9 月 12 日,網際網路網域名稱系統北京市工程研究中心(簡稱網域名稱工程中心,英程式設計客棧文縮寫zdns)在中國科學院軟體園宣布,由中國技術人員牽頭起草的網際網路安全標準正式被國際社會接納,成為網際網路國際技術標準ietf rfc8416。會上還發布了自主開發的網域名稱系統基礎軟體「紅楓」系統、全球執行速度最快的網域名稱伺服器,以及首颱國產化網域名稱伺服器。這是我國網際網路社群為國際網際網路技術發展作出的又一貢獻。
隨著網際網路的廣泛應用,網際網路自身的安全問題也日益突顯出來。為解決網際網路上虛假位址引發的的「安全漏洞」問題,全球網際網路技術標準制定組織ietf自 2012 年開始發布了一系列rpki(資源公共金鑰基礎架構)技術標準,通過讓ip位址進行驗證的方式來解決網際網路上「偽基站」問題。這是網際網路自誕生以來至關重要的一次安全公升級,也給網際網路治理機制的調整帶來了新的機遇。rfc8416 是ietf剛發布的最新乙個rpki國際標準,也是rpki標準起草組(sidr wg)產出的最後乙個標準,rfc8416 實現了對rpki這一認證機制的本地自主可控。
會上發布了由網域名稱工程中心完全自主開發的網際網路基礎軟體「紅楓」(maple dns)。中國網際網路發展迅速,應用的深度和廣度都走在世界前列,傳統的網域名稱服務軟體已經不能適應中國市場需求。紅楓軟體是網域名稱工程中心花了 8 年時間打磨出來一套高效能、智慧型化的基礎軟體,達到了國際領先水平。
基於紅楓軟體,網域名稱工程中心和中科曙光聯合推出首颱國產化網域名稱伺服器。該伺服器首次實現了網域名稱解析基礎軟體系統在國產晶元的實踐落地,擴大了國產晶元的使用生態。
會上還發布了一款自主研發的高效能網域名稱伺服器。根據國際同行**顯示,該高效能伺服器執行速度是國際同行最快伺服器的1. 6 倍。單台高效能伺服器可防護10g頻寬流量。該伺服器將有力應對針對網域名稱系統的ddos攻擊,從而幫助運營商級別的機構大大提公升網路安全保障能力。
除了網際網路國際標準、高效能裝置和紅楓軟體之外,本次會議期間,網域名稱工程中心還發布了「zdns網域名稱雲服務平台2.0」、「zdns企業網路基礎設施ipv6 公升級解決方案」、「基於k8s平台的企業級雲dns解決方案」、「zdns企業品牌頂級網域名稱解決程式設計客棧方案」、「zdns網域名稱系統維保服務體系公升級版」等一系列產品和服務。
本文標題: 中國網際網路安全標準被國際接納 取得重大進展
本文位址: /news/media/144860.html
網際網路安全(二)
數字簽名 使用公鑰加密技術實現的用於鑑別數字資訊的方法,由資訊的傳送者產生的別人無法偽造的一段數字串,放鬆方用乙個雜湊函式從報文中生成報文摘要 digest 然後使用自己的私鑰對該摘要加密,加密後的摘要即時該報文的數字簽名。接收方需要用和加密是一樣的雜湊函式從接收到的報文中算出報文摘要,然後再用傳送...
網際網路安全加密
1.加密理解 加密型別 分為單向加密和雙向加密 加密演算法 演算法分為對稱性加密演算法和非對稱性加密 對稱性加密理解 對於對稱性加密演算法,資訊接收雙方都需事先知道密匙和加解密演算法且其密匙是相同的,之後便是對資料進行加解密了。非對稱性加密理解 非對稱演算法與之不同,傳送雙方a,b事先均生成一堆密匙...
網際網路安全 API 安全概述
申明 本筆記引用了 的一些內容,並結合自己的理解與思考,歡迎指正。1.1 什麼是api安全 api是系統提供服務的介面,外部 web mobile server等 請求api,經過一些業務邏輯後,返回響應。api安全主要涉及網路安全 應用安全 資訊保安。1.1.1 api 安全目標 api安全目標 ...