Книги по разным темам Pages:     | 1 |   ...   | 4 | 5 | 6 | 7 | 8 |   ...   | 20 |

ция, членами которой являются более 100 организаций и 20000 частных лиц из 180 стран. Деятельность Источник: Janet Abbate. Inventing the Internet. MIT Press, 1999.

ISOC направлена на содействие использованию и развитию интернета, распространение обучающих материалов и организацию конференций и форумов по связанной с интернетом тематике. ISOC также координирует деятельность РГПИ и Internet Architecture Board. Ч Прим. пер.

46 Управление интернетом Управление интернетом пиальное значение для функционирования интернета, он строго охраняется РГПИ.

ПРОТОКОЛ УПРАВЛЕНИЯ ПЕРЕДАЧЕЙ / ИНТЕРНЕТ-ПРОТОКОЛ (TCP/IP) IP-адреса Ч это числовые адреса, которые должны иметь все компьютеры, подключенные к сети. IP-адреса уникальны; два компьютера, подключенные к интернету, не могут иметь одиСОВРЕМЕННОЕ СОСТОЯНИЕ наковый IP-адрес. Это делает IP-адреса потенциально дефицитным ресурсом.

TCP/IP Ч основной технический стандарт интернета, определяющий способ передачи данных по интернету. Этот протокол осноСистема распределения IP-адресов организована иерархичесван на трех принципах: пакетная коммутация, сквозная передача ки. Наверху находится Администрация по присвоенным данных и устойчивость к помехам.

именам в интернете (IANA), являющаяся дочерней струкДля передачи данных по интернету используется метод пакетной турой ИКАНН. IANA распределяет блоки IP-адресов по рекоммутации. Все данные, отправляемые с компьютера, разбиваются гиональным интернет-регистратурам. На сегодняшний день на небольшие блоки (пакеты), которые перемещаются по интернету, это Американская регистратура интернет-номеров (ARIN), а затем, достигнув компьютера назначения, собираются воедино.

Сетевой информационный центр Азиатско-Тихоокеанского региона (APNIC), Региональная регистратура IP-адресов ЛаСквозная передача данных означает, что вся сложность, интинской Америки и Карибского бассейна (LACNIC) и Сетевой теллектуальность и инновации связаны с конечными точками координационный центр Reseaux IP Europens, отвечающий сети. Благодаря этому принципу в интернете возможны самые за Европу и Ближний Восток (RIPE NCC). Африканская регисразнообразные инновации. Сеть является нейтральной и не тратура (AFRINIC) в настоящий момент только создается.

препятствует развитию и творчеству в этих конечных точках.

Это означает, что приложение, работающее через интернет, Региональные интернет-регистратуры распределяют IP-адможет разрабатываться в конечных точках сети без необходиреса по крупнейшим интернет-провайдерам, а также намости получения разрешения от сетевых операторов или люциональным и местным интернет-регистратурам. Ниже по бой другой стороны.

иерархической лестнице находятся более мелкие интернетпровайдеры, компании и частные лица.

Устойчивость к помехам достигается за счет динамической маршрутизации. Первоначально этот принцип был использоВОПРОСЫ ван в предшественнике интернета ARPANET для того, чтобы Достаточно ли IP-адресов создать устойчивую к повреждениям военную систему, способНа сегодняшний день при использовании IPv4 (интернетную пережить возможный ядерный удар. Динамическая маршпротокола версии 4) общее количество IP-адресов составлярутизация использовалась для связи сетей различных типов.

ет около 4 миллиардов и может быть исчерпано с появлением связанных с интернетом устройств Ч таких, как мобильные Управление интернетом в том, что касается протокола TCP/IP телефоны, карманные компьютеры, игровые приставки и бывключает в себя два важных компонента: внедрение новых стантовые электроприборы.

дартов и распределение IP-адресов. Стандарты для TCP/IP уста Internet Assigned Numbers Authority навливаются РГПИ. Поскольку протокол TCP/IP имеет принци48 Управление интернетом Управление интернетом Озабоченность тем, что IP-адреса могут закончиться (что в ито- раничения физического доступа к сетям и подключенным ге воспрепятствует дальнейшему развитию интернета), заста- компьютерам, которые использовались небольшой группой вила техническое сообщество предпринять два важных шага. специалистов. Данные передавались без какой-либо специальной защиты.

Первый Ч рационализация использования существующего запаса IP-адресов. Это было достигнуто за счет использования Распространение интернета привело к росту числа пользоватехнологии преобразования сетевых адресов (NAT), дающей телей, многократно превышающему представления первых возможность подключать частную сеть (например, компании разработчиков (порядка миллиарда пользователей по всему или университета) всего через один IP-адрес. Без использова- миру). Интернет превратился также в важный коммерческий ния NAT каждому компьютеру в частной сети понадобился бы инструмент.

свой IP-адрес.

Все это вывело проблему безопасности на одно из первых Вторым шагом было внедрение новой версии интернет-про- мест в списке вопросов по управлению интернетом. Уровень токола IPv6, которая предоставляет гораздо больший запас IP- безопасности постепенно повышался за счет разнообразных адресов (430 000 000 000 000 000 000). решений, большей частью создававшихся по случаю, для конкретных ситуаций. Некоторые из них Ч брандмауэры, Такие действия являются примером быстрого и упреждающего антивирусное и шифровальное программное обеспечение Ч решения проблемы. Техническое интернет-сообщество избра- оказались весьма эффективными.

о подход лучше обезопаситься, чем сожалеть (известный в экологической дипломатии как принцип предосторожности), Поскольку архитектура интернета создавалась без учета вопхотя не было ясно, как быстро закончатся IP-адреса в системе росов безопасности, встраивание в нее соответствующих инсIPv4. трументов потребует существенного изменения самой основы интернета, TCP/IP. Новый протокол IPv6 предусматривает некоторые усовершенствования с точки зрения безопасности, Однако если те, кто распределяет IP-адреса на местном уровно все же не является полноценным решением. Обеспечение не (например интернет-провайдеры), станут злоупотреблять такой защищенности потребует существенной модификации своей властью и начнут присваивать адреса, например, тольTCP/IP.

ко при условии приобретения других услуг (что, естественно, повлияет на доступность и стоимость IP-адресов), это повлеИзменение TCP/IP и проблема ограниченной чет за собой искусственный дефицит адресов.

пропускной способности Изменение в TCP/IP и безопасность интернета Чтобы облегчить передачу по интернету мультимедийных материалов (например, голосовой связи или видео по запроБезопасность не входила в список важных вопросов первых су), необходимо обеспечить качество услуг, гарантирующее разработчиков интернета, поскольку в то время интернет определенный минимальный уровень эксплуатационных посостоял из закрытой сети исследовательских институтов.

казателей. Такое качество определяется доступностью (время Безопасность обеспечивалась преимущественно за счет огбесперебойного функционирования), пропускной способнос8 Network Address Translation тью (объем передаваемых данных за единицу времени), вре50 Управление интернетом Управление интернетом менем задержки (запаздывания) и количеством ошибок. Это дит цифровой адрес конкретного сайта (в случае с Google это особенно важно для приложений, где задержка недопустима, 196.23.121.5). DNS состоит из корневых серверов, серверов например, при передаче репортажа в режиме реального вре- доменов верхнего уровня и множества DNS-серверов, распомени. Застывшее или замедленное изображение, эхо при ложенных в разных частях мира.

передаче звука Ч все это последствия недостаточной пропускной способности. Обеспечение качества услуг может потребовать изменений в интернет-протоколах, включая частичный отказ от одного из ключевых принципов интернета Ч сквозной передачи данных.

ВОЗМОЖНЫЕ ВАРИАНТЫ РАЗВИТИЯ СИТУАЦИИ Можно предположить, что потребность в изменении существующей сетевой архитектуры возрастет. Однако некоторые решения, направленные на обеспечение более высокого уровня безопасности и расширение пропускной способности, могут быть найдены без фундаментальных изменений в интернет-протоколах.

Один из способов Ч создание различных сетевых вариантов поверх существующего протокола TCP/IP. Весьма вероятно, что частные компании будут продолжать разработку таких инициатив, призванных обойти как ограничения интернета в его современном виде, так и нежелание органов стандартизации интернета изменить ключевые принципы его функциони- Управление системой доменных имен всегда было предметом рования, в особенности принцип сквозной передачи данных. жарких споров при обсуждении управления интернетом. Одним из наиболее противоречивых моментов является иерархическая организация DNS и в конечном счете возможность правительства США контролировать ее (через министерство торговли).

СИСТЕМА ДОМЕННЫХ ИМЕН (DNS) DNS включает в себя два типа доменов верхнего уровня. Первый тип Ч это так называемые родовые (или лобщие); втоСОВРЕМЕННОЕ СОСТОЯНИЕ рой Ч домены, основанные на кодах стран. Родовые домены верхнего уровня включают в себя:

DNS работает с интернет-адресами (такими, как www.google.

com) и превращает их в IP-адреса. Таким образом, чтобы поХ.com,.edu,.gov,.mil и.org (с 1984 г.);

учить доступ к определенному сайту, компьютер должен снаХ.net и.int (добавлены в 1985 г.);

чала обратиться к DNS-серверу. Этот DNS-сервер затем нахоХ.biz,.info,.name,.pro,.museum,.aero и.coop (добавлены в 2000 г.).

52 Управление интернетом Управление интернетом Список адресов для каждого родового домена верхнего уров- щества тем, кто претендует на уже зарегистрированные названя (рДВУ) поддерживает одна регистратура. Например, до- ния (обычно это обладатели традиционных торговых марок):

мен.com администрируется компанией VeriSign. Функцию к примеру, быстрое разрешение конфликтов с помощью арлпродавцов берут на себя регистраторы. ИКАНН осущест- битража и простое вступление в силу арбитражных решений вляет общую координацию системы DNS, заключая соглаше- путем непосредственного внесения изменений в DNS (без ния и выдавая аккредитацию регистратурам и регистраторам. продолжительных судебных процедур).

Эта организация также назначает оптовую цену, по которой регистратура (например, VeriSign) сдает в аренду регистрато- Другой важной составляющей существующей структуры управрам доменные имена, и устанавливает определенные условия ления DNS является управление национальными доменами вероказания услуг, предоставляемых регистратурой и регистра- хнего уровня (скДВУ). На сегодняшний момент национальторами. Таким образом, ИКАНН действует как регулирую- ными доменами управляет множество различных институтов, щий орган по экономическим и правовым вопросам на рынке получивших аккредитацию на начальных этапах развития родовых доменных имен верхнего уровня. интернета, когда правительства не интересовались такими вопросами. В их числе научные учреждения, технические асВажной частью управления доменами является защита торсоциации, неправительственные организации и даже частные говых марок и разрешение споров. На заре интернета регислица. Во многих случаях право на управление кодами стран трация доменных имен основывалась на принципе первым выдавалось по тому же принципу первым пришел Ч первым пришел Ч первым обслужили, то есть любой мог зарегистобслужили.

рировать какое угодно название. Потенциальная ценность доменных имен породила явление, известное как киберсквотСоздание новых родовых доменных имен тинг, Ч регистрацию доменных имен с целью их последующей перепродажи (спекуляции). Невозможность существоваВ середине 1990-х гг. один из основателей интернета Джон ния двух доменов с одинаковым названием привела к спорам Постел предпринял неудачную попытку добавить несколько о праве на регистрацию. Эта проблема имела особое значение новых доменов к существующему списку (.com,.edu,.org и для доменных имен, использующих названия известных ма.int). Наибольшее сопротивление этому оказали представитерок (например, Microsoft, Nike, Toyota, Rolex).

и бизнеса, озабоченные тем, что увеличение числа доменов усложнит проблему защиты торговых марок. В результате В результате реформы управления системой DNS, с принятиограничительный подход возобладал, и в 2000 г. ИКАНН доем Единой политики рассмотрения споров о доменных имебавила лишь несколько новых доменов (.biz,.info,.name,.pro, нах (ЕПРС) были внедрены механизмы, существенно сокра.museum,.aero и.coop).

тившие киберсквоттинг. ЕПРС касается только доменов.com и.net и не затрагивает доменов, основанных на кодах стран.

Другой вопрос, связанный с новыми доменами, касается свяЮрисдикция ЕПРС признается автоматически, когда частное зи доменных имен с содержанием соответствующих сайтов.

ицо, компания или организация заключает соглашение о реНапример, в соответствии с законом, принятым Конгрессом гистрации доменного имени. ЕПРС дает некоторые преимуСША, создается домен kids.us, где могут размещаться только generic top level domain, gTLD От англ. squat Ч самовольно селиться на чужой земле; незаконно вселяться в дом. Ч Прим. пер.

11 Uniform Dispute Resolution Policy, UDRP country code top level domain, ccTLD 54 Управление интернетом Управление интернетом материалы, предназначенные для детей. Основная сложность с боджи, где управление национальным доменом было отдано этой инициативой заключается в неопределенности: неизвес- правительству, часто называется примером неудачной перетно, кто будет решать, какие материалы подходят для детей дачи полномочий. Правительство снизило качество услуг и За этим следуют непростые концептуальные и практические ввело более высокие пошлины, что усложнило регистрацию вопросы, связанные с проблемой контроля над информаци- камбоджийских доменов.

онными материалами. Пока домен kids используется только как часть национального домена США. Иногда национальные домены используются ненадлежащим образом Ч для регистрации родовых доменов верхнего уровня:

Управление национальными доменами КОД СТРАНЫ СТРАНА ДОМЕННАЯ ОБЛАСТЬ Управление национальными доменами верхнего уровня включает в себя три важных вопроса. Первый касается часто полиTv Тувалу Телестанции Mu Маврикий Музыка тически противоречивого решения о том, какие национальные Md Молдова Медицина и здоровье коды могут регистрироваться в случаях, когда международФедеративные Fm ный статус страны или образования неясен или оспаривается Радио Штаты Микронезии (например, в случае с государствами, недавно получившими Tm Туркменистан Торговая марка независимость, с движениями сопротивления). Джон Постел выступал за распределение национальных доменных имен в соответствии со стандартом ИСО, где все страны и другие Большинство вышеназванных стран пыталось вернуть контобразования обозначаются двухбуквенными комбинациями.

Pages:     | 1 |   ...   | 4 | 5 | 6 | 7 | 8 |   ...   | 20 |    Книги по разным темам