隨著信息技術(shù)的不斷發(fā)展,互聯(lián)網(wǎng)已成為當(dāng)前推動信息社會發(fā)展的革命性力量,而域名系統(tǒng)及相應(yīng)的技術(shù)標(biāo)準(zhǔn)則構(gòu)成了互聯(lián)網(wǎng)最重要的邏輯基礎(chǔ)設(shè)施,是互聯(lián)網(wǎng)的“中樞神經(jīng)系統(tǒng)”。域名系統(tǒng)的質(zhì)量如何,直接決定了我們所要建設(shè)的互聯(lián)網(wǎng)乃至信息社會基礎(chǔ)設(shè)施的質(zhì)量。
然而,國家互聯(lián)網(wǎng)應(yīng)急中心前不久發(fā)布的《2013 年中國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告》顯示,我國基礎(chǔ)網(wǎng)絡(luò)安全防護(hù)中仍然發(fā)現(xiàn)較多信息系統(tǒng)安全風(fēng)險(xiǎn),尤其是域名系統(tǒng)作為互聯(lián)網(wǎng)運(yùn)行的關(guān)鍵基礎(chǔ)設(shè)施,面臨安全漏洞和拒絕服務(wù)攻擊等多種威脅,是影響網(wǎng)絡(luò)穩(wěn)定運(yùn)行的薄弱環(huán)節(jié)。而在當(dāng)前國家高度重視網(wǎng)絡(luò)與信息安全大背景下,互聯(lián)網(wǎng)核心域名系統(tǒng)的安全尤顯重要。
自2013年6月“棱鏡門”事件曝光以來,國家對網(wǎng)絡(luò)及信息安全提到前所未有的高度,但我國當(dāng)前所面臨的安全狀況卻不容樂觀。報(bào)告顯示,我國仍面臨大量來自境外地址的攻擊威脅。2013年,境外有3.1萬臺主機(jī)通過植入后門對境內(nèi)6.1萬個(gè)網(wǎng)站實(shí)施遠(yuǎn)程控制,雖然境外控制主機(jī)數(shù)量較2012年下降4.3%,但所控制的境內(nèi)網(wǎng)站數(shù)量卻大幅增長62.1%。從所控制的境內(nèi)網(wǎng)站數(shù)量看,位于美國的主機(jī)居首位,共有6215臺主機(jī)控制著境內(nèi)15349個(gè)網(wǎng)站,平均每個(gè)主機(jī)控制2.5個(gè)境內(nèi)網(wǎng)站,較2012年(約1.4個(gè))增長78.6%。其次是中國香港,控制境內(nèi)13116個(gè)網(wǎng)站,較2012年大幅增長179.5%。排名第三的是韓國,控制境內(nèi)7052個(gè)網(wǎng)站,較2012年下降11.1%。
對此,在互聯(lián)網(wǎng)域名領(lǐng)域有20年工作經(jīng)驗(yàn)的互聯(lián)網(wǎng)域名系統(tǒng)北京市工程研究中心(ZDNS.CN)主任、北龍中網(wǎng)公司董事長毛偉在接受媒體采訪時(shí)表示,從根本上保障互聯(lián)網(wǎng)域名系統(tǒng)的國家信息安全,一個(gè)關(guān)鍵舉措就是用自主可控的國產(chǎn)軟硬件和服務(wù)來替代進(jìn)口產(chǎn)品,只有建立起完全自主、安全可控的IT系統(tǒng),把信息安全掌握在自己手中,才能確保國家網(wǎng)絡(luò)安全和信息安全,實(shí)現(xiàn)我國構(gòu)建安全可信的互聯(lián)網(wǎng)域名基礎(chǔ)服務(wù)平臺的目標(biāo)。
根據(jù)域名工程中心技術(shù)監(jiān)測數(shù)據(jù)顯示,在國內(nèi)各級域名服務(wù)系統(tǒng)中的所有權(quán)威服務(wù)器,62%以上的域名服務(wù)器使用開源的Linux系統(tǒng),微軟Microsoft Windows操作系統(tǒng)所占比例在36%左右;域名解析軟件中95%以上的域名服務(wù)器使用開源的ISC BIND軟件,國外權(quán)威域名服務(wù)系統(tǒng)中ISC BIND使用率約為93%。遞歸域名服務(wù)器中,超過55%的遞歸域名服務(wù)器運(yùn)行在Linux等開源系統(tǒng)上,28%左右的遞歸域名服務(wù)運(yùn)行在Microsoft Windows操作系統(tǒng)上;94%以上都采用的開源軟件ISC BIND,國外遞歸域名服務(wù)系統(tǒng)中ISC BIND使用率約為86%。
可以看出,從域名服務(wù)器操作系統(tǒng)到域名解析軟件,幾乎已被微軟和國外的開源軟件所壟斷。開源軟件預(yù)留“后門”的風(fēng)險(xiǎn)較小,但也方便黑客借助其軟件漏洞進(jìn)行網(wǎng)絡(luò)攻擊。而且,國外使用定制化專用域名軟件的比例也高于國內(nèi)。
毛偉表示,從根本上保障我國信息安全的角度出發(fā),特別是金融業(yè)、通信、海關(guān)、民航及軍警等國家要害部門,建議可以逐步推進(jìn)基礎(chǔ)設(shè)備和軟件的定制化、國產(chǎn)化。這樣能夠較好地利用現(xiàn)有的開源技術(shù),同時(shí)又能更好的保障信息安全,防范信息泄漏等風(fēng)險(xiǎn)。
目前,國家已設(shè)立信息安全專項(xiàng)來促進(jìn)域名系統(tǒng)設(shè)備的開發(fā)和測試,并制定相應(yīng)的技術(shù)標(biāo)準(zhǔn),加大推廣力度。域名工程中心也承擔(dān)了相應(yīng)的國家信息安全專項(xiàng),努力推進(jìn)這一國家基礎(chǔ)網(wǎng)絡(luò)安全戰(zhàn)略,同時(shí)呼吁全行業(yè)共同努力,構(gòu)建良好的生態(tài)系統(tǒng),讓互聯(lián)網(wǎng)成為一個(gè)安全可信的世界。
好文章,需要你的鼓勵(lì)
騰訊ARC實(shí)驗(yàn)室推出AudioStory系統(tǒng),首次實(shí)現(xiàn)AI根據(jù)復(fù)雜指令創(chuàng)作完整長篇音頻故事。該系統(tǒng)結(jié)合大語言模型的敘事推理能力與音頻生成技術(shù),通過交錯(cuò)式推理生成、解耦橋接機(jī)制和漸進(jìn)式訓(xùn)練,能夠?qū)?fù)雜指令分解為連續(xù)音頻場景并保持整體連貫性。在AudioStory-10K基準(zhǔn)測試中表現(xiàn)優(yōu)異,為AI音頻創(chuàng)作開辟新方向。
Meta與特拉維夫大學(xué)聯(lián)合研發(fā)的VideoJAM技術(shù),通過讓AI同時(shí)學(xué)習(xí)外觀和運(yùn)動信息,顯著解決了當(dāng)前視頻生成模型中動作不連貫、違反物理定律的核心問題。該技術(shù)僅需添加兩個(gè)線性層就能大幅提升運(yùn)動質(zhì)量,在多項(xiàng)測試中超越包括Sora在內(nèi)的商業(yè)模型,為AI視頻生成的實(shí)用化應(yīng)用奠定了重要基礎(chǔ)。
上海AI實(shí)驗(yàn)室發(fā)布OmniAlign-V研究,首次系統(tǒng)性解決多模態(tài)大語言模型人性化對話問題。該研究創(chuàng)建了包含20萬高質(zhì)量樣本的訓(xùn)練數(shù)據(jù)集和MM-AlignBench評測基準(zhǔn),通過創(chuàng)新的數(shù)據(jù)生成和質(zhì)量管控方法,讓AI在保持技術(shù)能力的同時(shí)顯著提升人性化交互水平,為AI價(jià)值觀對齊提供了可行技術(shù)路徑。
谷歌DeepMind團(tuán)隊(duì)開發(fā)的GraphCast是一個(gè)革命性的AI天氣預(yù)測模型,能夠在不到一分鐘內(nèi)完成10天全球天氣預(yù)報(bào),準(zhǔn)確性超越傳統(tǒng)方法90%的指標(biāo)。該模型采用圖神經(jīng)網(wǎng)絡(luò)技術(shù),通過學(xué)習(xí)40年歷史數(shù)據(jù)掌握天氣變化規(guī)律,在極端天氣預(yù)測方面表現(xiàn)卓越,能耗僅為傳統(tǒng)方法的千分之一,為氣象學(xué)領(lǐng)域帶來了效率和精度的雙重突破。