北龙中网发布《中国域名服务及安全现状报告》

2010年8月26日下午,北龙中网(北京)科技有限公司在京召开“域名服务安全高端论坛”,包括工业和信息化部、中国科学院、电信运营商、域名注 册管理机构CNNIC、域名服务提供商、重要网站在内的整个域名服务行业的代表均参加本次论坛,这是我国首次召开大规模关于域名服务安全的高端论坛。北龙中网发布国内首份《中国域名服务及安全现状报告》(以下简称《报告》)。《报告》显示,我国目前域名服务器总量近百万,其中超过50%的域名服务器相对不安全,而我国57%的重要信息系统存在域名解析风险。针对网站和信息系统域名服务面临的安全风险,与会专家呼吁,高可信、高保障的第三方域名安全运维服务 亟待出台。

年内域名安全事件频发  4万亿电子商务暗埋安全隐患

作为互联网的基础地址资源,域名系统的重要性已成为全球共识,绝大多数互联网应用都基于域名系统开展,因此域名事故极易“一发牵全身”,一旦域名出现故障,互联网将面临局部或全面的坍塌。

北龙中网《报告》数据显示,从2009年8月到2010年8月一年时间内,全球大型的域名攻击多达20起,安全故障无孔不入,造成的损失非常严 重,大到一国顶级域名技术故障,小到局部区域网络故障,但是因为域名攻击手段隐蔽技术先进导致防范较为困难,互联网底层故障造成网络生活受阻甚至国家信息 安全危机。域名系统作为4万亿电子商务市场的支撑基础,如果存在安全隐患,相当于在沙地上建立摩天大楼。

随着域名安全事故的急剧增长,这种隐忧开始深深困扰广大网民,2009年因暴风影音域名攻击事件造成的全国大面积断网事件,暴风影音宣称损失238万元,2010年百度域名被劫持导致网站无法访问的事故,业内估计百度损失过千万。这些事情至今仍让企业和网民心有余悸。

专家呼吁:第三方域名服务平台亟需出台

针对域名服务体系的安全隐患,中国互联网络信息中心(CNNIC)主任毛伟介绍,域名服务实际上至少包括两个大类,一个是我们通常所说的域名注 册服务,另外一个就是域名安全运维服务,而在使用过程中,域名安全运维显得更加重要,但是这个方面却长期以来没有得到足够的重视。

五星级的酒店之所以是五星级,绝不仅是良好的设施,更多的是酒店的服务水平。企业注册域名资产,相当于有了设施,但是如果这个域名资产运营随便交给一个机构来打理,安全隐患大,有问题得不到及时响应,影响客户体验,专业的域名安全运维服务就相当于五星级酒店的软服务。

据了解,域名体系包括根域名服务、顶级域名服务、其他各级域名服务和递归域名服务四个层次,前两者由ICANN及专业域名注册管理机构提供运营支持和运行维护,这两个环节的安全有所保障,绝大部分的域名安全事故“重灾区”出现在权威域名服务系统和递归域名服务。

北龙中网《报告》追踪发现,上面提到的20余起全球域名安全事故中,16起发生在这个“重灾区”,对于我国,权威和递归域名服务两个环节的活跃 的服务器达到755,422台套,但相对安全的服务器比例不足半数。其主要原因在于这两个环节的服务器众多、管理分散、规模有限,维护人员的技术水平也参 差不齐,没有统一的技术标准,缺乏综合专业的安全运维服务能力,暴风影音和百度事件中的域名攻击也均来自这个层次。

可见,域名服务水平的规范和提升已经迫在眉睫,无论是从技术还是在从管理上来看,对于域名的这个环节实现规范、高效的产业化成为根本的解决之 道。工业和信息化部通信保障局相关领导在论坛上强调,要规范整个域名服务行业,提升域名服务安全系数,急需一个中立、技术过硬、管理有序第三方来提供域名 安全运维服务。企业可以将自己的域名安全运维服务外包给专业的第三方服务机构。

北龙中网:将推出高可信“域名云解析”服务

记者在论坛上获知,针对域名解析服务的安全问题,北龙中网即将推出一个完整的、可信赖的“云解析”服务方案:包括高可信智能化的解析服务、免费 递归服务、中小企业托管服务、企业级DNS托管服务、企业级DNS备份服务。“云解析”方案既包括了硬件,也包括软件,既有针对大中小企事业单位的企业级 服务,也有针对普通网民、个人站长的免费服务。

为落实这一方案,日前北龙中网刚与CNNIC联合制定了9项域名行业标准,涉及域名安全防护、域名运行技术要求、IPv6网络域名要求等域名解 析链条的各个部分,其中两项安全防护标准已经获工业和信息化部的批准,这两个标准通过域名性质以及域名服务提供商能力的评级,有效解决了域名安全运维服务 不专业、不统一的问题,有效规范参差不齐的域名安全运维服务。此外,北龙中网结合目前国际通用的域名解析软件BIND的漏洞和问题,研发出一套具有自主知 识产权的域名服务软件,既避免完全依靠国外域名服务软件的被动和信息不安全隐患,也能结合国内域名服务的具体要求进行定制改写。

据了解,北龙中网致力于成为“国际领先的互联网基础资源服务提供商”,依托中国科学院的领先技术建立领先的高科技企业品牌,本次推出“域名云解析”解决方案便是在CNNIC多年成熟的域名技术研发基础上,实现了科技创新产业化。