分类
安全播报

88%企业遭受DNS攻击 SSL证书为您的DNS安全护航

据国际知名网络安全机构EfficientIP与IDC合作发布的《2022年全球DNS威胁报告》指出,在过去一年中,88%的组织遭受了与DNS相关的攻击,平均每家响应公司有七次。其中包括DNS隧道、DDoS攻击、DNS劫持和云配置错误滥用等,与上一年相比,所有类别的攻击频率都有所增加,其中尤以DNS劫持最为显著。

正如报告指出的那样,在DNS相关攻击类别中,DNS劫持是一种非常常见且危害极大的网络攻击手段,其攻击目的与方式十分直接,就是通过修改域名的NS记录,将域名原本指定的DNS服务器修改为黑客可以操控的DNS,然后便可以通过修改域名解析记录的方式,将域名指向恶意IP从而达到劫持的目的。

DNS劫持对业务造成哪些影响?

DNS一旦被劫持,相关用户查询就没办法获取到正确IP解析,这就很容易造成:

(1)很多用户习惯依赖书签或者易记域名进入,一旦被劫持会使这类用户无法打开网站,导致用户大量流失。

(2)用户流量主要是通过搜索引擎SEO进入,DNS被劫持后会导致搜索引擎蜘蛛抓取不到正确IP,网站就可能会被百度屏蔽掉。

(3)一些域名使用在手机应用APP调度上,如果解析出现劫持就会导致应用APP无法访问,进而出现用户无法访问或者下载的空窗期。

从上图可以看到,DNS劫持对业务有着巨大影响,对用户而言,通过DNS劫持可以将用户诱导至攻击者控制额非法网站,可能会造成银行卡号、手机号码、账号密码等重要信息的泄露。对政府或企业网站而言,DNS劫持将用户引导至其他网站,会导致用户流失和形象受损,同时造成数据失窃、流量被劫持等潜在风险。

防DNS劫持需要“组合拳”

DNS自创建以来一直都是网络安全的致命弱点,因而也成为网络犯罪分子获取网络访问权限和窃取数据的首选目标。为保护网站信息安全,各个网站都要组织部署适当的DNS安全解决方案,以提高网络安全性。

那么,要如何防御DNS劫持呢?

DNS对网站安全的作用至关重要,防御DNS劫持不能依靠单一的方式,必须采取多重组合方案提升网站DNS防护能力。除常规的定期修改域名管理系统账号、设置较小的TTL值、锁定DNS解析记录等方式外,还应为网站部署较高等级的SSL证书,从根本上强化网站系统安全。

88%企业遭受DNS攻击 SSL证书为您的DNS安全护航-1

较高等级的SSL证书如OVSSL和EVSSL证书具备服务器身份认证和数据传输加密功能,如果网站DNS被劫持,就会因为无法提供正确的网站证书而发出警告提示,从而使劫持被及时发现和终止。同时,通过HTTPS加密协议可确保网站在服务端和客户端的数据传输中不被窃取和篡改。

基于SSL证书对网站信息的强大防护作用,当前,各大公司的网站都会使用OV型或者EV型证书,以保障网站信息、在线交易的安全。同时,各主流浏览器也要求企业网站安装SSL证书,否则就会出现不安全提示。

为保障网站信息安全,企业应根据自身网站的性质和规模,尽快向可信的CA机构发起证书申请。作为工业和信息化部批准设立的首批电子认证服务机构,天威诚信早在2000年便开始为国内企业提供SSL证书服务,目前已服务目前已服务于全行业95%大客户,覆盖超10亿网民,伴随着数字经济的蓬勃发展,天威诚信依托数字证书等技术和产品服务,在保障企业网站信息安全的基础上,持续助推全行业的数字化转型。

分类
公司新闻

Tengine+BabaSSL强强联合,vTrus证书大有可为

  近日,蚂蚁集团高级技术专家杨洋(花名:凯申 )发文称,国内著名Web服务器和反向代理开源软件Tengine已完成了对BabaSSL的适配工作,并增加了对NTLS相关能力的支持。

Tengine+BabaSSL强强联合,vTrus证书大有可为

  至此,对我国密码行业相关安全通信协议有使用需求的用户可以直接使用Tengine+BabaSSL的组合,无需额外的patch或者代码改动,即可原生开启NTLS能力,进一步为用户的使用提升了便利性。

  Tengine+BabaSSL组合:更高效更安全

  需要说明的是,Tengine是由淘宝网发起的Web服务器项目,其性能和稳定性已经在许多大型的网站如淘宝网、天猫商城等得到了很好的检验,在各领域均得到了广泛的使用且享有很高的知名度。

  BabaSSL则是主打国密的密码算法库,是基于之前蚂蚁集团和阿里集团内部的OpenSSL版本合并而来,它与OpenSSL1.1.1保持兼容,作为国密的密码算法解决方案而诞生,广泛的应用在包括网络、存储、移动端App等场景中。

  此次Tengine官方对BabaSSL进行适配和支持,让用户可以更加便捷的使用BabaSSL所提供的商用密码能力,必将进一步扩大各行业对商用密码算法的应用落地,为广大用户带来更加高效、易用、安全、稳定的使用体验。

  BabaSSL密码库:推进国密算法深入应用

  随着互联网业务的发展,数据逐渐成为了影响人们正常生活的核心要素。步入数字经济时代,国家层面对数据安全和个人信息保护也更加重视,近年来,我国针对数据安全领域进行了相关立法,加强保障网络数据和个人信息的安全。

  密码学技术作为整个信息安全领域的基础技术能力,对数据安全有着重要的影响。同时密码行业是属于受到国家强监管的行业,其相关技术的应用和实施均有一定的特殊性。

  专注国密算法的BabaSSL密码库,其核心目标之一就是为用户提供合规的技术能力,使得用户在符合要求的情况下可以更加便捷的将国家核定的技术标准应用起来,从而在满足技术合规的要求的同时实现对数据安全需求的达成。

  伴随着Tengine与BabaSSL的强强联合,支持国密算法的SSL证书无疑将得到更加广泛的发展空间和更深入的场景应用。在新形势的助力下,由天威诚信自主建设的,基于开源Tengine平台和BabaSSL密码算法库,并通过国际WebTrust审计认证的国产SSL证书品牌vTrus将为中国企业网站的可信认证提供更高效更安全的服务体验和更强大的动力支撑。

  vTrus证书:基于BabaSSL,更贴合国内用户

  与国际证书产品相比,国产vTrus品牌产品策略贴合国内用户、验证审核通过率更高、本地化服务完善、兼容性达国际一线标准,而且还可根据用户需求,提供完整的国密改造生态解决方案。

  值得一提的是,天威诚信的SM2国密改造方案正是基于BabaSSL密码算法库,通过对开源Tengine进行软编译,集成天威SSLhub补丁和SSL模块补丁完成国密算法兼容,并实现keyless和多种密钥管理功能。

  当前,天威诚信国密算法证书已完成多家国密浏览器信任,后端可扩展硬件加密机设备,支持RSA/SM2双算法同时对外提供服务,具有平滑业务切换和自适应识别功能,确保证书使用过程中符合多种环境国密证书要求。

  vTrus SSL证书包含DV基础版、OV标准版、OV专业版3种产品,覆盖单域名多域名通配符、多域名通配符等多种型号,适应各种业务场景部署模式。服务领域覆盖包括政府机构、教育医疗、公安系统、军工系统、网络运营商、物联网等在内的核心机构,满足网站核心业务系统和APP移动端业务的注册、交易、用户信息收集、支付等关键业务节点的数据安全需求。

  天威诚信深耕网络安全领域21年,是国家首批授牌的CA认证机构,天威诚信建设的vTrus品牌致力于为中国互联网用户打造自主且高可用性的SSL证书品牌,在数字经济引领经济增长的新时代中,持续为中国企业提供权威可信、安全规范、自主可控的可信网站认证与数据安全服务,提供符合政策法规和用户需求的国密改造方案。

分类
解决方案

iOS7.1企业级应用(Enterprise App)分发SSL证书解决方案

苹果公司于2014年3月11号发布了适用于旗下智能手机和平板的最新iOS7.1正式版操作系统。这款移动应用系统不但增加了新的功能、用户界面的优化工具,还修复了上一版存在的许多问题。

同时这款最新版iOS7.1还新增了一项非常重要安全功能,要求企业级应用(Enterprise App)分发必须通过 https 方式的加密传输协议(SSL协议)下载到设备上。

iPhone4及其后版本的智能手机、iPad2及其后版本的平板和第五代iPod Touch均支持升级到最新版本的 iOS7.1。升级之后将无法再通过原http 方式下载安装企业级应用程序。

新版 iOS 通过 http下载安装企业级应用程序报错

 iOS7.1企业级应用(Enterprise App)分发SSL证书解决方案-1

针对客户iOS企业级应用(Enterprise App)分发需求,天威诚信面向国内提供Symantec VeriSign)旗下各品牌证书产品,帮助企业用户快速部署企业级App,并为App下载过程提供SSL传输加密服务保障,确保应用下载安全。

在国内,Symantec (VeriSign)证书市场份额中有95%来自天威诚信。天威诚信作为国家授权第三方电子认证服务机构,可以为客户提供全方位的数字证书安全产品。

从当前移动互联网的快速发展趋势来看,移动互联网在网络安全方面的发展将逐步与PC网络接轨,甚至对其重视程度有超过PC互联网趋势。在后续的iOS系统版本升级中,采用SSL证书实现的https方式企业级应用分发方式,将成为企业级应用发布渠道的标配。企业应用开发者除了要考虑在应用下载分发方式上配备 SSL 证书外,还需要尽量考虑在App内部与服务器通讯过程中,通过 https方式与服务器交互。不仅保障应用下载通道的安全性,同时为 App内部数据传输提供数据加密,确保App通讯安全、用户登陆密码安全及用户隐私数据安全。

北京天威诚信电子商务服务有限公司(iTruschina)是经信息产业部批准的全国性PKI/CA企业,是专门从事数字信任服务、PKI/CA建设服务、PKI/CA应用服务、PKI/CA运营管理咨询服务和PKI/CA体系整体规划服务的专业化信息安全技术与服务公司。

天威诚信已为国内数千家iOS企业级应用客户提供国际知名的Symantec SSL证书产品,为各大应用开发商解决iOS升级后的企业级应用分发难题,同时为企业级用户提供App内部数据传输及移动终端强身份认证安全解决方案。天威诚信将传统PC互联网PKI/CA信息安全技术解决方案技术优势无缝对接移动互联网,确保对安全性有特殊要求的企业级应用在移动互联网上能够达到与PC互联网完全相同的安全要求。