中國互聯(lián)網(wǎng)絡(luò )信息中心(CNNIC)今日宣布與全球領(lǐng)先的域名技術(shù)組織互聯(lián)網(wǎng)軟件系統聯(lián)盟(ISC)成立互聯(lián)網(wǎng)技術(shù)聯(lián)合實(shí)驗室,共同致力于下一代互聯(lián)網(wǎng)可信域名技術(shù)的深入研究。
具體包括:下一代域名解析軟件(BIND10)開(kāi)發(fā)、下一代域名服務(wù)安全拓展協(xié)議(DNSSEC)在中國的部署,DNS測量分析項目(SIE)推進(jìn),并利用雙方的領(lǐng)先技術(shù)對我國域名系統故障第一時(shí)間實(shí)現應急響應。此外,雙方同時(shí)還將在國際標準及國際政策的制定方面展開(kāi)深入合作。
域名安全問(wèn)題迫在眉睫
日前,百度域名被劫持事件引發(fā)業(yè)界大討論,百度網(wǎng)站在域名解析過(guò)程中被黑客攻擊,網(wǎng)民輸入BAIDU.COM,被解析到其他網(wǎng)站,嚴重影響了網(wǎng)民的訪(fǎng)問(wèn)體驗,也引起了業(yè)界對域名系統安全性的憂(yōu)慮。
“域名如同互聯(lián)網(wǎng)的空氣,沒(méi)有空氣,人類(lèi)無(wú)法呼吸;同樣,域名解析出了問(wèn)題,互聯(lián)網(wǎng)也會(huì )無(wú)法運行!盋NNIC-ISC互聯(lián)網(wǎng)技術(shù)聯(lián)合實(shí)驗室中方負責人(Co-Director)、CNNIC副主任李曉東博士告訴記者,“而DNS 原始協(xié)議的缺陷造成了DNS系統兩大不安全漏洞,其一是用戶(hù)無(wú)法檢查DNS記錄是否遭到篡改,其二是用戶(hù)無(wú)法檢查DNS記錄是否來(lái)自可以信賴(lài)的服務(wù)器”。本次百度域名被劫持事件則源自前一個(gè)原因。
CNNIC-ISC聯(lián)手構建下一代可信域名系統
據李曉東博士介紹,CNNIC此次聯(lián)手ISC成立互聯(lián)網(wǎng)技術(shù)聯(lián)合實(shí)驗室,就是希望雙方合力研發(fā)出更多保障域名系統安全性的技術(shù)成果,有效防患類(lèi)似百度域名劫持等域名系統漏洞的發(fā)生,從而提升互聯(lián)網(wǎng)域名系統的安全性和可靠性。
“在我們的三大合作項目中,DNSSEC技術(shù)采取數字簽名技術(shù),能保證DNS從源頭到終點(diǎn)的安全可靠,也有效避免了針對DNS的大多數攻擊!甭(lián)合實(shí)驗室美方負責人(Co-Director)、ISC總裁Paul Vixie介紹,“而B(niǎo)IND10作為下一代域名解析軟件,針對當前BIND9在安全方面的缺陷和下一代互聯(lián)網(wǎng)而設計,能更有效地推動(dòng)DNSSEC的部署”。這些域名技術(shù)和IPv6地址的部署“交相輝映”,有力推動(dòng)我國及全球下一代可信互聯(lián)網(wǎng)基礎設施的建設。
此外,聯(lián)合實(shí)驗室也會(huì )將這些先進(jìn)技術(shù)“用在刀刃上”,據李曉東博士介紹,2010年,CNNIC和ISC會(huì )通過(guò)培訓、咨詢(xún)等形式,利用雙方在域名領(lǐng)域的這些領(lǐng)先技術(shù),對我國可能發(fā)生的各種域名安全問(wèn)題及時(shí)進(jìn)行有效的應急響應,降低域名故障的不利影響。
DNSSEC和BIND10是目前域名領(lǐng)域的全球領(lǐng)先趨勢,而ISC均是這兩項技術(shù)的核心研究力量,由ISC在1998年研發(fā)的BIND 9全球安裝量超過(guò)80%,是目前實(shí)現域名系統相關(guān)標準最全面的服務(wù)器軟件,實(shí)現了最廣泛的DNS技術(shù)標準和眾多先進(jìn)技術(shù)。而CNNIC作為全球最大的國家頂級域名注冊管理機構,在域名技術(shù)和運行上也有著(zhù)很強的技術(shù)優(yōu)勢。Paul Vixie將聯(lián)合實(shí)驗室的成立稱(chēng)為“強強聯(lián)合”。
據了解,此前CNNIC已有三名工程師加入BIND10這項全球重大的技術(shù)研發(fā)項目,同時(shí)CNNIC還與ISC在根服務(wù)器運行管理方面開(kāi)展合作,來(lái)保障我國下一代互聯(lián)網(wǎng)的安全和穩定。
Copyright ©1999-2025 chinanews.com. All Rights Reserved