互联网安全分为三层:运营商层面的硬件保障;提供接入服务的域名保障;企业层面的网站内容保障。但多数企业往往忽视中间的域名保护工作。
“我国74万域名服务器有一半存在安全隐患,100元可以注册域名,但买不来域名安全”,中网公司董事长、CNNIC(中国互联网络信息中心)首席科学家毛伟介绍。
近日,备受关注的全球IPv6高峰会议在京召开,与会专家们表示,随着IPv4地址的耗尽以及IPv6新时代的来临,基于互联网的各种应用将变得更加复杂和庞大,而安全可信的IP、域名等互联网基础资源将显得尤为重要。
毛伟在接受记者专访时表示,安全域名是网络稳定运行的中枢神经系统,由于缺乏综合专业的安全服务能力,我国超过50%的域名服务器相对不安全,而我国57%的重要信息系统存在域名解析风险。随着IPv4向IPv6的过渡,域名服务的重要性、复杂性、风险系数也在不断提高。我国现有域名服务系统也普遍缺乏安全运行技术和服务保障。因此建立和部署专业的域名设备和域名安全运维服务对于互联网安全和依赖IT系统的企事业来说必不可少。
据记者了解,我国目前存在域名服务器74万台,但域名安全状况不容忽视。多数企业在注册域名时简单将域名安全服务交给域名代理商托管,即便自建域名服务器的企业,也未获得专业的域名安全服务能力。
当前互联网环境下域名攻击事件频繁发生,今年3月19日华夏名网域名故障致使在华夏名网注册、使用其域名解析平台的所有域名均出现异常;2月春节过后不久,电信运营商的大面积域名故障导致全国各地均出现了不同程度的网站打不开、网速缓慢等现象;去年比较严重的百度域名被劫持事件中,造成其网站数小时内无法被访问,直接损失达到700多万元。
针对域名攻击事件,毛伟指出,其根本原因在于我国很多省市在域名服务器部署方面缺乏完善的机制建立,包括电信运营商、域名服务商、企事业单位网站等产业链上的各个环节。出问题比较多的是递归服务和普通用户端的各级权威域名服务,成为整个域名服务中安全状况非常薄弱的一环,也成为了域名攻击频发的重灾区。
有专家建言,为保障我国互联网服务安全,需要从国家层面加大技术产业化投入,从域名软件开发、域名专用设备、域名安全运维商用服务等方面入手,建设基于IPv6的下一代可信域名系统,才是保障我国互联网安全以及企业网络安全的最佳手段。
据悉,致力于提供域名商用服务综合解决方案的中网公司,依托13年的域名行业运行管理和技术研究经验,起草了我国最新的域名安全标准,推出了一套包含软件、硬件和服务的域名安全运维整体解决方案,全面兼容IPv6网络。“我们已经与工信部等部门展开合作,健全域名安全和防护应急机制”,毛伟透露。
分享到:
相关推荐
THUCNews是根据新浪新闻RSS订阅频道2005~2011年间的历史数据筛选过滤生成,包含74万篇新闻文档(2.19 GB),均为UTF-8纯文本格式。我们在原始新浪新闻分类体系的基础上,重新整合划分出14个候选分类类别:财经、彩票...
SJW74安全网关配置手册,设置详细,供给需要的人下载。
74CMS 3.0 SQL 注入漏洞后台 本节将对 74CMS 3.0 SQL 注入漏洞后台进行详细分析,首先介绍了攻击环境的搭建,然后对代码进行了详细的审计,最后对漏洞进行了分析。 一、搭建攻击环境 为了进行攻击,我们需要搭建...
GAT_74-2000安全防范系统通用图形符号
此漏洞提醒我们在开发过程中,即使是看似不重要的“小功能点”也必须给予充分的安全考虑。在处理用户输入时,应确保进行严格的验证和过滤,防止未授权的代码执行。对于74CMS系统来说,升级到最新版本并修复这个漏洞...
标题和描述中提到的“74cms v4.2.1 v4.2.129 后台getshell漏洞”,意指该版本的74cms存在后端管理界面的安全漏洞,攻击者可通过特定操作获取系统shell,即获得服务器的命令行操作权限。这是网络安全领域极为严重的一...
【标题】"黑马74期 安全卫士android源码"揭示了这是一份针对Android平台的安全卫士应用的源代码,源自知名的黑马程序员培训课程的第74期。这个安全卫士软件旨在保护用户的Android设备,提供了一系列功能来确保设备的...
【标题】"黑马74期安全卫士day04项目源码" 提供的是一个针对Android平台的安全卫士应用的开发源代码,这通常涉及到移动设备的安全管理与防护技术。在Android开发中,源码分析可以帮助我们理解软件的工作原理、功能...
THUCNews是根据新浪新闻RSS订阅频道2005~2011年间的历史数据筛选过滤生成,包含74万_-12-
其他版本可能不受此漏洞影响,但这并不意味着其他版本不存在其他安全隐患。 ### 漏洞复现步骤 1. 正常登录74CMS后台管理页面。 2. 在后台管理界面添加一个管理员账户。 3. 使用网络嗅探工具(如Burp Suite)抓取...
android studTHUCNews是根据新浪新闻RSS订阅频道2005~2011年间的历史数据筛选过滤生成,包含74万篇新闻文档(2.19 GB),均为UTF-8纯文本格式。本次比赛数据集在原始新浪新闻分类体系的基础上.zipio下载
74HC21
SJW74系列TPN安全网关配置手册 V5.1 2008年4月 PDF created
自用全国5级行政区划,已导出为 .csv格式,到村级,已整理,导入数据库,可以直接使用。 "parent_id","id","type","name" ,"110000000000",1,"北京市" "110000000000","110100000000",2,"市辖区" ...
新增 删除企业风采增加确认操作、订阅与意见反馈安全验证 修正 猎头头像显示不正常问题 修正 后台查看简历经历时间显示不正常问题 修正 简历转为word暴露邮箱问题 修正 触屏版简历、职位浏览次数异常...
然而,任何软件系统都可能包含安全漏洞,74cms也不例外。 在给定的部分内容中,可以看到一段PHP脚本,这段脚本设计用于利用特定的74cms版本中存在的漏洞,通过构造恶意请求来获取管理员账号信息。具体来说,该脚本...
SJW74安全网关白皮书.pdf
74-NFC支付安全_20210506214051
2020年第三季度,大陆地区木马和僵尸网络程序的受控端大约为367.34万个IP,环比增长了24.74%,显示出木马和僵尸网络活动的上升趋势。这反映出网络安全领域需要对木马和僵尸网络的防范与控制给予足够的重视。 此外,...
- **型号及性能**:74LS74 属于 74 系列集成电路,该系列还包括 54/7474、54/74H74、54/74S74 四种不同型号,各自拥有不同的工作频率、功耗等特性。 - 54/7474 最大工作频率为 25MHz,功耗为 85mW; - 54/74H74 ...