DNS Key は 「付加ドメイン名」を用いてその DNS リソースレコードのデータを 保証するものです。
付加ドメイン名とは各 DNS のリソースレコードに PGP や MD5 で作成した チェックサムをドメイン名の形で付加させる事により DNS リソースレコード の信頼性を高める仕組みです。この方式は既存のDNSサーバの仕組みを全 く変えずに実現されているため、既存のDNSサーバをそのまま使えます。
DNS Key は以下のようなシステム構成で運用する様になっています。 DNS Key はこの付加ドメイン名方式による DNS リソースレコードの検証を行 うシステムで、基本的にクライアントのそばに置きます。
+------+ +-------+ +---------+ | | +------------+ |client|<==>|DNS Key|<==>|DNS cache|<==| Internet |==>|DNS contents| +------+ +-------+ |server | | | |server | +---------+ | | +------------+ | | <------------------------------ LAN -->| |<-- another LAN -->
Each archive has japanese/english document.
Go back...