域名安全國標送工信部審核 運維機構或受益
2010/9/10
CNNIC主任毛偉表示,域名是整個互聯(lián)網發(fā)展的基礎服務,對互聯(lián)網的發(fā)展有決定性影響。針對域名服務體系存在的安全隱患以及目前域名安全運行維護相對“粗放”的現狀,系列標準的出臺表明我國域名安全開始往標準化、規(guī)范化的道路發(fā)展,整個域名服務鏈條需要進行安全升級,第三方專業(yè)的域名安全運維服務機構也呼之欲出。
最新調查數據顯示,當前我國域名安全事件頻發(fā)。據北龍中網近日發(fā)布的首份《中國域名服務及安全現狀報告》數據,許多域名安全事件帶來了行業(yè)的巨大損失。例如此前易名中國DNS服務器受攻擊導致上萬域名無法解析,新網則造成20萬域名“罷工”。頻繁發(fā)生的針對域名系統(tǒng)的網絡攻擊引起網民、政府和業(yè)界的廣泛關注。
北龍中網目前正在基于上述技術標準,推出域名云解析服務解決方案。據北龍中網有關負責人介紹,目前國內域名服務行業(yè)比較粗放。大部分網站尤其是中小型網站,建站后自動將域名運維服務“配套”托管給了域名注冊服務商。在網民和終端不多的早期,無論是電信運營商抑或域名托管商均能承受不大的訪問流量。隨著網民突破4億,上網終端劇增,網絡攻擊此起彼伏,各級域名運維服務體系規(guī)模龐大,管理分散,這一切都讓域名解析服務鏈條變得更加脆弱。
有專家指出,我國很多省市在域名服務器部署方面沒有很好的機制。正是基于這一形勢,迫切需要包括域名服務管理機構、電信運營商、域名托管商等產業(yè)鏈的所有環(huán)節(jié)都按照一個標準來更好地設計網絡安全性能。而制定行業(yè)系列標準的重要意義在于一是可以提供最為精確和穩(wěn)健的域名服務,二是有利于脆弱性識別、風險分析和已有安全措施的確認、評級。
域名系列標準牽頭人、北龍中網總工李曉東博士表示,域名領域制定并實施行業(yè)標準,將為我國域名服務系統(tǒng)提出安全等級保護、安全風險評估、災難備份及恢復等方面的安全防護要求,讓我國域名服務行業(yè)有規(guī)可依。