YD/T 2836-2015
基于IPv6的下一代互联网DNSSEC数据包安全检测要求
发布时间:2015-05-05 实施时间:2015-07-01


IPv6是下一代互联网协议,相比IPv4,IPv6具有更大的地址空间、更好的安全性和更高的性能。DNSSEC是一种基于公钥加密的安全扩展协议,用于保护DNS查询和响应的完整性和真实性。IPv6和DNSSEC的结合,可以提高互联网的安全性和可靠性。

为了保障IPv6下一代互联网DNSSEC数据包的安全性,[YD/T 2836-2015]规定了数据包的安全检测要求。该标准主要包括以下内容:

1. 数据包的格式要求:数据包必须符合IPv6和DNSSEC协议的规范,包括协议头、数据部分和校验和等。

2. 数据包的加密要求:数据包必须使用公钥加密技术进行加密,确保数据的机密性和完整性。

3. 数据包的认证要求:数据包必须使用数字签名技术进行认证,确保数据的真实性和完整性。

4. 数据包的防篡改要求:数据包必须使用防篡改技术进行防篡改,确保数据的完整性和真实性。

5. 数据包的安全检测要求:数据包必须经过安全检测,包括数据包的格式、加密、认证和防篡改等方面的检测。

6. 数据包的安全传输要求:数据包必须在安全的通道中传输,确保数据的机密性和完整性。

7. 数据包的安全存储要求:数据包必须在安全的存储介质中存储,确保数据的机密性和完整性。

以上要求是保障IPv6下一代互联网DNSSEC数据包安全的基本要求,同时也是保障互联网安全的基本要求。在实际应用中,还需要根据具体情况进行安全策略的制定和实施,以确保互联网的安全和可靠性。

相关标准:
GB/T 35275-2017 互联网安全技术 DNSSEC 签名算法
GB/T 35276-2017 互联网安全技术 DNSSEC 密钥管理
GB/T 35277-2017 互联网安全技术 DNSSEC 安全扩展
GB/T 35278-2017 互联网安全技术 DNSSEC 安全策略
GB/T 35279-2017 互联网安全技术 DNSSEC 安全检测