网易科技讯 8 月18日下午消息,CNNIC总工程师兼副主任李晓东在今日举行的2010年互联网大会上接受网易科技专访,为我们介绍了近期的热点“.中国”域名的进展情况。李晓东表示,“.中国”的普及还需要一段时间。

李晓东透露目前从用户的申请量来看,“.中国”域名的受欢迎程度很高,未来一定会成为非常重要的资源。

在谈到互联网域名安全问题时,李晓东表示域名劫持事件近十几年来一直没有有效地解决,之前在域名解析的时候是明文传输的不做加密,所以很容易把信息篡改掉。但是最近开发了一套新的体系后,DNS安全的协议把运营体系进行了加密验证,黑客就不能劫持了。

以下为采访实录:

网易科技:各位网易网友大家好,我们这里是“2010中国互联网大会”的现场。我身边这位嘉宾是CNNIC的总工兼副主任李晓东李总,李总请和我们大家打声招呼。

李晓东:各位网易的网友大家好。

网易科技:CNNIC应该算是我们互联网行业的监管部门了,能不能给我们简单介绍一下CNNIC在过去一年的变化,或者对于整个运营这一年的变化?

李晓东:我们实际上是国家授权的国家顶级域名的管理机构。

网易科技:能否给我们介绍一下“.中国”这个事情,因为这个非常热。

李晓东:对于CNNIC来讲的话,我们目前主要是负责国家顶级域名管理,实际上就是大家非常熟悉的“.cn”域名。目前比较大的变化就是七月份的时候,“.中国”这个域名进入了注册管理系统。我引用一个老外的一句话,他认为“.中国”加入全球更新系统,不只是中国互联网的一个历史时刻,也不只是美国管理机构的历史时刻,也是全球互联网的历史时刻。为什么这么讲呢?因为我们知道中国有4亿多网民,占全球的25%,1/4的网民在中国。而“.中国”域名的话,实际上是中国国家信息主权在互联网的宣示,也是中国人用自己本地的语言进行访问互联网的历史事件。所以他认为域名是上网最后的一道门坎,所以对于全球1/4的网民来讲的话是很大的事件,这件事情对于CNNIC来进也是很大的事件,因为我们为这个事情努力了将近10年。我相信“.中国”在未来还需要一段时间普及,但是在未来一定会成为非常重要的资源。

网易科技:应该说有一段时间了,不知道我们申请者对“.中国”域名的欢迎程度是怎样的?

李晓东:目前来看用户非常喜欢,因为从目前用户申请的数量来看,应该是非常乐观的状况。“.中国”域名在中国目前宣传了很久,但是真正在全球提供服务也是在上个月开始的。全球都能够使用的话,对网民无论是中国的,还是老外的,凡是喜欢中文域名的网民来讲的话,他就想是不是能够把我的公司注册下来,未来能够使用,因为中文的确好记,输入的确不方便,但是好记。

网易科技:我们相信各位网友有时候会碰到输入一个网址却跳转到其他网址的情况,而且也有大家访问互联网安全性的问题。从现在域名劫持的情况和互联网域名的安全是什么样的情况?给大家介绍一下。

李晓东:我原来开过玩笑,我说我很少用过网络银行,我觉得不安全,很多人都讲不是加密了吗?我说这个是安全的,但是域名解析不安全。比如我上工商银行、中国银行,域名解析到另外一个地方去了,这个时候就麻烦了,其实你上了A他到了B,你上李家到了张家,这个有问题。劫持事件在近十几年来一直没有解决,因为在域名解析的时候是明文传输的,不做加密,所以很容易把信息篡改掉。但是最近大家开发了一套新的体系后,DNS安全的协议,把运营体系进行了加密,这样的话黑客就不能劫持,因为进行加密验证了。所以这件事情对域名劫持事件是一个大大的利好的消息,当然,这件事情也被互联网之父讲,这是互联网的又一个很重要的历史事件。我刚才在报告的时候也讲了,在前不久7月份的ATM大会上,全是互联网的工程精英,上千人举起香槟庆祝这个时刻,因为终于可以放心的上网络银行了。

网易科技:这个加密体系目前在中国的部署情况是怎样的?就是我们网友能够感受到这个系统的体系,现在就能够感觉到吗?

李晓东:其实网友感觉得到,因为域名改变了对用户的改变是肯定的。目前在中国实施起来也是一步步实施的,目前也在进行评估,要根据评估情况进行实施。目前全球是根(服务器)先实施了,然后从根到顶级、二级(域名),逐步的实施下去,我想这需要一定的时间。

网易科技:不仅是域名劫持——这个可能我们个人用户并没有太大的感觉,也注意不到。作为像DNS这样的,我们的用户、网民在个人上能做什么防范呢?

李晓东:对于普通用户来讲的话更多的是用,更多的是对于企业用户,这是我建网站的,或者提供网络服务的用户,他要来保护自己的安全,因为他要建网站、提供服务,所以他如何保障自己的安全性。比如说网易,你如何保证自己的安全?不能说我访问网易到了别的地方去了,这就是有问题的。但是目前我们来看的话,这个在国内其实不是非常重视。我们做过一个评测,大概超过一半的都是有安全风险的,我可以换个角度来讲,我可以用很简单的方式把他的域名服务器攻掉,他的网站会瘫痪的。

网易科技:这个事情不是一两年内发生,几乎经常发生的。

李晓东:对,蛇打七寸,很多攻击者也学会这一招了。

网易科技:那么我们在体系上有没有做规范性的调整?

李晓东:当然,首先我们要把自己国家的域名管理好,这一块不能出事,因为出事的话,中国信息化基础设施就瘫了。另外我们把我们的一些常规性的经验跟别人分享,目前我们和国家主管部门,像国标委做了一些国家标准和行业标准,把我们的技术规范公开出去,让其他的机构能够参考。目前已经发布了九项行业标准,当然未来还有一些出来,这个标准出来以后都是公开的,所以可以做一个参照。怎么样能够管理好一个运营器,怎么管理,这个东西都是公开的。另外我们也会把我们的技术做一些转移,比如我们做成软件,包括把一些技术公开,这样的话用户也可以看到,然后能够对整个国家运营服务体系起到促进的作用。

网易科技:好的,非常感谢李总跟我们分享CNNIC在这一年的进步,希望大家更加关注“.中国”域名,这确实对我们网民的上网习惯是非常大的改变。非常感谢各位网友的观看,谢谢李总。

李晓东:谢谢网易网的网友。