7月15日,騰訊云正式發(fā)布DNSPod 4.0,該版本除了在產品性能方面全線升級之外,還提供了包括國密證書、國密瀏覽器、國密自適應網關、國密DoH等在內的一站式完整國密鏈路,騰訊云也成為國內首家能夠為用戶提供全流程國密應用解決方案的云服務商。
DNSPod產品自面世以來,歷經了17年不斷迭代,目前已經累計為全球超過400萬用戶提供安全穩(wěn)定的域名解析服務,日均解析量超過6800億,位居全球第一位。這背后不僅是DNSPod持續(xù)對產品和業(yè)務的長期投入,同時也是基于用戶真正需求不斷創(chuàng)新的結果。
一站式完整國密解決方案,國內首家
從PC互聯網到移動互聯網,再到如今的產業(yè)互聯網,雖然網絡的速度越來越快,業(yè)務的場景千變萬化,但是作為網絡基礎資源的IP、域名、DNS一直沒有變。以DNS來說,從誕生到現在已經超過幾十年時間,但DNS自身設計方面存在缺乏對源的驗證、數據的校檢,以及數據的加密保護等缺陷,安全保護和認證機制的不健全導致其容易遭受DNS劫持等攻擊。即使有諸如DoH、DoT之類的DNS加密協(xié)議涌現,但也只是解決客戶端到遞歸層面的安全問題,并沒有一套實現全鏈路國密安全的解決方案。
為解決這樣的技術缺陷,全新升級后的DNSPod 4.0一大核心亮點是推出一站式全流程國密應用解決方案,涵蓋了包括方案定制、配置選型、安裝部署及售后服務等在內的整套國產密碼化一站式服務。并具備DNSPod國密SM2證書、國密自適應網關、騰訊云國密瀏覽器、國密DoH等完整國密鏈路,可有效解決企業(yè)用戶在風險規(guī)避、國密(SM2)證書配套服務、售后服務等方面的痛點,可以根據政府、企事業(yè)單位的業(yè)務規(guī)模,針對性地提供可私有化部署服務。
其中,DNSPod國密(SM2)證書,采用ECC算法,Web服務器響應時間比RSA要快出10倍以上,同時SM2的加密強度要遠高于RSA 3072;國密自適應網關支持負責均衡、Web加速和SSL加速;騰訊云國密瀏覽器支持國密(SM2)、國際標準SSL雙證書訪問,同時還支持企業(yè)級的深度定制方案,可根據用戶的不同需求進行瀏覽器各種配置的深度定制。
在實際業(yè)務場景中,由于國內絕大部分網絡基礎設施和核心技術設備采用國外的軟硬件,如SSL證書,一旦國外廠商斷供,將會對我國關鍵信息基礎設施帶來巨大的安全風險。因此眾多政企客戶面臨著國產化和自主可控的保護要求,包括需要實現國產化以進行等保合規(guī)建設和技術自主可控,但國產化方案卻不知道從何入手;同時單有國密(SM2)證書,沒有配套服務,用戶搭建國產化應用生態(tài)極為困難等種種問題。
為有效解決上述痛點,騰訊云DNSPod4.0基于國家標準,正式推出國內首家騰訊云政企國密解決方案,不僅突破了網絡傳輸安全中的國產化一站式方案難點,并且在底層解析中高度兼容了國產化標準。
同時,騰訊云DoH通過對通信消息中的密鑰協(xié)商部分進行國密化(SM2)適配,同時在節(jié)點握手過程中,采用SM2密碼組件和SM2數字證書,實現了更高的安全性。為了能達到和原DNS協(xié)議相近的時延效果,經過騰訊云DNSPod的努力,團隊對客戶端側改造和優(yōu)化,采用本地緩存,提前預取,連接復用等技術方案,積極優(yōu)化了整體流程,大幅降低了加密運算的時間消耗。
騰訊云首個支持國產密碼算法的DoH產品,及時填補了國產化自主可控安全領域的技術空白和產品空白。
日均解析6800億,全球第一
隨著云計算等新興技術的飛速發(fā)展,一場規(guī)模前所未有的數字化轉型浪潮正在席卷全球各行各業(yè)的企業(yè),“上云”已經成為企業(yè)發(fā)展的必由之路。騰訊云DNSPod4.0基于領先的互聯網基礎協(xié)議服務能力,從用戶接入網絡的第一步開始便著力構建互聯網核心基礎設施體系,并從產品性能、技術創(chuàng)新、域名業(yè)務等方面,全力護航企業(yè)安全快速“上云”。
在技術創(chuàng)新方面, DNSPod產品自面世以來,歷經17年迭代,從最初的滿足個人的建站需求,再到滿足千千萬萬的用戶,服務能力不斷升級。在基礎架構上,DNSPod也基于F-Stack開發(fā)了新一代的DNS Server軟件,單機的處理能力已經超過了1億QPS??蓪崿F超過5個T的抗攻擊能力。
在產品性能方面,騰訊云DNSPod4.0全面升級產品性能矩陣。DNS權威解析可全面支持DNSSEC拓展協(xié)議,有效幫助用戶提高安全解析性;Public DNS公共解析全面支持DoH/DoT,解決企業(yè)業(yè)務“上云”過程中容易被竊聽的風險,確保解析內部數據安全;HTTPDNS 移動解析支持多種加密算法,提供企業(yè)級、安全級的方案以及IPV6應用解決方案,能夠全面滿足企業(yè)應用的數據安全性及建設要求;Private DNS 私有域解析推出內網解析服務,幫助企業(yè)快速構建自己的DNS系統(tǒng),全面提速內網安全性,降低企業(yè)用戶的內網成本。
在域名業(yè)務方面,為了從根源上保護企業(yè)在未來減少受到潛在的運營風險,騰訊云DNSPod4.0將針對企業(yè)對域名電商化、域名購買、域名選購指導、域名交易者相關信息等的需求,以域名交易為核心,為企業(yè)提供包括一口價域名、域名經紀、域名Push、域名競價、域名搶注、域名停靠等六大業(yè)務在內的一站式域名交易服務,助力企業(yè)實現域名自由合法化交易。
作為國民級DNS服務平臺,騰訊云DNSPod4.0目前已在全球部署48+個Anycast集群節(jié)點,覆蓋了北美洲、南美洲、歐洲、印度、東南亞、港澳臺等360+個國家和地區(qū),整體日均解析量全球第一,達到6800億,為金融、工業(yè)、視頻等多個領域超過400萬的用戶提供了安全穩(wěn)定的“上云”服務。
連接用戶與商業(yè),500強企業(yè)上云首選
產業(yè)互聯網時代,企業(yè)在數字化轉型過程中面臨的網絡安全問題已成為眾多企業(yè)關注的焦點。騰訊云作為國內頂尖的云廠商,將不斷創(chuàng)新技術、提升服務能力。騰訊云DNSPod4.0也持續(xù)打造更加優(yōu)質的云基礎資源,助力更多企業(yè)安全上云、快速創(chuàng)新,加速實現數字化、智能化升級。
目前,騰訊云DNSPod安全方案已成功為bilibili、快手、拼多多、聚美優(yōu)品、豆瓣、汽車之家等行業(yè)龍頭客戶提供安全保障。通過使用騰訊云解析服務及可用性監(jiān)控服務,實現超過5千億次的日均解析。為客戶提供了穩(wěn)定、高效的解析體驗。
騰訊云DNSPod總經理吳洪聲表示:“面向產業(yè)互聯網時代,騰訊云DNSPod將持續(xù)升級服務能力,為云上企業(yè)創(chuàng)造價值,成為中國基礎云資源的一股中堅力量。同時,不斷突破、創(chuàng)新基礎架構和業(yè)務能力,為全球用戶提供更加切實可行的安全解決方案,聯合產業(yè)各方打造更加優(yōu)質的云基礎資源,更好地支撐產業(yè)互聯網發(fā)展。”
(免責聲明:本網站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網站出現的信息,均僅供參考。本網站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網站中的網頁或鏈接內容可能涉嫌侵犯其知識產權或存在不實內容時,應及時向本網站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網站在收到上述法律文件后,將會依法盡快聯系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。 )