DNSSEC 原理、配置与布署简介( 六 )


5 总结与展望
本文概要介绍了的目标、原理、基本配置与当前的布署情况 。由于篇幅和作者的经验、精力有限 , 无法对一些细节展开讨论 ,  感兴趣的读者可以阅读后面的参考文献 。
作者认为如果能够普遍布署 , 可能给互联网的安全体系产生重大的影响;因为有了的数字签名 , 把DNS作为密钥分发的PKI在很多应用场合已经具有了可行性 。它不仅仅可以加强DNS系统本身的安全 , 作为网络的基础设施 , 还给其他的应用、特别是端到端的移动通信、IPv6网络环境的安全问题提供新的解决办法 。
但是作者也认为 , 离这一目标的实现还有很长的路要走 。一方面自身的协议还在发展 , 另一方面其他的应用要想利用的机制还需要大规模的研究试验和最后的标准化 。另外 , 在某些国家是否会遭遇政策性的阻碍 , 也是个未知数 。
尽管如此 , 因为DNS对互联网实在太重要了;如果是通往一个安全可靠的互联网基础设施的必由之路(目前作者还没有看到可以替代的其他解决方案) , 为此所付出的代价 , 也是别无选择的 。
6 参考文献
[1]Lowe,,L. . The Great DNS Wall of China , 21, 2007. ~/work/nds/final.pdf
[2] RFC 2065, Name, 1997.
[3] RFC 2535, Name,1999,
[4] RFC 4033, DNSand ,2005,
[5] ,for the DNS,2005,
[6] ,for the DNS,2005,
[7] ,DNS()of ,2008,
[8] Paul ,Liu, DNS and BIND 5th , O’ , 2008
[9] ,Name,
[10] Root, 2010,