Este documento resume los conceptos básicos de DNSSEC. DNSSEC introduce extensiones de seguridad al protocolo DNS para autenticar y verificar la integridad de la información DNS mediante el uso de criptografía de clave pública. DNSSEC agrega nuevos registros como RRSIG, DNSKEY y DS que permiten firmar conjuntos de registros de recursos y establecer una cadena de confianza entre zonas. Esto protege contra envenenamiento de datos DNS y permite validar la autenticidad de la información DNS.