展)來(lái)驗(yàn)證響應(yīng)數(shù)據(jù)的真實(shí)性;采用TLS加密傳輸協(xié)議保護(hù)客戶端與服務(wù)器之間的通信內(nèi)容不被竊聽(tīng)或篡改;以及通過(guò)配置防火墻規(guī)則限制非授權(quán)訪問(wèn)等方式提高系統(tǒng)的整體防御能力。
在管理和維護(hù)方面,該標(biāo)準(zhǔn)提供了關(guān)于如何建立有效的監(jiān)控機(jī)制、定期更新軟件版本及補(bǔ)丁程序、制定應(yīng)急響應(yīng)計(jì)劃等方面的建議。同時(shí)強(qiáng)調(diào)了對(duì)日志記錄的重要性,指出應(yīng)保存足夠的信息以便于事后分析潛在的安全事件。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2017-05-12 頒布
- 2017-12-01 實(shí)施





下載本文檔
GB/T 33562-2017信息安全技術(shù)安全域名系統(tǒng)實(shí)施指南-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T33562—2017
信息安全技術(shù)安全域名系統(tǒng)實(shí)施指南
Informationsecuritytechnology—Securedomainnamesystemdeploymentguide
2017-05-12發(fā)布2017-12-01實(shí)施
中華人民共和國(guó)國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T33562—2017
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………4
安全技術(shù)指南
5DNS………………………5
概述
5.1…………………5
權(quán)威域名系統(tǒng)安全指南
5.2……………5
遞歸域名系統(tǒng)安全指南
5.3……………6
事務(wù)安全指南
5.4DNS…………………6
數(shù)據(jù)安全指南
5.5DNS…………………8
查詢響應(yīng)安全指南規(guī)范
6DNS/(DNSSec)………………9
機(jī)制和操作
6.1DNSSec…………………9
公私密鑰對(duì)的生成
6.2…………………10
私鑰的安全存儲(chǔ)
6.3……………………10
公鑰的發(fā)布和建立信任錨
6.4…………10
區(qū)簽名和區(qū)重簽名
6.5…………………10
密鑰輪轉(zhuǎn)
6.6……………11
創(chuàng)建信任鏈和簽名驗(yàn)證
6.7……………11
附錄資料性附錄具體配置命令
A()BIND……………12
參考文獻(xiàn)
……………………14
GB/T33562—2017
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位山東省標(biāo)準(zhǔn)化研究院中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心天津卓朗科技發(fā)展有限公司青島
:、、、
以太科技股份有限公司深圳市信息安全測(cè)評(píng)中心深圳市坪山新區(qū)信息化管理辦公室常州富國(guó)信息
、、、
技術(shù)有限公司遼寧省信息安全與軟件測(cè)評(píng)認(rèn)證中心青島大學(xué)青島科技大學(xué)互聯(lián)網(wǎng)域名系統(tǒng)北京市
、、、、
工程研究中心
。
本標(biāo)準(zhǔn)主要起草人王曙光王慶升公偉隗玉凱姚健康劉杰林明貴王偉武剛唐增來(lái)
:、、、、、、、、、、
邱建中黎文輝陶毅國(guó)陳多思丁鋒于佳程相國(guó)劉國(guó)柱馬迪
、、、、、、、、。
Ⅰ
GB/T33562—2017
引言
隨著網(wǎng)絡(luò)攻擊技術(shù)的發(fā)展及漏洞的頻繁出現(xiàn)攻擊者已經(jīng)大大縮短了劫持查找過(guò)程的
DNS,DNS
任一步驟所需的時(shí)間從而可以更快地取得對(duì)會(huì)話的控制以實(shí)施某種惡意操作若要在長(zhǎng)期內(nèi)消除此
,。
漏洞唯一的解決方案是以端到端的形式部署協(xié)議即從根區(qū)到最終域名的查找過(guò)程中每一步
,DNSSec,
都部署
DNSSec。
目前作為信任鏈的根服務(wù)器都已經(jīng)部署服務(wù)與此同時(shí)隨著業(yè)界對(duì)
,DNSSecDNSSec。,DNSSec
的努力推動(dòng)各頂級(jí)域名管理機(jī)構(gòu)陸續(xù)開(kāi)始部署服務(wù)但在頂級(jí)域名之下的二級(jí)權(quán)威域及遞歸
,DNSSec,
域名對(duì)支持相對(duì)較低雖然國(guó)內(nèi)重點(diǎn)權(quán)威域名服務(wù)器和主要遞歸域名服務(wù)器對(duì)支持
DNSSec。DNSSec
只有和但它們對(duì)支持相比以前有了較大改善
0.9%2.2%,DNSSec。
本標(biāo)準(zhǔn)可以為域名系統(tǒng)部署過(guò)程提供權(quán)威域名系統(tǒng)安全指南遞歸域名系統(tǒng)安全指南
DNSSec、、
事務(wù)安全指南和數(shù)據(jù)安全指南等安全技術(shù)指南為部署到各級(jí)域名系統(tǒng)提供
DNSDNSDNS,DNSSec
技術(shù)支撐和實(shí)踐指導(dǎo)
。
Ⅱ
GB/T33562—2017
信息安全技術(shù)安全域名系統(tǒng)實(shí)施指南
1范圍
本標(biāo)準(zhǔn)規(guī)定了域名系統(tǒng)安全擴(kuò)展協(xié)議部署過(guò)程中權(quán)威域名系統(tǒng)安全遞歸域名系統(tǒng)安
(DNSSec)、
全事務(wù)安全數(shù)據(jù)安全等安全技術(shù)指南
、DNS、DNSDNS。
本標(biāo)準(zhǔn)適用于運(yùn)行域名系統(tǒng)的組織內(nèi)域名系統(tǒng)安全管理人員
。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)詞匯第部分安全
GB/T5271.8—20018:
信息技術(shù)詞匯第部分?jǐn)?shù)據(jù)通信
GB/T5271.9—20019:
信息安全技術(shù)術(shù)語(yǔ)
GB/T25069—2010
信息安全技術(shù)公共域名服務(wù)系統(tǒng)安全要求
GB/T33134—2016
域名系統(tǒng)遞歸服務(wù)器運(yùn)行技術(shù)要求
YD/T2137—2010
域名系統(tǒng)權(quán)威服務(wù)器運(yùn)行技術(shù)要求
YD/T2138—2010
域名服務(wù)安全框架技術(shù)要求
YD/T2140—2010
域名服務(wù)系統(tǒng)安全擴(kuò)展
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 2025內(nèi)蒙古通遼市奈曼旗招募青年見(jiàn)習(xí)人員387人模擬試卷有答案詳解
- 2025廣東省恩平市引進(jìn)各類(lèi)人才(衛(wèi)生健康系統(tǒng)醫(yī)共體高層次人才和急需緊缺人才專(zhuān)場(chǎng))30人考前自測(cè)高頻考點(diǎn)模擬試題及參考答案詳解1套
- 2025年上半年四川樂(lè)山職業(yè)技術(shù)學(xué)院赴四川大學(xué)考核招聘10人模擬試卷及答案詳解(名師系列)
- 公司停車(chē)管理員崗位職業(yè)健康、安全、環(huán)保技術(shù)規(guī)程
- 2025年紹興市上虞區(qū)中醫(yī)醫(yī)院醫(yī)共體公開(kāi)招聘編外人員46人考前自測(cè)高頻考點(diǎn)模擬試題完整參考答案詳解
- 2025湖南婁底市新化縣中醫(yī)醫(yī)院公開(kāi)招聘編制外工作人員15人模擬試卷及答案詳解(網(wǎng)校專(zhuān)用)
- 獸藥檢驗(yàn)員職業(yè)健康技術(shù)規(guī)程
- 船模制作工績(jī)效改進(jìn)效果考核試卷及答案
- 2025河北邯鄲冀南新區(qū)選聘農(nóng)村黨務(wù)(村務(wù))工作者111人模擬試卷及完整答案詳解一套
- 2025北京師范大學(xué)淮南實(shí)驗(yàn)學(xué)校教師招聘9人(安徽)考前自測(cè)高頻考點(diǎn)模擬試題帶答案詳解
- 小學(xué)生心理團(tuán)輔方案與記錄模板
- 2025年淮南市大通區(qū)和壽縣經(jīng)開(kāi)區(qū)公開(kāi)招聘社區(qū)“兩委”后備干部30名備考考試題庫(kù)附答案解析
- 國(guó)防科大優(yōu)勢(shì)課件
- 消毒供應(yīng)中心包裝課件
- 人教PEP版(2024)三年級(jí)上冊(cè)英語(yǔ)教案全冊(cè)教案
- 河道生態(tài)修復(fù)工程重點(diǎn)難點(diǎn)分析
- 《紅星照耀中國(guó)》
- 《房屋市政工程生產(chǎn)安全重大事故隱患判定標(biāo)準(zhǔn)(2024版)》解讀
- 治療性作業(yè)活動(dòng)-游戲類(lèi)作業(yè)活動(dòng)(作業(yè)治療技術(shù)課件)
- 江蘇理文化工有限公司年產(chǎn)30萬(wàn)噸聚氯乙烯、5萬(wàn)噸氯化聚氯乙烯裝置及配套工程項(xiàng)目環(huán)評(píng)報(bào)告
- 資源cp1e編程手冊(cè)
評(píng)論
0/150
提交評(píng)論