新网互联安全方案破解二级域名难题

来源:eNet硅谷动力  
2013/3/27 20:25:28
中国互联网络信息中心( CNNIC )与国家域名安全联盟在北京联合发布了《中国域名服务安全状况与态势分析报告》,报告指出我国 80% 以上的二级及以下权威域名服务安全状态差,数量超过了 1.2 亿。从 google.cn 到 msn.com.cn ,再从 adobe.com 到 baidu.com ,以及前不久某知名域名注册商被爆存在安全漏洞黑客可任意劫持域名事件

本文关键字: 互联网 互联安全

去年年底,中国互联网络信息中心( CNNIC )与国家域名安全联盟在北京联合发布了《中国域名服务安全状况与态势分析报告》,报告指出我国 80% 以上的二级及以下权威域名服务安全状态差,数量超过了 1.2 亿。从 google.cn 到 msn.com.cn ,再从 adobe.com 到 baidu.com ,以及前不久某知名域名注册商被爆存在安全漏洞黑客可任意劫持域名事件。虽然域名劫持事件的统计数据目前还没有,但是这一问题已经相当严重,随着在线品牌的不断增多,营业额的不断增大,这一问题也更加突出,人们有理由担心,骗子不久将利用这种黑客技术欺骗大量用户,从而获取珍贵的个人信息,引起市场的混乱。

据了解,根域名服务器和顶级域名由 ICANN 和 CNNIC 等这样的权威域名管理机构运行或管理,在域名服务安全上有所保障。二级及以下各级权威域名因服务能力和运维水平参差不齐,因此服务器的查询时延分布较广、差别很大,成为了安全隐患的重灾区。 DNS 服务商内部人士透露,国内 DNS 服务技术含量其实并不高,只要租用一批服务器后就可以开展,而且也不要审批,基本谈不上资质。一些大型 DNS 服务公司能吸引客户靠的是长时间经营的口碑,而且客户随时可以更换 DNS 服务提供商。目前市场缺乏统一的管理和技术标准,国内的运营商在这方面做得好的很少,因此 DNS 服务的差异化程度并不高。

在互联网中,计算机之间的相互通信是通过 IP 地址来识别的,它们之间的转换工作被称为域名解析,而 DNS 就是专门提供域名解析服务的服务器,也是网民访问互联网的起点和入口,其作用相当于互联网中枢神经系统。 DNS 始终都是互联网安全的隐患,一旦发生故障网站就可能陷入瘫痪,其安全性是任何一家涉足互联网的企业都要重视的。

据悉,新网互联作为国内领先的互联网应用服务提供商,其域名产品推出了三项增值服务:域名管家、域名卫士、域名安全锁。此举,为域名用户提供了极具针对性的安全保障,大大降低了域名使用中的多项风险。

域名管家,是指在用户为其所持域名申请开通此项服务后,域名即进入信息保护状态。开通域名管家服务后,新网互联将对该域名进行实时监控,域名一切的资料更新、域名解析、过户、转移或指向等操作均有提示短信发送至该域名的注册联系人手机,部分重要信息更新(如域名转移、更改验证手机、更改域名状态等)须经注册联系人手机确认方可修改,从而大大保证了域名的安全性。

域名卫士是通过一定的技术手段将用户域名的注册联系人、管理联系人、技术联系人以及续费联系人的相关信息替换,这样外界无法再通过 Whois 信息而查到用户名字、电话号码、住址、电子邮箱等个人信息,从而确保用户隐私的安全性,避免了那些垃圾邮件、短信甚至诈骗消息的骚扰。

域名安全锁是在用户开通后,新网互联使用一定的技术手段使用户的域名注册信息无法被篡改,此时域名信息将被“锁”起来。用户必须通过身份验证,暂停域名锁后才可修改域名信息。目前该服务支持 com 、 net 、 org 、 mobi 、 cn 、中国 / 公司 / 网络 等后缀。

有业内专家表示,再完美的域名服务器系统也无法保证百分百的安全,但我们可以通过增强安全意识、使用类似新网互联域名的安全服务等方式来对域名进行保护,这样能够大幅降低域名被攻击的风险。网络环境潜在的风险需要网络经营者经常对网站使用情况进行关注和预防,及早发现问题、解决问题。只有保持对安全问题的高度重视,再加以科学、合理的防护手段,才能保证互联网经营的顺利进行。

责编:李红燕
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:kaiyun体育官方人口 文章著作权分属kaiyun体育官方人口 、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918
    Baidu
    map