2022年中国域名服务安全状况与态势分析报告.docx
《2022年中国域名服务安全状况与态势分析报告.docx》由会员分享,可在线阅读,更多相关《2022年中国域名服务安全状况与态势分析报告.docx(26页珍藏版)》请在优知文库上搜索。
1、目录专业术语表3摘要41、 前言52、 域名服务安全状况52.1 根域名服务22.1.1 简介22.1.2 系统软件32.1.3 协议支持32.1.4 服务性能42.2 顶级域名服务52.2.1 简介52.2.2 系统软件52.2.3 协议支持62.2.4 服务性能62.3 二级及以下权威域名服务82.3.1 简介82.3.2 系统软件82.3.3 协议支持92.3.4 服务性能92.3.5 重点权威域名服务112.4 递归域名服务142.4.1 简介142.4.2 系统软件142.4.3 协议支持152.4.4 服务性能162.4.5 主要递归域名服务163、 域名服务安全总体评估193.1
2、 权威域名服务203.2 递归域名服务214、 我国域名服务体系安全态势分析22专业术语表缩略语英文全称中文全称ASAutonomousSystem自治系统ccTLDCountryCodeTopLevelDomain国家与地区顶级域名CDNContentDeliveryNetwork内容分发网络DNSDomainNameSystem域名系统DNSSECDNSSecurityExtensions域名系统安全扩展DDoSDistributedDenialofService分布式拒绝服务攻击EDNSOExtensionMechanismsforDNSVersion0DNS的扩展名机制gTLDGene
3、ralTopLevelDomain通用顶级域名IANAInternetAssignedNumbersAuthority互联网数字分配机构ICANNInternetCorporationforAssignedNamesandNumbers互联网名称与数字地址分配机构IPInternetProtocol网络之间互联的协议IPv4InternetProtocolversion4互联网协议第四版本IPv6InternetProtocolversion6互联网协议第六版本ISCInternetSoftwareConsortium互联网系统协会NSNameServer域名服务器TCPTransmissio
4、nControlProtocol传输控制协议TLDTopLevelDomain顶级域名TTLTimeToLive生存时间UDPUserDatagramProtocol用户数据报协议摘要2022年我国域名服务体系总体安全状况继续保持平稳提升态势,但部分环节的安全问题依然存在。一是在根域名服务方面,年内新增26个根服务器镜像,全球根服务器及服务器镜像总数达到1500个,我国大陆新增根镜像2个,地点分别为广西、重庆,总数量为22个。根域名服务对IPV6、DNSSEC、TCP等网络协议的支持率为100%。二是在顶级域名服务方面,截至年底全球顶级域名数量达到1497个,与去年基本持平,对IPV6、DNS
5、SEC、TCP等网络协议的支持程度相比去年基本持平(其中IPv6支持率达到90.1%,DNSSEC支持率达到92.0%),对外服务性能继续提升,顶级域名安全配置趋于稳定。三是在二级及以下权威域名服务方面,我国二级及以下权威域名服务在IpV6、DNSSECTCP等网络协议支持方面进展仍然缓慢(其中IPv6支持率为12.8%,相比去年的4.0%有显著提升),而国内重点权威域名服务IPv6支持状况有大幅提升,达到了52.0%,也客观反映出近年来我国在IPv6部署工作推进方面成效显著。四是在递归域名服务方面,在DNSSEC、TCP等网络协议支持程度方面严重滞后(其中DNSSEC协议支持率仅有1.5%,
6、仍然处在较低水平)。在对TCP和EDNSO协议的支持程度方面有一定进步,分别达到了52.2%和98.8%。,但国内主要递归域名服务在安全协议支持程度上远高于国内递归域名服务的平均水平,对TCP协议支持率达到98.6%o登词:DNS安全态势、权威域名、递归域名、DNSSEC1、前言域名服务提供了从互联网域名到互联网IP地址的查询转换服务,是用户访问各种互联网应用所需要的一种基础服务,被视为整个互联网的入口。因此,域名服务安全直接影响到整个互联网的安全,是网络空间安全治理的一个重要方面。针对我国域名服务体系进行系统、全面的安全态势分析,将有助于我们更好的理解这项互联网基础服务的运营安全状况,增强对
7、我国域名服务体系的安全管控能力,同时也可以借此更好的掌握网络空间的基础安全生态环境,发掘网络空间潜在的安全问题,以更好的支撑对网络空间的有序治理。为了能够对我国域名服务体系的运行安全态势进行全而、有效的把握和研判,中国互联网络信息中心(CNNlC)基于自主建设的国家互联网基础资源大数据平台和态势感知平台,通过全球分布式部署的100多个监测节点,节点涵盖亚洲、美国、欧洲主要国家,实现了从安全、性能、故隙、流量和配置等五个方面对我国域名服务体系下的根域、顶级域和二级及以下域名,以及递归域名服务的监测与分析,涵盖NS配置、服务时延趋势、端口随机程度、TCPEDNS0IPv6支持、DNSSEC和BIN
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 年中 域名服务 安全 状况 态势 分析 报告