“XX神器”病毒的來襲,很大程度上是由于用戶對于網址域名的不了解,隨意點擊所造成的,但是在不少互聯網安全企業看來,即使正常的網址,用戶點擊也可能會遇到病毒木馬的威脅。近年來,企業或域名注冊商遭遇域名攻擊或劫持事件屢屢發生,包括谷歌、百度、大眾點評、土豆網在內的眾多網站都曾遭遇此類事件,域名安全問題已經成為事關互聯網穩定發展的頭等大事。
今年初,著名瀏覽器廠商UC的官方網站UC.CN域名被篡改至美國某IP地址,短短數小時內被篡改近百回,UC對該域名解析完全處于失控狀態。隨后,中國互聯網絡信息中心(CNNIC)介入,核實相關資料后對UC.CN域名進行鎖定,最終,劫持警報得以解除。UC.CN被境外IP劫持,是當前互聯網遭受安全威脅的縮影。事實上,伴隨網絡技術的發展和更新,國際間互聯網領域的合作開始不斷深入,中國網站所面臨的安全威脅和風險正在不斷加劇。
據中國互聯網協會、國家互聯網應急中心今年發布的《中國互聯網站發展狀況及其安全報告(2014年)》數據顯示,2013年,中國網站遭受篡改攻擊呈增長態勢。2013年被篡改的中國網站數量為24034個,較2012年增長了46.7%;其中,被篡改的政府網站數量達到2430個,較2012年增長了34.9%。而據CNNIC最新發布的《中國互聯網絡發展狀況統計報告》數據顯示,截至2014年6月,中國.CN域名總數為1065萬,占中國域名總數比例為55.6%。巨大的域名存量,事關中國互聯網的命運與走向,眾多互聯網專家及學者紛紛呼吁要最大限度的保護包括CN域名在內的國家域名的信息數據安全,從根本上避免國家域名被惡意轉移、刪除的風險。
據悉,作為我國域名注冊管理機構和域名根服務器運行機構,CNNIC研發的國家域名保護鎖已進入試運行階段,近期將正式推出。記者了解到,國家域名保護鎖是目前最高安全級別的域名安全鎖定服務,域名狀態的設定和解除均直接由CNNIC操作,CN域名設置了保護鎖后,域名的更新、過戶、轉移以及變更DNS服務器等操作,除正常的系統驗證流程外,還需經由專人進行驗證后方可在規定時間內進行操作。
業內人士指出,國家域名保護鎖可最大限度地確保國家域名注冊用戶在注冊服務機構的賬戶出現安全問題后的域名安全,保障用戶域名的解析安全,避免用戶域名被惡意轉移、變更所有者的風險。