3.1 術語和定義
下列術語和定義適用于本文件。
3.1.1 域名 Domain Name
域名系統名字空間中,從當前節點到根節點的路徑上所有節點標記的點分順序連接的字符串,如圖1中對應的域名“www.bj.cn.”。
3.1.2 域名 Domain
指域名系統名字空間中的一個子集,也就是樹形結構名字空間中的一棵子樹。這個子樹根節點的域名就是該域的名字,如圖1中灰色圓圈所示的域“net.cn”。
3.1.3 頂級域 Top Level Domain
指域名系統名字空間中根節點下最頂層的域。頂級域分為國家及地區代碼頂級域(Country Code Top Level Domain, ccTLD)和通用類別頂級域(Generic Top Level Domain, gTLD)兩種不同類型。如圖1中 “cn”為中國頂級域,“com”、“net”均為通用類別頂級域。
3.1.4 資源記錄 Resource Record
指在域名系統中用于存儲與域名相關的屬性信息,簡稱RR。每個域名對應的記錄可能為空或者多條。域名的資源記錄由名字(NAME)、類型(TYPE)、種類(CLASS)、生存時間(TTL)、記錄數據長度(RDLENGTH)、記錄數據(RDATA)等字段組成。
3.1.5 域名系統 Domain Name System
一種將域名映射為某些預定義類型資源記錄(Resource Record)的分布式互聯網服務系統,網絡中域名服務系統間通過相互協作,實現將域名最終解析到相應的資源記錄。
3.1.6 域名服務系統 Domain Name Service System
指提供域名解析服務的系統,由權威域名服務系統、遞歸域名服務系統組成。
3.1.7 權威域名服務系統 Authoritative Domain Name Service System
指對于某個或者多個區具有可信數據功能的服務系統,權威域名服務系統保存著其所擁有區的原始域名資源記錄信息。
3.1.8 遞歸域名服務系統 Recursive Domain Name Service System
指負責接收用戶(解析器)的解析請求,并通過查詢本地緩存或者執行從根域名服務系統到被查詢域名所屬權威服務系統的遞歸查詢過程,獲得解析結果并返回給用戶的域名服務系統。
3.1.9 區文件 Zone File
某個區內的域名和資源記錄及相關的權威起始信息(Start of Authority,SOA)按照一定的格式進行組合,從而構成存儲這些信息的文件。其中,權威起始信息包含了區的管理員電子郵件地址(Mail Address)、序列號(Serial)、更新周期(Refresh)、重試周期(Retry)和過期時間(Expire)等信息。
3.1.10 任播Anycast
指一種通信方式,它在IP網絡上通過一個專門地址標識一組提供特定服務的主機,同時服務訪問方并不關心提供服務的具體是哪一臺主機(比如DNS或者鏡像服務),訪問該地址的報文可以被IP網絡路由到這一組目標中的任何一臺主機上,它提供的是一種無狀態的、盡力而為的服務。
3.1.11 主域名服務系統Master Domain Name Service System
指被配置成區數據發布源的權威域名服務系統。
3.1.12 輔域名服務系統Slave Domain Name Service System
指通過區傳送協議來獲取區數據的權威域名服務系統。
3.1.13 解析器 Resolver
指向名字服務系統發送域名解析請求,并且從名字服務系統返回的響應消息中提取所需信息的程序。解析器軟件通常集成到操作系統內核或者應用軟件中。
GB/T 33134—2016 信息安全技術 公共域名服務系統安全要求
推薦文章: