域名行业新闻 域名应用/周边 抢注/争议报道 成功交易报道 拍卖叫价新闻域名时事评析 域名商家动态 域名人物档案
返回首页

域名安全:互联网的“命门”之一

时间:2010-04-23 14:15   来源:人民邮电报   作者:佚名
几乎所有的互联网应用都离不开域名,域名安全直接关系到互联网应用能否运行,是互联网的“命门”之一。

几乎所有的互联网应用都离不开域名,域名安全直接关系到互联网应用能否运行,是互联网的“命门”之一。

域名安全涉及国家利益。对于域名安全来说,技术威胁体现在国际光缆断、DDOS以及人为隔离造成的根服务器不能访问;故意攻击造成的根区文件中ccTLD数据被篡改;.cn服务器不能访问或数据错误;权威数据错、大面积攻击带来的重要域名大面积数据错误等。

域名安全还涉及用户利益。在企业层面,运营商DNS服务器遭DDOS攻击,企业用户作为域名拥有者和服务提供者面临域名被劫持的威胁。对于一般用户来说,则存在网络欺诈和被“钓鱼”等威胁。

那么,针对域名的网络威胁有哪些?一是对域名服务可用性的威胁,比如根服务器不可用、.cn和.com域名不可用,以及其他服务器(包括解析服务器)不可用。二是对域名数据完整性的威胁,如.cn域名的记录被删除或篡改,具体网站对应的记录(包括缓冲结果)被篡改等。

对于域名安全潜在的问题我们有什么对策?对于涉及根域名和顶级域名的问题,在外交上做好国际层面的工作;在政策管理上着眼于根域名和顶级域名服务器的镜像;在技术上做好根域名和重要域名的应急备份工作。

具体说来,对于域名安全问题我们主要在向以下几个目标努力。国际层面的目标是争取更多主导权以及争取更好的安全环境。虽然在实现的过程中会有很多困难比如历史因素、一极格局明显、民间力量较弱、综合实力不强等。但是,通过不断努力,这些困难也出现了转机——“明白人”越来越多,并且中国在国际事务中更加活跃。

同时,我们在根镜像和顶级镜像上也在努力。在引入工作的策略上,尽早确定方案和目标,对需求关系的变化和后来的结果有所把握。在相关研究方面,把重点放在根域名服务器引进战略研究方面。

我们也在加强国家应急备份。备份内容涵盖根服务器、通用顶级域名服务器、重要域名信息。实现方案包括信息的储备和更新,以及改进切换机制和方法。

此外,我们还在做一些工作,包括提升含有域名系统健康状况监测系统在内的性能和可用性的监测能力;提高重要域名数据一致性监测能力;提升发现和控制、技术和管理直接相关的威胁对抗能力;提高DNS解析服务器、根服务器、F根镜像服务器性能;同时,加强重要域名数据准确性监测,做到预先确定目标、预先掌握准确数据、分布式探测和数据比对等。

责任编辑:晓楠 

顶一下
(1)
100%
踩一下
(0)
0%
------分隔线----------------------------


推荐内容
赞助商广告