济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

报告称我国57%重要信息系统存在域名解析风险

时间:2010-08-26 19:56来源:未知 www.yunhepan.com

  新浪科技讯 8月26日下午消息,北龙中网今日发布国内首份《中国域名服务及安全现状报告》,报告显示我国目前域名服务器总量近百万,其中超过50%域名服务器相对不安全,而我国57%重要信息系统存在域名解析风险。

  报告称57%重要域名存风险

  报告数据显示,国内57%域名解析服务处于有风险的状态,其中11.8%的域名因配置管理不当,处于较高风险状态。于此同时,中国递归域名服务器(具有处理递归查询功能的域名服务器)遭DNS劫持的可能性为世界平均水平的4倍。

  针对目前域名服务体系的安全隐患,中国互联网络信息中心(CNNIC)主任毛伟表示,域名服务包括两个大类,一是通常所说的域名注册服务,另外一个就是域名安全运营服务,而在使用过程中域名安全运营显得更加重要,但这方面长期未得到足够重视。

  报告数据显示,从2009年8月至2010年8月一年时间内,全球大型的域名攻击多达20起。国内曾经经历过因暴风影音域名攻击、导致全国大面积断网事件。2010年初百度也曾遭遇域名被劫持、网站无法访问事故,这些都给企业和用户带来巨大损失。

  专家呼吁重视运营安全

  据介绍,域名体系包括根域名服务、顶级域名服务、权威域名服务和递归域名服务四个层次,前两者由ICANN及专业域名注册管理机构提供运营支持和运行维护,这两个环节安全有所保证,绝大部分的域名安全事故重灾区出现在权威域名服务系统和递归域名服务。

  报告指出,上述20余起全球域名安全事故中,16起发生在权威域名服务系统和递归域名服务。主要原因是这两个环节服务器众多、管理分散、规模有限,维护人员的技术水平也参差不齐,没有统一标准,暴风影音和百度事件中的域名攻击也来自这个层次。

  工业和信息化通信保障局相关领导对此表示,要规范整个域名服务行业,提升域名服务安全系数,急需建立一个中立、技术过硬、管理有序第三方来提供域名安全运营服务。企业可以将自己的域名安全运营服务外包给专业第三方服务机构。

  为落实这一方案,北龙中网与CNNIC联合制定了9项域名行业标准,涉及域名安全防护、域名运行技术要求、IPv6网络域名要求等域名解析链条各个部分,其中两项安全防护标准已经获得工业和信息化部的批准,能够解决运营安全不统一的问题。(崔西)

相关阅读
  • 苹果将是特斯拉的坟墓 注册多个汽车域名
  • 苹果三星事件全解析 5.48亿真能圆满结束?
  • 生意宝购买PPI.cn域名 打造大宗商品数据商
  • 全国关闭3000未备案网站 停止解析63.6万域名
  • 淘宝商城启用独立域名 或考虑分拆独立运营
  • 全球最贵域名sex.com拍出1300万美元高价
  • 创新工场启用chuangxin.com域名
  • 中消协炮轰网购机票:存在12个问题

    • 上一篇:传网元网CEO陈阳将于近期离职 已向董事会请辞
      下一篇:腾讯将收购泰国门户网站Sanook 49.9%股份

      济宁运河畔网版权与免责声明:

      ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
      ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
      ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

      • 全网热点
      • 健康
      • 教育
      • 新闻
      • 美食