(电子商务研究中心讯) 摘要:日前,网经社分析师莫岱青在接受《新华日报》就“网络安全”问题采访时表示:在网络社会,我们主观上可以选择离开电脑、手机等等终端,但客观上却注定无法脱离网络。”
以下文该报道全文:《网络安全,得有我们自己的“根”》。
21日,一场突如其来的全国大范围网络故障,让许多人的工作、学习和生活顿时陷入凌乱模式:下午三点多,全国所有通用顶级根域名服务器解析出现问题,导致国内大部分用户无法正常访问.COM等域名网站。这也是继去年7月6日上海联通域名解析系统(DNS)设备发生故障,导致2G、3G的手机用户无法上网;去年8月25日.CN根域名服务器全线故障后,近半年多来国内第三次发生根域名瘫痪事件。
据国家互联网应急中心初步判断,此次事件是由于网络攻击,导致我国境内互联网用户通过国际顶级域名服务解析时出现异常,攻击来源正在进一步调查中。
三分之二网站无法正常访问
此次事故中,国内约2/3网站域名解析被指向一个无效的IP地址,导致微博、淘宝、京东、百度等大批网站无法正常访问,约85%网民反馈出现网站无法访问或上网变慢现象。而据中国互联网信息中心16日发布的数据显示,我国网民规模已达6.18亿。这样算来,理论上这次事故至少殃及5亿网民,网络瘫痪影响之大由此可见一斑。
“由于事发突然,可能会影响金融业正常的业务办理,甚至会造成证券客户交易订单延迟或丢失。并且现在是年底春运高峰期,有网友反映网络订票无法进行。因此,这次大范围网络瘫痪,对网民生活和互联网经济的损害是非常明显的。”360网站卫士副主任董方昨接受本报记者采访时表示。
不过,虽然当日有不少需要买火车票的网友登录12306购票网站后,发现“无法显示该页面”而无法购票,取票倒是不受任何影响。记者从南京高铁南站了解到,互联网购票后取实体票是在局域网内完成,因此一直正常进行。南京市中央门汽车站办公室负责人赵根华也告诉记者,网购汽车票取票并未出现异常。
对金融系统的影响也在“可控范围”。南京一家银行工作人员告诉记者,银行的数据、操作等都在内部网进行,互联网的故障完全不会对用户的信息安全产生威胁。银行的官网若是.com域名,在此次故障中同样会出现访问异常,不过不会危及账户安全。用户登录网上银行时,账号密码等信息一般不会被套走。他特别提醒,网银页面网址都是以“HTTPS”开头的,其中的“S”即意味着安全保护,如果不是这样的网址,则可能登录了钓鱼网站,要当心!
我们注定无法脱离网络
董方说,域名解析系统(DNS)劫持确实存在巨大的安全风险,但本次事故中,各大网站被劫持到的IP并没有仿冒网站套取用户个人信息和密码,事件影响仅限于网站无法访问,并没有个人信息泄露情况。
尽管如此,这样的事故还是让人很难承受,因为,当下要想摆脱网络几乎已经成为不可能,网络已经实实在在成为我们生活一部分。
网经社分析师莫岱青昨给记者举例说明:“在网络社会,我们主观上可以选择离开电脑、手机等等终端,但客观上却注定无法脱离网络。”中国互联网络信息中心发布的最新数据显示,我国网民平均上网时间现在已高达3.57小时。就像网友梁万龙说的那样:“上网是广大公民适应现代社会生活提高自己办事效率的根本需求,是当今人们加快生活节奏,顺应时代发展的必然选择。随着互联网使用知识的不断普及和应用,真正的"人人网"时代已经悄悄来临。”
越是依赖,就越有担忧。网友奚书嫽说,“早已习惯了在网络上记录喜怒哀乐、分享阴晴圆缺,可却总有那么一丝担忧,万一互联网瘫痪了怎么办呢……”
13台根服务器无一在中国
面对随时都有可能再次突然来临的网络故障,除了“被动”地无视,有何积极应对之策?
业界普遍认为,此次网络故障之所以发生,最致命的问题在于,全部13台根域名服务器都在美国、欧洲和日本,而无1台在中国。
“避免类似”灾难“一劳永逸的办法,当然是在国内建设有这样的根服务器,这样我们就能对这些根域名做到完全掌握,并且能够在出现问题时第一时间解决。”艾瑞咨询分析师周赟认为。“通过这次事件,再次暴露出我们基础网络话语权的薄弱。因此急需建立一套完善的域名解析系统(DNS)监控及紧急灾备系统,做到早发现早处理,及时应对。同时在国内建立属于我们自己的根域名系统也非常必要。”董方说。
域名解析系统(DNS)是互联网运行最重要的基础支撑服务之一。访问互联网时,要经过一个由网址到IP的转换过程,这个过程是通过访问互联网域名解析系统实现的,也就是由域名服务器来完成的。
有专家告诉记者,本次网络问题,反映的不是应用层面,而是基础层面的安全问题。需要从顶层做起,从国家层面构建安全体系。(来源:新华日报 文/高伟 刘艳元 王娣)