作为新一代信息技术以及互联网的基础资源,域名系统建设的重要性已成为全球共识,保障域名系统的安全,对于维护互联网安全、促进互联网健康发展具有重要意义。但实际情况不容乐观,最新发布的《2011域名服务及安全现状报告》显示,我国57%的域名解析服务处于有风险的状态,其中11.8%的域名因配置管理不当,处于较高风险状态。国内4.2%的递归域名服务器端口随机性较差,容易遭受DNS劫持攻击,远高于全球范围0.98%的平均水平。近年来频繁发生的域名安全事件表明,总体来说,域名的不安全导致我国互联网基础架构相对脆弱,容易受到外界的攻击。中网发布的域名安全服务报告显示,我国超过一半的重点域名解析服务处于有风险的状态,政府机构、金融机构的域名服务系统处于安全状态的不足10%,教育机构域名服务系统安全性最差,80%以上的域名解析服务处于有风险状态。 在我看来,造成域名环境堪忧的主要原因在于域名服务器众多、管理分散,没有统一的技术标准,缺乏综合专业的安全运维服务能力,并且随着DNSSEC、IDN、NewTLD、IPV6等新兴网络技术的升级,加上域名系统本身的分散性和复杂性,构建稳定安全的域名环境显得尤为重要。
责任编辑:admin |