中新社北京8月26日電(王淼)中國國內首份互聯網域名安全報告26日出爐,報告顯示超過半數的域名服務器存在風險。業內專家稱,高可信、高保障的第三方域名安全運維服務亟待出臺。 今天,域名服務安全高端論壇暨中國域名服務及安全現狀報告發布會在京舉行。根據北龍中網發布的《中國域名服務及安全現狀報告》,在中國近百萬域名服務器中,超過50%的服務器相對不安全,中國57%的重要信息系統存在域名解析風險。 《報告》數據顯示,從2009年8月到2010年8月的一年間,全球大型的域名攻擊多達20起,安全故障無孔不入,造成的損失非常嚴重。今年百度域名被劫持導致網站無法訪問的事故,業內估計百度損失逾千萬元。 據中國互聯網絡信息中心(CNNIC)主任毛偉介紹,域名服務至少包括兩大類:一是域名注冊服務,另外一個是域名安全運維服務,但后者作為域名服務的基礎,卻沒有得到足夠的重視,成為域名安全的薄弱環節。
互聯網是經濟社會運行的基礎設施,而域名系統是互聯網的核心。作為互聯網的基礎地址資源,域名系統的重要性已成為全球共識,絕大多數互聯網應用都基于域名系統開展,因此域名事故極易“一發牽全身”,一旦域名出現故障,互聯網將面臨局部或全面的坍塌。
中國工信部通信保障局官員針對域名服務體系的安全隱患表示,當前中國域名解析軟件依賴于國外,很大程度上難以形成自主管理,域名服務相關軟、硬件的自主研發亟待推進。此外,建立域名安全應急預案、加強域名容災備份管理也可提高域名安全水平。
記者從論壇上獲悉,對于域名解析服務的安全問題,北龍中網即將推出一個完整的、可信賴的“云解析”方案,其對象既包括大中小企事業單位等企業級客戶,亦有針對普通網民、個人站長的免費服務。日前北龍中網和CNNIC聯合制定了9項域名行業標準,涉及域名安全防護、域名運行技術要求、IPv6網絡域名要求等域名解析鏈條的各個環節,其中兩項安全防護標準已獲工信部批準。