據外交部網站消息,中國面臨著網絡攻擊的嚴重威脅,是世界上最主要的黑客攻擊受害國之一。國家利益和政 治軍事動機已成為發起網絡攻擊的主要原因。在這些攻擊中,對域名系統(Domain Name System,簡稱DNS)的攻擊尤其要引起高度重視。
  域名系統是互聯網的基礎設施和“神經中樞”,其安全保障水平直接影響網絡安全狀況。但是,目前我國黨政機關、重點行業域名系統較為普遍地存在安全隱患。據瞭解,中國互聯網絡信息中心(CNNIC)安全監測平臺近期對我國12萬個重點域名系統(主要是黨政機關、重點行業的域名系統)進行了技術探測和安全評估,結果顯示,61.9%的域名系統存在較大安全風險,僅有16.8%為良好狀態,這為我國敲響了網絡安全的警鐘。重視域名系統安全保障並切實開展行動,提高我國互聯網安全體系已刻不容緩。
  2014年11月24日至30日,首屆國家網絡安全宣傳周於北京中華世紀壇舉行,CNNIC著眼於互聯網的基礎安全,在宣傳周公眾體驗展中亮相,圍繞反釣魚網站、域名安全和新通用頂級域等主題開展普及教育活動,並介紹了CNNIC推出的SDNS權威雲解析服務。
  據CNNIC工作人員介紹:對域名安全有較高要求的政府部門和企事業單位可以把網站域名解析托管到專業提供域名解析服務的第三方機構那裡。如果企業規模比較大,如金融機構、大型電子商務企業已經建立了完善的域名系統,擁有自己有域名服務器,具備域名解析的能力,還是建議在第三方服務機構那裡增加一項備份服務。CNNIC權威雲服務平臺已在全球部署節點,全面支持IPv6、DNSSEC、New gTLD等新技術。當企業的域名解析在某一節點出現問題的時候,其域名解析不會受到影響,而且應對訪問請求的解析能力會提高,服務能力得到增強。
  如果企業並沒有在域名解析這方面有投資,比較經濟的方式是把這項工作托管到專業的域名服務機構那裡。通常,這類網站主辦方缺乏域名技術知識和人才,這也是域名系統存在安全隱患的重要原因。採用托管方式投資更小,維護起來也更加方便,企業能夠節省出更多的資源投入產品和服務。
  此外,CNNIC與分佈在全國各地的域名註冊服務機構、DNS域名技術支持機構建立了覆蓋全國的“域名技術支持體系”,向各地黨政機關、重點行業用戶提供域名技術支持服務,包括對域名系統進行安全評估,修複域名系統存在的漏洞隱患,並開展域名技術安全專題培訓,全面提升域名行業從業者的技能水平,保障國內域名系統的安全穩定運行。  (原標題:CNNIC:安全周聚焦DNS 域名托管漸成趨勢)
arrow
arrow
    全站熱搜

    lu47luhwvg 發表在 痞客邦 留言(0) 人氣()