(越辰家政軟件新聞)
世界電信日漸近,網(wǎng)絡(luò)信息安全再一次成為熱議話題。最近在蘆山地震救災(zāi)中發(fā)生的一起事件,更是把域名安全問題推到了風(fēng)口浪尖。據(jù)京華時報訊,4月21日,北京成龍慈善基金會官網(wǎng)遭到攻擊,輸入該網(wǎng)站域名就會跳轉(zhuǎn)到其他網(wǎng)頁,打算為蘆山地震災(zāi)區(qū)捐款的網(wǎng)民被迫暫時放棄了捐款。這是一起典型的域名劫持攻擊,給網(wǎng)站的正常運(yùn)營和救災(zāi)募捐工作的開展造成了嚴(yán)重影響。
此前國內(nèi)外還發(fā)生過多起嚴(yán)重的域名安全事件,而且受害對象都是知名互聯(lián)網(wǎng)企業(yè)。2012年8月23日晚上8點(diǎn)左右,用戶在瀏覽器中輸入百度域名,回車后卻會跳轉(zhuǎn)到谷歌首頁,百度域名疑遭劫持并被指向了谷歌首頁。而像微軟、宏碁、沃達(dá)豐、UPS、騰訊等大型互聯(lián)網(wǎng)企業(yè)都曾遭到過域名攻擊;ヂ(lián)網(wǎng)技術(shù)巨頭面對攻擊都防不勝防,其他企業(yè)人人自危,對域名安全的表示了極大擔(dān)憂。
域名安全一發(fā)千鈞企業(yè)需提高防范意識
國內(nèi)域名注冊服務(wù)商新網(wǎng)互聯(lián),在為客戶提供域名安全保障服務(wù)的過程中,積累了豐富的域名安全防護(hù)經(jīng)驗,對國內(nèi)的域名安全現(xiàn)狀有著深刻的洞察。其域名安全服務(wù)負(fù)責(zé)人指出,域名是互聯(lián)網(wǎng)的基礎(chǔ)應(yīng)用,其安全不僅關(guān)系到網(wǎng)絡(luò)秩序的穩(wěn)定,也關(guān)系著每個網(wǎng)民的信息安全和隱私安全。域名出現(xiàn)問題,就會影響企業(yè)和大眾的日;顒,甚至造成直接的經(jīng)濟(jì)損失,企業(yè)、行業(yè)和社會必須高度重視。
他同時表示,域名安全問題之所以頻發(fā),一方面是技術(shù)層面有難度,運(yùn)營維護(hù)復(fù)雜且成本較高;另一方面,則是企業(yè)自身的域名安全意識較差,沒有有效的防范預(yù)警措施。
防范措施行之有效企業(yè)應(yīng)主動選擇
常見的域名安全問題有域名信息更改、域名劫持、中間人攻擊等形式,盡管手段多樣但基本的攻擊機(jī)制可以預(yù)見,行業(yè)內(nèi)已研究出有效的防范措施:對域名注冊信息加密防止泄漏;對域名信息實時監(jiān)控,如果出現(xiàn)更改可以通過短信及時通知;也可以提高域名信息的更改權(quán)限,如要求安全手機(jī)驗證等;必要時還可以鎖死域名,拒絕一切的修改操作。這些措施可以有效保障域名的安全。但企業(yè)對域名安全的認(rèn)識不夠,防范措施的采用率并不高,域名安全事件才會頻頻發(fā)生。
新網(wǎng)互聯(lián)的域名安全專家建議,企業(yè)要提高域名安全意識,進(jìn)行定期檢查域名服務(wù)器系統(tǒng),發(fā)現(xiàn)安全漏洞后及時填補(bǔ),并選擇實時監(jiān)控、短信通知等措施提高域名安全的防衛(wèi)等級,切實保障企業(yè)的域名安全和用戶的利益。
他還提醒,隨著計算機(jī)技術(shù)的進(jìn)步,域名安全狀況也可能發(fā)生新的變化,國家、企業(yè)、科研機(jī)構(gòu)等各方必須高度重視、密切關(guān)注、深入合作,為保障域名安全和互聯(lián)發(fā)展繼續(xù)貢獻(xiàn)力量。
|