域名安全體系研究報告:DNS重大事件敲響國家安全警鐘
時間:2022-03-15 13:12:01 | 來源:行業(yè)動態(tài)
時間:2022-03-15 13:12:01 來源:行業(yè)動態(tài)
清華大學(xué)-奇安信聯(lián)合研究中心主任段海新詳細(xì)介紹了域名體系安全及生態(tài)研究報告(以下簡稱報告),他指出,DNS的安全和可靠運行對互聯(lián)網(wǎng)及所有網(wǎng)絡(luò)應(yīng)用都至關(guān)重要,是各類地下產(chǎn)業(yè)實施非法線上活動的重要途徑,甚至成為某些國家之間網(wǎng)絡(luò)爭端的焦點,DNS體系的一點小問題往往是互聯(lián)網(wǎng)上的大問題。
報告盤點了歷史上發(fā)生過的域名系統(tǒng)重大安全事件和技術(shù)進(jìn)展,并發(fā)布了域名體系安全最新測量結(jié)果。
圖:歷史上域名系統(tǒng)重大安全事件
研究團(tuán)隊所做的測量報告顯示,DNS劫持問題仍然廣泛存在,在全球2691個自治系統(tǒng)中,有198個自治域(AS)檢測到了DNS劫持,在中國356個自治系統(tǒng)中,有61個AS檢測到了DNS劫持。在DNS加密驗證部署方面,全球前1萬個網(wǎng)站有38.14%網(wǎng)站支持域名安全驗證的DNSSEC,中國前1萬的網(wǎng)站中僅有13.88%支持DNSSEC。
作為網(wǎng)絡(luò)安全產(chǎn)學(xué)研深度融合的典范機(jī)構(gòu),清華大學(xué)-奇安信聯(lián)合研究中心聯(lián)合奇安信威脅情報中心還在發(fā)布會上介紹了DNS根節(jié)點測量、美國查封伊朗媒體域名事件分析、域名竊取風(fēng)險測量、APT活動分析、奇安信互聯(lián)網(wǎng)安全域名排名等多個方向的實踐與研究進(jìn)展。