首页 >> 通信网络安全频道 >> 行业动态 >> 正文
 
毛伟:把握机遇与挑战,重视网络安全
http://www.cww.net.cn   2013年10月24日 14:50    

趋势四,中国互联网发展环境日趋完善。在市场竞争层面,从未来趋势看,中国互联网将从企业利益为主的无序化竞争逐步走向以用户为中心的有序化竞争;从封闭向开放协作转化。在资本市场层面,中国上市的互联网企业90%以上都选择美国市场,这一方面由于很多企业初期投资都来自于国外资本,注册地也在国外,国外上市有利于资本控制;另一方面则是由于中国上市门槛较高。在治理层面,政府首先要保护互联网的通畅、推动网络基础设施的建设、营造一个健康有序的发展环境。

互联网的安全问题怎样保障

在提到2013年的热点问题“网络安全”时,毛伟主任认为互联网的安全问题主要从以下几个方面考虑和解决:

第一,互联网域名基础设施的安全问题。毛伟主任说,他在互联网域名领域工作了将近20年,深知域名系统等基础设施的安全质量直接影响整个网络信息安全质量,但域名安全却往往得不到应有的重视。前不久,域名工程中心对银行业域名服务安全检测结果显示,域名服务安全等级为“安全”的域名占总体比例仅为四分之一,“存在隐患”约为三分之一; “比较危险”的高达43%。从报告数据上找原因,主要存在域名服务器节点少、域名设置不符合技术标准规范等原因。

目前域名技术服务正在兴起,在美国,很多企业将域名托管外包给专业机构。据统计,自主管理域名服务器的公司的域名可靠率只有90.13%,而使用第三方管理域名服务器的公司的域名可靠率达到98%;自主管理域名服务器发生宕机的几率是由第三方管理域名服务器的2倍。原因是第三方服务有全球节点云部署、专业团队服务24小时值守等优势,能够大幅度提升域名基础设施的安全性。

从以上调研报告可以看出,对IT信息系统依赖性较强的大型企事业机构应选择专业的互联网基础服务商,委托专业第三方管理域名服务器不失为有效的解决之道。

第二,核心网络设备的安全问题。2013年6月发生的“棱镜门”事件给我们敲响了警钟,引起了业界对数据泄漏、信息安全的空前关注。在互联网域名领域,情况同样不容乐观。据域名工程中心技术监测数据显示,国内的域名服务器总量为100万台左右,活跃域名服务器数量为7万台, 62%以上的权威域名服务器使用开源的Linux系统,微软Microsoft Windows操作系统所占比例在36%左右, 95%以上的域名服务器使用开源的ISC BIND域名解析软件。

可以看出,从域名服务器操作系统到域名解析软件,几乎已被微软和国外的开源软件所垄断。开源软件预留“后门”的风险较小,但也方便黑客借助其软件漏洞进行网络攻击。

从根本上保障我国金融业信息安全出发,建议可以逐步推进网络系统服务器和软件的定制化、国产化。目前,国家设立信息安全专项来促进专用域名软件的开发和测试,并制定相应的技术标准,加大推广力度。域名工程中心也承担了域名系统的国家信息安全专项,努力推进这一国家基础网络安全战略和产业化。

第三,网络欺诈、网络钓鱼等安全问题。随着网络支付和手机支付市场的快速发展,也带来了更多的网络欺诈、网络钓鱼等新挑战与难题。根据中国电子商务协会可信电子商务推进中心报告显示,网购遇骗网民的规模保守估算为6169万,每年因钓鱼网站或诈骗网站给网民造成的损失不低于300亿元。

解决当前层出不穷的网络欺诈、网络钓鱼等问题,一方面通过法律手段对此进行打击之外,另一方面采取对网站进行身份信息认证的方式也是一种快速有效的方式,能够将欺诈、钓鱼等行为杜绝在发生前期。

目前,由中国互联网络信息中心技术支持,中网公司推出的“可信网站”验证日渐成为我国网络身份验证领域的中坚力量,并在主流的互联网平台展示企业的可信电子标识。目前逐步形成“网站身份验证、网站安全扫描、网站信用评价、网站内容鉴别”等网站验证分级体系,打造“验证服务—验证管理—查验平台—举报纠错”可信生态链条。从而消除网民对网站的信任隔阂,更大限度激发互联网的正能量和商业价值。通信世界网

[1]  [2]  
关注通信世界网微信“cww-weixin”,赢TD手机!
来源:新兴信息通信   编 辑:高娟
分享到:
       收藏   打印  论坛   推荐给朋友
关键字搜索:毛伟  互联网域名  
猜你还喜欢的内容
文章评论查看评论()
昵称:  验证码:
 
相关新闻
即时新闻
通信技术
最新方案

企业黄页
会议活动