今天分享的是:中国域名服务安全状况与态势分析报告2023-中国互联网络信息中心
报告共计:29页
中国互联网络信息中心和互联网域名管理技术国家工程实验室的报告显示,2023年我国域名服务体系安全状况总体平稳提升但仍存问题。根域名服务方面,全球根服务器及镜像总数增加,我国新增2个根镜像,其对IPv6、DNSSEC、TCP等协议支持率达100%,服务性能持续提升,但我国根镜像数量与用户规模不匹配。顶级域名服务方面,全球顶级域名数量有变化,其对相关协议支持程度高且服务性能稳定,不过部分顶级域名服务器存在安全隐患。二级及以下权威域名服务方面,我国相关服务器数量下降,协议支持进展缓慢,服务性能参差不齐,重点权威域名服务在协议支持等方面虽相对较好但仍有提升空间。递归域名服务方面,我国约有11万余台套,整体查询时延理想但DNSSEC部署进展缓慢,主要递归域名服务在部分协议支持上优于整体水平。总体评估显示权威和递归域名服务安全状况总体良好。2023年发生多起域名行业安全事件。我国域名服务体系各环节存在安全问题,包括根域名服务节点和性能待提升、顶级域名服务面临攻击威胁、二级及以下权威域名服务集中化风险、递归域名服务安全管理待加强以及域名解析软件多样化带来的挑战等。
以下为报告节选内容