ICANN2001年洛杉矶会议出访报告 |
会议地点:美国洛杉矶Marina Del Rey
会议时间:2001年11月12日至16日

人员介绍:(由左至右)
加藤干之(Masanobu Katoh):ICANN一般会员理事,IDN委员会主席
高卢麟:CNNIC工作委员会委员,中国互联网协会副理事长,原国家知识产权局局长
Vint Cerf:ICANN 理事会主席
Stuart Lynn: ICANN 总裁兼首席执行官
胡启恒:CNNIC工作委员会主任委员,中国科协副主席,中国互联网协会理事长
毛伟:中国互联网络信息中心(CNNIC)主任
第一部分:会议主要议题
1.关于根服务器
本次会议的主题是互联网的安全。安全的一个首要问题是根服务器的安全。在分组讨论中,许多不同的会议上都认为分散根服务器是一个重要的安全措施。香港资讯科技署署长黄志光代表GAC作了大会发言,指出:在"911"事件后特别应该分散13个根服务器,不要把13个中的10个全都放在高风险的美国。CNNIC的代表也提出了同样意见,分别以口头发言和书面意见向ICANN提议。
最后理事会决定建立一个"安全问题常设委员会"作为总裁的助手,深入研究本次会议提出的关于安全隐患的诸多问题,作出风险分析和审计。作为ICANN根服务器工作组主席的Jun Marai 将负责此事,并在2002年2、3月间提交相关报告供理事会讨论
2.一般会员资格(AT Large Membership)的研究
CNNIC主任毛伟在ICANN各大公开会议发言,就CNNIC对一般会员资格研究报告的建议进行了阐述,并引起了参会各国代表的普遍关注。
不少发展中国家和一些发达国家的代表对CNNIC提出的建议表示了支持。由于CNNIC以及其他一些机构的反对,此次会议未能通过ICANN一般会员资格研究委员会(ALSC)提交的报告,并决议融和各方意见在2002年3月前提出一个备选方案。
关于成立地区性选举组织事宜,代表们与亚太地区参会人员进行了讨论。目前,日本和韩国已经有了类似的组织,除泰国外其余国家和地区的与会代表也都同意组建各自的AL辅助选举组织,用以推动地方性选举的工作。而不同国家和地区的具体选举方式可以视本地客观条件而定,不必一刀切。
3.IDN委员会
以加藤干之(Masanobu Katoh)为主席的多语种域名(IDN)委员会成立,在2002年6月IDN委员会向ICANN递交最终报告。胡启恒院士被聘任为委员之一,这将有利于CNNIC开展各种形式的中文域名技术测试及保护中文域名用户的利益。鉴于此,CNNIC准备专门设立一个特别工作组开展工作。
另外,ICANN将为IDN委员会划拨经费10万美元。
4.通用网址国际论坛(IFIK) 会议
a. IFIK章程:
会议再次讨论了IFIK的章程,并对IFIK的工作组分配做了调整。任命CNNIC顾问薛虹博士为政策工作组负责人,NeuStar的Eric任技术工作组负责人,同时撤销了财务和对外联络两个工作组,其职能将由IFIK秘书处承担。秘书处负责为各工作组建立各自的邮件组;五个Founding Member各出两名联络人,(一名负责技术,另一名负责政策)分别加入技术和政策两个工作组,协助相应的负责人开展工作。秘书处负责将这些联络人加入相应的邮件组。
b. 财政:
预算主要有三方面用途:秘书处,会议开销和资金储备。除秘书处经费自行解决外,其他两项均来自会费收入。
5.网络安全
会上讨论了计划提交ICANN的一些关于加强网络安全的提议。这些提议分为以下几个部分:根服务器,TLD域名服务器,DNS等。
a. 根服务器的安全
目前,全世界的13台根服务器是建立在自愿的管理基础之上,这将会积蓄大量威胁网络安全的隐患。根服务器系统在过去的三十年间不停的发展,当今的先进技术和管理模式也应被融合到根服务器的管理,用以降低黑客攻击的风险。
建议:
ICANN应建立一个安全委员会用于有效的管理和解决日益增加的网络安全问题;同时为互联网的稳定运作制定相应的安全政策。
ICANN应与各个根服务器的管理者签订协议,从而明确和确保ICANN和各根服务器管理者的责权关系。
ICANN应为各根服务器管理者制定指导方针,在其中规定他们的职责,令其定期递交安全报告并制定应付突发事件的行动计划,并至少每年做一次安全审计。
ICANN或IANA 应缩短数据更新的周期;若ccTLD有紧急情况发生,管理者应有修正数据的方法。根服务器应能在主服务器受到攻击时将辅根服务器改为主服务器。尤其对于那些置于战时状态国家的根服务器,众多互联网用户应对其分布机制重新评估而使其在分布到全球各地。
ICANN或IANA在ccTLD域名服务器受到攻击时提供24小时的人力进行联系,通过非电子邮件的方式帮助重新分配受攻击的域名服务器信息,及时恢复DNS的解析。
b. TLD (gTLD &ccTLD)域名服务器的安全
多数gTLD的服务器设在美国。鉴于美国目前国内局势,一旦这些服务器出现问题或毁坏,互联网将会瘫痪。
ccTLD服务器也面临这同样的安全问题。
建议:
鼓励各TLD根据网民数量建立各自的域名服务器,降低风险;
采用"Multi-homing"来建立次级服务器并进行备份操作,防止互联网瘫痪;
同其他国家复制并隐藏域名服务器,特别提倡进行区域协作;
小规模的ccTLD应对其自身管理条件不足的现状给予重视。建议建立"TLD域名服务器运作的最佳实践"为TLD域名服务器运作的指导方针;
要求各TLD无论对根服务器还是对其各自的域名服务器都要有数字签名。
c. DNS的安全:
BIND的版本会影响到DNS的安全性,将会有入侵发生。
建议:
加速执行DNS系统的安全保障,包括DNSSEC/TSIG;
鼓励ccTLD注册管理机构与国际安全组织(如第一组织及本地CERT组织)就DNS安全的培训和定期安全检查审核进行协作;
d. 其他提议:
如何避免注册管理机构和注册服务机构的数据库遭破坏:
鼓励注册管理机构备份申请者的数据,从而能够在其数据库遭破坏后迅速恢复系统(Thick Registration Model)。
如果申请者数据主要存于注册服务机构的数据库中,则该机构应时常备份这些数据(Thin Registration Model)。
路由安全问题应被视为网络安全问题进行考虑,因为它是互联网的底层,并且在影响网络运作上地位显要。
建议各ISP在特定的区域联盟中建立计划及目标来解决这类安全问题。
第二部分 ICANN主要决议
1.理事主席选举
决议案 [01.104], 遵照组织的章程,Vinton Cerf 再次被选为理事会主席。
决议案 [01.105], 遵照组织章程,Alejandro Pisanty 再次被选为理事会副主席。
2.官员选举
决议案 [01.106], 遵照组织章程,M. Stuart Lynn继续当选ICANN总裁兼首席执行官。
决议案 [01.107], 遵照组织章程,Louis Touton be 继任ICANN副总裁、综合法律顾问以及ICANN秘书长。
决议案 [01.108], 遵照组织章程,Andrew McLaughlin 继任ICANN首席财政官。
3.执行委员会
决议案 [01.109], 理事会的执行委员会在遵守现行法律和章程的前提下,有着对理事会进行ICANN事务管理的监管权,并应予以执行,这其中包括但不仅限于财政事务。
决议案 [01.110], 执委会议可由主席或由不少于两名其他执委成员在任何时间召集举行。 除非不可行,执行委员会要至少提前24小时向理事会递交会议议程; 委员会对会上进行的一切活动都要有书面记录。在会后,执委要尽快将所采取的行动向ICANN理事会汇报。
决议案 [01.111], 执行委员会成员,包括主席在内的名单为: Alejandro Pisanty、Nii Quaynor、Sang-Hyon Kyong、Hans Kraaijenbrink和ICANN总裁。
4.其他常务委员会
决议案 [01.112]至决议案[01.116]分别对利益冲突委员会、审计委员会、财政委员会、会议委员会和再次审议委员会的负责人和成员进行了任命。
5.安全稳定常设委员会
决议案 [01.117], 总裁经指导委任建立负责互联网命名及地址分配系统安全稳定的常设委员会。 总裁经指导制定一个供提议讨论的章程。章程中需包含至少对危机的集中分析以及对此的审核。经总裁常设委员会协商,将其提交理事会批准。
6.IDN 委员会
决议案 [01.118] 任命由总裁提议的人员为IDN 委员会成员;
决议案 [01.119] 遵照由理事会通过的对IDN委员会工作计划和日程所作的调整,总裁被授权拨款10万美元用于IDN委员会职员(Staff)的差旅等项目的开销。
决议案 [01.120] 总裁及IDN 委员会主席经指导而制定一个工作计划和日程;同由其他成员提出的建议一起,在下届的理事会议等待批准。
7.At Large 研究委员会报告
决议案 [01.125] 2001年11月5日, 理事会接受了ALSC的最终报告及建议,并以此作为理事会和ICANN社区各组织的讨论基础。
决议案 [01.126] 理事会在引入互联网社区各组织总对ALSC最终报告的总体评论,参与组织包括DNSO名字委员会,ASO地址委员会以及PSO的协议委员会。理事会要求所有相关的建议要在本决议做出后45日内提交。
决议案 [01.127] 理事会同意ALSC做出如下论断:每一互联网用户对ICANN的活动都举足轻重,网民应有机会参与ICANN事务,体现为感兴趣的个人广泛并持续参与ICANN的政策及决策的制定。
决议案 [01.128] 理事会准备依照ICANN章程中提出的时间表做出相关AL选举的决策,从而在ICANN2002年年会上可确立通过AL选举产生的理事。
决议案 [01.129] 理事会感谢ALSC成员继续自发工作的意愿,从而研究各种需解决的实践性执行议题;关于理事会是否应将采用所有ALSC的建议,包括建立本地/地区性实体负责汇集该地区对参与ICANN事务感兴趣的民众的建议,将被推迟到ICANN阿克拉(加纳首都)会议做出决议。
决议案 [01.130] 总裁兼CEO经指导,与ALSC商议并定期向理事会汇报关于编制可能开展的2002年AL选举计划,制定中要留意ALSC最终报告所提的建议,从而保证这些选择性建议可被实际用到。理事会需通过选举来采纳部分或全部的建议,并持续与ALSC密切协作,特别是在调研通过建立本地或地区性实体来增加兴趣个人参加ICANN事务的实际效能过程中。
决议案 [01.131] 理事会将讨论并考虑ALSC最终报告中所提的建议、ALSC及其成员的研究成果和从社区乃至各个ICANN委员会得到的所有评论。理事会准备在2002年3月于阿克拉召开的ICANN会议上做出决定,从而符合ICANN章程中所规定的工作进度。
8.结构重组委员会
决议案 [01.132] 理事会中,新建立起结构重组委员会。 该委员会职能为就ICANN结构重组监督理事活动,向理事会提供相关报告会由此建立,对影响到ICANN和理事会组织结构的特定提议或请求进行评估并向理事会进行推荐。
决议案 [01.133] 任命Alejandro Pisanty 为委员会主席,任命Lyman Chapin、 Phil Davidson、 Hans Kraaijenbrink 和Nii Quaynor 为委员会成员。
决议案 [01.134] 总裁经指导,采取其认为合适的步骤向理事会就如何最好地重申和阐明ICANN有限的任务性质和范围提出建议供理事会审议和批准。
中国互联网络信息中心
2001年11月
|