CNNIC回應(yīng).CN域名遭攻擊:系商業(yè)利益導(dǎo)致 屬刑事犯罪(2)
時間:2013-09-11 11:43 來源:未知 作者:名站庫 人氣:
【導(dǎo)讀】:據(jù)介紹,黑客一般是通過制作僵尸網(wǎng)絡(luò)的方式攻擊域名,即在計算機(jī)中植入特定的惡意程序控制大量肉雞(指可以被黑客遠(yuǎn)程控制的機(jī)器),然后通過相對集中的若干計算機(jī)向相對分散的大量肉雞發(fā)送攻擊指令,引發(fā)短時間內(nèi)流...
據(jù)介紹,黑客一般是通過制作僵尸網(wǎng)絡(luò)的方式攻擊域名,即在計算機(jī)中植入特定的惡意程序控制大量“肉雞”(指可以被黑客遠(yuǎn)程控制的機(jī)器),然后通過相對集中的若干計算機(jī)向相對分散的大量“肉雞”發(fā)送攻擊指令,引發(fā)短時間內(nèi)流量劇增。
“盡管CNNIC已經(jīng)按國際標(biāo)準(zhǔn)的上百倍容量來配備資源,但面對超大規(guī)模的攻擊仍然力不從心。”李曉東說,“如果這次攻擊流量足夠大,持續(xù)時間足夠長,或?qū)⒁l(fā)互聯(lián)網(wǎng)的癱瘓。”
專家建議定期模擬演練,加大基礎(chǔ)設(shè)施建設(shè)
李曉東介紹,日益頻發(fā)的域名系統(tǒng)安全事件,除了暴露出域名系統(tǒng)相關(guān)技術(shù)還不夠成熟、需要持續(xù)提升完善外,還反映了兩方面的問題。
一是域名系統(tǒng)安全意識問題。在我國,對于網(wǎng)絡(luò)安全風(fēng)險的嚴(yán)重性和連鎖反應(yīng),連一線運營者都不清楚,政府官員和普通百姓的認(rèn)識就更為缺乏。二是域名系統(tǒng)安全聯(lián)動機(jī)制需進(jìn)一步完善。除了擴(kuò)充國家域名的絕對數(shù)量外,各相關(guān)方的配合聯(lián)動同樣非常重要。
據(jù)介紹,出于對域名系統(tǒng)的戰(zhàn)略意義的考慮,美國、德國、日本、韓國等國家都對域名系統(tǒng)給予了高度重視。
唐威表示,由于網(wǎng)絡(luò)安全和黑客之間存在不斷博弈,安全意識和信息安全體系建設(shè)問題最為關(guān)鍵。他認(rèn)為,要定期進(jìn)行黑客攻擊模擬演練,聘請專業(yè)的安全人員協(xié)助相關(guān)運營方進(jìn)行漏洞查明和修補。
李曉東還建議,要從國家戰(zhàn)略高度進(jìn)一步提升對域名系統(tǒng)的重視程度。面對日益嚴(yán)峻的國際政治形勢和網(wǎng)絡(luò)安全態(tài)勢,亟須進(jìn)一步從國家層面加大投入,強化國家域名系統(tǒng)基礎(chǔ)設(shè)施的建設(shè),在網(wǎng)絡(luò)帶寬、機(jī)房環(huán)境、運行保障、應(yīng)急協(xié)調(diào)等方面確保充足的資源支撐。