|  站内搜索:
网站首页 > 环球聚焦 > 深度评析 > 阅读信息
哈工大研究人员表示,中国政府网站安全性让人担忧
点击:  作者:金宝    来源:21CTO微信号  发布时间:2024-05-08 22:03:18

 

导读:中国政府网站安全性目前受到挑战,主要源于技术侧。

 

本周发布的一项安全研究发布。这是由中国五名研究人员检查了全国近 14000 个政府网站,总结并发现了可能导致恶意攻击以及令人担忧的安全隐患。

  

此论广作者均来自哈尔滨工业大学。他们将这项研究描述为审查“困扰中国政府网络基础设施的安全和依赖性挑战”。他们在论文中声称“可能妨碍政府网络系统的数字功效和安全的重大漏洞”。

https://www.researchsquare.com/article/rs-4275987/v1

 

研究人员考量了域名解析、第三方库的利用、证书颁发机构 (CA) 服务、内容交付网络 (CDN) 服务、互联网服务提供商 (ISP)HTTPS 的采用、IPv6 集成、域名系统安全扩展( DNSSEC)实施和网站性能等维度。

 

其中政府网站使用的域名超过四分之一没有名称服务器 (NS) 记录,这意味着它们可能缺乏有效的 DNS 配置,并且可能不可靠或无法访问。

 

另一个发现是对五个 DNS 服务提供商的“显著依赖”,如果缺乏多样性可能导致网络基础设施出现单点故障。

 

研究人员还写道:“如果出现影响这些主要提供商之一的技术问题、网络攻击或监管行动,DNS 基础设施的很大一部分可能会受到损害,从而影响广泛区域的可访问性和安全性。”

 

此外,有4250 个系统使用的 jQuery JavaScript 库版本容易受到CVE-2020-23064的影响,这意味着它们很容易受到远程攻击。

 

此外,该团队发现政府网站服务器冗余达不到最佳安全性和可靠性所需的水平。

该团队揭示:“在提供商中,中国移动、中国电信、中国联通和阿里云占了98.29%的市场份额。如果其中一个ISP出现故障或受到攻击,整个网络都可能受到影响。导致大范围的服务中断。”

 

作者:金宝

参考:https://www.theregister.com/2024/05/03/china_gov_web_vuln/?td=rt-3a

来源:21CTO微信号

责任编辑:向太阳
特别申明:

1、本文只代表作者个人观点,不代表本站观点,仅供大家学习参考;

2、本站属于非营利性网站,如涉及版权和名誉问题,请及时与本站联系,我们将及时做相应处理;

3、欢迎各位网友光临阅览,文明上网,依法守规,IP可查。

昆仑专题

高端精神

国策建言

热点排行
  • 一周
  • 一月
  • 半年
  • 建言点赞
  • 一周
  • 一月
  • 半年
  • 友情链接
  • 人民网
  • 央视网
  • 新华网
  • 求是
  • 中国军网
  • 中国经济网
  • 中国社会科学网
  • 中国科技网
  • 中国共产党历史和文献网
  • 红色文化网
  • 观察者网
  • 参考消息
  • 环球网
  • 毛泽东思想旗帜网
  • 红旗文稿
  • 红歌会
  • 红旗网
  • 乌有之乡
  • 橘子洲头
  • 四月网
  • 新法家
  • 中红网
  • 激流网
  • 宣讲家网
  • 中共党史网
  • 国史网
  • 全国党建网
  • 中国集体经济网
  • 中国延安精神研究会
  • 西北革命历史网
  • 善之渊
  • 俄罗斯卫星通讯社
  • 赵晓鲁律师事务所
  • 烽火HOME
  • 备案/许可证编号:京ICP备15015626号-1 昆仑策研究院 版权所有 举报邮箱:[email protected]