域名安全國標送工信部審核 運維機構(gòu)或受益
2010/9/10
CNNIC主任毛偉表示,域名是整個互聯(lián)網(wǎng)發(fā)展的基礎(chǔ)服務(wù),對互聯(lián)網(wǎng)的發(fā)展有決定性影響。針對域名服務(wù)體系存在的安全隱患以及目前域名安全運行維護相對“粗放”的現(xiàn)狀,系列標準的出臺表明我國域名安全開始往標準化、規(guī)范化的道路發(fā)展,整個域名服務(wù)鏈條需要進行安全升級,第三方專業(yè)的域名安全運維服務(wù)機構(gòu)也呼之欲出。
最新調(diào)查數(shù)據(jù)顯示,當前我國域名安全事件頻發(fā)。據(jù)北龍中網(wǎng)近日發(fā)布的首份《中國域名服務(wù)及安全現(xiàn)狀報告》數(shù)據(jù),許多域名安全事件帶來了行業(yè)的巨大損失。例如此前易名中國DNS服務(wù)器受攻擊導致上萬域名無法解析,新網(wǎng)則造成20萬域名“罷工”。頻繁發(fā)生的針對域名系統(tǒng)的網(wǎng)絡(luò)攻擊引起網(wǎng)民、政府和業(yè)界的廣泛關(guān)注。
北龍中網(wǎng)目前正在基于上述技術(shù)標準,推出域名云解析服務(wù)解決方案。據(jù)北龍中網(wǎng)有關(guān)負責人介紹,目前國內(nèi)域名服務(wù)行業(yè)比較粗放。大部分網(wǎng)站尤其是中小型網(wǎng)站,建站后自動將域名運維服務(wù)“配套”托管給了域名注冊服務(wù)商。在網(wǎng)民和終端不多的早期,無論是電信運營商抑或域名托管商均能承受不大的訪問流量。隨著網(wǎng)民突破4億,上網(wǎng)終端劇增,網(wǎng)絡(luò)攻擊此起彼伏,各級域名運維服務(wù)體系規(guī)模龐大,管理分散,這一切都讓域名解析服務(wù)鏈條變得更加脆弱。
有專家指出,我國很多省市在域名服務(wù)器部署方面沒有很好的機制。正是基于這一形勢,迫切需要包括域名服務(wù)管理機構(gòu)、電信運營商、域名托管商等產(chǎn)業(yè)鏈的所有環(huán)節(jié)都按照一個標準來更好地設(shè)計網(wǎng)絡(luò)安全性能。而制定行業(yè)系列標準的重要意義在于一是可以提供最為精確和穩(wěn)健的域名服務(wù),二是有利于脆弱性識別、風險分析和已有安全措施的確認、評級。
域名系列標準牽頭人、北龍中網(wǎng)總工李曉東博士表示,域名領(lǐng)域制定并實施行業(yè)標準,將為我國域名服務(wù)系統(tǒng)提出安全等級保護、安全風險評估、災難備份及恢復等方面的安全防護要求,讓我國域名服務(wù)行業(yè)有規(guī)可依。