《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 域名空間治理與域名協議安全的演進

域名空間治理與域名協議安全的演進

2019-08-30

1.jpg

  DNS治理是互聯網治理的焦點,涉及技術標準、國際政治、法律經濟等各種糾紛。

  從早期,APARNET創立之初,SRI-NIC負責維護的HOST.txt,到1990年代,域名注冊轉到NSI公司,并引發的域名戰爭,再到ICANN之后的根域名管理,目前全球在根域名服務器擴展的現狀(全球1011個鏡像,中國大陸已部署至少8個),段海新詳細關于域名管理的演進,以及互聯網治理早期的歷史。

  在互聯網成立之初,美國政府對互聯網DNS根的控制幾乎是不存在的。

  大多數政策問題上,政府相信技術社區。

  在域名管理問題上,技術社區相信Jon Postel,以及他提出對根服務托管組織選擇的四項原則:需要、聯通、共識和不做過濾。

  2008至今,所有根服務器都是IPv4/IPv6雙棧,頂級域名也有98%支持IPv6。據清華和奇安信對中國流量的統計,客戶端IPv6流量從2018-2019年,增漲了近三倍。

  關于國際化域名(IDN),使用最多的國家是中國、日本、韓國和德國;其中,已有不少被如VirusTotal等威脅情報源列進惡意域名。利用國際化域名進行的同型異義釣魚攻擊(有些已被相關機構保護性注冊,但大量可批量生成的攻擊性域名還沒有。)也給各國網絡空間治理帶來很大威脅。

  DNS協議相關的安全問題,主要有:DoS攻擊、緩存污染、鏈路劫持、流量的竊聽和注入、利用DNS查詢分析用戶隱私等。清華-奇安信的聯合實驗室,近期研究成果就包括新型的DNS緩存污染攻擊:通過構造超大的DNS請求,強迫服務器分片,然后用偽造的分片進行覆蓋。

  關于權威服務器(DNSSEC),中國在政府、銀行和教育三個行業的部署調研結果是,在政府、教育兩個行業有增長。關于加密DNS,全球的現狀是部署較少,而且已部署的也出現大量證書配置錯誤的情況,雖然已有相關國際標準,但技術爭議大。(雖然可以防止路徑劫持,但副作用也會讓各國運營商的流量優化措施,以及各國政府之前的監管手段失效。)

  概括來講,DNS的價值遠不只提供IP地址解析的功能,了解DNS的歷史有利于理解互聯網治理的現狀。目前DNS問題仍然很多,相關安全技術也在不斷發展。呼吁中國業界與國際標準和最佳實踐同步,共同提升互聯網基礎設施的內生安全能力。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 人人玩人人添人人| 国产在线观看免费视频软件| 三级理论在线播放大全| 日韩av高清在线看片| 亚洲国产成人久久综合碰碰动漫3d| 男人插女人网站| 啊灬啊灬啊灬快灬深用力| 韩国免费A级作爱片无码| 国产男女猛视频在线观看| 67pao强力打造高清免费| 天堂va视频一区二区| 一区二区三区视频| 成人小视频在线观看免费| 久久中文字幕一区二区| 日韩av无码一区二区三区不卡毛片| 亚洲va成无码人在线观看天堂| 欧美激情(一区二区三区)| 亚洲视频一区二区在线观看| 秋霞免费手机理论视频在线观看 | 亚洲一级片在线观看| 欧美激情videos| 亚洲精品乱码久久久久久蜜桃 | 久久91精品国产91久| 日韩av片无码一区二区三区不卡 | 亚洲国产成人精品无码区在线网站 | 北条麻妃久久99精品| 国产黑丝袜在线| 99久久人妻精品免费一区| 女人18毛片a级毛片| аⅴ中文在线天堂| 妇女被猛烈进入在线播放| 丁香婷婷六月天| 成人年无码AV片在线观看| 中文字幕一区二区三区久久网站 | 日本亚洲黄色片| 久久国产热视频| 日韩乱码人妻无码中文字幕视频 | 日本网址在线观看| 久久精品99国产精品日本| 日韩欧美一区二区三区免费看 | 欧美狂摸吃奶呻吟|