摘要
- 俄罗斯、伊朗、柬埔寨和中国追求不同形式的网络主权:集中式应急路由、国内服务自主、网关集中和全面的法律行政控制。将它们视为一种模型会掩盖实际的技术能力和风险。
- 国家对其领土内的运营商、设施和行为拥有管辖权,但全球路由的 IP 地址和自治系统号仍然是协调标识符。它们的唯一性不能沿着政治边界细分,否则会导致冲突和矛盾的权利。
- 断网时的路由证据表明,控制可以通过路由撤销、过滤、网关限制、数据平面可达性降级或选择性访问来实现。仅注册数据无法证明用户能否连接,而国内可达性并不创造第二个合法的全球分配。
- 跨国网络、云基础设施、移动集团、卫星系统和任播服务使得国家标签尤其不可靠。一个资源可能支持多个司法管辖区的设施和用户,但仍处于一个认可权威之下。
- 国家监管机构可以要求许可证、安全控制、事件报告和合法的国内路由措施,而无需重写全球资源权威。命令应指明运营商、行为、范围和持续时间,而不是将前缀或 ASN 视为主权财产。
- NRS 可以提供中立可转让记录、提供者替代、可审计历史和感知司法管辖区的通知。它不能成为竞争国家、豁免机制或私有路由控制器。
- 到 2027 年,可信的治理应通过跨境转移、国家隔离、运营商故障和恢复演习来测试,这些演习保持一个权威记录,同时允许国内法律在服务和基础设施层运作。
第一个错误是将每个主权互联网计划视为相同
“主权互联网”用于多个不同项目。一个国家可能希望在国际中断时保持弹性。另一个可能寻求集中过滤。第三个可能需要数据本地化。第四个可能推广国内平台和交换点。大多数以不同比例结合了安全、产业政策、政治控制和连续性。名称本身并不能告诉我们存在哪些技术杠杆。
俄罗斯 2019 年的修正案侧重于在威胁出现时对公共通信网络进行集中管理,要求电信运营商和其他基础设施参与者合作,提供路由指令并定期进行演习。伊朗的国家信息网络强调建立自给自足的国内环境,能够减少对国际连接的依赖提供服务的内容。柬埔寨 2021 年的网关措施设想为国际和国内互联网流量设立指定国家网关,并承担安全、收入和公共秩序职能。中国的官方立场将网络主权视为国家对基础设施、数据、行为和政策的权威,同时也承认网络空间是全球互联的,无法由一个国家单独有效治理。
这些不仅仅是语义上的差异。一个中央路由权威可以在事件期间更改路径。一个国内服务网络可以在全球数据平面切断时保持选定应用程序的可达性。一个网关体制可以将观察和执法集中在更少的接口上。一个法律行政模式可以控制市场准入、数据、内容和关键基础设施,而无需全面撤销国家路由。每种模式都会产生不同的证据特征。
因此,比较应提出六个实际问题。谁可以发布具有约束力的指令?涵盖哪些运营商和设施?国家可以改变路由还是仅要求过滤?在外部断开期间,国内服务是否预期继续?公开证据揭示了权力的使用?在行动之前、期间和之后,全球协调的标识符是如何处理的?
号码资源问题出现在最后一个问题中。国家可能认为国内运营商使用的前缀属于国家电信空间。但在操作上,这些前缀可能是通过区域机构注册的,由多国自治系统宣布的,托管在国外的,通过任播使用的,或在公司重组时转让的。领土性语言会掩盖这种流动性。
有纪律的分析既不否认主权,也不接受标识符民族主义。国家拥有对国内网络的合法权力。全球唯一性仍然是一个共享的技术条件。治理的挑战是保持这些领域的连接,而不让一个领域吞并另一个。
互联网号码资源协调权威而非标记领土
RFC 7020 将互联网号码注册系统描述为一个支持全球唯一互联网号码资源分配和注册的层级结构。五个区域互联网注册机构在其服务区域内管理资源,国家或地方注册机构可在其下参与。地理影响行政责任,但并不能将每个 IP 地址转化为一块土地。
一个 IP 前缀标识用于分组转发的范围。一个自治系统号标识用于域间交换的路由域。持有者可以在多个国家宣布一个前缀,授权另一个网络发起它,用于漫游或云服务,或完全停止宣布。该号码不包含主权头衔。
这在任播中最为明显。同一服务地址可以从多个物理位置宣布,以便路由选择一个附近的实例。例如,ICANN 自己的 DNS 工程资源列出了用于跨分布式基础设施的任播服务的前缀。询问哪个国家“包含”该地址是将路由设计误认为是领土事实。
跨国运营商在更大规模上造成同样的问题。一个法律集团可能跨多个司法管辖区运营一个自治系统。一个地区子公司可能使用注册到母公司的地址空间。一个云提供商可以为其数据、用户和计算实例移动的客户分配地址。一个卫星运营商可以通过不同国家的网关连接终端。国家层面的监管仍然是真实的,但标识符关系并不仅仅限于一个设施地址。
地理定位并不能消除歧义。商业数据库从注册、路由、延迟、用户数据和运营商提交中推断位置。结果不同且过时。RFC 8805 允许运营商发布地理馈送数据,但这是一个位置声明,而不是所有权工具。监管机构不应从消费者地理定位查询中推断资源权威。
路由公告也不是最终的标题。BGP 根据运营商策略分布可达性。劫持者可以宣布另一个持有者的前缀。多个来源可以是合法的或错误的。RPKI 可以提供更强的证据证明某个来源被授权用于某个前缀,但 RFC 9255 警告说,资源认证并不为一般目的验证持有者的真实世界身份。
因此,公共记录必须结合公认的资源权威、历史和有边界的支持证据。国家可以要求其领土内的运营商遵守法律。它不应将物理存在、路由可见性或地理定位视为重新分配标识符的许可。
俄罗斯:集中式威胁响应直接影响路由
俄罗斯的联邦法第 90-FZ 号于 2019 年 5 月 1 日签署,修订了通信和信息立法,以支持俄罗斯领土内互联网和公共通信网络的稳定、安全和完整运行。克里姆林宫的官方摘要指出,电信运营商、跨境线路所有者和互联网交换点在威胁出现时承担集中流量管理的职责。它还规定了涉及公共当局和网络所有者的定期演习。
该法条文本对号码资源尤为相关,因为集中管理包括路由规则和约束性指令。它涉及到与自治系统和基础设施相关的参与者,通过这些参与者流量进入、离开或穿越该国。国家不仅要求平台删除内容;它正在创造影响网络路径的能力。
这产生了对国内运营的明确主权要求。俄罗斯可以许可运营商,要求其领土内的设备,并根据其法律发出指令。它可以准备本地名称解析和国内服务连续性。即使由此产生的流量效应跨越边界,法律权力在其对象和执行上也是领土性的。
号码资源边界仍然存在。对俄罗斯运营商的指令并不将其前缀转移给国家。临时重定向不会改变全球认可的持有者。一个前缀的国内路由不得呈现给更广泛的互联网作为第二个冲突的分配。如果运营商后来更换提供商、进行国际重组或恢复正常传输,则需要一个连贯的权威历史。
因此,集中演习应包括注册完整性。在隔离期间,国家可以通过本地路径维持国内可达性。全球可见的记录应继续标识认可的持有者和任何授权的来源。如果国内环境暂时接受全球系统不会接受的路由,这些例外应保持本地并过期。将其导出将产生冲突风险。
俄罗斯的模式也揭示了控制平面和服务连续性之间的区别。国家可以指挥路由,而外国应用程序、证书存储库、云依赖和软件服务仍然不可用。保持国内数据包移动与保持互联网作为一个可互操作的整体不同。号码记录只解决了该连续性问题的一部分。
对 NRS 的影响虽然狭窄但有价值。它可以在演习、制裁、运营商困境和恢复期间保留一个外部可审计的记录。它不应试图推翻俄罗斯境内的路由指令。它应使暂时的国家配置难以成为对全球标识符的未经验证的永久主张。
伊朗:国内连续性可与全球断开共存
伊朗的国家信息网络展示了一个不同的模式。2020 年由最高网络空间委员会批准的高层架构描述了自给自足、弹性、集成治理以及服务和内容的国内环境。目标不仅是对国际网关的控制,而是即使在国际连接受限时也能在国家网络内维持重要活动的能力。
2019 年 11 月的断网显示了这种架构在实践中的含义。佐治亚理工学院的互联网中断检测和分析项目报告称,蜂窝网络首先断开,大多数其他提供商在大约五小时内跟进。其三个测量系列并非总是同步移动:BGP 公告揭示控制平面可达性,而主动探测和未请求流量揭示数据平面行为。提供商似乎使用了不同的机制。
这一证据很重要,因为一个国家可以在不使每个前缀从全球路由表中消失的情况下变得基本上不可达。过滤、访问控制和网关操作可以抑制流量,而路由仍然可见。反之,一些路由可以被撤销,而选定的国内服务继续。只观察注册或 BGP 的观察者可能会错过用户体验。
国家信息网络将国内可达性作为政策目标。银行、公共服务、消息和本地内容可以设计为在国内运行。这可以提高对电缆故障或外部压力的弹性。它也可以使断网对国家来说更可持续,因为基本的国内功能继续,而国际通信被限制。这两个命题都可以是真实的。
这两个命题都不会改变全球唯一性。伊朗运营商在连接到更广泛的互联网时仍然使用全球协调的前缀和自治系统号。这些资源可能有国外的上游、由全球依赖方获取的 RPKI 对象以及具有跨境依赖的客户。国内连续模式不允许另一个国家重用相同空间,国际断开也不会使资源被遗弃。
恢复是关键的时刻。路由、过滤、域名解析、证书访问和应用程序依赖可能以不同的速度返回。一个稳定的号码记录有助于区分持续持有者和不断变化的连接状态。如果在黑视期间注册被撤销,投机性公告和所有权争议可能会复杂化重新连接。
因此,除非认可权威合法改变,否则 NRS 应在国家强加的断开期间保持持有者的记录。它可以将观察到的可达性和限制标记为有时间限制的证据,而不将其视为所有权。它应支持安全更正和提供商过渡,同时避免关于伊朗必须允许哪些内容的主张。记录保持中立,正是因为它不混淆使用、位置和权威。
柬埔寨:网关集中改变控制平面
柬埔寨关于建立国家互联网网关的第 23 号次级法令于 2021 年 2 月通过。柬埔寨电信监管机构将该措施列为其次级法令之一。该设计集中了指定网关功能,用于网络之间的连接,其声明的目标涉及促进、安全、公共秩序、收入收集和国家利益保护。
网关集中甚至在全面实施之前就很重要。一个具有许多国际连接的网络将运营和政治控制分散在运营商、交换点和设施之间。要求流量通过指定网关可以简化合法拦截、阻止、测量和费用管理。它也可能创建共同的故障点,并使路由选择更加依赖于一个制度中心。
号码资源的诱惑是将网关合规作为认可地址权威的条件。这将是一个类别错误。柬埔寨可以许可国内运营商并要求其流量使用批准的设施。它可以制裁违反规则的被许可人。全球认可的分配仍然是一个单独的事实。取消注册前缀或将 ASN 视为国家所有将把执法后果扩展到柬埔寨以外的网络。
网关规则也面临传输问题。一个柬埔寨网络可能为外国客户承载流量或连接到其自治系统跨越多个国家的提供商。在柬埔寨网关观察到的路由可能涵盖其他地方使用的地址空间。仅基于源头号码的执法因此可能比预期的国内目标更广泛。
监管机构需要更精确的证据:被许可的法律人、国内设施、用户关系、流量类别和适用命令。号码资源数据可以帮助识别网络和验证声称的权威,但不能替代监管事实。当涉及类似名称的子公司或共享自治系统时,这一点尤为重要。
连续性规划应假设网关故障或策略错误。运营商需要替代国内路径、公共服务的紧急访问、明确的恢复权威和路由变更证据。号码记录应在网关结构之外保持可用,以便国内控制失效不会消除外部协调的基础。
NRS 可以通过允许柬埔寨运营商更改注册或证书服务提供商而不改变资源身份来支持这种分离。如果一个与网关对齐的服务变得不可用,经授权的记录和路由安全发布可以通过另一个符合条件的提供商继续,在法律允许的情况下。协会的作用不是否定次级法令,而是防止一个网关关系成为对每个号码资源功能的永久控制。
中国:广泛的网络主权与全球互联的主张并存
中国的模式比单一的隔离法规更广泛、更成熟。其官方声明将主权扩展到领土内的网络基础设施、实体、行为、数据和信息。法律和监管措施涵盖网络安全、关键基础设施、数据、平台、内容和电信。国际网关和市场结构位于该更广泛的行政系统之内。
2022 年国务院新闻办公室的白皮书具有启发性,因为它同时提出了两个立场。它说各国应能在主权平等基础上选择自己的网络发展道路和网络管理模式。它还表示网络空间是全球互联的,没有一个国家可以单独有效治理,国际规则需要政府、国际组织、公司、技术界和其他人的参与。
这种双重性并非只是修辞。中国可以对国内服务施加广泛控制,同时依赖全球路由、贸易、云互连、标准和唯一标识符。中国运营商持有并通过区域系统认可的号码资源。他们的客户和同行需要这些标识符在中国内外意义相同。
因此,边界应表达为功能管辖权。中国可以决定谁在其领土内运营电信服务,如何保护关键系统,以及适用哪些内容规则。它可以要求国内基础设施行为。全球资源协调回答了一个更窄的问题:哪个持有者和路由权威被认可用于该号码,以便其他网络不会以不兼容的方式分配或解释它。
这一区别也保护了中国运营商。如果另一个国家声称只要流量或设备进入其领土,前缀就变成当地财产,那么跨国中国运营商和云提供商将面临重复诉求。一个中立记录对称地约束所有国家。它不优待任何一个国家模式。
中国支持在国际网络空间治理中加强政府影响力的立场可以就其本身的是非曲直进行辩论。关键的号码资源保障是参与不会变成国家分割。各国可以通过商定的机构塑造全球政策,但一个全球标识符不能有多个主权所有者,其决定仅约束其偏好的同行。那将不再是同一个互联网号码空间。
NRS 应与监管机构接触,而不成为每个路由的外交投票厅。其合法性将取决于透明的资源规则、技术能力、成员问责制以及在政治分歧中保持一个记录的能力。国家当局仍然是参与者和证据提供者,而不是全球唯一号码的单边重新发布者。
四种模式产生不同的技术特征
俄罗斯的计划强调国家在威胁期间指挥网络路由的能力。伊朗强调国内连续性和减少对外部服务的依赖,与断网能力一同展示。柬埔寨强调指定的网关控制。中国将集中的法律行政权威与大规模持续参与全球互联相结合。这些差异应影响监测。
对于俄罗斯,观察者应关注路径选择、路由可见性、流量工程行为、互联以及在演习或限制期间运营商合规性的变化。对于伊朗,BGP 必须与主动探测、流量量和服务级可达性进行比较,因为数据平面可能在某些路由仍然存在时失败。对于柬埔寨,注意力应集中在国际路径的集中、共同故障点和网关义务的实际实施状态。对于中国,测量必须区分内容过滤、服务阻止、数据策略和路由行为,而不是假设单一机制。
注册证据位于所有四个之下。它可以显示认可的资源持有者、资源范围、自治系统、联系人、转移历史以及可能的路由安全状态。它不能显示数据包在给定时间到达用户。单独的中断证据也不能证明认可权威发生了变化。
这就是为什么治理仪表板绝不应将注册、路由和可达性折叠成一个国家状态。一个前缀可以注册、宣布但由于过滤而不可达。它可以注册并暂时未宣布。它可以通过未经授权的来源可达。它可以服务国内用户但不服务国际用户。每个状态描述一个不同的命题。
NRS 应在其公共证据中保留这些区别。核心记录说明权威。观测服务可以附加时间戳的路由和可达性信号,并附上方法和不确定性。政府命令可以作为管辖权事件记录,而不被重塑为全球所有权。评审者随后可以看到什么改变了,什么没有。
这种方法比红色或绿色国家指标更谨慎。也更有用。恢复服务的运营商需要知道是持有者、来源授权、BGP 路径还是数据平面出错。政治分析从同样具体的信息中受益。
国家边界不包含路由域
一个自治系统由路由管理定义,而不是边境检查站。有些系统是集中在一个国家的国家现有运营商。其他属于跨国运营商、云平台、内容网络、大学、研究网络或卫星提供商。一个单一系统可以在多个大洲的设施交换路由。
这使得国家 ASN 政策有风险。监管机构可以要求本地许可的运营商获取 ASN 并满足安全条件。它不应假设每个在国内观察到的 ASN 都受完全国家控制,或者每个由国内被许可人发起的路由只服务于国内用户。法律关系必须单独建立。
地址空间同样具有移动性。提供者独立空间可以随组织改变连接而移动。在适用转移规则下,获取的 IPv4 资源可以跨区域移动。IPv6 部署可能跨越子公司。灾难恢复可能将服务转移到国外。任播故意分布一个服务地址。
边界网关看到数据包,而不是完整的公司真相。源地址可以被伪造。隧道可以掩盖位置。网络地址转换可以将许多用户置于更小的集合后面。虚拟专用网络和云代理改变明显的来源。将可见地址视为可靠身份的执行将足够频繁地抓错对象,从而破坏合法性。
资源记录通过说明认可的组织权威和联系人提供帮助,但它们不是人口登记册。信息可能滞后于公司变更,隐私规则限制公共字段。监管机构应使用正式请求和佐证证据,而不是抓取公共目录并推断控制。
NRS 模型应使服务区域不同于领土所有权。提供者可以因注册、运营或商定的资格为持有者服务。如果持有者更换提供者,权威历史随之转移。号码不会获得提供者的国籍。
这一原则也限制私人机构。注册管理机构不能将服务区域内的资源视为公司财产,在争议期间保留。其权威是根据公认规则的托管。可移植性和中立记录使这种限制可操作。
转移暴露政治边界与全球记录之间的冲突
IPv4 稀缺使转移成为核心考验。一个管辖区的持有者可能将资源出售或重组给另一个实体的实体。区域政策、制裁、公司法、破产和国家安全生产审查都可能相关。然而,最终状态仍必须产生一个认可的持有者。
国家可以合法地限制其管辖下公司的资产转让。另一个国家可能筛选外国收购。法院可能冻结财产或决定公司继承。号码资源机构应尊重其权限内的有效命令。它们不应创建同时记录以满足冲突的索赔人。
NRS 需要一个冲突规则。它应识别当前认可的持有者,保存竞争索赔和命令,在权威未解决时冻结转移,并提供独立审查。它不应让拥有最近路由器或最强部门的当事方获得重复分配。连续性可能要求现有持有者的路由在法律争议继续期间保持认可。
可转让性不是无限制的商业行为。稀缺、制裁和欺诈证明控制合理。该术语意味着当有效变更确立时,服务提供商和管辖关系可以改变而不破坏资源历史。一个中立记录连接新旧权威。
跨境转移也揭示了国家号码池的危险。如果国家保留在持有者离开时重新发布地址的权利,原持有者可能仍在其他地方被认可。冲突的公告和证书可能随之而来。成本由试图选择路由的全球运营商承担。
更安全的国国家权力是针对法律人而不是竞争性技术分配的转移限制。监管机构可以阻止交易、要求批准或施加条件。全球注册机构保持号码明确,直到合法变更完成。
RPKI 是全球授权层,而非主权证书
RPKI 将号码资源权威绑定到加密证书和签名路由对象。它帮助网络确定某个来源是否被授权宣布一个前缀。由于全球依赖方检索和验证这些对象,国家证书行动可能产生超越领土的影响。
国家可能希望 RPKI 执行国家路由计划。监管机构可以要求国内运营者创建特定的路由源授权,删除外国来源,或使用国家证书服务。某些要求可能改善安全。危险是将证书视为国家拥有资源或每个依赖方必须采用国家政治判断的证明。
RFC 6480 将 RPKI 置于资源分配层级中。RFC 9255 限制了身份声明。证书授权对指定资源的陈述;它不验证法律人的所有属性,也不将资源转化为领土。因此,国内权威应将证书指导基于认可的资源权威和具体的运营商义务。
隔离产生存储库问题。国内依赖方可能失去对外部存储库的访问。国家连续性计划应支持验证缓存、多存储库路径和经过测试的恢复。它们不应建立永久分化的信任层次,认证冲突的持有者。在紧急情况下,本地例外可能是必要的,但它们必须明确范围、对国内运营商可见,并防止泄漏为全球权威。
NRS 可以支持用户控制的密钥和便携发布,以便国家或一个区域提供者不掌握所有操作权力。它还可以定义具有有限本地使用的紧急连续性。该设计不阻止国家在其领土内监管证书操作。它降低了监管控制变成单边全球重新分配的机会。
接受测试是恢复。在国家隔离事件后,国内和外部依赖方应收敛于一个有效的资源层次。临时本地决策应过期或被协调。冲突的签名对象不应因为每一方认为自己主权而存留。
RDAP 和公共注册需要没有民族主义的管辖权
注册数据访问协议服务从权威区域来源暴露关于 IP 网络和自治系统号的结构化信息。监管机构、运营商、研究人员和事件响应者使用这些数据识别联系人并了解资源关系。即使记录来自区域管理,该服务在全球范围内有用。
主权互联网计划可能鼓励国家副本或国家字段。复制可以提高弹性,但副本必须保留来源和新鲜度。一个默默覆盖认可持有者的国家目录会制造歧义。它应将其标识为管辖权视图,并指向资源记录来源的权威。
公共数据也需要隐私和准确性控制。国家对归属的渴望并不证明不必要地暴露个人联系人。相反,隐私不应使通过授权访问解决滥用、制裁或公司控制变得不可能。NRS 可以提供带有记录目的的层级访问,同时保持稳定的公共最低限度。
国家代码应谨慎处理。注册地、邮寄地址、运营地点和地理馈送位置可能不同。单个“国家”字段容易过度解释。记录应说明每个管辖权属性的含义以及验证时间。
国家权威需要纠正途径。如果电信监管机构表明被许可人更改了法律名称或停止运营,注册机构应及时调查。监管机构不应能单方面重写记录。证据、持有者通知和审查保护免受数据陈旧和政治夺取的影响。
服务提供商之间的转移不应改变公共标识符或擦除历史。RDAP 可以继续暴露连贯的链,而后端管理转移。这是一个 NRS 中立记录可以减少依赖而不挑战国家法律的领域。
公共部门连续性需要的不仅仅是国内路由
政府部分通过连续性理由证明主权互联网措施的合理性。医院、紧急服务、能源、金融和公共管理不应因为外部电缆断裂或外国提供商撤出而失败。这一目标是合法的,并且经常被商业设计忽视。
号码资源连续性通过保留地址权威、路由联系人、反向委派和路由安全状态做出贡献。然而,如果认证、软件、云计算或数据不可访问,它无法保持应用程序运行。国家演习必须清点这些依赖关系,而不是在路由器交换国内路径时宣布成功。
关键服务可能使用注册到部委、国家运营商、云提供商或外包承包商的地址。连续性计划应知道如果承包商失败,谁能更新注册和证书。除非技术上不可避免,否则在危机期间提供商变更不应需要重新编号。
计划还应区分公共服务和运营商。运营商受到制裁、破产或许可证损失不应使其资源凭证背后遗留医院。NRS 可以支持受控过渡,其中认可权威、客户路由和证书状态随着证据和审查转移到连续性提供者。
国内隔离演习应测试外部恢复。服务能否在不冲突路由的情况下返回?存储库是否可达?全球同行是否识别相同来源?临时本地地址使用是否与公共空间重叠?仅在断开时有效的连续性计划可能在重新连接时制造第二次危机。
公众应收到结果证据:保存的服务、持续时间、失败的依赖关系、路由变更、数据丢失和恢复时间。安全细节可以保持保密。没有证据,弹性主张可能隐藏审查或技术弱点。
NRS 应成为记录管理员,而非竞争主权
支持 NRS 的积极案例基于克制。它可以维护一个认可的号码资源记录,允许合格提供者为持有者服务,通过提供者和管辖变更保留历史,协调证书权威并发布证据。它不应声称有一般权利决定国家网络政策。
这种有限角色很重要,因为国家和私人注册机构都可能过度扩张。国家可能将地址视为国家财产。注册机构可能将区域管理视为所有权。服务提供者可能通过专有数据和凭证困住持有者。一个中立可转让记录约束所有三者。
中立并不意味着忽视法院命令、制裁或电信法。NRS 应验证发布权威、范围、受影响的法律人、持续时间和请求的行动。它应在最窄的相关服务层应用命令,保持全球唯一性并提供审查。如果一个命令不能合法约束外部提供者,记录应显示管辖限制,而不是假装冲突不存在。
提供者多样性至关重要。俄罗斯、伊朗、柬埔寨或中国的持有者应能根据透明规则从合格提供者获得允许的注册和证书服务。国家可以对在其境内运营的提供者施加许可要求。持有者的号码权威不应在一个提供者失去许可证或银行渠道时消失。
协会还需要民主合法性。资格、转移、争议和连续的规则应公开。受影响的成员、政府、运营商和技术专家需要定义参与。对国家请求和提供者行动都必须存在独立审查。否则,中立变成私人断言。
NRS 应公布它无法决定的事情。它不能确定内容在每个国家是否合法,不能强制全球承载路由,不能认证每个最终用户,也不能保证物理连接。明确的限制是制度资产。
中立可转让记录需要具体保障
第一项保障是单一当前权威状态。竞争提供者可以提供服务,但只有一种认可事件改变持有者或授权代表。副本携带签名、时间戳和来源,以便国家连续性副本不能默默成为竞争主控。
第二项是可移植性。持有者可以以文档格式导出公共注册状态、验证证据、证书关系、限制和审计历史。提供商特定凭证在切换时结束。失去的提供商不能保留否决权。
第三项是管辖权注释。命令、冻结和许可证附有发布权威、法律范围、有效期限和受影响服务。公共视图可以保护敏感材料,同时显示存在限制。注释不会重写持有者,除非满足认可的决定标准。
第四项是独立观察。路由收集器、存储库监视器和可达性测量显示网络实际看到的内容。这些观察仍与权威记录不同。其方法和不确定性被披露。
第五项是恢复纪律。国家隔离、提供商失败和紧急证书行动得到演练。临时本地例外过期。外部和国内视图被比较直到收敛。未解决的分歧触发审查而非静默接受。
第六项是反捕获治理。没有一个国家、现有提供商或投票集团能够在没有证据和审查的情况下重新分配资源。冲突披露、理性决定和上诉对高影响行动是强制性的。
这些保障并非技术上奢侈。大多数是通过签名记录、可互操作服务和经过测试的程序实施的制度承诺。困难的部分是接受当前提供商和政府有时必须放弃控制。
国家在此模型下保留实质性合法权力
将全球号码权威与领土分离并不剥夺国家的监管能力。政府可以许可电信运营商、设定频谱条件、保护关键基础设施、执行竞争法、要求事件报告、施加相称的安全标准,并对在其管辖范围内的人员和设施适用合法命令。
它可以要求国内运营商保持准确的资源联系并保护其路由。它可以要求用于公共服务的被授权前缀的证据。它可以禁止路由泄漏、要求韧性演习和制裁虚假陈述。它可以以符合网关或互连行为为条件进行市场准入。
它还可以根据国内法律阻止或限制服务,受宪法和国际限制。号码资源原则不决定每个内容限制的合法性。它说阻止服务不同于声称底层全球唯一标识符。
国家可以参与全球政策。政府在公共安全、制裁、消费者保护和国家安全连续性方面拥有合法专业知识。他们的角色应透明,并与运营商、技术社区和受影响用户平衡。平等参与不是单边控制。
该模型甚至可能改善执法。准确的持有者历史和提供商可移植性减少了隐藏在过时注册背后的机会。管辖权注释显示哪个机构行动。将法律命令与路由证据分离使得更容易审计预期目标而非无关流量是否受影响。
限制是对称性。一个国家不能在国外要求尊重其运营商的标识符,而在国内将外国标识符视为可丢弃。全球唯一性之所以有效,是因为所有参与者接受相同约束。
三个场景揭示边界是否真实
在第一个场景中,政府启动隔离演习。国内运营商重定向流量,国际可达性下降,本地公共服务继续。NRS 记录保持可从独立位置访问。仅因路径改变,现有持有者和证书状态不变。临时国内路由异常被记录并过期。恢复时,依赖方收敛,没有重复声明。
在第二个场景中,跨越三个国家的电信运营商在一个国家失去许可证。国家可以停止本地服务并要求客户迁移。它不能自动没收该集团的整个 ASN 或地址组合。记录识别哪些法律实体和设施受影响。清洁资源和外国运营继续,而本地客户在监督连续性下转移。
在第三个场景中,法院在制裁争议期间冻结跨境 IPv4 转移。NRS 维护当前持有者,阻止权威变更,记录命令,并防止任一提供者创建竞争记录。现有路由是一个单独问题。当法院解决事项时,最终转移或取消遵循一个可审计事件。
每个场景尊重国家权力,同时保持全球一致性。失败也容易识别:重复注册、默默证书分歧、无限期本地例外、提供商凭证在切换后存活,或国家路由命令作为全球所有权呈现。
最强烈的反对意见澄清了限制
一个反对意见是,号码是经济资源,因此可以是主权财产。稀缺的 IPv4 空间当然具有经济价值,国家可以监管其管辖下的实体交易。经济价值并不改变全球单一分配的技术需求。财产规则必须转化为单一认可结果,而不是多个领土副本。
第二个反对意见是安全。面临攻击的国家可能需要立即路由控制。该模型允许国内紧急行动。它要求临时路由和本地例外不会默默重写全球权威,并且恢复经过测试。
第三个反对意见是外国制度依赖。国外的注册机构或证书存储库可能因制裁或冲突变得不可用。提供商多样性、便携记录、用户控制密钥和独立副本减少了这种依赖,而不会创建冲突的国家分配。
第四个反对意见是民主合法性。区域技术机构可能看起来比政府更不负责。因此,NRS 必须公布规则,包括公共当局和受影响用户,披露决定并支持上诉。有限使命是合法性的一部分。注册机构不应仅仅因为它管理标识符就决定内容政策。
第五个反对意见是逃避执法。运营商可能移动注册或提供商以逃避国家规则。中立记录不赋予豁免权。国家可以对国内设施、被许可人和行为采取行动。跨境命令要求认可的法律合作,而非技术夺取。
最后一个反对意见是,全球互联网已经碎片化,所以唯一性是一个过时的理想。过滤和服务差异是真实的,但网络仍然依赖全球可理解的路由和标识符。放弃该层会增加冲突和不稳定性,而不解决政治分歧。
证据标准应约束各方的声称
政府应发布主权互联网措施的法律权威、激活机制、持续时间和服务影响,受必要安全限制。运营商应报告路由和可用性影响。注册机构应披露资源和证书状态的变更。独立测量应比较控制平面、数据平面和应用程序可达性。
NRS 决定应引用认可记录、经过验证的公司证据、有效命令和技术观察。它应区分直接证据和推断。路由撤销显示全球可见性的变化,而非动机。注册变更显示认可权威,而非物理位置。政府公告显示预期权力,而非必然成功实施。
国家比较需要同样纪律。俄罗斯的法令直接描述集中管理和演习。伊朗的架构描述国家自给自足,而测量记录实际断网行为。柬埔寨的次级法令建立网关框架,但实施状态和拓扑应单独评估。中国的白皮书陈述主权学说和国际立场;具体网络影响需要其他证据。
不确定性应保持可见。网络测量有视角限制。公司记录可能滞后。命令可能保密。置信等级应附加到每个命题,而非整个国家。
这一证据标准保护政府免受夸大声称,也保护用户免受隐藏控制。它防止政策公告被视为已实现的技术能力,也防止短暂中断在没有支持的情况下被标记为蓄意。
到 2027 年可信共存的应有样貌
到 2027 年,具有国家连续性计划的国家应发布标识符原则。它们应确认国内路由权威不会创建重复的全球分配,定义运营商失败的处理,并解释从隔离中恢复。监管机构应知道哪个机构持有认可记录以及如何提交证据。
号码资源机构应支持独立操作的副本、提供者可移植性、用户控制的证书密钥和经过测试的存储库连续性。这些功能减少外国依赖,同时保留一个权威状态。国家副本应签名、最新并明显衍生。
跨境演习应包括四个时刻:正常操作、国家隔离、部分恢复和完全收敛。观察者应比较注册、路由授权、BGP 可见性、数据平面可达性和关键服务可用性。一层的成功不应掩盖另一层的失败。
转移规则应处理法院命令、制裁和公司继承,而不无限期囚禁。有效限制冻结权威事件,同时保持当前记录。最终决定更新持有者一次,并传播到所有提供者。
公共部门连续性合同应确保部委、医院和应急网络可以更换运营商而不丢失资源证据。对单一国家网关或外国注册机构的依赖应被测量。重新编号应是深思熟虑的技术选择,而非提供商失败的自动结果。
NRS 应发布性能:提供商切换时间、记录分歧、过时副本、紧急例外、证书恢复、争议转移和国家请求结果。它应报告不成功的演习以及成功的。
决定性的 2027 年测试不是主权互联网计划是否消失。它们不会。测试是一个国家能否行使合法的国内控制,承受外部中断,并重新连接而不产生矛盾的号码权威。全球协调通过经受主权而非否认主权来赢得合法性。
主权和唯一性只有不误述才能共存
这场辩论经常在国家控制和想象中的无边界网络之间两极分化。真正的互联网始终包括领土法律、许可基础设施和公共权力。它也依赖于其有用性超过任何单一管辖区的标识符。这两个事实都必须得到治理。
俄罗斯展示了直接的集中路由权威。伊朗表明国内服务连续性可以伴随严重的国际断开。柬埔寨展示了指定网关如何集中控制面。中国展示了广泛的主权学说,同时持续承认全球互联需要合作。没有单一标签能捕捉所有四个。
共同风险是将操作控制转化为标识符所有权。国家控制网关并开始将每个观察到的前缀视为国家。监管机构暂停运营商并假设其整个全球 ASN 应消失。连续性网络创建本地分配,后来泄漏。注册机构将服务区域权威误认为财产。每步削弱所有网络需要的一个事实:哪个权威被认可用于该号码。
如果 NRS 保持管理员身份,它可以捍卫这一事实。其中立可转让记录应能在提供商变更、法院争议、制裁、隔离和重新连接后存续。其证书设计应支持安全,而不使一个机构成为主权把关者。其证据应区分注册、路由和可达性。其决定应是可审查的。
国家无需放弃管辖权来接受这一安排。它们需要将监管指向法律人、设施、服务和行为,并具有适当范围。全球号码协调不需要评判每个国家政策。它需要防止不兼容的分配并保留历史。
一个 IP 地址不是插在路由器中的旗帜。一个 ASN 不是边界。它们是共享坐标,允许独立治理的网络交换可达性。政治边界可以塑造谁运营、哪些流量通过以及用户接收什么服务。它们不能安全地划分坐标本身。
来源
- 关于俄罗斯安全稳定互联网运行的联邦法第 90-FZ 号- 克里姆林宫关于集中流量管理职责和定期国家演习的官方摘要。
- 联邦法第 90-FZ 号的官方发布- 关于俄罗斯领土内威胁、约束性指令、路由规则和通信基础设施的法律条文。
- 伊朗国家信息网络高层计划和架构- 2020 年批准的自给自足、韧性、集成治理和国内数字服务原则。
- IODA 关于伊朗 2019 年 11 月全国互联网中断的报告- 补充的 BGP、主动探测和未请求流量证据,显示阶段性断网和多样化的执法机制。
- 柬埔寨电信监管机构次级法令- 2021 年 2 月关于建立国家互联网网关的次级法令的官方监管索引。
- 中国 2022 年白皮书《携手构建网络空间命运共同体》- 关于网络主权、国家政策选择、全球互联和多边参与的官方立场。
- 网络空间主权:理论与实践 2.0 版- 中国关于基础设施、实体、行为、数据和信息的主权以及国际合作的理论阐述。
- RFC 7020 互联网号码注册系统- 互联网号码资源的全球层级、唯一性目标和托管责任。
- 地址支持组织对五个区域互联网注册机构的概述- 当前 IPv4、IPv6 和自治系统号分配和注册的区域结构。
- RFC 4271 边界网关协议 4- 自治系统间交换可达性信息和策略的域间路由协议。
- RFC 6480 支持安全互联网路由的基础设施- 资源认证层级和路由源授权架构。
- RFC 9255 RPKI 中的'I'不表示身份- 关于将资源证书视为真实世界身份断言的限制。
- RFC 8805 自发布 IP 地理馈送的格式- 运营商发布的位置机制,说明位置数据和资源权威为何是分离的命题。
- ICANN DNS 工程号码资源- 通过多归属和任播使用的全球注册前缀和自治系统的具体记录。

