七项标准将出台 解读网络域名安全及防护重要性

  由于当前,我国域名安全事件频频发生,这给行业带来了巨大的损失。因此,域名安全的重要性也就不言而喻。从近日消息获悉,关于域名安全防护的七项系列标准目前正送交工信部审核。今天,IDC评述网与大家分享部分域名安全及防护的知识。

  一、定义。

  域名(Domain Name),由一串用点分隔的名字组成,企业、政府、非政府组织等机构或者个人在注册商上注册的名称,是互联网上企业或机构间相互联络的网络地址。而域名解析就是将域名重新转换为IP地址的过程,一个域名只能对应一个IP地址,多个域名可以同时被解析到一个IP地址,此过程需要由专门的域名解析服务器(DNS)来完成。

  二、事件。

  域名攻击事件近些年来频频发生。据保守统计,从2009年的8月到2010年8月这一年的时间内,全球大型的域名攻击高达20起。国内最典型的便是2009年因暴风影音域名攻击事件造成全国大范围的断网事件。除此之外,百度今年年初被域名劫持导致网站无法访问,造成过千万的损失。

  三、域名攻击。

  域名,对于广大的网友来说,几乎就是网址。而访问网站需要网址,域名解析是互联网最基础的服务之一,一旦问题出现了,那影响也是基础性的。如果解析系统出现了安全问题,轻则可能导致某个或某些域名不能正常访问,也即是说域名所代表的网站无法访问。重则,导致大量计算机用户无法正常使用互联网。

  四、域名安全。

  由于网站所需要的域名解析服务一般都是由网络运营商提供的,所以对域名服务器的安全往往不是网站考虑的内容。域名安全问题与众多因素有关:域名服务器使用软件本身可能有安全漏洞,或域名服务器的性能和宽带冗余度不足以满足突发的大量请求,再者就是因为外部的恶意攻击出现异常。因此,域名的安全防护问题需要高度关注。

  五、建议。

  1. 企业用户应该尽量使用国内域名注册服务商,因为境内服务商对国内重要的网络企业安全防护级别较高。

  2. 建议互联网企业尽量应用.CN域名。CN域名的注册管理机构位于北京,万一发生了什么紧急事件,相对国外管理机构,其联络和处理速度都会较快。并且对于重点保护的CN域名,对其NS记录等都有高频率的重点监控,监测被修改的情况,可以极大降低类似百度那样的事件发生概率。即使出现了恶意篡改,其也能够在很短时间内进行恢复。

  3. 国内相对重要的互联网公司,应该尽量启用其它的主域名,实施多域名战略,这样做的话,即时出现故障后,也能尽量地将风险及损失降至最低。

  结语:针对网络域名服务体系存在的安全隐患现状,即将出台的七项标准将会引导我国域名安全进入标准化、规范化的轨道,让脆弱的域名解析服务链条从此变得坚固,让域名安全贯穿整个网络。

  文章作者:中国IDC评述网 http://www.idcps.com,如需转载,请注明出处,欢迎各位共同交流,谢谢!

时间: 2024-07-30 22:55:44

七项标准将出台 解读网络域名安全及防护重要性的相关文章

多项云标准加紧出台为政采云计算铺路

问题描述 "市场上提供云服务的企业那么多,但却没有具体的参考标准"是部分企业,特别是政府组织采购云服务的阻碍.无论是出于对云计算服务提供商服务产品与服务质量的规范,还是助力云计算产业的大规模发展,业界普遍期待尽快制定并完善云计算服务的标准.国际:全面标准化进展缓慢事实上,国际以及国内致力于推动云计算标准化的组织并不在少数.DMTF.SNIA.CSA.OASIS.IETF.IEEE.OGF.TMF.ISO/IEC.NIST.ODCA.ITU-T.ATIS.OCC等十多个主要国际云计算标准

婚恋网站纳入监管网络婚介标准将出台

比特网(ChinaByte)1月6日综述近日由中国婚庆婚介标准化委员会等机构共同起草的<婚介服务国家标准>正式颁布执行,该标准规定了婚介机构服务的基本原则:不向征婚者提供虚假信息,保障征婚者的个人信息安全,禁止提供无限期的服务,以及征婚者必须实名登记等. 中国社会工作协会婚介委员会总干事田范江表示,未来将完善婚介国标,包括推出针对网络婚介的子标准,这意味着国内婚恋网站将纳入规范.而田范江的另外一个身份则是百合网的CEO.目前,我国适龄单身人口超过5000万,处于经营状态的婚介机构有3000多家

解读网络新规:刷信用将被定为违法

昨天,著名自媒体"鬼脚七"在其微信上推送一篇题为<解读网络新规:刷信用将被定为违法>的文章,对今年9月11日国家工商行政管理总局发布的<网络商品交易及有关服务管理办法(征求意见稿)>(下文简称征求意见稿)进行了多个层面的解读. 其中重点提到的有新的规定里面归类的七种不正当竞争的问题.鬼脚七将其称为电商七宗罪,包含了商标侵权.作假.刷信用.恶意差评.攻击竞争对手等.这对于诚信经营的电商商家来说毫无疑问是一个极大的利好消息,也为网络交易的健康发展提供了进一步的保证.

安全课堂:云安全七项最佳实践

云技术的使用在给组织带来诸多好处的同时,也带来了很多风险.今天我们就为大家准备了在云时代进行数据保护的七项小建议.学习如何在云时代保护自己,免受网络泄露和大规模攻击. 一.保护代码 保护代码百分之分属于企业自己的责任,而且黑客会持续不断地寻求攻破企业应用程序的途径.未经彻底测试和完全保护的代码更容易受到黑客的攻击和破坏.一定要将安全做为软件开发生命周期的一部分:包括库文件测试,插件扫描等等. 二.创建访问管理策略 登录是用户进入云平台的钥匙,所以一定要有一个可靠的访问管理策略,特别是关于那些建立

团购网站经营者应承担七项责任义务

国内 "3·15国际消费者权益日"到来之际,国家工商行政管理总局出台了<关于加强网络团购经营活动管理的意见>,规定团购网站经营者应承担以下七项责任义务:对团购商品(服务)供应者的经营主体资格和团购商品(服务)质量建立审核制度:以合同形式明确与团购商品(服务)供应者.消费者之间的权利.义务和责任:团购商品(服务)供应者商业秘密和消费者个人信息保护:不正当竞争行为禁止:保护消费者合法权益:记录.保存交易信息:规范团购促销活动. 此外,2011年全国工商系统依托"123

面向服务开发的七项原则

未来的软件结构要求有一套新的开发方法.你们公司做好准备了吗?by Jason Bloomberg当今关于Web服务(web services)的描述主要是关于集成的.走出不景气阶段的企业都把降低集成成本作为一个明显的目标.运用公开的.基于标准的.松散藕合的Web服务技术就给企业提供了一个不是很昂贵的集成方法.然而,Web服务不仅仅是使集成简单化了,它们的用处更多.实际上,它们将注定要从根本上改变人们创建和使用软件的方式. 为了摆脱老式的思考方式,软件专家必须要了解Web服务的技术,并且要了解We

放大事情真情透露——卓天网络域名注册有什么优势?

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   我们都知道网站是现今社会企业网络营销推广的重要窗口以及宣传手段,在市场竞争激烈的今天,网站的作用越来越大也越来越为人们所重视:而网站建设的域名注册选择尤为重要,网站好比房子,域名就是标牌形象. 卓天网络是全国著名的虚拟主机及网站建设服务提供商,提供免费域名注册,自助建站,免费建站并且自主开发了国内知名智能建站系统-建站宝盒. 卓天网络域名具有独特优势:其首创国内

卓天网络域名注册有什么优势?

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   我们都知道网站是现今社会企业网络营销推广的重要窗口以及宣传手段,在市场竞争激烈的今天,网站的作用越来越大也越来越为人们所重视:而网站建设的域名注册选择尤为重要,网站好比房子,域名就是标牌形象: 卓天网络是全国著名的虚拟主机及网站建设服务提供商,提供免费域名注册,自助建站,免费建站并且自主开发了国内知名智能建站系统-建站宝盒 卓天网络(www.e000.com)域

七项必备的项目管理技能

一个优秀的或糟糕的IT项目经理会造成一个项目按时按预算发生和失败之间的天壤之别.你如何找到一个优秀的项目经理?为了弄清楚这个,CIO.com与项目管理专业人员和IT主管进行了交流. 仅仅因为有人拥有"项目经理"的称号并不意味着他们知道如何有效地管理项目,因为这是很多首席信息官和其他IT主管费了一番功夫才学会的. 要成为一名高效的项目经理,可以使项目和团队保持正轨的人员超过技术知识.它还需要一些非技术技能,而且这些较软的技能通常决定了项目经理和项目是否会取得成功. 那么你如何识别一个好的