國(guó)家互聯(lián)網(wǎng)信息中心修訂新規(guī) 完善域名保護(hù)
2010/8/31
在網(wǎng)絡(luò)世界里,域名安全是網(wǎng)絡(luò)安全的基礎(chǔ)。近日中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心發(fā)布中國(guó)域名服務(wù)及安全現(xiàn)狀報(bào)告,并修訂新規(guī),以期完善域名保護(hù)。
從29日開(kāi)始,新修訂的通用網(wǎng)址爭(zhēng)議解決辦法和無(wú)線網(wǎng)址爭(zhēng)議解決辦法正式在全國(guó)開(kāi)始實(shí)施。對(duì)出售網(wǎng)址的行為,新規(guī)不再一概認(rèn)定為惡意,而是新增條款規(guī)定,注冊(cè)或者售讓通用網(wǎng)址以獲取不正當(dāng)利益時(shí)將被認(rèn)定為惡意注冊(cè)。
中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心近日發(fā)布中國(guó)域名服務(wù)及安全現(xiàn)狀報(bào)告顯示,在我國(guó)近百萬(wàn)個(gè)域名服務(wù)器中超過(guò)50%的域名服務(wù)器相對(duì)不安全,57%的重要信息系統(tǒng)存在域名解析風(fēng)險(xiǎn)。其中11.8%的域名因?yàn)榕渲霉芾聿划?dāng)處于較高風(fēng)險(xiǎn)狀態(tài)。對(duì)此,有專(zhuān)家解釋說(shuō):“有些不法的網(wǎng)絡(luò)攻擊者也是希望做一個(gè)仿冒的網(wǎng)站,比如銀行的網(wǎng)站來(lái)竊取用戶(hù)的密碼做這種攻擊。如果說(shuō)你的域名不安全,你很容易被別人篡改,從A銀行到一個(gè)假的銀行去了。這時(shí)候用戶(hù)的用戶(hù)密碼就很容易被泄露掉。”
除此之外,還有一些網(wǎng)站蓄意采用和知名網(wǎng)站相似的域名來(lái)迷惑消費(fèi)者。針對(duì)這種情況,專(zhuān)家建議規(guī)范和提升域名服務(wù)水平已經(jīng)迫在眉睫,相關(guān)部門(mén)和知名網(wǎng)站都需要提前從技術(shù)和管理上做好準(zhǔn)備。而消費(fèi)者如果遭遇假網(wǎng)站,也可以向相關(guān)部門(mén)舉報(bào),維護(hù)自身合法權(quán)益。
[向上]