7月27日,2022北京网络安全大会InForSec互联网基础设施安全论坛圆满举行。论坛由InForSec网安国际主办,清华大学网络科学与网络空间研究院、网络空间安全治理研究基地与奇安信集团共同协办,来自国际互联网唯一标志符技术协调组织ICANN、互联网技术标准组织IETF、清华大学、北京邮电大学、中国信通院以及大型运营商等业界专家学者,围绕“地缘冲突背景下互联网基础资源治理”主题展开交流讨论。
主持人:段海新清华大学(网络研究院)-奇安信网络安全研究中心主任,清华大学教授
徐明伟清华大学网络研究院副院长、教授
BGP协议作为互联网系统进行路由信息传递的重要协议,在全球互联网基础设施里发挥重要作用,但BGP路由安全问题却没有得到重视。清华大学网络研究院副院长、教授徐明伟在“BGP路由系统解析”主题报告中,以多个BGP异常事件和冲突对抗所带来的影响,强调了BGP路由安全问题的重要性。针对我国在路由安全方面的改进建议,徐明伟提出:
1 要加强路由安全人才培养,建立路由安全响应机制;
2 要发展我国路由态势感知系统;
3 积极推动我国RPKI和BGPSEC部署,并希望学术界、产业界在相关领域积极探索,研制更好的技术方案。
围绕同样作为互联网关键信息系统之一的域名系统,公共技术标识符(PTI)总裁、国际互联网号码分配机构(IANA)职能副总裁KimDavies,以及ICANN亚太区总经理、PTI董事罗嘉荣(Jia-RongLow),围绕“域名系统的根区管理问题”进行了分享。罗嘉荣表示,域名系统(DNS)根区的管理很重要,因为它是域名访问的逻辑起点,但DNS根区管理并不意味着它是一个接入互联网的开关,它只是起着“号码簿”的索引功能。国际互联网号码分配机构IANA负责根区的管理,具体由PTI组织行使其职能。KimDavies详细介绍了根区文件(储藏了所有顶级域名的信息)在生成和发布环节的运营要点,以及与DNSSEC相关的根区密钥管理机制。Kim强调,PTI与全球互联网社群合作设置了一系列机制来保证IANA功能以一种安全、稳定、透明、可问责的方式被执行,并将持续改进其绩效和客户满意度。
围绕互联网治理,中国互联网络信息中心研究员,ICANNccNSO理事姚健康和清华大学博士后刘保君,分别从基础资源治理和互联网基础设施信任体系角度,分享了自己的观点。
姚健康中国互联网络信息中心研究员,ICANNccNSO理事
基于自己在国际互联网组织IETF和ICANN任职经验,姚健康提出了10个基础认知,并重点强调“互联网是大家共同的互联网,需要全球社群共同维护”。
刘保君清华大学网络研究院博士后
刘保君则表示,在WebPKI生态体系中,商业化CA组织机构之间存在“木桶效应”,任何一家CA组织机构被攻破,会对全球数字公钥证书体系产生严重性破坏。
郭丰中国信息通信研究院互联网治理研究中心副主任
中国信息通信研究院政策与经济研究所副总工程师郭丰分享了“国际热点事件背景下ICANN动向观察”,他介绍了全球域名市场发展状况,讲解了ICANN在全球数字治理的生态位,分享了ICANN机构对近期国际热点事件的反应以及ICANN社群社群的相关讨论情况。
圆桌环节,在北京邮电大学教授,前亚太互联网信息中心APNIC执委会委员马严的主持下,论坛演讲嘉宾及清华大学李星教授、段海新教授,阿里云高级网络架构师宋林健,共同就国内国际互联网社群及各个利益攸关方所关心的话题进行深入的探讨。
李星教授表示,由于互联网本身没有设计蓝图,所以要保持开放的心态来应对变化,并且要做好信息公开化;段海新教授表示,应该通过更广泛的链接和开放来防范风险,并积极参与国际规则制定,在现有国际规则体系下发出自己的声音。宋林健表示,谈互联网基础设施和治理的时候,不仅是谈权利,还有责任,尤其作为云平台,要为用户着想,要保障用户的网络可用和服务可靠性。
2023-05-08
2023-01-07
2022-12-09