㈠ 淺析網路管理與網管軟體
淺析網路管理與網管軟體
在計算機網路的質量體系中,網路管理是其中一個關鍵環節,正如一個管家對於大家庭生活的重要,網路管理的質量也會直接影響網路的運行質量。那麼,怎樣給自己的網路選擇合適的網路管理系統和網路管理軟體呢?
網路管理
當前計算機網路的發展特點是規模不斷擴大,復雜性不斷增加,異構性越來越高。一個網路往往由若干個大大小小的子網組成,集成了多種網路系統(NOS)平台,並且包括了不同廠家、公司的網路設備和通信設備等。同時,網路中還有許多網路軟體提供各種服務。隨著用戶對網路性能要求的提高,如果沒有一個高效的管理系統對網路系統進行管理,那麼就很難保證向用戶提供令人滿意的服務。
作為一種很重要的技術,網路管理對網路的發展有著很大的影響,並已成為現代信息網路中最重要的問題之一。
實際上,網路管理並不是一個什麼新概念。從廣義上講,任何一個系統都需要管理,只是根據系統的大小、復雜性的高低,管理在整個系統中的重要性也就有重有輕。網路也是一個系統。追溯到19世紀末的電信網路,就已經有了自己相應的管理“系統”,這就是整個電話網路系統的管理員,盡管他能管理的內容非常有限。而計算機網路的管理可以說伴隨著1969年世界上第一個計算機網路——ARPANET的產生便產生了,當時,ARPANET就有一個相應的管理系統。隨後的一些網路結構,如IBM的SNA、DEC的DNA、SUN的AppleTalk等,也都有相應的管理系統。不過,雖然網路管理很早就有,卻一直沒有得到應有的重視。這是因為當時的網路一是規模較小,二來復雜性不高,一個簡單的網路管理系統就可以滿足網路正常管理的需要,因而對其研究較少。但隨著網路的發展,規模逐漸增大,復雜性增加,以前的網路管理技術已不能適應網路的迅速發展。
網路系統規模的日益擴大和網路應用水平的不斷提高,一方面使得網路的維護成為網路管理的重要問題之一,例如排除網路故障更加困難、維護成本上升等;另一方面,如何提高網路性能也成為網路系統應用的主要問題。雖然可以通過增強或改善網路的靜態措施來提高網路的性能,比如增強網路伺服器的處理能力、採用網路交換等新技術來拓寬網路的帶寬等,但是網路運行過程中負載平衡等動態措施也是提高網路性能的重要方面。通過靜態或動態措施提高的網路性能分別稱為網路的靜態性能和動態性能。而網路的動態性能的提高是通過網路管理系統即“網管系統”來加以解決的。
一般說來,網路管理就是通過某種方式對網路狀態進行調整,使網路能正常、高效地運行。其目的很明確,就是使網路中的各種資源得到更加高效的利用,當網路出現故障時能及時作出報告和處理,並協調、保持網路的高效運行等。一般而言,網路管理有五大功能,它們是:網路的失效管理、網路的配置管理、網路的性能管理、網路的安全管理、網路的計費管理。這五大功能包括了保證一個網路系統正常運行的基本功能。
現代計算機網路管理系統主要由四個要素組成:若干被管的代理(Managed Agents);至少一個網路管理器(Network Manager);一種公共網路管理協議(Network Management Protocol);一種或多種管理信息庫(MIB,Management Information Base)。其中網路管理協議是最重要的部分,它定義了網路管理器與被管代理間的通信方法,規定了管理信息庫的存儲結構、信息庫中關鍵字的含義以及各種事件的處理方法。目前有影響的網路管理協議是SNMP(Simple Network Management Protocol)和CMIS/CMIP(the Common Management Information Service/Protocol)。它們代表了目前兩大網路管理解決方案。其中,SNMP流傳最廣,應用最多,獲得支持也最廣泛,已經成為事實上的工業標准(詳見技術部分)。
網管軟體
網路管理的需求決定網管系統的組成和規模,任何網管系統無論其規模大小,基本上都是由支持網管協議的網管軟體平台、網管支撐軟體、網管工作平台和支撐網管協議的網路設備組成。其中網管軟體平台提供網路系統的配置、故障、性能及網路用戶分布方面的'基本管理,也就是說,網路管理的各種功能最終會體現在網管軟體的各種功能的實現上,軟體是網管系統的“靈魂”,是網管系統的核心。
網管軟體的功能可以歸納為三個部分:體系結構、核心服務和應用程序。
首先,從基本的框架體系方面,網管軟體需要提供一種通用的、開放的、可擴展的框架體系。為了向用戶提供最大的選擇范圍,網管軟體應該支持通用平台,如既支持Unix操作系統,又支持Windows NT操作系統。網管軟體既可以是分布式的體系結構,也可以是集中式的體系結構,實際應用中一般採用集中管理子網和分布式管理主網相結合的方式。同時,網管軟體是在基於開放標準的框架的基礎上設計的,它應該支持現有的協議和技術的升級。開放的網路管理軟體可以支持基於標準的網路管理協議,如SNMP和CMIP,也必須能支持TCP/IP協議族及其它的一些專用網路協議。
網管軟體應該能夠提供一些核心的服務來滿足網路管理的部分要求。核心服務是一個網路管理軟體應具備的基本功能,大多數的企業網路管理系統都用到這些服務。各廠商往往通過提供重要的核心服務來增加自己的競爭力。他們通過改進底層系統來補充核心服務,也可以通過增加可選組件對網管軟體的功能進行擴充。核心服務的內容很多,包括網路搜索、查錯和糾錯、支持大量設備、友好操作界面、報告工具、警報通知和處理、配置管理等等。
此外,為了實現特定的事務處理和結構支持,網管軟體中有必要加入一些有價值的應用程序,以擴展網管軟體的基本功能。這些應用程序可由第三方供應商提供,網管軟體集成水平的高低取決於網路管理系統的核心服務和廠商產品的功能。常見網管軟體中的應用程序主要有:高級警報處理、網路模擬、策略管理和故障標記等。
由上面的介紹可以看出:體系結構、核心服務和應用程序三者之間是相互聯系、密不可分的。體系結構提供一個系統平台,一個多種資源有機聯系的場所;核心服務提供最基本、最重要的服務,就象生活中維持人正常生存的部分;應用程序滿足具體的、個性化的需求,有如生活中不同人的不同習慣和愛好。
;㈡ 根據網路信息內容生態治理規定網路信息內容服務平台應當加強對本平台設置的廣
根據《網路信息內容生態治理規定》網路信息內容服務平台應當加強對本平台設置的廣告位和在本平台展示的廣告內容的審核巡查,對發布違法廣告的,應當依法予以處理。
《網路信息內容生態治理規定》第十四條網路信息內容服務平台應當加強對本平台設置的廣告位和在本平台展示的廣告內容的審核巡查,對發布違法廣告的,應當依法予以處理。
第十五條網路信息內容服務平台應當制定並公開管理規則和平台公約,完善用戶協議,明確用戶相關權利義務,並依法依約履行相應管理職責。
網路信息內容服務平台應當建立用戶賬號信用管理制度,根據用戶賬號的信用情況提供相應服務。
第十六條網路信息內容服務平台應當在顯著位置設置便捷的投訴舉報入口,公布投訴舉報方式,及時受理處置公眾投訴舉報並反饋處理結果。
㈢ 如何加強網路安全治理
加強網路安全的治理,要從兩方面入手,一方面是網路安全的管理方,一方面是使用網路的一方。
首先要加強網路安全的教育宣傳以及網民的意識,這是比較重要的一點,就是從使用網路的一方方面來加強網路安全。
其次就是要加強管理的實力,制定相對完善的網路安全條例,選擇適合以及有實力的人才來管理。
㈣ 如何加強計算機網路安全問題
現在,使用ADSL的用戶越來越多,由於ADSL用戶在線時間長、速度快,因此成為黑客們的攻擊目標。現在網上出現了各種越來越詳細的「IP地址庫」,要知道一些ADSL用戶的IP是非常容易的事情。要怎麼保衛自己的網路安全呢?不妨看看以下方法。
一、取消文件夾隱藏共享
如果你使用了Windows 2000/XP系統,右鍵單擊C盤或者其他盤,選擇共享,你會驚奇地發現它已經被設置為「共享該文件夾」,而在「網上鄰居」中卻看不到這些內容,這是怎麼回事呢?
原來,在默認狀態下,Windows 2000/XP會開啟所有分區的隱藏共享,從「控制面板/管理工具/計算機管理」窗口下選擇「系統工具/共享文件夾/共享」,就可以看到硬碟上的每個分區名後面都加了一個「$」。但是只要鍵入「計算機名或者IPC$」,系統就會詢問用戶名和密碼,遺憾的是,大多數個人用戶系統Administrator的密碼都為空,入侵者可以輕易看到C盤的內容,這就給網路安全帶來了極大的隱患。
怎麼來消除默認共享呢?方法很簡單,打開注冊表編輯器,進入「HKEY_LOCAL_」,新建一個名為「AutoShareWKs」的雙位元組值,並將其值設為「0」,然後重新啟動電腦,這樣共享就取消了。
二、拒絕惡意代碼
惡意網頁成了寬頻的最大威脅之一。以前使用Modem,因為打開網頁的速度慢,在完全打開前關閉惡意網頁還有避免中招的可能性。現在寬頻的速度這么快,所以很容易就被惡意網頁攻擊。
一般惡意網頁都是因為加入了用編寫的惡意代碼才有破壞力的。這些惡意代碼就相當於一些小程序,只要打開該網頁就會被運行。所以要避免惡意網頁的攻擊只要禁止這些惡意代碼的運行就可以了。
運行IE瀏覽器,點擊「工具/Internet選項/安全/自定義級別」,將安全級別定義為「安全級-高」,對「ActiveX控制項和插件」中第2、3項設置為「禁用」,其它項設置為「提示」,之後點擊「確定」。這樣設置後,當你使用IE瀏覽網頁時,就能有效避免惡意網頁中惡意代碼的攻擊。
三、封死黑客的「後門」
俗話說「無風不起浪」,既然黑客能進入,那說明系統一定存在為他們打開的「後門」,只要堵死這個後門,讓黑客無處下手,便無後顧之憂!
1.刪掉不必要的協議
對於伺服器和主機來說,一般只安裝TCP/IP協議就夠了。滑鼠右擊「網路鄰居」,選擇「屬性」,再滑鼠右擊「本地連接」,選擇「屬性」,卸載不必要的協議。其中NETBIOS是很多安全缺陷的根源,對於不需要提供文件和列印共享的主機,還可以將綁定在TCP/IP協議的NETBIOS關閉,避免針對NETBIOS的攻擊。選擇「TCP/IP協議/屬性/高級」,進入「高級TCP/IP設置」對話框,選擇「WINS」標簽,勾選「禁用TCP/IP上的NETBIOS」一項,關閉NETBIOS。
2.關閉「文件和列印共享」
文件和列印共享應該是一個非常有用的功能,但在不需要它的時候,也是黑客入侵的很好的安全漏洞。所以在沒有必要「文件和列印共享」的情況下,我們可以將它關閉。用滑鼠右擊「網路鄰居」,選擇「屬性」,然後單擊「文件和列印共享」按鈕,將彈出的「文件和列印共享」對話框中的兩個復選框中的鉤去掉即可。
雖然「文件和列印共享」關閉了,但是還不能確保安全,還要修改注冊表,禁止它人更改「文件和列印共享」。打開注冊表編輯器,選擇「HKEY_CURRENT_」主鍵,在該主鍵下新建DWORD類型的鍵值,鍵值名為「NoFileSharingControl」,鍵值設為「1」表示禁止這項功能,從而達到禁止更改「文件和列印共享」的目的;鍵值為「0」表示允許這項功能。這樣在「網路鄰居」的「屬性」對話框中「文件和列印共享」就不復存在了。
3.把Guest賬號禁用
有很多入侵都是通過這個賬號進一步獲得管理員密碼或者許可權的。如果不想把自己的計算機給別人當玩具,那還是禁止的好。打開控制面板,雙擊「用戶和密碼」,單擊「高級」選項卡,再單擊「高級」按鈕,彈出本地用戶和組窗口。在Guest賬號上面點擊右鍵,選擇屬性,在「常規」頁中選中「賬戶已停用」。另外,將Administrator賬號改名可以防止黑客知道自己的管理員賬號,這會在很大程度上保證計算機安全。
4.禁止建立空連接
在默認的情況下,任何用戶都可以通過空連接連上伺服器,枚舉賬號並猜測密碼。因此,我們必須禁止建立空連接。方法有以下兩種:
方法一是修改注冊表:打開注冊表「HKEY_LOCAL_」,將DWORD值「RestrictAnonymous」的鍵值改為「1」即可。
最後建議大家給自己的系統打上補丁,微軟那些沒完沒了的補丁還是很有用的!
四、隱藏IP地址
黑客經常利用一些網路探測技術來查看我們的主機信息,主要目的就是得到網路中主機的IP地址。IP地址在網路安全上是一個很重要的概念,如果攻擊者知道了你的IP地址,等於為他的攻擊准備好了目標,他可以向這個IP發動各種進攻,如DoS(拒絕服務)攻擊、Floop溢出攻擊等。隱藏IP地址的主要方法是使用代理伺服器。
與直接連接到Internet相比,使用代理伺服器能保護上網用戶的IP地址,從而保障上網安全。代理伺服器的原理是在客戶機(用戶上網的計算機)和遠程伺服器(如用戶想訪問遠端WWW伺服器)之間架設一個「中轉站」,當客戶機向遠程伺服器提出服務要求後,代理伺服器首先截取用戶的請求,然後代理伺服器將服務請求轉交遠程伺服器,從而實現客戶機和遠程伺服器之間的聯系。很顯然,使用代理伺服器後,其它用戶只能探測到代理伺服器的IP地址而不是用戶的IP地址,這就實現了隱藏用戶IP地址的目的,保障了用戶上網安全。提供代理伺服器的網站有很多,你也可以自己用代理獵手等工具來查找。
五、關閉不必要的埠
黑客在入侵時常常會掃描你的計算機埠,如果安裝了埠監視程序(比如Netwatch),該監視程序則會有警告提示。如果遇到這種入侵,可用工具軟體關閉用不到的埠,比如,用「Norton Internet Security」關閉用來提供網頁服務的80和443埠,其他一些不常用的埠也可關閉。
六、更換管理員帳戶
Administrator帳戶擁有最高的系統許可權,一旦該帳戶被人利用,後果不堪設想。黑客入侵的常用手段之一就是試圖獲得Administrator帳戶的密碼,所以我們要重新配置Administrator帳號。
首先是為Administrator帳戶設置一個強大復雜的密碼,然後我們重命名Administrator帳戶,再創建一個沒有管理員許可權的Administrator帳戶欺騙入侵者。這樣一來,入侵者就很難搞清哪個帳戶真正擁有管理員許可權,也就在一定程度上減少了危險性。
七、杜絕Guest帳戶的入侵
Guest帳戶即所謂的來賓帳戶,它可以訪問計算機,但受到限制。不幸的是,Guest也為黑客入侵打開了方便之門!網上有很多文章中都介紹過如何利用Guest用戶得到管理員許可權的方法,所以要杜絕基於Guest帳戶的系統入侵。
禁用或徹底刪除Guest帳戶是最好的辦法,但在某些必須使用到Guest帳戶的情況下,就需要通過其它途徑來做好防禦工作了。首先要給Guest設一個強壯的密碼,然後詳細設置Guest帳戶對物理路徑的訪問許可權。舉例來說,如果你要防止Guest用戶可以訪問tool文件夾,可以右擊該文件夾,在彈出菜單中選擇「安全」標簽,從中可看到可以訪問此文件夾的所有用戶。刪除管理員之外的所有用戶即可。或者在許可權中為相應的用戶設定許可權,比方說只能「列出文件夾目錄」和「讀取」等,這樣就安全多了。
八、安裝必要的安全軟體
我們還應在電腦中安裝並使用必要的防黑軟體,殺毒軟體和防火牆都是必備的。在上網時打開它們,這樣即便有黑客進攻我們的安全也是有保證的。
九、防範木馬程序
木馬程序會竊取所植入電腦中的有用信息,因此我們也要防止被黑客植入木馬程序,常用的辦法有:
● 在下載文件時先放到自己新建的文件夾里,再用殺毒軟體來檢測,起到提前預防的作用。
● 在「開始」→「程序」→「啟動」或「開始」→「程序」→「Startup」選項里看是否有不明的運行項目,如果有,刪除即可。
● 將注冊表裡 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下的所有以「Run」為前綴的可疑程序全部刪除即可。
十、不要回陌生人的郵件
有些黑客可能會冒充某些正規網站的名義,然後編個冠冕堂皇的理由寄一封信給你要求你輸入上網的用戶名稱與密碼,如果按下「確定」,你的帳號和密碼就進了黑客的郵箱。所以不要隨便回陌生人的郵件,即使他說得再動聽再誘人也不上當。
做好IE的安全設置
ActiveX控制項和 Applets有較強的功能,但也存在被人利用的隱患,網頁中的惡意代碼往往就是利用這些控制項編寫的小程序,只要打開網頁就會被運行。所以要避免惡意網頁的攻擊只有禁止這些惡意代碼的運行。IE對此提供了多種選擇,具體設置步驟是:「工具」→「Internet選項」→「安全」→「自定義級別」,建議您將ActiveX控制項與相關選項禁用。謹慎些總沒有錯!
另外,在IE的安全性設定中我們只能設定Internet、本地Intranet、受信任的站點、受限制的站點。不過,微軟在這里隱藏了「我的電腦」的安全性設定,通過修改注冊表把該選項打開,可以使我們在對待ActiveX控制項和 Applets時有更多的選擇,並對本地電腦安全產生更大的影響。
下面是具體的方法:打開「開始」菜單中的「運行」,在彈出的「運行」對話框中輸入Regedit.exe,打開注冊表編輯器,點擊前面的「+」號順次展開到:HKEY_CURRE-NT_USER\Software\Microsoft\Windows\CurrentVersion\InternetSettings\Zones\0,在右邊窗口中找到DWORD值「Flags」,默認鍵值為十六進制的21(十進制33),雙擊「Flags」,在彈出的對話框中將它的鍵值改為「1」即可,關閉注冊表編輯器。無需重新啟動電腦,重新打開IE,再次點擊「工具→Internet選項→安全」標簽,你就會看到多了一個「我的電腦」圖標,在這里你可以設定它的安全等級。將它的安全等級設定高些,這樣的防範更嚴密
㈤ 工信部重拳再出擊,整治惡意屏蔽鏈接、彈窗、強制個性化服務
7月26日,工信部網站發布公告稱,在前期APP專項整治的基礎上,決定開展互聯網行業專項整治行動,旨在引導形成開放互通、安全有序的市場環境,推動行業規范 健康 高質量發展。
據了解,專項整治行動聚焦擾亂市場秩序、侵害用戶權益、威脅數據安全、違反資源和資質管理規定等四方面8類問題,涉及22個具體場景,如惡意屏蔽網址鏈接、彈窗、強制個性化服務、威脅數據安全、「黑寬頻」等。
工信部表示,在擾亂市場秩序方面,將重點整治惡意屏蔽網址鏈接和干擾其他企業產品或服務運行等問題,包括無正當理由限制其他網址鏈接的正常訪問、實施歧視性屏蔽措施等場景。
平台間的屏蔽封殺由來已久。抖音內容無法直接微信、支付寶無法在美團使用、淘寶微信相互屏蔽等現象屢見不鮮。
2月7日,《國務院反壟斷委員會關於平台經濟領域的反壟斷指南》出台,要求保護市場公平競爭、營造競爭有序開放包容發展環境等。對於平台經營者通過搜索降權、流量限制、技術障礙等懲罰性措施實施的限制,一般可認定構成限定交易行為。
「頭騰大戰」曾撕開平台封禁的一角。抖音2月向北京知識產權法院起訴騰訊壟斷,主張騰訊通過微信和QQ限制用戶分享來自抖音的內容,構成了《反壟斷法》所禁止的「濫用市場支配地位,排除、限制競爭的壟斷行為」,要求法院判令騰訊停止這一行為,並賠償抖音9000萬元。隨後,雙方陷入了冗長的「口水戰」,而類似的法律糾紛近年來在這兩大互聯網巨頭間已頻繁發生。
反壟斷執法趨嚴也讓平台間築起的圍牆略有松動。4月10日,國家市場監督管理總局對阿里開出反壟斷罰單,同步對其作出行政指導書,明確要求阿里依法加大平台內數據和支付、應用等資源埠開放力度。
至7月,有消息稱阿里和騰訊考慮互相開放生態系統,阿里的初步舉措可能包括將微信支付引入淘寶和天貓;而騰訊可能將允許阿里的電商信息在微信分享,或者允許微信用戶通過小程序使用阿里的一些服務。對此,雙方暫無回應。
隨著各方監管力度的加大,接下來的互聯網競爭或將打破孤立、封鎖、屏蔽的現狀,朝著更開放、包容兼容的方向發展。
針對侵害用戶權益方面,工信部重點整治應用軟體啟動彈窗欺騙誤導用戶、強制提供個性化服務等問題,包括彈窗整屏為跳轉鏈接、定向推送時提供虛假關閉按鈕等場景。
網路彈窗現象飽受詬病。工信部曾於7月8日表示,要大力推進App開屏彈窗信息騷擾用戶問題整治,對用戶反映強烈投訴較多的「彈窗信息標識近於無形、關閉按鈕小如螻蟻、頁面偽裝瞞天過海、誘導點擊暗度陳倉」等違規行為進行了集中整治,督促企業重視用戶訴求,解決好在開屏信息頁面中存在利用文字、圖片、視頻等方式欺騙誤導用戶跳轉等問題。
截止當時,網路、阿里等68家頭部互聯網企業已按要求完成整改。2021年二季度,開屏彈窗信息用戶投訴舉報數量環比下降50%,誤導用戶點擊跳轉第三方頁面問題同比下降80%。
7月18日,江蘇省消費者權益保護委員會也發布了《PC端應用軟體網路彈窗調查報告》。
報告顯示,在官方渠道下載測試用的30款軟體中,有11款存在網路彈窗問題,占調查總量的37%。其中,暴風影音安裝時,默認勾選的軟體所帶彈窗存在傳播淫穢色情及低俗信息;360安全瀏覽器、360安全衛士彈窗內容存在以挑逗性暗示性圖片或語言誘導網民點擊,推廣不明網站的情況,還存在推廣非法葯品,誇大葯品療效,涉嫌虛假宣傳。
此外,在小鳥壁紙、360安全瀏覽器、360安全衛士、騰訊視頻4款軟體中,具有商業性質的廣告既不標注「廣告」字樣,也不註明廣告來源;QQ、騰訊視頻的彈窗尺寸佔比不合適。
而針對「個性化廣告關不掉」的問題,《個人信息保護法》草案二審稿明確,通過自動化決策方式進行商業營銷、信息推送,應當同時提供不針對其個人特徵的選項,或向個人提供拒絕的方式。即使獲取到了消費者一時的同意,個人信息處理者也應當為個人提供便捷的撤回同意的方式,且個人撤回同意,不影響撤回同意前已進行的個人信息處理活動的效力。
這契合了《數據安全法》和《個人信息保護法》草案中的相關規定。
如《數據安全法》第二十七條要求,開展數據處理活動應當依照法律、法規的規定,建立健全全流程數據安全管理制度,組織開展數據安全教育培訓,採取相應的技術措施和其他必要措施,保障數據安全。
《個人信息保護法》草案二審稿則規定向第三方提供個人信息前應當向個人告知接收方的身份、聯系方式、處理目的、處理方式和個人信息的種類,並取得個人的單獨同意。第三方也應在上述處理目的、處理方式和個人信息的種類等范圍內處理個人信息。一旦變更,則應重新取得個人同意。
個人信息數據,尤其是人臉、聲音等生物識別信息被要求更加謹慎處理和嚴格保護,以防範如AI換臉、AI變聲等涉深度偽造技術所帶來的安全風險。
如3月18日,國家網信部門和公安部門依法約談映客、小米等11家互聯網企業,督促其加強對語音社交軟體和涉深度偽造技術的互聯網新技術新應用安全評估,完善風險防控機制和措施,並對發現的安全隱患及時採取有效整改措施。
同時,伴隨著近日滴滴事件引發的網路安全監管風暴,未來企業尤其是掌握海量數據的平台企業在出海時對數據合規的需求或將增大。
日前,商務部、中央網信辦、工業和信息化部印發了《數字經濟對外投資合作工作指引》,提出推動數字經濟對外投資合作,同時強調做好走出去的風險防範。其中,數據安全、數據出境管理被重點強調。該指引鼓勵數字經濟企業完善內部合規制度,嚴格落實我國法律法規有關數據出境安全管理的規定。同時提到,健全數據安全管理制度,採取必要技術措施,保護數據安全和個人信息,支持企業通過法律手段維權。
在違法資源和資質管理規定方面,工信部還將重點整治「黑寬頻」和未履行網站備案手續等問題,包括轉租或使用違規網路接入資源、未及時更新備案信息等場景。
公開資料顯示,黑寬頻又叫「山寨寬頻」或「黑接入」,是指未取得通信管理部門許可接入服務資質的單位或個人,利用違規渠道獲取的公用帶寬資源,向普通用戶提供上網接入業務,從而獲得經濟收益的非法經營行為。
早在2017年,工信部就下發了《關於清理規范互聯網網路接入服務市場的通知》,要求依法查處互聯網數據中心(IDC)業務、互聯網接入服務(ISP)業務和內容分發網路(CDN)業務市場存在的無證經營、超范圍經營、「層層轉租」等違法行為。
近年來,各地政府與三大運營商都曾對「黑寬頻」進行打擊。如2017年深圳市開展打擊治理非法互聯網寬頻接入行為專項行動,在南山區三個城中村清理非法寬頻9000戶,搗毀11個「黑寬頻」窩點。同年,廣州警方搗毀非法互聯網寬頻犯罪窩點18個,8人被刑拘,涉及用戶9500多戶,涉案金額700多萬元。2019年,福建廈門市印發《關於開展打擊「黑寬頻」專項行動的通知》,整改到位的經營「黑寬頻」樓宇數800多棟,涉的終端用戶數近1萬戶。
更多內容請下載21 財經 APP
㈥ 什麼網管軟體可以對設備能夠全面管控、深度管控
智和網管平台(SugarNMS)
1、全面管控:
設備類型全面管控:網路中的設備是組成網路的基礎,這些設備種類繁多,設備數量巨大,而且各種設備的管理協議不同,因此對設備管控首先需要的就是能夠全面的管控,不論是傳統的網路設備,還是新興的各類設備等。
設備信息全面管控:設備管控重點在於設備的鏈路關系、生成拓撲、設備告警、設備性能,此外還可能包括設備運行時間、設備資產信息等輔助信息。
2、深度管控:
自定義監控信息:除了常用的CPU使用率、網口流量等信息,還可以提供擴展功能,根據需求靈活定義需要監控的信息。
設備安全管控:網管能對設備進行配置,提供如配置埠參數、配置安全策略等功能。
全網安全管控:網管能提供網路安全功能。
統計有用信息:網管能統計設備的告警等有用信息,自動分析,生成圖文形式的報表,深入發掘背後的更多信息。
㈦ 互聯網的治理,分為哪些層面管理
互聯網治理可概括為五類問題:
(1)基礎設施和標准化;
(2)法律上的問題;
(3)經濟上的問題;
(4)發展方面的問題;
(5)社會文化方面的問題。
我們可將這五類問題分解為11個熱點:
1.基礎設施與標准化
這包括互聯網賴以存在,運行和保證其功能的,基本的資源管理及其有關技術問題。資源就是網路,網路加上域名、地址、根伺服器、標准、協議。基礎設施又可分為互聯網生存必須的設施,包括傳輸設施,電信可以帶著互聯網到處走,互聯網自己有了光纜,包括我們的220交流電都可以帶著互聯網到處走,還有衛星、廣電,什麼東西都可以帶著互聯網,它的傳輸設施已經廣義化了,在很多東西上可以傳輸。技術標准和協議,互聯網要生存和存在,必須要有這些東西。另外,為了保護互聯網的安全和穩定運行必須解決的問題,比如網路安全、加密、反對垃圾郵件等等。互聯網基礎設施分為三層,底下一層是傳輸的基礎設施,電信當然是最大份額的,衛星、有線電視、動力電纜、互聯網光纜、無線都可以傳輸,底層是傳輸的基礎設施。上面一層是技術標准和協議,TCP/IP,DNG,再往上就是內容和應用標准,像BBS等。
這樣看來,電信還是傳輸互聯網的一個最重頭的基礎設施,關於傳統電信的管理,都對互聯網治理有影響,有關的組織有很多,ITU它的功能也有很多,它首先制定電信標准,協調國際電信有關規則,分配無線電頻率資源,管理衛星通信,為發展中國家提供幫助等。WT0現在越來越進入電子商務的領域,它制定基礎電信服務市場准入政策,反壟斷政策總體的市場框架,到底適不適用於互聯網,還有爭議,比如它要求開放電信市場,現在在爭論要想開放ISP市場還得做協議。跨國的企業因為開放可以向世界擴展業務,從而影響互聯網的發展。
2.互聯網地址域名資源的管理
這是互聯網獨特的,電信沒有的。域名和地址是網上的重要資源,原則上網上的每一台計算機都有一個純數字組成的IP地址,為了容易記憶查找,也為了當用戶改變伺服器而有了不同的IP地址時能被別人找到,因為我們一般都不用固定的IP地址,都是伺服器動態地給你的IP地址,這個時候你必須有一個穩定的、跟著你走的域名地址,這個域名用一串ASCII字元組成域名。從域名查找IP地址的過程稱為域名解析;域名系統按層次結構保存域名數據,最頂層的稱為「根」,根伺服器保存著所有國家、地區頂級域名和全球公用頂級域名伺服器的數據,根上面只有每個國家的總頭和每一個GTLD的總頭;根的鏡像伺服器有80多個,分布在世界各地。管理這些資源的組織機構,形成了一個相當復雜的體系。
域名的解析。比如一個人從這台機器發出請求,要找www.google.com,它就發出一個請求問根伺服器,說需要找下列域名對應的地址,這個根伺服器告訴它說我不知道google的地址,但是我知道google的域名是在.com,就可以找到google的地址,而.com頂級域名的地址是124.21.31.51就告訴請求者,這個計算機根據它給的數據就去找到了.com頂級域名伺服器了,這台機器的資料庫里就存著你所需要的google,把這個請求發到.com頂級域名伺服器里去,這台計算機存有google的地址,因為google是屬於.com裡面,它就告訴你要的地址是66.102.9.104,我這台計算機打電話撥號就找到google的伺服器,google這個計算機就把它的主頁展開了,這個過程就是這樣一個過程,這個過程就叫做「域名的解析」。
互聯網地址域名的管理。ICANN是域名,根伺服器和IP地址分配機構的總體協調者。ICANN在資源管理上的權力來自美國政府的商務部。商務部於1998年組建ICANN,一個根據南加州法律注冊的非盈利私營企業,並與其簽訂備忘錄,授權ICANN管理互聯網資源。全球互聯網域名系統的頂層根伺服器在其內容需要修改時,ICANN依法必須報告美國商務部,獲得批准後,才能改變根伺服器,並廣播到位於全球各地的數十個鏡像伺服器。作為與各國的國家安全和經濟運行以及人民生活密切相關的互聯網的基本資源,域名、地址和根伺服器系統的管理應該從美國一個國家授權改變為全世界互聯網上的國家聯合授權,因此需要聯合國的介入,使主權國家的政府得以在資源管理過程中佔有平等的地位,從而提高各國政府對互聯網政治上的信任和安全感,使得互聯網的深入廣泛的應用具有更為堅實的政治基礎。這也是我們一直在互聯網工作組里和這些開放咨詢會議上一再表明的我們的態度,我們並不要求更多的,我們只是要求平等的權利。這是許多國家的政府,特別是發展中國家的政府代表在WGIG舉行的開放咨詢會議上發表的意見。這個問題屬於互聯網治理現行機制中最高層次上存在的重大原則缺陷,應該得到公正的解決。說它是一個重大的原則缺陷,並不是我們要想責備任何人,因為美國政府是不可以責備的,美國政府沒有做錯事,因為互聯網是從美國生長起來的,在美國誕生的,它作為一個負責任的政府,它當然不能放任不管,所以它開始的時候是政府管理,在早期的時候是美國的國防部,後來轉移到美國的自然科學基金會,然後又轉移到美國的商務部,但是始終是美國政府。
3.伺服器主記錄的管理許可權
經過美國商務部批准,頂級根伺服器更新內容首先進入由VerySign管理運行的主記錄,並自動鏡像(復制)到世界各地所有的根伺服器。因此,理論上說(事實上從未發生過)美國政府擁有單邊修改整個域名系統的許可權。這就是許多國家政府憂慮的原因。所以,在WGIG過程中提出建立某種「根伺服器協定」的問題,目的是使政策監管的許可權歸於國際社會,最主要的是管住根伺服器的主記錄,但是大家又分析美國可能不會接受這種意見,可能希望:對根伺服器的控制權從美國政府交到ICANN手中,改革ICANN,使其咨詢機構GAC成為國際化的象徵和體現。
4.IP地址是否夠用的問題
40億個IPv4地址,已有1億7千萬並正快速增加的網民數目,考慮到行動電話,家用電器,游戲機,PDA等設計,確實已經沒有太大的發展空間。互聯網的技術團隊採取的對策是:現有地址的合理利用,通過NAT(網路地址翻譯器)使一個企業或大學內部網上的所有計算機共用一個地址,因為早期網上沒有那麼多人,沒有全世界的人,只有美國人,所以早期美國的一些大學確實拿了很多地址,一大塊,都用不著,浪費了,現在他們把這些地址交回去,從早期拿了大塊地址的學校都已經交回了很多地址,交回ICANN,重新參加分配。所以有一種傳說說整個中國的IP地址還沒有美國一所大學多,這個說法曾經是對的,但是到了現在已經不是事實了。IPv6協議的逐步實現,將提供巨大的地址空間:430,000,000,000,000,000,000;值得注意的是在ISP層面上可能發生認為的地址短缺,聽說在中國要得到一個IP地址要花很多錢,比得到一個域名花的錢多。我們發現一個奇怪的現象,一方面在政府的概念里總是認為互聯網世界裡分配不公,所以跟外國人談判WGIG活動,可是事實上我們的ISP都不願意去拿IP地址,從來沒有發生過說我們中國的ISP去申請要IP地址,而國際的分配機構不給他。為什麼我們的ISP不願意多要IP地址,今天來了很多企業老總,他們說IP地址太貴,所以我們ISP不願意多申請IP地址。
5.域名和商標的糾紛仲裁
沒有法律仲裁的情況下,麥當勞就願意出錢去買。所以激發了網上圈地的現象,有許多人做這個買賣了,把域名登記了,你要這個域名嗎?我賣給你。注冊著名商標域名,造成侵權,冒名等損害用戶和公眾利益的事件層出不窮。我們國家就發現了假的銀行,就是在網上,你把自己的卡的號碼告訴人家的時候,實際上那是假的銀行,不是真的銀行,結果你把卡號告訴人家了,人家把你的錢拿走了。為什麼能假冒?因為它的域名和銀行的域名非常接近,所以這就造成了糾紛。UDRP(統一糾紛處理政策),是一個仲裁法,這個法權按照注冊域名的合同合理生效。
6.域名管理中的其他問題
增加新的GTLD,造成企業保護自己的域名不被重復注冊變得十分復雜,因此對此問題的決策屬於公共政策的問題,需要政府和社團更多的介入。另外,CCTLD的分配是按照IS03166國際標准,包括主權國家和獨立經濟體,比如我們台灣代碼是W,它是獨立經濟體。CCTLD通常由非政府組織管理,一些CCTLD管理者不願意進入ICANN,他不願意成為ICANN領導下的一個團體,所以這些CCTLD們都是各個國家管理自己國家的。他們開始建立自己的地區組織,如CENTR(歐盟國家頂級域名注冊理事會)。多語種域名的實現主要根據IETF採取的方案,在客戶端直接把你敲進去的中文轉換到ASCII碼。為了全球推行多語種的域名,就需要得到主要的瀏覽器生產商的支持,把這個軟體加入到它的瀏覽器裡面,這樣可以大面積地推廣多語種域名。問題是要制定全球計劃和政策,吸引主要瀏覽器生產商的支持。
7.ISP對於內容的責任
20世紀90年代中,ISP在許多國家中對於內容一般不負任何責任,國家也不追究它的責任,他自己也認為沒有責任。後來隨著互聯網商務應用和對安全問題憂慮的增加,一些國家開始將法權用於監管ISP,因為你的用戶我一下子找不著,我要找你的用戶很困難,我必須先抓住ISP。各國家法律系統的共同點是,只要這個ISP不知情,就不能為侵犯知識產權內容負責。美國和歐盟採取「通知——去除」原則,我給你通知了,說你網上有壞東西,我通知了,你把它去除了,你就沒有責任,這個原則現在已經成為各個國家的共識。
ISP們的壓力日益增大,在我們中國,ISP被要求負責檢查內容,你自己得查出來你有什麼內容是違法的,這個壓力就很大,這就增加了企業的成本,並且這些成本是最終轉嫁給互聯網用戶,當然會影響互聯網的發展。ISP們對壓力日益增加的反映主要是「不斬信使」,但還是無可奈何地被捲入了對內容的問責,他們能做的也只是及時響應政府規范內容的要求,而不能自動去除認為有問題的內容,否則企業將取代公共服務的責任。
8.互聯網技術融合
IP協議的廣泛應用引發了電信,多媒體和互聯網3個系統的技術融合,過去是電話網都可以作為IP的載體,把互聯網帶到各地。現在是所有的電話都用IP協議,事實上就變成了三網的技術融合。對傳統電信而言,主要是VOIP使話音和數據機集於一體。技術總是先變的,法律和經濟體系的演變還需要一段時間。
融合的經濟後果是什麼?技術融合使原來經營不同市場的企業進入直接的競爭,原來基本上有一些分工,現在進入了直接的競爭。在新出現的共同市場上,誰領風騷?全世界都是同樣的趨勢,傳統的電信企業,像MCI,還有ICT企業,如IBM。在多媒體市場上也是一樣,有些企業同時發展娛樂業和ICT,或者實行資產合並、業務合並,例如AOL(美國在線)與時代華納,形成了互聯網服務,電視、音樂、軟體集於一體的企業。在我們國家,是存在著不可消除的壟斷,在這種情況下,我們有一個禁區,在世界上人家已經進入了賽場,在比賽。廣電可以做電信的業務,電腦電信不能做電視,這樣一種政策體制將要使技術融合所帶來的自然的發展演變的過程受到體制的約束,勢必使中國落後於世界,延長我們轉變的過程。
需要新的法律框架。在技術和經濟的融合過程中,法律體系是轉變最慢的。原來三者各有自己的規則體系;融合引出一系列治理中的問題:例如,國際和國內層面上原有的電話、廣播等體制將如何變化?這種新的體制是否主要聚焦於互聯網?新體制的形成主要靠政府,還是主要通過自律方式,或者是某種自下而上的過程?這都是國際上探討和研究的問題。
一些國家已經起步。比如馬來西亞,瑞士和歐盟,他們已經開始對這些問題進行探索。馬來西亞1998年就通過了電信與媒體法案,主要是為規范融合建立一個總體的框架,讓他們能夠發展,一個聰明的政府,在生產力往前發展的時候,你的生產關系應該主動地去迎合生產力的發展,為生產力的發展進步開路,而不是堵住它。
9.互聯網的安全問題
互聯網是一個雙刃劍,它廣泛深入於社會生活的主要負面作用是增加了現代社會的脆弱性。所有要害的社會系統,如電力、醫療、交通等全球網路都可成為網上打擊的目標,從而引起嚴重的經濟後果和政治損失。互聯網的基本結構是不安全的,根本的安全措施要涉及到基本協議的變革。現在IETF是否將改變電子郵件標准,以提高安全度,減少電子郵件濫用的可能?企業界是否能更快地發展出一個新的應用層「SmartInternet」?究竟是什麼樣的發展趨勢,現在還看不清楚。
10.網路安全和個人隱私的平衡
過於侵犯個人隱私也不行,但是在「9·11」以後,對於網路安全的考慮是更重了,對於個人隱私就不像過去那樣,最高的利益是個人隱私。許多問題都需要把握平衡,知識產權的保護與過分保護,保護過度的時候就影響發展。例如在網上購買電子版的國外文獻,發達國家實際上壟斷了,比如「科學」,只有美國人出「科學」雜志,結果它的電子版就非常非常的貴,原來是10萬美元,要漲價漲到30萬。按照它的規則,在網上購買電子版,我們得花上百萬美元,後來我們就不訂了,就看紙版。我就要「科學」雜志哪一年的哪一期,圖書館就給提供服務,給予影印,然後掃描,這樣大家買一本書就可以了。有了方便的網不能用,還得用這種辦法來做。當然我們這樣做不能被認為是侵犯知識產權,至少你不能這樣認為,因為圖書館能夠提供復印的服務,這些都是說不清的問題,都是新問題。所有知識產權的保護與過分保護,就會阻礙信息的傳播與應用。
11.垃圾郵件,也有很多政策的問題
首先是垃圾郵件是全球的問題,不是哪一個國家自己通過一個法律就可以制止得住的,比如中國的很多垃圾郵件,是從美國帶來的,是美國的代理伺服器上帶來大量散發的。在美國散發垃圾郵件可以坐牢,法律是禁止的,但是我們國家沒有法律禁止,頂多是封了,不能把他抓起來。所以垃圾郵件的問題是一個國際的問題,國際的問題就要有國際的協調。為什麼需要互聯網治理呢?需要各個主權國家協調,治理一致,現在垃圾郵件的治理就不一致,美國的治理是,凡是未經本人許可,就把商業的信息發到你的郵箱里的這種行為就屬於垃圾郵件,必須是和商業有關,是盈利的。在美國比如色情,色情的東西送到成人的信箱里不算犯法,商業的東西就是犯法的。中國還沒有一個垃圾郵件的定義,一些歐洲的國家定義是,凡是未經本人請求就把郵件發到你的信箱里就是垃圾郵件。美國的定義和別的國家不一樣,美國只是治理跟商業有關的廣告,它不治理別的,別的國家又要治色情,又要治別的,所以治理工作非常復雜。
互聯網治理是一個長期的課題。需要大家的關注,需要更多的學習,需要創造。而且需要有想像力。要開放,多邊參與,需要多種類型的組織和個人的參與。既要與國際接軌,又要適合國情。要走出去適當提高我國在國際互聯網治理中的聲音,作為一個負責任的大國,做出我國應作的貢獻。
以上資源來自:www.chinairn.com/doc/70300/40036.html
互聯網的現狀、問題和公共政策研究 可以參考:wenku..com/view/a6760ff3ba0d4a7302763a98.html