- 您的位置:
- 标准下载网 >>
- 标准分类 >>
- 通信行业标准(YD) >>
- YD/T 2840-2015 基于 IPv6 的下一代互联网中文域名注册和实现安全检测要求

【YD通讯标准】 基于 IPv6 的下一代互联网中文域名注册和实现安全检测要求
- YD/T2840-2015
- 现行
标准号:
YD/T 2840-2015
标准名称:
基于 IPv6 的下一代互联网中文域名注册和实现安全检测要求
标准类别:
通信行业标准(YD)
标准状态:
现行出版语种:
简体中文下载格式:
.zip .pdf下载大小:
2.73 MB

点击下载
标准简介:
YD/T 2840-2015.Security test requirements for chinese domain name registration and implementation of the IPv6 based next generation network.
1范围
YD/T 2840规定了在互联网体系上使用中文域名的解析机制、变体生成机制及利用EPP协议注册等相应规范的检测机制。
YD/T 2840适用于基于IPv6的下一代互联网支持中文域名的应用或者服务的检测。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
YD/T 2142-2010基于国际多语种域名体系的中文域名总体技术要求
YD/T 2143-2010基于国际多语种域名体系的中文域名的编码处理技术要求
YD/T 2438-2012基于国际多语种域名体系的中文城名注册字表要求
YD/T 2839-2015基于IPv6的下一代互联网中文域名注册和实现安全技术要求
IETF RFC 791 互联网协议
IETF RFC 4291 IPv6地址架构
3术语、定义和缩略语
3.1 缩略语
下列缩略语适用于本文件。
CDL Chinese Domain Label 中文域名字段
CDN Chinese Domain Name 中文域名
CDNA Chinese Domain Names in Applications 中文域名与应用

部分标准内容:
中华人民共和国通信行业标准
YD/T2840-2015
基于IPv6的下一代互联网中文域名注册和实现安全检测要求
Securitytest requirementsforchinesedomainnameregistrationand implementationoftheIPv6basednextgenerationnetwork2015-04-30发布
2015-07-01实施
中华人民共和国工业和信息化部发布前
范围·
2规范性引用文件:
3术语、定义和缩略语·
缩略语
3.2术语和定义
4中文域名解析机制检测
4.1CDNA检测
4.2应用中的登录和显示检测
5域名生成机制检测
5.1中文字符变体检测…
5.2注册管理检测
6域名注册协议检测·
6.1基于EPP的域名注册协议检测·6.2主机对象检测
6.3EPP
6.4EPP
6.5EPP
附录A(资料性附录)命令参考用例目
YD/T2840-2015
YD/T2840-2015
本标准是“基于IPv6的下一代互联网域名安全管理”系列标准之一。该系列标准的结构和预计名称如下:
1)基于IPv6的下一代互联网DNSSEC数据包安全技术要求2)基于IPv6的下一代互联网DNSSEC数据包安全检测要求3)基于IPv6的下一代互联网域名服务配置安全技术要求4)基于IPv6的下一代互联网域名服务配置安全检测要求5)基于IPv6的下一代互联网中文域名注册和实现安全技术要求6)基于IPv6的下一代互联网中文域名注册和实现安全检测要求本标准按照GB/T1.1-2009给出的规则起草。请注意:本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本标准由中国通信标准化协会提出并归口。本标准起草单位:中国科学院计算机网络信息中心(中国互联网络信息中心)国家计算机网络应急技术处理协调中心。
本标准主要起草人:姚健康、邓光青、孔宁、沈烁、陈悦、邹潇湘。iiiKAoNiKAca
YD/T2840-2015
随着下一代互联网的不断发展,域名服务作为当前互联网重要的基础设施也将成为影响下一代互联网安全稳定的重要因素。随着中文顶级域的入根,中文域名越来越普及,针对中文域名的安全配置问题也不断出现,因此非常有必要建立一套完整的中文域名注册和实现安全检测要求,以指导各域名运维单位及国家主管部门对中文域名注册和实现进行全面、有效的检测和客观的量化评估,从而保证中文域名系统健康、稳定地发展
目前国内外尚无任何针对下一代互联网中文域名注册和实现安全的标准。本标准的提出从操作层面上提供了下一代互联网中文域名注册和实现安全的客观标准和执行方法。HiiKAoNiKAca
YD/T2840-2015
基于IPV6的下一代互联网中文域名注册和实现安全检测要求1范围
本标准规定了在互联网体系上使用中文域名的解析机制、变体生成机制及利用EPP协议注册等相应规范的检测机制。
本标准适用于基于IPv6的下一代互联网支持中文域名的应用或者服务的检测。2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。YD/T2142-2010基于国际多语种域名体系的中文域名总体技术要求YD/T2143-2010基于国际多语种域名体系的中文域名的编码处理技术要求YD/T2438-2012基于国际多语种域名体系的中文域名注册字表要求YD/T2839-2015基于IPv6的下一代互联网中文域名注册和实现安全技术要求IETFRFC791
IETFRFC4291
互联网协议
IPv6地址架构
3术语、定义和缩略语
3.1缩略语
下列缩略语适用于本文件。
Chinese Domain Label
ChineseDomain Name
中文域名字段
中文域名
中文域名与应用
ChineseDomainNamesinApplicationsDomain Name System
Letters Digits Hyphen
Extensible Markup Language
3.2术语和定义
域名系统
字母、数字、连接符
可扩展标记语言
YD/T2839-2015《基于IPv6的下一代互联网中文域名注册和实现安全技术要求》界定的术语和定义适用于本文件。
4中文域名解析机制检测
4.1CDNA检测
4.1.1检测内容1
YD/T2839-2015《基于IPv6的下一代互联网中文域名注册和实现安全技术要求》规定的以下两种操作:
1)LDH字符转换操作,也称A-label转换操作:1
HiiKAoiKAca
YD/T2840-2015
2)通用字符编码转换操作,也称U-label转换操作。检测方法:
设计长度不等的中文享串或者中英文学至少覆盖1-63位长度,先利用A-label转换操作,然后再使用U-label转换操作。对照YD/T2839-2015《基于IPv6的下一代互联网中文域名注册和实现安全技术要求》对结果进行检查。
4.1.2检测内容2
LDH字段包括国际化域名应用所使用的A-label形式以及某些其他限制形式。带有前缀“xn-”的某些学符串不会变成中文域名转码算法的结果,或者违反其它国际化域名应用限制条件,这些都是“假A-label\。在中文域名中需要进行真假A-label的检测。检测方法:
设计一些假的A-label,然后看系统能否正确检验。XN-label包含A-label和假的A-label两类。真假A-label的设计可以参照以下A-label的特点:a)A-label包含ASCI字母(大小写)、数字和连字号。连号不会出现在首尾的位置,不超过63个八位享节。
b)xn-”的字串应是中文域名转码算法的有效结果,并且应能够转变为有效的U-label形式。c)假A-label虽然具有前缀“xn-”,但是学段的其余部分不是中文域名转码算法的有效结果d)非国际化域名的应用不能判别A-label。4.2应用中的登录和显示检测
支持CDNA的应用应可支持两种格式(LDH形式和非LDH形式)接收和显示中文域名。使用中文域名的用户应可选择LDH域名的显示方式是LDH域名还是中文域名,缺省配置是后者。对国际化域名应用注册的输入注册过程,应设计如下三种形式中的任意一种输入,以确保符合YD/T2839-2015《基于IPv6的下一代互联网中文域名注册和实现安全技术要求》的规定。a)A-label和U-label作为一对,例如“xn--fsquo0arqorz2a”和“测试例子”b)仅作为一个A-label,例如\xn--fsquooarqorz2a”;c)仅作为一个U-label,例如\测试例子”。测试输入提供的U-label和A-label转换得到的字段是否完全匹配。如果出于某种原因匹配测试失败,检测系统是否拒绝其注册。
输入假的A-label,检测系统是否能验证从表面上看是有效的A-label,以检测A-label是否符合YD/T2143-2010的要求。
对于不能直接表示成LDH形式的中文域名字段,DNS服务器应使用LDH字符转换操作产生的LDH形式。DNS服务器处理的所有中文域名应使用只包含LDH字符的LDH形式。应检测需要放到DNS里的字段是否是LDH形式。
5域名生成机制检测
5.1中文字符变体检测
在中文域名中要用到中文字符。中文字符存在着“变体”(比如同一个字可能有5种表示方式),这样可能导致某些中文字符可能被认为是同一个字符,但在计算机使用的字符集中,同一个概念上的字符却通过几个不同的码位来识别。需要设计一些符合或者不符合YD/T2438-2012规定的字段来检测中文字2
HiiKAoNiKAca
符的变体生成是否符合要求。
5.2注册管理检测
5.2.1CDL的注册检测
5.2.1.1CDL包检测
YD/T2840-2015
在特定的ZONE中,设计特定的CDL,成功注册后,ZONE应会创建一个CDL包,检测包的内容是否有:
a)被注册的CDL;
b)与CDL绑定的中文语言;
c)绑定的中文变体对照表的版本;d)被保留的CDL:
e)被加入到DNSZONE文件中被激活的CDL。5.2.1.2注册CDL的步骤检测
设计特定的CDL,检测注册CDL的步骤是否符合YD/T2142-2010。5.2.2CDL与CDL包的删除与转移检测CDL包应被视为一个独立的原子单元,同一个包内的所有CDL应属于一个单独的域名持有者,每一个CDL都应和CDL包中所有被激活的或被保留的CDL绑定在一起进行操作一一同时删除或者同时转移。设计特定的CDL检测其删除和转移的过程,是否符合YD/T2839-2015《基于IPv6的下一代互联网中文域名注册和实现安全技术要求》。在特定的ZONE中,一个CDL包被删除后,应可被再次注册。设计特定的CDL,检测其在删除后能否再次被注册。
5.2.3CDL变体的激活与去活检测设计特定的CDL,在成功注册CDL包以后,使该CDL包中既有已激活的CDL,也有未激活的CDL。检测其激活和去活过程是否符合YD/T2142-2010的规定。5.2.4中文变体对照表的变更处理检测当中文变体对照表被更改后,采用原来的中文变体对照表创建的CDL包应不会被更新或受到影响。检测每个生成的CDL包是否含有相应的中文变体对照表版本信息。6域名注册协议检测
6.1基于EPP的域名注册协议检测EPP是一个有状态的XML协议,它能够被部署在多层传输协议上。在底层安全协议的保护下,客户端交换标识、授权和选择信息,然后约束与一系列客户发起的命令一一响应交换。所有的EPP响应具有原子性(没有局部成功和局部失败),也因此具有幂等性(重复执行一个命令与成功执行一次对系统状态真有同样的效果)。设计特定的域名注册信息,重复执行相关命令,检测命令是否具有原子性6.2主机对象检测
作为域名授权的名字服务器,可以被具体指定为指向存在的主机对象或者作为规定一个主机的域属性。服务器操作符应使用名字服务器的规范形式。设计特定的与主机相关的命令信息,以检测主机相关的命令操作是否符合相关规范,特别是IPv4地址的语法应遵循IETFRFC791,IPv6地址的语法应遵循IETFRFC4291。6.3EPP
iiiKAoiKAca
YD/T2840-2015
EPP
对于输出的响应信息,可对照附录A.2中的例了进行检测。6.4EPP
EPP
对于输出的响应信息,可对照附录A.4中的例子进行检测。6.5EPP
EPP
对于输出的响应信息,可对照附录A.6中的例子进行检测。4
iiKAoNiKAca
附录A
(资料性附录)
命令参考用例
C:C:
C:
S:S:
iiikAoNikAca
YD/T2840-2015
S:
S:
Example
C:C:
C:
S:S:
S:
C:C:
C:
YD/T2840-2015
YD/T2840-2015
A.6
S:S:
S:
小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。

标准图片预览:





- 热门标准
- YD通讯标准标准计划
- YD/T1786-2008 移动多媒体广播业务业务保护技术要求
- YD/T1770-2008 接入网用室内外光缆
- YD/T1765-2008 通信安全防护名词术语
- YD/T1533.2-2006 固定网多媒体消息业务技术要求 第2部分:多媒体消息业务接口
- YD/T1460.4-2006 通信用气吹微型光缆及光纤单元 第4部分:微型光缆
- YD/T1785-2008 移动多媒体广播业务总体技术要求
- YD/T1790-2008 移动多媒体广播业务应用层接口技术要求
- YD/T1793-2008 2GHz 数字蜂窝移动通信网网络管理技术要求网元管理系统(EMS)功能
- YD/T1118.2-2001 光纤用二次被覆材料 第2部分:改性聚丙烯
- YD/T1460.5-2006 通信用气吹微型光缆及光纤单元 第5部分:高性能光纤单元
- YD/T1533.1-2006 固定网多媒体消息业务技术要求 第1部分:多媒体消息中心(MMSC)设备
- YD/T1368.2-2008 2GHz TD-SCDMA 数字蜂窝移动通信网终端设备测试方法 第2部分网络兼容性测试
- YD/T1787-2008 移动多媒体广播业务业务指南技术要求
- YD/T1488-2006 400/1800MHz SCDMA 无线接入系统:频率间隔为 500kHz 的系统测试方法
- YD/T1791-2008 移动多媒体广播业务交互应用技术要求
网站备案号:湘ICP备2023016450号-1