您好,欢迎来到标准下载网!

【YD通讯标准】 基于 IPv6 的下一代互联网中文域名注册和实现安全检测要求

本网站 发布时间: 2024-09-09 17:42:47
  • YD/T2840-2015
  • 现行

基本信息

  • 标准号:

    YD/T 2840-2015

  • 标准名称:

    基于 IPv6 的下一代互联网中文域名注册和实现安全检测要求

  • 标准类别:

    通信行业标准(YD)

  • 标准状态:

    现行
  • 出版语种:

    简体中文
  • 下载格式:

    .zip .pdf
  • 下载大小:

    2.73 MB

标准分类号

关联标准

出版信息

标准简介标准简介/下载

点击下载

标准简介:

YD/T 2840-2015.Security test requirements for chinese domain name registration and implementation of the IPv6 based next generation network.
1范围
YD/T 2840规定了在互联网体系上使用中文域名的解析机制、变体生成机制及利用EPP协议注册等相应规范的检测机制。
YD/T 2840适用于基于IPv6的下一代互联网支持中文域名的应用或者服务的检测。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
YD/T 2142-2010基于国际多语种域名体系的中文域名总体技术要求
YD/T 2143-2010基于国际多语种域名体系的中文域名的编码处理技术要求
YD/T 2438-2012基于国际多语种域名体系的中文城名注册字表要求
YD/T 2839-2015基于IPv6的下一代互联网中文域名注册和实现安全技术要求
IETF RFC 791 互联网协议
IETF RFC 4291 IPv6地址架构
3术语、定义和缩略语
3.1 缩略语
下列缩略语适用于本文件。
CDL                Chinese Domain Label                     中文域名字段
CDN              Chinese Domain Name                       中文域名
CDNA  Chinese Domain Names in Applications   中文域名与应用

标准内容标准内容

部分标准内容:

ICS35.110
中华人民共和国通信行业标准
YD/T2840-2015
基于IPv6的下一代互联网中文域名注册和实现安全检测要求
Securitytest requirementsforchinesedomainnameregistrationand implementationoftheIPv6basednextgenerationnetwork2015-04-30发布
2015-07-01实施
中华人民共和国工业和信息化部发布前
范围·
2规范性引用文件:
3术语、定义和缩略语·
缩略语
3.2术语和定义
4中文域名解析机制检测
4.1CDNA检测
4.2应用中的登录和显示检测
5域名生成机制检测
5.1中文字符变体检测…
5.2注册管理检测
6域名注册协议检测·
6.1基于EPP的域名注册协议检测·6.2主机对象检测
6.3EPP命令检测.
6.4EPP命令检测-
6.5EPP命令检测.
附录A(资料性附录)命令参考用例目
YD/T2840-2015
YD/T2840-2015
本标准是“基于IPv6的下一代互联网域名安全管理”系列标准之一。该系列标准的结构和预计名称如下:
1)基于IPv6的下一代互联网DNSSEC数据包安全技术要求2)基于IPv6的下一代互联网DNSSEC数据包安全检测要求3)基于IPv6的下一代互联网域名服务配置安全技术要求4)基于IPv6的下一代互联网域名服务配置安全检测要求5)基于IPv6的下一代互联网中文域名注册和实现安全技术要求6)基于IPv6的下一代互联网中文域名注册和实现安全检测要求本标准按照GB/T1.1-2009给出的规则起草。请注意:本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本标准由中国通信标准化协会提出并归口。本标准起草单位:中国科学院计算机网络信息中心(中国互联网络信息中心)国家计算机网络应急技术处理协调中心。
本标准主要起草人:姚健康、邓光青、孔宁、沈烁、陈悦、邹潇湘。iiiKAoNiKAca
YD/T2840-2015
随着下一代互联网的不断发展,域名服务作为当前互联网重要的基础设施也将成为影响下一代互联网安全稳定的重要因素。随着中文顶级域的入根,中文域名越来越普及,针对中文域名的安全配置问题也不断出现,因此非常有必要建立一套完整的中文域名注册和实现安全检测要求,以指导各域名运维单位及国家主管部门对中文域名注册和实现进行全面、有效的检测和客观的量化评估,从而保证中文域名系统健康、稳定地发展
目前国内外尚无任何针对下一代互联网中文域名注册和实现安全的标准。本标准的提出从操作层面上提供了下一代互联网中文域名注册和实现安全的客观标准和执行方法。HiiKAoNiKAca
YD/T2840-2015
基于IPV6的下一代互联网中文域名注册和实现安全检测要求1范围
本标准规定了在互联网体系上使用中文域名的解析机制、变体生成机制及利用EPP协议注册等相应规范的检测机制。
本标准适用于基于IPv6的下一代互联网支持中文域名的应用或者服务的检测。2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。YD/T2142-2010基于国际多语种域名体系的中文域名总体技术要求YD/T2143-2010基于国际多语种域名体系的中文域名的编码处理技术要求YD/T2438-2012基于国际多语种域名体系的中文域名注册字表要求YD/T2839-2015基于IPv6的下一代互联网中文域名注册和实现安全技术要求IETFRFC791
IETFRFC4291
互联网协议
IPv6地址架构
3术语、定义和缩略语
3.1缩略语
下列缩略语适用于本文件。
Chinese Domain Label
ChineseDomain Name
中文域名字段
中文域名
中文域名与应用
ChineseDomainNamesinApplicationsDomain Name System
Letters Digits Hyphen
Extensible Markup Language
3.2术语和定义
域名系统
字母、数字、连接符
可扩展标记语言
YD/T2839-2015《基于IPv6的下一代互联网中文域名注册和实现安全技术要求》界定的术语和定义适用于本文件。
4中文域名解析机制检测
4.1CDNA检测
4.1.1检测内容1
YD/T2839-2015《基于IPv6的下一代互联网中文域名注册和实现安全技术要求》规定的以下两种操作:
1)LDH字符转换操作,也称A-label转换操作:1
HiiKAoiKAca
YD/T2840-2015
2)通用字符编码转换操作,也称U-label转换操作。检测方法:
设计长度不等的中文享串或者中英文学至少覆盖1-63位长度,先利用A-label转换操作,然后再使用U-label转换操作。对照YD/T2839-2015《基于IPv6的下一代互联网中文域名注册和实现安全技术要求》对结果进行检查。
4.1.2检测内容2
LDH字段包括国际化域名应用所使用的A-label形式以及某些其他限制形式。带有前缀“xn-”的某些学符串不会变成中文域名转码算法的结果,或者违反其它国际化域名应用限制条件,这些都是“假A-label\。在中文域名中需要进行真假A-label的检测。检测方法:
设计一些假的A-label,然后看系统能否正确检验。XN-label包含A-label和假的A-label两类。真假A-label的设计可以参照以下A-label的特点:a)A-label包含ASCI字母(大小写)、数字和连字号。连号不会出现在首尾的位置,不超过63个八位享节。
b)xn-”的字串应是中文域名转码算法的有效结果,并且应能够转变为有效的U-label形式。c)假A-label虽然具有前缀“xn-”,但是学段的其余部分不是中文域名转码算法的有效结果d)非国际化域名的应用不能判别A-label。4.2应用中的登录和显示检测
支持CDNA的应用应可支持两种格式(LDH形式和非LDH形式)接收和显示中文域名。使用中文域名的用户应可选择LDH域名的显示方式是LDH域名还是中文域名,缺省配置是后者。对国际化域名应用注册的输入注册过程,应设计如下三种形式中的任意一种输入,以确保符合YD/T2839-2015《基于IPv6的下一代互联网中文域名注册和实现安全技术要求》的规定。a)A-label和U-label作为一对,例如“xn--fsquo0arqorz2a”和“测试例子”b)仅作为一个A-label,例如\xn--fsquooarqorz2a”;c)仅作为一个U-label,例如\测试例子”。测试输入提供的U-label和A-label转换得到的字段是否完全匹配。如果出于某种原因匹配测试失败,检测系统是否拒绝其注册。
输入假的A-label,检测系统是否能验证从表面上看是有效的A-label,以检测A-label是否符合YD/T2143-2010的要求。
对于不能直接表示成LDH形式的中文域名字段,DNS服务器应使用LDH字符转换操作产生的LDH形式。DNS服务器处理的所有中文域名应使用只包含LDH字符的LDH形式。应检测需要放到DNS里的字段是否是LDH形式。
5域名生成机制检测
5.1中文字符变体检测
在中文域名中要用到中文字符。中文字符存在着“变体”(比如同一个字可能有5种表示方式),这样可能导致某些中文字符可能被认为是同一个字符,但在计算机使用的字符集中,同一个概念上的字符却通过几个不同的码位来识别。需要设计一些符合或者不符合YD/T2438-2012规定的字段来检测中文字2
HiiKAoNiKAca
符的变体生成是否符合要求。
5.2注册管理检测
5.2.1CDL的注册检测
5.2.1.1CDL包检测
YD/T2840-2015
在特定的ZONE中,设计特定的CDL,成功注册后,ZONE应会创建一个CDL包,检测包的内容是否有:
a)被注册的CDL;
b)与CDL绑定的中文语言;
c)绑定的中文变体对照表的版本;d)被保留的CDL:
e)被加入到DNSZONE文件中被激活的CDL。5.2.1.2注册CDL的步骤检测
设计特定的CDL,检测注册CDL的步骤是否符合YD/T2142-2010。5.2.2CDL与CDL包的删除与转移检测CDL包应被视为一个独立的原子单元,同一个包内的所有CDL应属于一个单独的域名持有者,每一个CDL都应和CDL包中所有被激活的或被保留的CDL绑定在一起进行操作一一同时删除或者同时转移。设计特定的CDL检测其删除和转移的过程,是否符合YD/T2839-2015《基于IPv6的下一代互联网中文域名注册和实现安全技术要求》。在特定的ZONE中,一个CDL包被删除后,应可被再次注册。设计特定的CDL,检测其在删除后能否再次被注册。
5.2.3CDL变体的激活与去活检测设计特定的CDL,在成功注册CDL包以后,使该CDL包中既有已激活的CDL,也有未激活的CDL。检测其激活和去活过程是否符合YD/T2142-2010的规定。5.2.4中文变体对照表的变更处理检测当中文变体对照表被更改后,采用原来的中文变体对照表创建的CDL包应不会被更新或受到影响。检测每个生成的CDL包是否含有相应的中文变体对照表版本信息。6域名注册协议检测
6.1基于EPP的域名注册协议检测EPP是一个有状态的XML协议,它能够被部署在多层传输协议上。在底层安全协议的保护下,客户端交换标识、授权和选择信息,然后约束与一系列客户发起的命令一一响应交换。所有的EPP响应具有原子性(没有局部成功和局部失败),也因此具有幂等性(重复执行一个命令与成功执行一次对系统状态真有同样的效果)。设计特定的域名注册信息,重复执行相关命令,检测命令是否具有原子性6.2主机对象检测
作为域名授权的名字服务器,可以被具体指定为指向存在的主机对象或者作为规定一个主机的域属性。服务器操作符应使用名字服务器的规范形式。设计特定的与主机相关的命令信息,以检测主机相关的命令操作是否符合相关规范,特别是IPv4地址的语法应遵循IETFRFC791,IPv6地址的语法应遵循IETFRFC4291。6.3EPP命令检测
iiiKAoiKAca
YD/T2840-2015
EPP命令用于检索域对象的相关信息。设计符合YD/T2839-2015《基于IPv6的下一代互联网中文域名注册和实现安全技术要求》要求的EPP的XML命令信息,并检测其响应信息。如果命令由于某种原因不能执行,应返回一个EPP错误响应。可参照附录A.1中的例子设计。
对于输出的响应信息,可对照附录A.2中的例了进行检测。6.4EPP命令检测
EPP命令提供了一种允许客户端创建主机对象的转换操作。设计符合YD/T2839-2015《基于IPv6的下一代互联网中文域名注册和实现安全技术要求》要求的EPP的XML命令信息,并检测其响应信息。如果命令由于某种原因而不能执行,应返回一个EPP错误响应。可参照附录A.3中的例了设计。
对于输出的响应信息,可对照附录A.4中的例子进行检测。6.5EPP命令检测
EPP命令提供了一个允许客户修改域对象的属性的转换操作。设计符合YD/T2839-2015《基于IPv6的下一代互联网中文域名注册和实现安全技术要求》要求的EPP的XML命令信息并检测其响应信息。如果命令由手某种原因而不能执行,应返回一个EPP错误响应。可参照附录A.5中的例子设计。
对于输出的响应信息,可对照附录A.6中的例子进行检测。4
iiKAoNiKAca
命令
附录A
(资料性附录)
命令参考用例
C:C:C:


xmlns:host-\urn:ietf.:params:xml:ns:host-1.o\>nsl.example.com

ABC-12345

C:
响应
S:S:S:wwW.bzxz.Net


Command completed successfully


xmlns:host=\urn:ietf.params:xml:ns:host-1.o\>nsl.example.comNS1EXAMPLE1-REP
192.0.2.2192.0.2.291080:0:0:0:8:800:200C:417AClientYClientX1999-04-03T22:00:00.0ZYD/T2840-2015
iiikAoNikAca
YD/T2840-2015
ClientX1999-12-03T09:00:00.0Z2000-04-08T09:00:00.0Z


ABC-12345
54322-XYZ

S:

S:

命令
Examplecommand
C:C:C:


xmlns:host-\urn:ietf:params:xml:ns:host-1.o\>nsl.example.com192.0.2.2192.0.2.291080:0:0:0:8:800:200C:417A

ABC-12345

C:

响应
S:S:S:

Commandcompleted successfully

xmlns:host=\urn:ietf:params:xml:ns:host-1.o\>nsl.example.com1999-04-03T22:00:00.0Z


ABC-12345
54322-XYZ


S:

命令
C:C:C:


xmlns:host-\urn:ietf.params:xml:ns:host-1.o\>nsl.example.com
192.0.2.22


1080:0:0:0:8:800:200C:417A


ns2.example.com



ABC-12345

C:

YD/T2840-2015
YD/T2840-2015
A.6响应
S:S:S:


Commandcompletedsuccessfully


ABC-12345
54321-XYZ


S:
小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。
标准图片预览标准图片预览

标准图片预览:






  • 热门标准
  • YD通讯标准标准计划
设为首页 - 收藏本站 - - 返回顶部
请牢记:“bzxz.net”即是“标准下载”四个汉字汉语拼音首字母与国际顶级域名“.net”的组合。 ©2009 标准下载网 www.bzxz.net 本站邮件:[email protected]
网站备案号:湘ICP备2023016450号-1