國內首份發布的《中國
域名
服務及安全現狀報告》顯示,我國57%的重點
域名
存在解析風險。針對網站和信息系統域名服務面臨的安全風險,相關專家呼吁,高可信、高保障的第三方域名安全運維服務亟待出臺。
這份由北龍中網公司最新發布的報告抽樣調查了政府機構、金融機構、網絡運營商等行業的域名,統計發現57%的重點域名解析服務處于有風險狀態,只有11%的域名解析服務安全等級為良好。其中,教育機構的域名服務系統安全性最為堪憂,80%的域名解析服務處于有風險狀態。
針對域名服務體系的安全隱患,中國互聯網絡信息中心主任毛偉表示,域名服務實際上至少包括兩個大類,一是域名注冊服務,二是域名安全運維服務。在使用過程中,域名安全運維顯得更加重要,但這個方面長期以來卻未得到足夠重視。
據了解,域名體系包括根域名服務、頂級域名服務、個級權威域名服務和遞歸域名服務四個層次,前兩者由中國互聯網絡信息中心及專業域名注冊管理機構提供運營支持和運行維護,這兩個環節的安全有所保障,絕大部分的域名安全事故“重災區”出現在權威域名服務系統和遞歸域名服務。目前我國權威和遞歸域名服務兩個環節活躍的
服務器
達到755422臺套,但相對安全的服務器比例不足半數。其主要原因在于這兩個環節的服務器眾多、管理分散,沒有統一的技術標準,缺乏綜合專業的安全運維服務能力。
業內人士表示,域名服務水平的規范和提升已迫在眉睫,高可信、高保障的第三方域名安全運維服務應盡快出臺。同時,無論是從技術還是從管理上來看,實現規范、高效的產業化成為根本的解決之道。目前北龍中網正與CNNIC聯合制定9項域名行業標準,涉及域名安全防護、域名運行技術要求、IPv6網絡域名要求等域名解析鏈條的各個部分。