互联网安全分为三层:运营商层面的硬件保障;提供接入服务的域名保障;企业层面的网站内容保障。但多数企业往往忽视中间的域名保护工作。
“我国74万域名服务器有一半存在安全隐患,100元可以注册域名,但买不来域名安全”,中网公司董事长、CNNIC(中国互联网络信息中心)首席科学家毛伟介绍。
近日,备受关注的全球IPv6高峰会议在京召开,与会专家们表示,随着IPv4地址的耗尽以及IPv6新时代的来临,基于互联网的各种应用将变得更加复杂和庞大,而安全可信的IP、域名等互联网基础资源将显得尤为重要。
毛伟在接受记者专访时表示,安全域名是网络稳定运行的中枢神经系统,由于缺乏综合专业的安全服务能力,我国超过50%的域名服务器相对不安全,而我国57%的重要信息系统存在域名解析风险。随着IPv4向IPv6的过渡,域名服务的重要性、复杂性、风险系数也在不断提高。我国现有域名服务系统也普遍缺乏安全运行技术和服务保障。因此建立和部署专业的域名设备和域名安全运维服务对于互联网安全和依赖IT系统的企事业来说必不可少。
据记者了解,我国目前存在域名服务器74万台,但域名安全状况不容忽视。多数企业在注册域名时简单将域名安全服务交给域名代理商托管,即便自建域名服务器的企业,也未获得专业的域名安全服务能力。
当前互联网环境下域名攻击事件频繁发生,今年3月19日华夏名网域名故障致使在华夏名网注册、使用其域名解析平台的所有域名均出现异常;2月春节过后不久,电信运营商的大面积域名故障导致全国各地均出现了不同程度的网站打不开、网速缓慢等现象;去年比较严重的百度域名被劫持事件中,造成其网站数小时内无法被访问,直接损失达到700多万元。
针对域名攻击事件,毛伟指出,其根本原因在于我国很多省市在域名服务器部署方面缺乏完善的机制建立,包括电信运营商、域名服务商、企事业单位网站等产业链上的各个环节。出问题比较多的是递归服务和普通用户端的各级权威域名服务,成为整个域名服务中安全状况非常薄弱的一环,也成为了域名攻击频发的重灾区。
有专家建言,为保障我国互联网服务安全,需要从国家层面加大技术产业化投入,从域名软件开发、域名专用设备、域名安全运维商用服务等方面入手,建设基于IPv6的下一代可信域名系统,才是保障我国互联网安全以及企业网络安全的最佳手段。
据悉,致力于提供域名商用服务综合解决方案的中网公司,依托13年的域名行业运行管理和技术研究经验,起草了我国最新的域名安全标准,推出了一套包含软件、硬件和服务的域名安全运维整体解决方案,全面兼容IPv6网络。“我们已经与工信部等部门展开合作,健全域名安全和防护应急机制”,毛伟透露。
分享到:
相关推荐
机械设备行业周报2018年第49期(总第120期):前11月挖掘机销售18.74万台,同比增长48.4%。.pdf
THUCNews是根据新浪新闻RSS订阅频道2005~2011年间的历史数据筛选过滤生成,包含74万篇新闻文档(2.19 GB),均为UTF-8纯文本格式。我们在原始新浪新闻分类体系的基础上,重新整合划分出14个候选分类类别:财经、彩票...
74CMS 3.0 SQL注入漏洞后台演示,利用 sqlmap与burpsuit注入,需具备php基础
GAT_74-2000安全防范系统通用图形符号
SJW74安全网关配置手册,设置详细,供给需要的人下载。
2019专业技术人员网络安全知识74分带答案.docx2019专业技术人员网络安全知识74分带答案.docx2019专业技术人员网络安全知识74分带答案.docx2019专业技术人员网络安全知识74分带答案.docx2019专业技术人员网络安全知识...
黑马74期 安全卫士android源码,包括设置,手机找回,病毒扫描等功能模块。eclipse中开发。
74ls74资料74ls74资料74ls74资料
黑马74期安全卫士day04项目源码 AndroidStudio工程
MySql数据库安全配置基线-74
网络安全技术-题库带答案 网络安全技术-题库带答案全文共74页,当前为第1页。网络安全技术-题库带答案全文共74页,当前为第1页。网络安全技术-题库带答案 网络安全技术-题库带答案全文共74页,当前为第1页。 网络...
SJW74安全网关白皮书.pdf
74-NFC支付安全_20210506214051
据分析,我国网络安全服务市场有2170万美元的市场规模,有着非常高的市场增长潜力 ,预计到2006年能达到2.65亿美元,平均增长率达65,,高出整个网络安全产品市场的平 均数。更多的厂商和用户开始重视网络安全服务,...
同型号的74系列、74HC系列、74LS系列芯片,逻辑功能上是一样的。 74LSxx的使用说明如果找不到的话,可参阅74xx或74HCxx的使用说明。
新增 删除企业风采增加确认操作、订阅与意见反馈安全验证 修正 猎头头像显示不正常问题 修正 后台查看简历经历时间显示不正常问题 修正 简历转为word暴露邮箱问题 修正 触屏版简历、职位浏览次数异常...
swoole_loader56.so、swoole_loader70.so、swoole_loader71.so、swoole_loader72.so、swoole_loader73.so、swoole_loader74.so。 Linux64位(线程安全) swoole_loader56_zts.so、swoole_loader70_zts.so、swoole_...
2021信息技术安全标准国际信息技术安全标准化安全管理体系(共74份,449M)。详细文档列表查看:https://fangan.blog.csdn.net/article/details/122790508
74HC74A
74hc74中文资料 74hc74 中文资料