近日,工信部正在审定我国域名安全防护系列操作标准,该系列《标准》是由国内著名的互联网基础资源服务提供商北龙中网联合中国互联网络信息中心(CNNIC)等机构共同发起制定的。在该系列标准之前,由北龙中网和CNNIC制定的《域名系统安全防护要求》和《域名系统安全防护检测要求》两项标准已经于2009年12月获得工信部通过。 业界人士表示,随着目前域名安全形势越来越严峻,为保护我国的互联网安全,相关部门正在借助行业专业力量,建立系列域名服务安全标准体系,我国域名服务行业开始走向统一化、标准化和规范化。
据记者了解,北龙中网正在大力推进技术标准产业化,将基于系列标准推出一个完整的、可信赖的“云解析”服务方案:包括高可信智能化的解析服务、免费递归服务、中小企业托管服务、企业级DNS托管服务、企业级DNS备份服务。“云解析”方案既包括了硬件,也包括软件,既有针对大中小企事业单位的企业级服务,也有针对普通网民、个人站长的免费服务。
工信部通信保障局闫宏强处长在域名服务安全高端论坛上强调,要规范整个域名服务行业,提升域名服务安全系数,急需一个中立、技术过硬、管理有序第三方来提供域名安全运维服务。
目前通信行业的2766个行业标准中,没有一个行业标准和域名系统有关。根据互联网的网络分层,互联网大致分为物理层、协议层和应用层,在近3000个通信行业标准中,关于互联网设备工程等物理层的的标准占据绝大部分,协议层中关于IP地址的标准也为数不少,协议层中的域名服务行业,无一个标准先例,这和域名的重要性显然不相符合。
北龙中网总工、中国通信化标准协会TC1 WG4副组长李晓东博士认为,域名服务系统的行业标准空白,有两个原因,一个是域名本身作为基础设施,其重要性的认识有一个循序渐进不断深入的过程;第二,相比通信网络设备等研究,国内对域名行业进行跟踪研究的单位非常少,因此研究力度比较薄弱。
2009年12月制定的两项标准,将域名系统安全防护内容分为安全风险评估、安全等级保护、灾难备份及恢复等三个部分,提出了安全防护要求和检测要求,对提供相关域名解析服务的整个业务系统都有引导和推荐作用。这两个标准获得工业和信息化部审批,成为首度获批的域名行业标准,至此我国域名系统安全标准实现了“零突破”。
现在,由北龙中网联合CNNIC制定的《标准》给了我们一个可期的统一答案:一方面可以通过该标准中的参数,对不同的域名选取不同的域名服务;另一方面可根据标准要求确定域名服务商的服务水平,由此选择合适的、符合水平的域名服务商。清晰、明确、精准、规范将是未来整个域名服务链的发展态势。第三方专业的域名安全运维服务市场正在形成,域名服务的粗放式运维模式将得到改变。
|