CNNIC呼吁:加強域名服務安全管理和保障工作
發(fā)布時間:2017-05-15新華網(wǎng)4月20日消息 4月19日,中國互聯(lián)網(wǎng)絡信息中心(CNNIC)與互聯(lián)網(wǎng)域名管理技術國家工程實驗室(以下簡稱實驗室)聯(lián)合發(fā)布了2016年《中國域名服務安全狀況與態(tài)勢分析報告》,這是CNNIC連續(xù)第五次發(fā)布《中國域名服務安全狀況與態(tài)勢分析報告》(以下簡稱《報告》)?!秷蟾妗凤@示,2016年我國域名服務總體安全狀況繼續(xù)保持平穩(wěn)上升態(tài)勢,但部分環(huán)節(jié)的安全問題依然突出,主要表現(xiàn)在系統(tǒng)軟件、協(xié)議支持和服務性能等方面。
《報告》依托CNNIC自主規(guī)劃建設的國家域名安全監(jiān)測平臺相關數(shù)據(jù),針對我國域名服務體系的各個環(huán)節(jié)的運行狀態(tài)和安全狀況進行了全面、客觀的分析與評價,全面反映了各環(huán)節(jié)域名服務系統(tǒng)的安全配置情況和運行狀態(tài)。
2016年內(nèi)根域名方面新增117個根服務器鏡像,全球根服務器及服務器鏡像總數(shù)達到633個,根域名服務對IPv6、DNSSEC、TCP等網(wǎng)絡協(xié)議的支持率首次達到100%,對外服務性能持續(xù)提升;2016全球頂級域名數(shù)量規(guī)模增長29.4%,達到1560個,對IPv6、DNSSEC、TCP等網(wǎng)絡協(xié)議的支持程度進一步提升,對外服務性能繼續(xù)提升。
與此同時,我國引入并提供對外服務的根鏡像數(shù)量依然偏少,新增的頂級域名存在一定的安全配置風險,我國二級及以下權威域名服務在IPv6、 DNSSEC、TCP等網(wǎng)絡協(xié)議支持方面進展緩慢且相對滯后,整體對外服務能力參差不齊,同時在運維管理水平、安全保障能力等方面存在較大差異。
在DNSSEC、TCP等網(wǎng)絡協(xié)議支持程度方面同樣嚴重滯后,對外服務性能呈逐年上升趨勢,然而我國相關網(wǎng)絡監(jiān)管技術手段尚未覆蓋到遞歸域名服務,針對遞歸域名服務的安全監(jiān)測手段和應急協(xié)調機制尚不夠健全,導致遞歸層面的域名服務安全和信息安全防護能力存在一定的缺失。
《報告》指出,域名服務安全關乎整個互聯(lián)網(wǎng)的安全。伴隨著域名產(chǎn)業(yè)及域名服務行業(yè)的持續(xù)快速發(fā)展,《報告》呼吁有關各方高度重視域名服務安全管理和保障工作,同時加強對域名服務安全監(jiān)測、安全事件防治等相關規(guī)范、標準建設,不斷提升自身域名服務安全防護水平。作為國家頂級域名的管理者和運行者,CNNIC也將在域名服務安全管理領域繼續(xù)與業(yè)界保持密切交流溝通、擴大信息共享,進一步優(yōu)化合作關系,共同推動和維護國家域名服務安全,努力營造健康、安全的互聯(lián)網(wǎng)空間環(huán)境。
CNNIC從2009年開始,對整個域名服務系統(tǒng)進行全方位、多維度的監(jiān)測分析,依托國家域名安全監(jiān)測平臺相關數(shù)據(jù),自2012年起開始對外發(fā)布《報告》。《報告》針對域名服務系統(tǒng)各個環(huán)節(jié)的系統(tǒng)軟件、協(xié)議支持、服務性能等涉及域名服務安全狀況的關鍵要素分別進行了客觀描述和歷史趨勢分析,在此基礎上針對上述兩大類別域名服務系統(tǒng)分別作了總體的安全量化評價,為我國域名基礎設施的安全態(tài)勢進行了分析與總結。