-
科工力量:中國的根服務(wù)器擁有自主權(quán)了嗎?
關(guān)鍵字: 根服務(wù)器 IPv6 IPv4根服務(wù)器歷史上,美國主導(dǎo)的根服務(wù)器治理體系一方面造成了全球互聯(lián)網(wǎng)關(guān)鍵資源管理和分配不均衡;另一方面,缺乏根服務(wù)器的國家抵御大規(guī)?!胺植际骄芙^服務(wù)”攻擊能力不足,在互聯(lián)網(wǎng)安全上存在隱患。
比如2003年伊拉克戰(zhàn)爭時,美國被質(zhì)疑刪除了伊拉克區(qū)域頂級域名.iq,造成了伊拉克經(jīng)濟(jì)和對外交流等方面重創(chuàng)。不過,互聯(lián)網(wǎng)名稱與數(shù)字地址分配機(jī)構(gòu)(ICANN)于2005年歸還該域名時稱,伊拉克“斷網(wǎng)”事件并非由美國控制根服務(wù)器導(dǎo)致,只是頂級域名運行機(jī)構(gòu)自身出現(xiàn)問題。
針對網(wǎng)絡(luò)上流傳的“美國通過控制根服務(wù)器讓中國斷網(wǎng)”,域名國家工程研究中心主任毛偉曾表示,全球互聯(lián)網(wǎng)域名服務(wù)體系系統(tǒng)分為根、頂級域名、二級和二級以下域名,以及權(quán)威和遞歸域名解析服務(wù)、注冊服務(wù)根服務(wù)器系統(tǒng)雖然可以在一定程度上影響境內(nèi)和境外網(wǎng)絡(luò)的互聯(lián)互通,但絕不影響中國境內(nèi)網(wǎng)絡(luò)的互聯(lián)互通。
此外,就算真的斷“根”了,也有應(yīng)急方法來解決。在境內(nèi),可以采用根區(qū)數(shù)據(jù)備份并搭建應(yīng)急根服務(wù)器來解決;在全球?qū)用?,可以用根鏡像、Ipv6環(huán)境下的根服務(wù)器數(shù)量擴(kuò)展、根服務(wù)器運行機(jī)構(gòu)備選機(jī)制等方法來解決。中國有技術(shù)能力保證網(wǎng)民正常使用互聯(lián)網(wǎng),訪問購物網(wǎng)站、視頻網(wǎng)站以及聊天、支付等這些網(wǎng)絡(luò)應(yīng)用都不會有影響。
企業(yè)域名服務(wù)能力待提升
在互聯(lián)網(wǎng)安全方面,雖然不用擔(dān)心根服務(wù)器被斷的隱患,但企業(yè)域名一旦出現(xiàn)問題將發(fā)生斷網(wǎng)現(xiàn)象。據(jù)了解,域名服務(wù)通常包括兩個大類,一是域名注冊服務(wù),另外一個就是域名安全運營服務(wù)。兩項服務(wù)分別潛在合規(guī)性和服務(wù)能力不足的風(fēng)險。
近年來,因域名故障導(dǎo)致的企業(yè)安全事件頻發(fā)。2014年12月,國內(nèi)爆發(fā)規(guī)模最大的針對運營商網(wǎng)絡(luò)的惡性DdoS(分布式拒絕服務(wù))攻擊事件,導(dǎo)致國內(nèi)多個省份不斷出現(xiàn)網(wǎng)頁訪問緩慢甚至無法訪問的現(xiàn)象。阿里巴巴宣稱遭受互聯(lián)網(wǎng)有史以來最大的DDOS攻擊,攻擊共持續(xù)了14個小時,攻擊峰值流量達(dá)到每秒453.8Gb。
此外,國際方面,2015年3月,蘋果旗下iTunes商店、App Store及多個互聯(lián)網(wǎng)在線服務(wù)發(fā)生了全球性大面積故障,中斷時間長達(dá)11個小時;2016年10月,美國域名管理服務(wù)商Dyn DNS遭遇大規(guī)模DdoS攻擊,導(dǎo)致美國大半個互聯(lián)網(wǎng)斷網(wǎng)。其中受影響的包括Twitter、Airbnb、GitHub、Reddit、Spotify等知名企業(yè)。
圖為域名國家工程研究中心主任毛偉
毛偉曾在2018中國網(wǎng)絡(luò)安全年會上表示,域名服務(wù)系統(tǒng)(DNS)是企業(yè)所有網(wǎng)絡(luò)服務(wù)的入口和支撐企業(yè)網(wǎng)絡(luò)安全、穩(wěn)定運行的關(guān)鍵基礎(chǔ)設(shè)施,無論是內(nèi)部穩(wěn)定性問題,還是外部黑客攻擊,一旦域名服務(wù)發(fā)生故障,將將影響基于網(wǎng)絡(luò)的所有服務(wù),造成企業(yè)斷網(wǎng),帶來無法衡量的巨大損失和嚴(yán)重危害。
企業(yè)在域名服務(wù)上面臨的威脅主要來源于,域名注冊地帶來的合規(guī)風(fēng)險和域名服務(wù)能力不足帶來的安全風(fēng)險。首先,域名的管理機(jī)構(gòu)、域名注冊服務(wù)商通常為商業(yè)公司,這些管理機(jī)構(gòu)有能力刪除、鎖定域名,它們受所在國家法律法規(guī)管轄。如果企業(yè)網(wǎng)站注冊域名的管理機(jī)構(gòu)或服務(wù)商是國外公司,則存在觸犯他國法律法規(guī)或其他原因而被關(guān)停的風(fēng)險。
因此,企業(yè)在注冊域名時,可以選擇國內(nèi)合規(guī)的注冊局或注冊商,有能力的企業(yè)也可申請自己的頂級域名。比如國內(nèi)以“BAT”為代表的互聯(lián)網(wǎng)公司和一些大企業(yè),已經(jīng)申請了“.baidu”“.taobao”的企業(yè)頂級域名,將管理權(quán)控制在自己手中。
另一方面,域名系統(tǒng)是企業(yè)網(wǎng)絡(luò)重要的基礎(chǔ)服務(wù),但國內(nèi)大部分企業(yè)還在采用開源軟件并加以簡單配置的初級階段。域名系統(tǒng)長期處于缺乏運行規(guī)范管理、專業(yè)人員維護(hù)狀態(tài),配置錯誤、性能不能充分發(fā)揮、軟件版本不能及時升級、出現(xiàn)故障不能及時有效處理等情況普遍發(fā)生。
對此,可以從內(nèi)部、外部同時開展相關(guān)措施。在內(nèi)部,企業(yè)應(yīng)避免人工失誤,避免程序出錯,網(wǎng)絡(luò)加強(qiáng)災(zāi)備。有條件的企業(yè)可以接入多家運營商網(wǎng)絡(luò),避免網(wǎng)絡(luò)出現(xiàn)阻塞時,導(dǎo)致用戶訪問異常;對于外控,企業(yè)應(yīng)加強(qiáng)自身安防能力,防范攻擊和劫持。
Ipv6將重構(gòu)國際互聯(lián)網(wǎng)秩序
近年來,隨著互聯(lián)網(wǎng)域名系統(tǒng)安全擴(kuò)展(DNSSEC)、多語種域名(IDN)、新頂級域(new gTLD)等新技術(shù)的出現(xiàn)和應(yīng)用,域名系統(tǒng)正在影響著各行各業(yè)。此外,互聯(lián)網(wǎng)在各種智能終端、人工智能、大數(shù)據(jù)、云計算、物聯(lián)網(wǎng)等方向快速發(fā)展,IP地址的需求量將呈爆炸式增長。
由此,目前全球?qū)Τ休d互聯(lián)網(wǎng)應(yīng)用業(yè)務(wù)的關(guān)鍵基礎(chǔ)設(shè)施和核心技術(shù)的擴(kuò)展、安全、穩(wěn)定提出了更高的要求。現(xiàn)有根服務(wù)器系統(tǒng)無論從數(shù)量、技術(shù),還是從運營模式都已經(jīng)不能滿足技術(shù)和產(chǎn)業(yè)發(fā)展需要。Ipv6的發(fā)展和普及則是扭轉(zhuǎn)現(xiàn)狀的根本解決方案,國際互聯(lián)網(wǎng)根服務(wù)器體系由Ipv4向Ipv6演進(jìn)成必然趨勢。
據(jù)了解,Ipv4地址總長度是32位,這意味著全球最多只有42.9億個地址。而Ipv6的長度達(dá)到了128位,總計增加了340萬億個IP地址。2011年2月,最后一批Ipv4地址分配完畢,2011年4月,亞太互聯(lián)網(wǎng)絡(luò)信息中心(APNIC)宣告Ipv4地址發(fā)罄。而數(shù)據(jù)顯示,截至2011年12月底,中國Ipv4地址數(shù)量為3.30億,而網(wǎng)民規(guī)模達(dá)到5.13億。
目前,中國網(wǎng)民數(shù)量達(dá)8.29億,但I(xiàn)pv4地址并沒有再增加,相當(dāng)于至少兩人共享一個IP動態(tài)地址。另一方面,據(jù)估算,中國未來IP地址需求總量將到500億。除了根服務(wù)器的相關(guān)影響,IP地址匱乏也將成為制約中國互聯(lián)網(wǎng)發(fā)展的嚴(yán)重問題。而Ipv6將能滿足中國新時代的發(fā)展需求。
-
本文僅代表作者個人觀點。
- 請支持獨立網(wǎng)站,轉(zhuǎn)發(fā)請注明本文鏈接:
- 責(zé)任編輯:陳興華
- 最后更新: 2019-07-05 08:10:34
-
小米CC9系列值不值得買?看這篇就足夠了
2019-07-04 23:57 手機(jī) -
Facebook全球崩潰11小時 暴露了科技巨頭們用AI為你打的標(biāo)簽
2019-07-04 16:46 大公司 -
騰訊系VS阿里系:從戰(zhàn)略、組織到執(zhí)行,究竟有何異同?
2019-07-04 16:15 大公司 -
分析師:三星電子第二季利潤將腰斬,因為…
2019-07-04 13:34 -
媒體:國產(chǎn)域名服務(wù)器能否成為第14個根服務(wù)器
2019-07-04 07:10 -
中國科學(xué)家率先實現(xiàn)全光量子中繼
2019-07-04 07:00 -
羊八井!白盒子!發(fā)現(xiàn)迄今最高能量的宇宙伽馬射線
2019-07-03 22:28 科技前沿 -
馬來電商:若以后華為不能用谷歌,全額退款
2019-07-03 20:27 華為 -
年輕人的第一份快遞?小米注冊多個“小米快遞”商標(biāo)
2019-07-03 14:27 大公司 -
三星否認(rèn)在印度裁員1000人:今年還會繼續(xù)招聘
2019-07-03 08:39 手機(jī) -
中國農(nóng)科院:基因編輯助大豆在南方豐產(chǎn)
2019-07-03 07:44 -
國內(nèi)首個無人機(jī)機(jī)載下投探空系統(tǒng)將投入臺風(fēng)探測
2019-07-02 20:27 中國精造 -
三星CEO:折疊屏手機(jī)還沒準(zhǔn)備好就推出了,很尷尬
2019-07-02 10:53 手機(jī) -
榮耀9X官宣7月23日發(fā)布 搭載7nm麒麟810芯片
2019-07-02 10:28 手機(jī) -
荷蘭5G安全建議提交議會,或不事先排除華為
2019-07-02 10:16 華為 -
被指數(shù)十篇論文造假 李兆申院士回應(yīng)
2019-07-02 06:49 -
潘建偉及其同事在量子網(wǎng)絡(luò)研究中取得重要進(jìn)展
2019-07-01 15:10 科技前沿 -
中國自主研制光電倍增管 探索微觀粒子不再受制于人
2019-07-01 09:46 科技前沿 -
小米:CC9 Mimoji沒有抄襲iPhone 將追究造謠者
2019-07-01 09:36 手機(jī) -
芯片為何成了“國人之痛”?專家詳解背后原因
2019-06-30 18:57
相關(guān)推薦 -
特朗普喊話:俄烏別打了,一起跟美國做大生意發(fā)大財 評論 240MAGA基本盤還能“忍”特朗普多久? 評論 173從2000兆帕潛艇級熱成型鋼的“登天”說開去…… 評論 106美媒焦慮:哪怕只為跟上中國,美政府都不能這么干啊 評論 159最新聞 Hot
-
“原來,中國早就有預(yù)判”
-
“特朗普會輸,但中國不會輕易給他臺階下”
-
“MAGA巨星”唱反調(diào),阿根廷業(yè)界:中國制造真香
-
又一起!白宮平面圖遭萬人共享
-
“特朗普非常憤怒:再砍10億”
-
“我們被美國夢騙了,精英把我們出賣了”
-
“美國太自滿,恐在這三方面落后中國”
-
泄密不止一次,美防長在“家人群”也發(fā)了
-
特朗普喊話:俄烏別打了,一起跟美國做大生意發(fā)大財
-
中方出手,日歐車企“慌了”
-
她被提名為聯(lián)大主席,“德國完了”
-
美媒焦慮:哪怕只為跟上中國,美政府都不能這么干啊
-
特朗普“抱怨”后,日本考慮放寬汽車進(jìn)口安全標(biāo)準(zhǔn)
-
“五角大樓里完全崩潰了”,3名美國防部高官被解雇
-
“趁納瓦羅不在,他們沖進(jìn)白宮勸說特朗普暫停關(guān)稅”
-
澤連斯基回應(yīng):停火30小時太短,建議30天
-