首页 >> 通信网络安全频道 >> 行业动态 >> 正文
 
毛伟:构建安全可信的域名服务基础平台
http://www.cww.net.cn   2013年10月16日 10:55    

文/ 毛伟

互联网作为20世纪最伟大的发明,给古老的华夏民族带来勃勃生机,人们的生活和工作方式发生了深刻地变革。与此同时,挑战与风险也应运而生,网络信息安全就是其中一个焦点问题,尤其对于关系到国计民生如金融等领域更是关注重点。那么应该如何来认识互联网的信息安全问题,如何构建一个安全可信的互联网域名基础平台呢?结合我们域名工程中心最近对银行业所做的网络信息安全现状调查,我谈几点个人浅见。

互联网是第五战略疆域

过去十年是中国互联网爆发式增长的十年,互联网应用从小众走向大众,从边缘创新到获得主流影响力。根据CNNIC的数据统计,截至2013年6月底,中国互联网用户人数达到5.9亿,电子商务交易额达到6万亿、互联网接入和信息服务市场规模则超过2000亿。互联网也从娱乐应用为主逐渐过渡为商业应用,例如网络购物市场的繁荣推动了网络支付,使用网上支付的网民规模达到2.44亿,手机在线支付网民规模达到7911万。

但是互联网不只是通常认为的是一个媒体,媒体只是互联网的一个上层应用,互联网具有多面性;互联网也不只是一个承载2000亿的互联网产业,它还关联到基于互联网的经济社会发展。因此应该对互联网价值和定位进行重新梳理。

我认为互联网是信息社会的战略基础设施,是继陆、海、空、太空之后的“第五战略疆域”。互联网产业发展水平将影响一个国家的全球竞争力和综合国力;经济发展、社会民生等,都会以互联网为基础,所以一定要做好基础平台。

没有安全就谈不上发展。既然互联网是第五战略疆域,那么网络信息安全就跟国土安全一样,是奠定发展基石的头等大事,应该作为第一要务优先考虑。

从金融行业来看,作为国民经济的重要支柱产业之一,随着网上银行、手机支付等新应用的出现,也使得更多的网络攻击、网络钓鱼欺诈等风险大大增加,金融业无疑对网络信息基础平台的稳定性、安全性提出了更高的要求,构建安全可信的网络环境也已成为当前面临的主要问题。

金融业网络基础设施安全亟待加强

我在互联网域名领域工作了将近20年,深知域名系统的重要性,域名等基础设施的安全质量直接影响整个网络信息安全质量,但域名安全却往往得不到应有的重视。

域名工程中心对银行业域名服务安全检测结果显示,域名服务安全等级为“安全”的域名占总体比例仅为四分之一,“存在隐患”约为三分之一; “比较危险”的高达43%。金融业网络基础设施的安全不容乐观。

从报告数据上找原因,主要存在域名服务器节点少、域名设置不符合技术标准规范等原因,面对下一代互联网来临,也缺乏相应的推进措施。这些数据的背后,存在域名技术人员专业能力不够的情况,也反映了对域名安全重视不够,安全意识薄弱等问题。

一旦面临针对域名系统网络攻击,往往会造成网络服务的全面中断,带来严重的后果。据统计,美国采用在线运营方式的大中企业中,约63%的企业在过去一年内经历过DDoS攻击;约53%的公司在过去一年内经历过系统崩溃事件,其中33%是由DDoS攻击引起的;51%的公司表示系统崩溃事件使他们遭受损失。

[1]  [2]  [3]  
关注通信世界网微信“cww-weixin”,赢TD手机!
来源:金融电子化   作 者:毛伟编 辑:高娟
分享到:
       收藏   打印  论坛   推荐给朋友
关键字搜索:安全  
猜你还喜欢的内容
文章评论查看评论()
昵称:  验证码:
 
相关新闻
即时新闻
通信技术
最新方案

企业黄页
会议活动