DNS Key は 「付加ドメイン名」を用いてその DNS リソースレコードのデータを 保証するものです。
付加ドメイン名とは各 DNS のリソースレコードに PGP や MD5 で作成した チェックサムをドメイン名の形で付加させる事により DNS リソースレコード の信頼性を高める仕組みです。この方式は既存のDNSサーバの仕組みを全 く変えずに実現されているため、既存のDNSサーバをそのまま使えます。
DNS Key は以下のようなシステム構成で運用する様になっています。 DNS Key はこの付加ドメイン名方式による DNS リソースレコードの検証を行 うシステムで、基本的にクライアントのそばに置きます。
+------+ +-------+ +---------+ | | +------------+
|client|<==>|DNS Key|<==>|DNS cache|<==| Internet |==>|DNS contents|
+------+ +-------+ |server | | | |server |
+---------+ | | +------------+
| |
<------------------------------ LAN -->| |<-- another LAN -->
Each archive has japanese/english document.
Go back...