工信部通知要求加强域名系统安全保障工作

本文涉及的产品
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
云解析DNS,个人版 1个月
.cn 域名,1个 12个月
简介: 工信部印发了《关于加强互联网域名系统安全保障工作的通知》,通知指出,当前域名系统面临的安全威胁和风险不断加大,安全事件增多,要求各相关部门采取切实有效的措施,加强域名系统安全保障工作。

工信部印发了《关于加强互联网域名系统安全保障工作的通知》,通知指出,当前域名系统面临的安全威胁和风险不断加大,安全事件增多,要求各相关部门采取切实有效的措施,加强域名系统安全保障工作。

《通知》要求:提高认识,突出重点。各单位要充分认识各级域名系统面临的新情况新问题新威胁,切实增强保障域名系统安全的责任感和紧迫感。针对外部网络攻击、域名劫持等威胁以及安全防护和应急管理薄弱等突出问题,要进一步加强域名系统安全防护和应急工作,建立完善域名安全技术手段,推进域名安全标准化和自主创新,强化域名安全保障工作的监督检查,确保重点域名解析正常,确保重要域名系统安全可靠运行。

加强域名系统安全防护和应急工作。基础电信运营企业、域名注册管理机构和域名注册服务机构等域名系统运行单位,要按照“谁运行、谁负责”的原则,加强对本单位运行管理且对外提供服务的权威、递归域名解析系统和域名注册系统的安全防护和应急工作,确保本单位所属域名系统安全稳定运行,确保域名注册信息安全。一是建立健全域名系统运行维护和安全管理制度,落实责任制,不断优化域名系统架构,加强冗余备份,提高域名解析能力。二是按照工业和信息化部的统一部署,对本单位域名系统进行定级备案,按照有关标准落实各项安全防护措施,定期对本单位域名系统进行检测、评估和整改,并接受通信管理机构的监督检查。三是建设域名安全监控手段,对本单位域名系统的解析请求量、解析成功率、解析速度、服务器负荷等关键指标进行动态监测,对异常和无效域名请求及时进行过滤,提高对网络攻击、信息篡改和域名劫持等各类安全事件的预警监控能力。四是按照有关规定做好相关日志留存工作,加强本单位域名系统的安全审计,提高对安全事件的溯源能力。五是根据工业和信息化部《公共互联网网络安全应急预案》,制定完善本单位域名系统安全专项应急预案,做好域名安全事件信息报送工作,组织开展应急演练。基础电信运营企业要协助域名注册管理机构做好国家顶级域名系统节点的安全保障工作。域名注册管理机构、域名注册服务机构要加强宣传,指导域名注册用户增强域名安全意识,科学选择域名解析服务。

建立完善公共域名安全技术平台。国家计算机网络应急技术处理协调中心(以下简称CNCERT)和域名注册管理机构要加强公共域名安全技术平台建设,实现对重要域名系统运行状况和重点域名解析状况的及时准确监测,建立健全针对政府网站、重点新闻网站、重要信息系统的域名安全支撑保障机制;研究制定根域名镜像服务器专项应急方案,落实相关技术保障措施。基础电信运营企业、域名注册管理机构和域名注册服务机构要对CNCERT和域名注册管理机构有关平台的建设和运行给予支持配合。

推进域名安全标准化和自主创新工作。完善标准体系,加快制订发布域名系统安全防护系列标准,加强标准宣贯,推进标准贯彻实施。积极研究域名系统安全检测、评估和监测等技术,开发相关工具,加大推广应用力度。加快制定联网软件行为规范和测试要求,并通过行业自律等方式探索开展联网软件评测工作。加强自主创新,积极推进具有我国自主知识产权的域名解析软件的研究、开发和应用。跟踪全球DNSSEC部署应用情况,做好相关配套工作。

强化域名安全保障工作的监督检查。工业和信息化部通信保障局负责按照本通知精神,对域名系统安全保障工作进行指导、协调、监督和检查。各地通信管理局要把域名系统安全作为通信网络安全管理工作的重要内容,指导督促当地基础电信运营企业落实域名系统安全防护标准、建设域名系统安全监控手段、制定域名系统专项应急预案、落实域名安全信息通报工作。做好域名安全事件的应急指挥协调工作。

目录
相关文章
|
10月前
|
监控 安全 网络安全
网络信息安全之信息系统安全保障
信息系统是用于采集、处理、存储、传输、分发和部署信息的整个基础设施、组织结构、人员和组件的总和。随着当前社会信息化程度的不断提高,各类信息系统越来越成为其所从属的组织机构生存和发展的关键因素,信息系统的安全风险也成为组织风险的一部分。同时,信息系统受来自于组织内部与外部环境的约束,信息系统的安全保障除了要充分分析信息系统本身的技术、业务、管理等特性,还要考虑这些约束条件所产生的要求。为了保障组织机构完成使命,系统安全管理人员必须针对信息系统面临的各种各样的风险制定相应的策略。
443 0
|
网络协议
公网官网建站笔记(五):域名工信部备案完整流程并解析公网访问
上一篇域名从阿某云转入了腾某云,可以开始备案了,本篇将以我司为例开始讲解域名备案流程,给技术型的小公司提供参考。备案这个有点长,本篇主要描述了管局备案流程。
公网官网建站笔记(五):域名工信部备案完整流程并解析公网访问
|
安全 网络协议 Android开发
政府安全资讯精选 2017年第十六期 工信部发布关于规范互联网信息服务使用域名的通知;俄罗斯拟建立备用DNS;Google打击安卓应用在未经同意情况下收集个人信息
工信部发布关于规范互联网信息服务使用域名的通知;俄罗斯拟建立备用DNS,还将覆盖中国等金砖四国;Google打击安卓应用在未经同意情况下收集个人信息;澳大利亚社会服务部承认泄漏8500员工个人信息
3126 0
|
域名解析 缓存 网络协议
|
2月前
|
域名解析 弹性计算 Linux
阿里云购买云服务器、注册域名、备案及绑定图文教程参考
本文为大家介绍了2024年购买阿里云服务器和注册域名,绑定以及备案的教程,适合需要在阿里云购买云服务器、注册域名并备案的用户参考,新手用户可通过此文您了解在从购买云服务器到完成备案的流程。
阿里云购买云服务器、注册域名、备案及绑定图文教程参考
阿里云域名购买注册流程_创建信息模板_域名实名认证全流程
阿里云域名注册指南:访问[阿里云域名注册入口,查询并注册心仪域名,选择后缀,加入清单后结算。价格因后缀而异,如.com首年78元。创建域名信息模板完成实名认证,首次需上传资料。获取优惠口令并使用可享折扣