ISOC发布“更安全互联网倡议”实施进展
2026年8月,ISOC发文介绍其“更安全互联网倡议”启动半年来的进展。该倡议通过社区动员、定向资助、实用培训、可信资源和政策倡导,应对诈骗、骚扰、侵犯隐私、虚假信息、网络攻击和破坏加密等在线风险,重点面向新接入或缺乏在线安全资源的群体。
1.公益网络安全基金进入评审阶段
2026年6月,ISOC基金会启动了公益网络安全基金(CGCF)的首个全球申请通道。该窗口已于8月4日关闭,目前进入评审阶段。该基金将通过两年期资助发放至少350万美元,支持维护关键网络安全基础设施、保护互联网用户免受数字伤害的非营利组织,重点关注民间团体和记者等高风险群体。CGCF由澳大利亚、加拿大、德国、荷兰、英国等国政府,以及克雷格·纽马克慈善基金会和ISOC共同出资。该基金于2025年启动试点,已向6个组织发放首批资助。
2.反诈骗资源体系建设
受Google.org资助,ISOC正在开发一套反诈骗资源体系,包括意识预防工具包、全球培训课程、电子学习课程,以及“培训师培训”模式,使本地伙伴能以符合文化和语言习惯的方式落地。资源面向普通用户和社区领导者,包括执法机构、老年人、青年、青年专业人士和地方性协会。
3.在线信任与安全中心9月上线
ISOC将于2026年9月推出在线信任与安全中心(Online Trust and Safety Hub),作为公众获取在线安全实用建议的统一入口,整合反诈骗资源、虚假信息识别、隐私与安全防护等内容。该中心正与ISOC各分会、会员和合作伙伴进行磋商,以确保其在低带宽环境和多语言场景下均可访问与使用。
4.社区主导项目案例
过去一年,ISOC基金会“Beyond the Net”资助计划支持了多个分会主导的本地项目:加纳分会组织“NexGen在线安全推广项目”,莱索托分会主办网络安全黑客马拉松,香港分会开展“CyberSafe for All”培训,墨西哥分会为老年人开设系列短期课程,津巴布韦分会为女性自雇者提升网络安全能力。
5.政策倡导:安全与加密并重
ISOC强调,在线安全政策的推进不能以牺牲隐私和削弱加密为代价。其近期发布的政策简报《在不破坏加密的前提下打击犯罪》指出,政府可以在不削弱加密的前提下开展有效的执法。下一步,ISOC将继续推进基于证据的在线信任与安全政策建议,包括推广VPN等安全接入技术,倡导“安全、防护与隐私”的政策方向。
IETF互联网架构委员会(IAB)发布《关于基于年龄的限制与在线安全声明》
2026年8月24日,IETF互联网架构委员会(IAB)发布《关于基于年龄的限制与在线安全声明》。其技术背景源于IAB与W3C于2025年底联合举办的“基于年龄的内容访问限制”研讨会,会议报告已作为RFC 9998发布。
该声明认同保护儿童在线安全的必要性,但认为现有年龄验证方案存在系统性缺陷:第三方验证服务会集中敏感数据,增加隐私风险,削弱隐私保护,网络屏蔽未验证服务会给加密带来压力;青少年使用来源不明的免费VPN、共享或欺诈凭证、灰色市场应用/非官方应用来绕过限制,反而增加风险。此外,将年龄验证供应商固化为互联网守门人会加剧互联网集中化,对可靠性、安全性、竞争和数字主权产生潜在影响;当各司法管辖区授权要求差异显著时,还会导致互联网碎片化。
IAB提出,可行的年龄验证机制应以保护隐私为前提:只披露实现特定目的所必需的最少年龄信息,不记录用户活动,不产生可跨站点关联的信号,不向验证方透露用户访问了哪些网站,也不集中存储敏感数据。同时应通过开放、可互操作的接口实现,且不能给用户带来不必要的负担。而就当前技术成熟度而言,内置在终端设备中的机制最有前景。
IAB同时提醒,隐私保护和用户可控的方案无法一蹴而就,也不应急于求成,过早锁定现有设计。一旦匆忙部署的方案形成经济激励和广泛依赖,就会导致互联网架构“僵化”,成为日后改进的长期障碍。因此,IAB建议政策应规定需要达到的结果,而非指定具体技术,同时要求开放互操作的接口,避免单一供应商或平台变得不可或缺,并为标准制定留出空间。
IETF邮件基础设施将于9月11日迁移至新系统
IETF Administration LLC承包商New Machine Futures于2026年8月28日宣布,ietf.org、iab.org、irtf.org、rfc-editor.org(含邮件列表)的邮件服务将于2026年9月11日22:00(UTC)起迁移至现代化、模块化、容器化的全新基础设施。
迁移期间,邮件投递可能延迟,邮件列表软件Mailman3的Web界面将暂时不可用,但邮件列表归档和IMAP的访问不受影响。
新邮件基础设施对开源邮件过滤器postconfirm进行了完整重构,采用模块化架构,垃圾邮件检测由SpamAssassin更换为rspamd,同时改进了基于DNS的命名实体认证(DANE)的证书与TLS处理,从而改善退信/退回邮件处理、降低垃圾邮件漏检风险/封堵漏洞并消除开放中继风险。
长期来看,新基础设施将具备更强的健壮性和可扩展性,更易维护和升级。现行邮件处理软件历经多年演进已极为复杂、难以运维,而邮件是IETF工作的关键支撑,此次更新为未来改进奠定基础。邮件服务迁移是IETF整体IT基础设施多年更新计划的一部分,也是实现IETF参与者通过Datatracker统一管理邮件列表订阅的必要步骤。目前,所有新软件均已在ietf-tools GitHub开源。
美国国家科学基金会投资2.9亿美元布局八大量子研究所,纵深推进国家量子战略
2026年8月25日,美国国家科学基金会(NSF)宣布在“量子跃迁挑战研究所”(Quantum Leap Challenge Institutes,QLCI)计划框架下,向八所量子研究机构合计投入逾2.9亿美元,作为美国落实2018年《国家量子倡议法案》、继2020年首轮部署之后的又一次纵深扩投。本轮资金将在五年内按每所2800万—3700万美元的标准在五年内分配,其中三所为新建,五所是在此前NSF资助基础上获得续期以延续研究。资金将覆盖19个州的36所高校,并与美国能源部多个国家级实验室、美国国防部、国家标准与技术研究院(NIST)以及30余家企业形成协同。其中,企业端将重点参与基础科研成果向工业化规模化生产的转化。
NSF代理主任布莱恩·斯通(Brian Stone)表示:“四十多年来,NSF一直在为当今现代量子计算、传感和通信奠定研究与发现的基础。现在是时候开展聚焦行动,利用这一知识基础更进一步,造福全体美国人。”八大研究所同时承担人才储备职能,未来五年将通过社区学院、数十所大学与高中以及社区科学组织的合作网络,以实习、暑期学校、K-12教师培训项目及与顶尖专家一对一导师机会等形式,培养数百名研究生、本科生及职业生涯早期研究人员。
在全球量子科技竞争加剧的背景下,2.9亿美元的五年期长期资助,标志着美国正通过国家科研资助机制,把量子信息科学的学术前沿与产业转化、人才培养绑定在同一个国家级协作框架内推进。
LACNIC博客:委内瑞拉地震暴露互联网基础设施脆弱性,多方机构应联合开展测量与应急部署
2026年8月19日,LACNIC(拉美及加勒比互联网地址注册管理机构)博客发布题为《When the Earth Moved:The Internet,Earthquakes,and Digital Resilience in Venezuela》的署名文章,对2026年6月24日委内瑞拉遭遇的地震进行了复盘。
当地时间6月24日18:04,委内瑞拉北部在39秒内发生两次强震,震级分别为7.2级和7.5级,为该国自1900年以来最强地震序列。地震导致南美穿越海底光缆(SAC)断裂,该光缆承载了委内瑞拉约50%的国际带宽,直至7月24日才完全修复。
地震期间,连通性成为求救、协调和知情的关键工具。基站瘫痪和移动网络困难促使运营商在CONATEL特殊授权下启用Starlink直接到设备(D2D)服务,三家移动运营商得以维持受灾区域基础通信。应急WiFi网络(利用卫星设备、电池和太阳能板)亦被部署,民间社会组织在受灾严重地区安装了超过200个免费上网点,无国界电信组织、Colnodo和SpaceX等机构参与其中。
海底光缆修复后,主要国际连通性问题解决,但受灾地区光纤和基站仍在修复,部分地区电力未恢复,互联网中断持续。洛斯安第斯大学利用RIPE Atlas探测仪研究光缆断裂对国内延迟和响应时间的影响。此次危机再次凸显加强委内瑞拉互联网交换点(IXP)建设的必要性,新增IXP并不能替代国际连接,但可将本地流量留在国内,提升网络韧性和效率。nap.ve对节省本地流量亦至关重要,但全国仍需要更多交换点。
文章同时建议,对有地震风险的国家,卫星网络应纳入国家应急连接规划,尤其对偏远和农村地区具有重要价值。技术本身不足,行业协会、运营商、私营部门和各类机构需事先准备设备、协议和协调机制,才能在灾难发生时形成有效应对。
撰稿:CERNET网络中心赵玮琦、《中国教育网络》杂志胡暄悦