2007年1月13日星期六

美在华新增根域名镜像服务器暗藏隐患

近日,中国网通集团与美国Verisign公司共同开通了互联网根域名中国镜像服务器。有媒体称,该举措将提高我国用户访问COM等境外域名的速度,增强我国互联网的安全性。然而事实却大相径庭:这个由美国商业公司带来的根域名镜像服务器,对中国访问境外域名提速有限,对中国互联网安全的加强作用微乎其微,反倒为美国公司监控中国互联网的访问数据提供了便利。

  未改善我国境外注册域名安全性

  全球的13个根域名服务器分别部署在美国、英国、瑞典和日本,从2003年开始,国际互联网协会与“瑞典国家互联网交换中心”分别将其所管辖的F、I根服务器在中国建立了镜像,而近日设立的是由美国商业公司Verisign管理的J根服务器的镜像。

  “这个由美国商业公司带来的根域名镜像服务器,对中国访问境外域名提速几乎没有什么影响,也不会对我国境外注册域名的安全性有任何改善。”国际互联网名称和地址分配组织理事、中科院网络中心首席科学家钱华林说。由于之前已有两个根镜像提供中国域名访问的解析,因此新增的J根镜像所带来的变化几乎可以忽略不计。

  在华设立J根镜像存安全隐患

  访问提速无从谈起,但由此而引发的互联网信息安全问题却让我们不得不谨慎对待。此次设立J根镜像的美国Verisign公司曾因“价格垄断”、“数据泄露”等问题受到用户质疑。而其在中国设立的J根镜像服务器中的日志、程序文件全部由其直接管理,中方没有丝毫的管理权限。专家表示,将中国互联网的访问日志拱手交给外国商业公司,安全隐患凸现,Verisign完全可以通过根服务器镜像的访问日志,分析得出中国网民的访问信息甚至重要机构、官方网站的访问特征。

  应减少对COM等境外域名的依赖

  而如果国内网站大量依赖COM等由境外公司管理的域名,一旦发生国际冲突,境外机构掐断中国的根服务器镜像和COM域名镜像,中国互联网将陷入瘫痪。因此,我国在争取对根域名服务器管理权的同时,一定要减少对COM等境外域名的依赖,以提高中国互联网整体安全性。

没有评论: