目前,這場(chǎng)重大故障最新的進(jìn)展是:美國(guó)時(shí)間7月22日,美國(guó)紐約聯(lián)邦法院做出裁決,允許百度起訴美國(guó)域名提供商Register.com違反合同、玩忽職守和應(yīng)對(duì)黑客攻擊輕率。這場(chǎng)域名安全事故無(wú)疑為更多的互聯(lián)網(wǎng)企業(yè)敲響了警鐘。
域名安全現(xiàn)狀堪憂
域名系統(tǒng)是提供將IP地址解析成易于記憶的域名的服務(wù)系統(tǒng),是互聯(lián)網(wǎng)的基礎(chǔ)地址資源,如同互聯(lián)網(wǎng)的空氣。然而,目前我國(guó)通信行業(yè)的2766個(gè)行業(yè)標(biāo)準(zhǔn)中,目前還沒(méi)有一個(gè)行業(yè)標(biāo)準(zhǔn)和域名系統(tǒng)有關(guān)。作為網(wǎng)絡(luò)應(yīng)用的基礎(chǔ)設(shè)施,域名的支撐作用往往被忽略于網(wǎng)絡(luò)應(yīng)用之中,而域名系統(tǒng)的重要性真正被網(wǎng)民熟知并接受,卻源自于多次因域名系統(tǒng)事故造成的大規(guī)模斷網(wǎng)事件。
不久前,中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)與北龍中網(wǎng)聯(lián)合發(fā)布了國(guó)內(nèi)首個(gè)《中國(guó)域名服務(wù)及安全現(xiàn)狀報(bào)告》,《報(bào)告》顯示,從2009年8月到2010年8月一年時(shí)間內(nèi),全球大型的域名攻擊多達(dá)20起,安全故障無(wú)孔不入,涉及到了域名服務(wù)的各個(gè)層級(jí):有對(duì)國(guó)家頂級(jí)域名的事故,如瑞典頂級(jí)域名。se因技術(shù)問(wèn)題造成的瑞典全國(guó)網(wǎng)絡(luò)癱瘓;也有因電信運(yùn)營(yíng)商的遞歸服務(wù)器癱瘓?jiān)斐傻拇竺娣e斷網(wǎng),如暴風(fēng)影音事件;同樣,對(duì)域名解析服務(wù)(DNS)提供商的攻擊更是不絕如縷,易名中國(guó)DNS服務(wù)器攻擊導(dǎo)致上萬(wàn)域名無(wú)法解析,新網(wǎng)則造成20萬(wàn)域名“罷工”。昆山網(wǎng)站建設(shè)
域名服務(wù)系統(tǒng)的行業(yè)標(biāo)準(zhǔn)空白昆山網(wǎng)站建設(shè)
根據(jù)互聯(lián)網(wǎng)的網(wǎng)絡(luò)分層,互聯(lián)網(wǎng)大致分為物理層、協(xié)議層和應(yīng)用層,在近3000個(gè)通信行業(yè)標(biāo)準(zhǔn)中,關(guān)于互聯(lián)網(wǎng)設(shè)備工程等物理層的標(biāo)準(zhǔn)占據(jù)絕大部分,協(xié)議層中關(guān)于IP地址的標(biāo)準(zhǔn)也為數(shù)不少,協(xié)議層中的域名服務(wù)行業(yè),無(wú)一個(gè)標(biāo)準(zhǔn)先例,這和域名的重要性顯然不相符合。
中國(guó)通信標(biāo)準(zhǔn)化協(xié)會(huì)TC1 WG4副組長(zhǎng)李曉東認(rèn)為,相比顯性的網(wǎng)絡(luò)欺詐和病毒攻擊,域名故障的影響范圍廣大而損失更為慘重,攻擊隱蔽而破解更難入手,造成的損失非常嚴(yán)重,互聯(lián)網(wǎng)底層故障造成網(wǎng)絡(luò)生活受阻甚至國(guó)家信息安全危機(jī)。域名系統(tǒng)作為4萬(wàn)億電子商務(wù)市場(chǎng)的支撐基礎(chǔ),如果存在安全隱患,相當(dāng)于在沙地上建立摩天大樓。
中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)主任毛偉介紹,域名服務(wù)實(shí)際上至少包括兩個(gè)大類(lèi),一個(gè)是我們通常所說(shuō)的域名注冊(cè)服務(wù),另外一個(gè)就是域名安全運(yùn)維服務(wù),而在使用過(guò)程中,域名安全運(yùn)維顯得更加重要,但是這個(gè)方面卻長(zhǎng)期以來(lái)沒(méi)有得到足夠的重視。昆山網(wǎng)站建設(shè)
用技術(shù)標(biāo)準(zhǔn)構(gòu)建域名安全防護(hù)昆山網(wǎng)站建設(shè)
究竟怎樣的域名服務(wù)器部署才算好的機(jī)制?怎樣設(shè)計(jì)網(wǎng)絡(luò)才能降低域名系統(tǒng)和互聯(lián)網(wǎng)的風(fēng)險(xiǎn)?
一份由中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心和北龍中網(wǎng)聯(lián)合起草的《我國(guó)域名安全防護(hù)系列操作標(biāo)準(zhǔn)》,已經(jīng)交給工業(yè)和信息化部審定。《標(biāo)準(zhǔn)》認(rèn)為,一方面可以通過(guò)該標(biāo)準(zhǔn)中的參數(shù),對(duì)不同的域名選取不同的域名服務(wù);另一方面可確定域名服務(wù)商的服務(wù)水平,由此選擇合適的、符合水平的域名服務(wù)商。
有分析人士認(rèn)為,此舉意味著將改變之前綁定域名的粗放式運(yùn)維服務(wù),域名服務(wù)鏈條也將迎來(lái)明確、精準(zhǔn)的服務(wù)規(guī)范,這將有利于提升域名行業(yè)的安全系數(shù)和可靠性,從而從根基出發(fā)提升了互聯(lián)網(wǎng)的安全和可信。昆山網(wǎng)站建設(shè)