ICANN|国家焦点报告:俄罗斯联邦互联网相关法律和联合国审议|2020年11月|1国家焦点报告:俄罗斯联邦互联网相关法律和联合国审议在国际安全(网络安全)的背景下信息和通信技术领域的发展温尼·马科夫斯基(VeniMarkovski)阿列克谢·特雷比卡林(AlexeyTrepykhalin)2020年11月19日GE-006ICANN|国家焦点报告:俄罗斯联邦互联网相关法律和联合国审议|2020年11月|2目录简介3背景3法律和法规32020年俄罗斯与网络相关的外交政策声明和倡议5结论8附录19《主权互联网法》中与DNS相关的条款9附录210实施法规细则10附录3152019/2020年度互联网演习清单15附录416德米特里·梅德韦杰夫在与FSB、GRU和MoC的虚拟会议上发表的讲话的非官方文稿.
16ICANN|国家焦点报告:俄罗斯联邦互联网相关法律和联合国审议|2020年11月|3简介本报告是定期发布的具体国家系列报告中的第一份,旨在针对互联网生态系统和ICANN的使命的相关活动进行概括.
鉴于俄罗斯联邦在全球网络生态系统中扮演着重要角色、积极活跃,且长期活跃在联合国(UN)各个机构的事务和活动之中,因此首份报告的焦点是俄罗斯联邦.
本报告重点关注俄罗斯联邦的最新法律、国际立场以及联合国倡议,因为俄罗斯联邦长期以来一直在向联合国大会(UNGA)提议与网络相关的决议1.
本报告基于取自一些俄罗斯互联网相关法律的主要原始文本提供分析,内容涉及域名系统(DNS)、互联网协议(IP)地址、协议参数等.
此外,本报告还提供了有关俄罗斯在联合国(UN)就同一些问题的立场的相关文字和声明信息;并以此方式为ICANN社群提供了必要信息,同时加深其对联合国正在进行的审议的了解.
这符合ICANN组织的战略宗旨,即"解决影响ICANN使命的地缘政治问题,以确保维护统一、全球互用的互联网"和战略目标,即"确定并积极应对属于ICANN职权范围内的全球性机遇和挑战",这些内容可以在ICANN的《2021-2025财年战略规划》中找到.
ICANN组织的政府合作团队已经在以前的出版物中介绍了联合国正在进行的网络安全和网络犯罪方面的审议.
2背景俄罗斯联邦是联合国安全理事会常任理事国,它一直积极参与网络相关的国际倡议.
3同时,它也是近年来针对互联网不同方面起草并通过了一系列国内法律、法规,条例和其他法案的国家/地区之一.
鉴于这些网络相关的政策活动,更广泛的ICANN社群应该仔细研究俄罗斯联邦的国家立法,了解这些立法在多大程度上反映了俄罗斯在国际倡议中的立场.
对于ICANN组织来说,重要的是要了解与从技术方面治理互联网有关的事务的当前状况.
法律和法规1俄罗斯联邦在其官方文档中并未使用"网络安全"一词;相反,它使用的是"信息安全";而联合国决议使用的术语是"在国际安全的背景下审视信息和电信领域的发展".
本文档使用一个较短的术语"网络安全".
2温尼·马科夫斯基"简要概述联合国针对网络安全和网络犯罪的考量",政府和政府间合作职能,ICANN,2020年2月28日,https://www.
icann.
org/en/system/files/files/ge-001-28feb20-zh.
pdf;温尼·马科夫斯基,"联合国最新动态:网络相关事务讨论",政府和政府间合作职能,ICANN,2020年7月15日,https://www.
icann.
org/en/system/files/files/ge-005-15jul20-zh.
pdf3俄罗斯联邦是联合国成员,也是其他国际政府间组织的成员.
ICANN|国家焦点报告:俄罗斯联邦互联网相关法律和联合国审议|2020年11月|4本报告重点介绍从2019年11月至2020年10月底生效的法律和法规.
2019年11月1日,俄罗斯联邦法律N90-FZ《及修正案》,即,众所周知的《主权互联网法》正式生效.
4该法律的解释性备忘录指出,此法律考虑了"2018年《美国国家网络战略》的侵略性质",以及需要采取"积极措施以确保俄罗斯互联网的长期稳定运营……"5该法律在俄罗斯内引入了对互联网的新管制,包括:(1)要求互联网服务提供商(ISP)确保在网络中安装技术设备,以防范对互联网的稳定性、安全性和运营的威胁.
(2)指定政府机构按照第(1)点的要求协调职能.
(3)授予政府机构监控"互联网和公共通信网络"的权力,以"识别"对这些网络的"稳定性、安全性和[.
.
.
]运营"的威胁;(4)确保该政府机构在遭受威胁时担任"公共通信网络"的集中管理者.
(5)要求建立一个"国家域名系统".
6有关俄罗斯联邦关于治理DNS的条款(其《主权互联网法》的一部分)清单,请参阅附录1.
该法律7定于2021年1月1日起全面生效.
在此之后,将要求俄罗斯联邦的大多数ISP使用国家域名系统,并且各级政府权威机构必须提供在其电子通信中使用俄罗斯加密的选项.
8根据一些业内人士的说法9,"技术设备"与深度包检测(DPI)技术有关.
该法律的相关规定还要求对跨境通信线路、互联网交换点和自治系统(AS)号码实行集中管控.
该法律还要求ISP和"其他"AS号码持有人参加互联网演习,10详细内容请参阅该法律.
4《主权互联网法》已获批准,俄罗斯国家杜马新闻,2019年4月16日,http://duma.
gov.
ru/news/44551/.
5俄罗斯国家杜马,第608767-7号法案,《及修正案》,2019年5月1日,https://sozd.
duma.
gov.
ru/bill/608767-7.
6请参阅《主权互联网法》第1条和第2条,俄罗斯联邦法律《及修正案》,2019年4月22日,http://publication.
pravo.
gov.
ru/Document/Text/0001201905010025.
7该法律并未制定单独的法律法案,但修改了两项现行联邦法律:《俄罗斯联邦通信法》和《俄罗斯联邦关于信息、信息技术和信息保护法》.
8请参阅《主权互联网法》第3条,2019年4月22日,http://publication.
pravo.
gov.
ru/Document/Text/0001201905010025.
9玛丽亚·科洛米琴科(MariaKolomychenko),"俄罗斯诺基亚前负责人率先部署'主权俄罗斯网络,即,用于屏蔽Telegram的技术'",俄罗斯通讯社报道(RBK),2019年9月26日,https://www.
rbc.
ru/technology_and_media/26/09/2019/5d8b4c1c9a7947d3c58f9a48;叶卡捷琳娜·基尼亚基纳(EkaterinaKinyakina),"年度法律.
为什么互联网不会成为俄罗斯的主权",Vedomosti,2019年12月26日,https://www.
vedomosti.
ru/technology/articles/2019/12/26/819870-zakon-goda;"政府已经通过了《在互联网提供商设施上安装和运行主权俄罗斯网络设备的条例》",denis-19,Xabr,2020年2月17日,https://habr.
com/ru/news/t/488718/;伊利亚·莎拉波夫(IlyaSharapov),叶夫根尼·梅德韦杰夫(YevgenyMedvedev),"俄罗斯网络可预见的未来.
缓慢、备受非议,以及第三个'中国人'",2019年3月29日,Snob,https://snob.
ru/entry/174726/.
10俄罗斯联邦法律,《及修正案》.
ICANN|国家焦点报告:俄罗斯联邦互联网相关法律和联合国审议|2020年11月|5该法律的现行规定以及迄今颁布的众多法规和命令指定了俄罗斯联邦数字发展、通信和大众传媒部(MoC),及其下属机构俄罗斯联邦通信、信息技术和大众媒体监督局(Roskomnadzor)作为主要实施权威机构.
11该法律规定,政府负责互联网演习并且为ISP提供实践技能培训,12而Roskomnadzor负责监督和协调"互联网和公共通信网络",并在出现潜在威胁时,充当公共网络的"集中管理机构".
132020年9月,MoC颁布了新的立法草案以供公众讨论,其中包括禁止在俄罗斯联邦内使用允许屏蔽网站名称的加密协议.
14解释性备忘录指明,立法草案将规范以下协议:TLS1.
3、ESNI、DoH(基于HTTPS的DNS)和DoT(基于TLS的DNS).
15该立法草案目前正在政府内部进行审议.
16受2019冠状病毒病(COVID-19)疫情影响,在原计划的四场演习中,有两场演习需要重新安排.
然而,MoC以与立法变化无关的理由取消了第三场预定的演习,导致只在2019年12月举行了一场演习.
172020年俄罗斯与网络相关的外交政策声明和倡议俄罗斯联邦参与了一些与网络安全有关的18国际倡议,这些倡议可以追溯到1998年(UNGA第53/70号决议19).
如上所述,ICANN组织仅关注高级政府官员从2019年11月至2020年10月底发表的相关声明,这些声明反映了国家立法的变化.
2020年10月22日,弗拉基米尔·普京(VladimirPutin)总统在瓦尔代国际辩论俱乐部的虚拟会议上发表了以下讲话:"我想提醒各位的是,俄罗斯正在积极推动网络空间的双边和多边协定.
11有关实施法规列表,请参阅附录2.
12请参阅《主权互联网法》第1条:俄罗斯联邦法律,《及修正案》.
13"公共通信网络"作为"电信网络"的定义可在此处找到:第126-ФЗ号俄罗斯联邦法律(修订版)第13条第2段,《俄罗斯联邦通信法》,2003年7月7日,http://www.
consultant.
ru/document/cons_doc_LAW_43224/9bfb991d2b91aa76860cfcc8b8f5870431f7113e/14"《俄罗斯联邦关于信息、信息技术和信息保护法》第2条和第10条的修正",俄罗斯联邦法律法规草案门户网站,2020年9月21日,https://regulation.
gov.
ru/projects#npa=108513.
15"《俄罗斯联邦关于信息、信息技术和信息保护法》第2条和第10条的修正",俄罗斯联邦法律法规草案门户网站,2020年9月21日.
16沙达耶夫·马克苏特·伊戈列维奇(ShadaevMaksutIgorevich),沙达耶夫·马克苏特就《禁止某些加密方法的法案》发表的评论,官方公告,俄罗斯联邦数字发展、通信和大众传媒部,2020年9月22日,https://digital.
gov.
ru/ru/events/40090/.
17俄罗斯联邦数字发展、通信和大众传媒部没有在9月20日举行俄罗斯互联网弹性演习,塔斯社(TASS),2020年9月21日,https://tass.
ru/ekonomika/9507051,有关2019/2020年度互联网演习的完整计划,请参阅附录3.
18如前所述,这些倡议称为"在国际安全的背景下审视信息和电信领域的发展",请参阅脚注1.
19在国际安全的背景下审视信息和电信领域的发展",委员会报告A/53/5764,联合国大会,1999年1月,https://digitallibrary.
un.
org/record/265311ln=en.
ICANN|国家焦点报告:俄罗斯联邦互联网相关法律和联合国审议|2020年11月|6我们已经在联合国就这一问题提出了两项公约草案,并为此成立了一个不限成员名额的工作组.
"202020年10月2日,俄罗斯安全委员会(RSC)发布了美国国家安全顾问罗伯特·奥布莱恩(RobertO'Brien)与RSC秘书尼古拉·帕特鲁谢夫(NikolaiPatrushev)在日内瓦会晤的会谈纪要,强调"呼吁就反恐问题和信息安全问题开展对话".
212020年9月28日,外交部长谢尔盖·拉夫罗夫(SergeyLavrov)在《国际经济关系》期刊上发表了一篇文章,22其中提到了联合国正在进行的网络审议,并指出:"所有国家必须一律参与解决和讨论这一全球性问题.
而且,考虑其他利益相关方(企业、公民社会和科学界)的意见也很重要.
"2020年9月25日,普京总统发表了一项声明,23"关于恢复俄美在国际信息安全领域合作的全面措施",其中指出:"当今的主要战略挑战之一是在数字领域可能出现大规模对抗的风险.
保证国际信息安全领域的重要参与者在阻止这一对抗方面承担着特殊责任.
"2020年9月22日,普京总统在第75届联合国大会上讲话,并就网络安全问题发表了以下看法24:"然而,与任何其他创新一样,数字技术往往会不受控制地传播,而且像常规武器一样,在区域冲突地区和相当繁荣的国家/地区,它可能会落入各种激进分子和极端主义者之手,从而造成巨大风险.
在这方面,联合国应该认真严谨地审议与网络安全和使用先进数字技术相关事务.
重要的是要倾听并了解人们在新时代对保护自身权利(例如,隐私权、财产权和安全权)的关切.
"2020年9月18日,弗拉基米尔·申(VladimirShin)25在中央电视台(CCTV)播出的采访中表明,"至关重要的是,我们要共同努力促成第一个全球谈判机制,即,联合国国际信息安全不限成员名额工作组的成立.
我们希望国际社群在未来几年中能够制定具体的解决方案,以在信息领域中建立'规则'.
"2620瓦尔代国际辩论俱乐部会议脚本,克里姆林宫新闻,2020年10月22日,http://kremlin.
ru/events/president/news/64261.
21俄罗斯联邦安全委员会秘书尼古拉·帕特鲁谢夫与总统国家安全事务助理罗伯特·奥布莱恩之间的工作会议报告,新闻和信息,俄罗斯联邦安全委员会,2020年10月2日,http://www.
scrf.
gov.
ru/news/allnews/2848/.
22谢尔盖·维克托罗维奇·拉夫罗夫,"全球网络安全问题和俄罗斯打击网络犯罪的国际倡议",内部经济波动[国际经济关系],2020年9月28日,https://www.
mid.
ru/web/guest/mezdunarodnaa-informacionnaa-bezopasnost/-/asset_publisher/UsCUTiw2pO53/content/id/435097823"俄罗斯总统弗拉基米尔·普京关于恢复俄美在国际信息安全领域合作的全面措施的声明",克里姆林宫新闻,2020年9月25日,http://en.
kremlin.
ru/events/president/news/6408624"弗拉基米尔·普京在联合国大会75周年会议上预先录制的视频讲话",声明,克里姆林宫新闻,2020年9月22日,http://en.
kremlin.
ru/events/president/news/6407425弗拉基米尔·申是俄罗斯外交部国际信息安全局副局长26俄罗斯外交部国际信息安全局副局长弗拉基米尔·申回应中央电视台(CCTV)记者(莫斯科,2020年9月18日),俄罗斯外交部,2020年9月21日,https://www.
mid.
ru/web/guest/publikacii/-/asset_publisher/nTzOQTrrCFd0/content/id/4342420.
ICANN|国家焦点报告:俄罗斯联邦互联网相关法律和联合国审议|2020年11月|72020年9月17日,在第10届巴西、俄罗斯、印度、中国和南非(BRICS)安全事务高级代表会议上,特别提到了在信息和通信技术(ICT)领域提供安全性的问题.
在讨论期间,提出了制定解决这些问题的统一方法的重要性.
272020年9月16日,在上海合作组织(SCO)成员国安全理事会秘书视频会议28中,弗拉基米尔·诺罗夫(VladimirNorov,上海合作组织秘书长)先生表示:".
.
.
需要更加重视加强SCO成员国在共同的多边平台上针对相关立场的协调作用.
"2020年9月15日,SCO安全理事会秘书会议"重申了在联合国主持下制定普遍的规则、规范和原则以规范各国在信息领域中的行为,以及制定一份具有法律约束力的打击网络犯罪文书的重要性".
292020年9月11日,中国和俄罗斯联邦外交部长联合声明指出,双方"还强调在互联网治理问题上的共同立场,包括确保各国平等参与全球网络治理的重要性,并强调必须加强国际电信联盟(ITU)在此环境中的作用.
"302020年9月7日,安德烈·克鲁茨基(AndreyKrutskikh)31在欧洲安全与合作组织(OSCE)网络安全会议上发言时指出,32"……各国家/地区需要保护其数字主权,确保其集成电信网络安全运行并保护其关键基础设施……",此外,他还指出"在国际舞台上,俄罗斯一贯主张在国际信息安全领域建立专业且具有建设性的合作,并尽快制定规则、规范和原则,以规范各国在网络空间中的行为.
这只能通过唯一的全球平台–联合国来实现.
"2020年8月12日,俄罗斯安全委员会副主席德米特里阿纳托利耶维奇梅德韦杰夫(D.
A.
Medvedev)33在其官方Facebook页面上发表了看法34,并35在虚拟电话会议上36援引了Facebook上的附注:"目前,美国完全控制着用于解析IP地址的域名系统.
这种情况之前就存27"第10届BRICS国家安全顾问会议",俄罗斯联邦安全委员会,2020年9月17日,http://www.
scrf.
gov.
ru/news/allnews/2842/28"回顾SCO秘书长在第15届SCO成员国安全理事会秘书会议上的讲话",上海合作组织,2020年9月16日,http://eng.
sectsco.
org/news/20200916/677622.
html.
29俄罗斯主持了第15届上海合作组织成员国安全理事会秘书远程会议,俄罗斯联邦安全委员会,2020年9月15日,http://www.
scrf.
gov.
ru/news/allnews/2838/.
30"中华人民共和国和俄罗斯联邦外交部长联合声明,莫斯科",俄罗斯联邦外交部,2020年9月11日,https://www.
mid.
ru/foreign_policy/news/-/asset_publisher/cKNonkJE02Bw/content/id/4335948p_p_id=101_INSTANCE_cKNonkJE02Bw&_101_INSTANCE_cKNonkJE02Bw_languageId=en_GB.
31俄罗斯联邦总统信息安全领域国际合作问题特别代表.
32"俄罗斯联邦总统信息安全领域国际合作问题特别代表安德烈·克鲁茨基在国际欧洲安全与合作组织网络安全会议上的发言",俄罗斯联邦安全委员会,2020年9月15日,https://osce.
mid.
ru/web/osce-en/-/statement-by-special-representative-of-the-president-of-the-russian-federation-for-international-cooperation-in-the-field-of-information-security-andr.
33德米特里·梅德韦杰夫是俄罗斯联邦的前总理和前总统.
34关于为参与互联网治理进程的各方建立平等机会的会议,德米特里·梅德韦杰夫所发表声明的视频录像,2020年8月12日,https://www.
facebook.
com/watch/v=617263725858982.
35有关完整脚本,请参阅附录436标题为"关于为参与互联网治理进程的各方建立平等机会的会议".
ICANN|国家焦点报告:俄罗斯联邦互联网相关法律和联合国审议|2020年11月|8在,但坦白说,它不应该是这样的.
"他还补充说:"考虑到此问题的紧迫性,有必要在国际层面上(包括联合国)加快对互联网治理系统通用方法的讨论.
"值得一提的还有俄罗斯和法国37在2019年11月18日就网络问题进行的双边机构间磋商结束时发布的新闻稿38,该新闻稿称俄罗斯和法国大使"强调必须首先在联合国(UN)的框架内发展这一领域的国际合作.
双方指出,必须在联合国的主持下,确保不限成员名额工作组和政府专家组中关于[信息和通信技术](ICT)领域的国际安全磋商进程不间断并且持续进行……"结论俄罗斯联邦在联合国提出网络相关决议的历史由来已久,最早可追溯到1998年.
以上引用的声明表明,多年来,俄罗斯在国际上向联合国和其他正在进行网络相关讨论的国际政府间组织(IGO)提出网络相关问题的频率日益增加.
当此类声明或建议涉及到技术互联网治理或ICANN使命时,ICANN组织将通过其政府合作团队继续向ICANN社群提供相关信息.
37俄法就信息和通信技术领域的国际安全进行机构间磋商的报告,2020年8月26日,法国驻莫斯科大使馆,https://ru.
ambafrance.
org/Ob-itogah-rossijsko-francuzskih-mezhvedomstvennyh-konsul-tacij-po.
webhosting24决定从7月1日开始对日本机房的VPS进行NVMe和流量大升级,几乎是翻倍了硬盘和流量,当然前提是价格依旧不变。目前来看,国内过去走的是NTT直连,服务器托管机房应该是CDN77*(也就是datapacket.com),加上高性能平台(AMD Ryzen 9 3900X+NVMe),这样的日本VPS还是有相当大的性价比的。官方网站:https://www.webhosting...
妮妮云的知名度应该也不用多介绍了,妮妮云旗下的云产品提供商,相比起他家其他的产品,云产品还是非常良心的,经常出了一些优惠活动,前段时间的八折活动推出了很多优质产品,近期商家秒杀活动又上线了,秒杀产品比较全面,除了ECS和轻量云,还有一些免费空间、增值代购、云数据库等,如果你是刚入行安稳做站的朋友,可以先入手一个119/元季付的ECS来起步,非常稳定。官网地址:www.niniyun.com活动专区...
Virtono最近推出了夏季促销活动,为月付、季付、半年付等提供9折优惠码,年付已直接5折,而且下单后在LET回复订单号还能获得双倍内存,不限制付款周期。这是一家成立于2014年的国外VPS主机商,提供VPS和服务器租用等产品,商家支持PayPal、信用卡、支付宝等国内外付款方式,可选数据中心包括罗马尼亚、美国洛杉矶、达拉斯、迈阿密、英国和德国等。下面列出几款VPS主机配置信息,请留意,下列配置中...