新通用顶级域时代催生安全保障新服务——数据托管行业资讯
2014年2月20日,ICANN批准中国互联网络信息中心(CNNIC)成为继Iron Mountain和NCC Group,世界上第3家数据托管代理(Data Escrow Agent)。CNNIC也成为亚太地区第一家数据托管代理商。目前ICANN共批准了6家代理商,分别为Iron Mountain Intellectual Property Management, Inc.,NCC Group,CNNIC,北龙泽达(北京)数据科技有限公司,Escrow4All以及Mirait Information Systems。
新通用顶级域是ICANN在2011年推出的一项申请业务。这意味着任何人只要满足申请人要求都可以得到自己心仪的顶级域名进行运营,像.我爱你,.大拿等等五花八门的顶级域将会层出不穷。为了保证互联网域名系统的正常运转,ICANN出台了一系列针对于新通用顶级域的安全机制和资格认证。Data Escrow即数据托管就是其中一项。为了保障域名解析服务的业务连续性,申请人需要选择一家数据托管代理(Data Escrow Agent)将注册数据按照指定数据格式和时间将数据移交给数据托管代理进行托管。ICANN要求将ICANN作为数据托管代理的第三方受益人,即当注册管理机构无法运营时,数据托管代理将托管的数据给ICANN或其指定的机构,以保障注册人权益。数据托管代理应为第三方机构,与申请数据托管的机构没有隶属关系或股权关系,签订Data Escrow Agreement时需要征得ICANN的同意,并由ICANN检查是否具备数据托管资质。
数据托管主要分成接收数据,数据验证存储和数据转让等几个步骤。这几项的详细技术指标在申请书中都有明确的要求。一般数据托管代理系统按照申请书中的规范要求可以简单概括为数据接收系统,数据存储系统和数据发布系统。数据接收系统对指定域名注册管理机构IP开放SFTP、SCP、HTTPS三种服务,以接收其传送的托管数据。并可支持接收通过CD-ROM、DVD-ROM 或 USB 存储设备等物理方式存放的数据。数据接收系统另有数据验证功能,通过ICANN提供的脚本验证数据的正确性和完整性。数据存储系统要采用商业级数据库,利用数据库集群技术保证冗余性;建立有效的数据库索引保证数据的有序性。数据发布系统的功能为向ICANN或指定第三方开放SFTP、SCP、HTTPS等,让其下载所需数据。
伴随着越来越多的新通用顶级域的申请和开放,这项服务将作为一项必不可少的安全保障措施,为新增的域名注册管理机构保护自己的数据安全,并在必要时刻提供备份的数据,迅速对数据进行灾难恢复。这也是从用户角度出发,最大程度维护用户的权益;同时这项新兴的服务也将会随着越来越多的新通用顶级域的加入,发挥出越来越重要的保障作用。