IPv6安全要先行

  中國(guó)已經(jīng)形成世界最大的IPv6骨干網(wǎng),基礎(chǔ)電信運(yùn)營(yíng)商也在制定IPv4向IPv6過(guò)渡的方案,中國(guó)正在為IPv4地址耗盡而做出準(zhǔn)備。

  中國(guó)科學(xué)院院士鄔賀銓表示了對(duì)IPv6安全問(wèn)題的擔(dān)心。據(jù)中網(wǎng)公司提供的數(shù)據(jù),中國(guó)超過(guò)50%的IPv4域名服務(wù)器相對(duì)不安全,57%的重要信息系統(tǒng)存在域名解析風(fēng)險(xiǎn)。

  而中網(wǎng)公司董事長(zhǎng)、CNNIC(中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心)首席科學(xué)家同樣提醒產(chǎn)業(yè)鏈,借鑒IPv4的經(jīng)驗(yàn),IPv6時(shí)代的安全需要提早注意。當(dāng)前互聯(lián)網(wǎng)環(huán)境下域名攻擊事件頻繁發(fā)生,今年3月19日華夏名網(wǎng)域名故障致使在華夏名網(wǎng)注冊(cè)、使用其域名解析平臺(tái)的所有域名均出現(xiàn)異常;去年比較嚴(yán)重的百度域名被劫持事件中,造成其網(wǎng)站數(shù)小時(shí)內(nèi)無(wú)法被訪問(wèn),直接損失達(dá)到700多萬(wàn)元。

  有專(zhuān)家建言,為保障我國(guó)互聯(lián)網(wǎng)服務(wù)安全,需要從國(guó)家層面加大技術(shù)產(chǎn)業(yè)化投入,從域名軟件開(kāi)發(fā)、域名專(zhuān)用設(shè)備、域名安全運(yùn)維商用服務(wù)等方面入手,建設(shè)基于IPv6的下一代可信域名系統(tǒng),才是保障我國(guó)互聯(lián)網(wǎng)安全以及企業(yè)網(wǎng)絡(luò)安全的最佳手段。

  在毛偉看來(lái),互聯(lián)網(wǎng)安全分為三層:運(yùn)營(yíng)商層面的硬件保障;提供接入服務(wù)的域名保障;企業(yè)層面的網(wǎng)站內(nèi)容保障。但多數(shù)企業(yè)往往忽視中間的域名保護(hù)工作!拔覈(guó)74萬(wàn)域名服務(wù)器有一半存在安全隱患,100元可以注冊(cè)域名,但買(mǎi)不來(lái)域名安全”。針對(duì)域名攻擊事件,毛偉指出,其根本原因在于我國(guó)很多省市在域名服務(wù)器部署方面缺乏完善的機(jī)制建立。出問(wèn)題比較多的是遞歸服務(wù)和普通用戶(hù)端的各級(jí)權(quán)威域名服務(wù),成為整個(gè)域名服務(wù)中安全狀況非常薄弱的一環(huán),也成為了域名攻擊頻發(fā)的重災(zāi)區(qū)。

  毛偉表示,安全域名是網(wǎng)絡(luò)穩(wěn)定運(yùn)行的中樞神經(jīng)系統(tǒng),由于缺乏綜合專(zhuān)業(yè)的安全服務(wù)能力,我國(guó)多數(shù)域名服務(wù)器相對(duì)不安全。隨著IPv4向IPv6的過(guò)渡,域名服務(wù)的風(fēng)險(xiǎn)系數(shù)也在不斷提高。我國(guó)現(xiàn)有域名服務(wù)系統(tǒng)也普遍缺乏安全運(yùn)行技術(shù)和服務(wù)保障。因此建立和部署專(zhuān)業(yè)的域名設(shè)備和域名安全運(yùn)維服務(wù)對(duì)于互聯(lián)網(wǎng)安全和依賴(lài)IT系統(tǒng)的企事業(yè)來(lái)說(shuō)必不可少。為此,中網(wǎng)公司已經(jīng)推出了一套包含軟件、硬件和服務(wù)的域名安全運(yùn)維整體解決方案,全面兼容IPv6網(wǎng)絡(luò)!拔覀円呀(jīng)與工業(yè)和信息化部等部門(mén)展開(kāi)合作,健全域名安全和防護(hù)應(yīng)急機(jī)制”,毛偉透露。(舒杰)


微信掃描分享本文到朋友圈
掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料

本周熱點(diǎn)本月熱點(diǎn)

 

  最熱通信招聘

業(yè)界最新資訊


  最新招聘信息