互联网技术

我们提供的资源易于理解,并由负责实施新技术和标准的专业人员迅速采取行动。

我们的目标是通过全球运营界弥合IETF标准流程和最终通过这些标准之间的差距。

7年多来,作为Deploy360计划的一部分,我们一直在为关键互联网技术提供真实世界的部署信息。然而,该项目已于2019年结束。目前,我们的衡量互联网项目专注于实现技术和我们的技术曼数项目提高互联网全球路由系统的安全性和弹性。

IPv6

IPv6是下一代互联网协议(IP)地址标准,旨在最终取代IPv4,目前大多数互联网服务使用的协议。每台电脑、移动电话和任何其他连接到互联网的设备都需要一个数字IP地址,以便与其他设备进行通信。原来的IP地址方案,称为IPv4,即将耗尽数字。

我们的Pulse平台呈现IPv6采用的测量提高对全球不同国家和网络采用的不同层次采用的认识,并鼓励更多地采用这项重要的能力技术。

一个带有钥匙的锁的图形

传输层安全性(TLS)

为了使Internet更加安全,传输层安全(Transport Layer Security, TLS),即安全套接字层(secure Sockets Layer, SSL)的继承者,需要被Internet上各种应用程序广泛部署。人们通常从“https”和浏览器中看到的锁定图标来熟悉TLS,但TLS可以用于许多其他应用程序。

最新版本,TLS 1.3,提供增强的安全性和攻击者找到新缺陷的方式。TLS 1.3也已被证明可以提高性能,并确保建立更少的时间。这有助于证明可以在不影响安全性的情况下进行优化。改善各种互联网应用的安全是健康和不断增长的互联网的必要条件。

我们的脉冲平台策划关于全世界采用TLS 1.3的数据。

DNS安全扩展(DNSSEC)

很少有技术对互联网的操作比域名系统(DNS)更为重要。DNS Security(DNSSEC)旨在验证DNS响应数据。它验证了响应,以确保DNS服务器的响应是区域管理员的目标。它没有解决所有威胁(没有任何问题),但它提供了一个用于提供额外的数据安全性的构建块,而不仅仅在DNS内,而且在其内置的应用程序和服务中。

我们的脉搏平台提供了国家代码域名(cctld)注册机构采用DNSSEC验证的指标,以及全球互联网主机使用DNSSEC验证的测量。

HTTP / 3

超文本传输协议(HTTP)是超文本传输协议的基础部分全球资讯网.除了支持网络,HTTP也越来越多地用于在各种联网设备之间传输数据。HTTP的最新版本(HTTP/3)采用了一种全新的传输协议(QUIC),这标志着它与过去完全不同。

Internet支持HTTP/3的能力表明Internet具有不断发展和支持新应用程序的能力。随着Internet的成熟,部署新的协议来提高性能和/或安全性是很困难的。对于像HTTP这样流行和重要的东西,引入新的传输协议是对当今互联网继续支持增长和创新能力的真正考验。

我们的脉冲平台管理关于HTTP/3的全球采用的数据。

域名系统(DNS)隐私

域名系统(DNS)最初没有为用户隐私的任何考虑因素开发,因此可能会泄漏有关可以与特定网络活动相关联的DNS查询和响应的信息。

几乎每次我们使用Internet应用程序时,它都以域名系统(DNS)事务映射到一组IP地址映射人友好的域名。因此,DNS事务可以与我们使用的网站相关联,我们访问的网站,以及我们与我们沟通的人。我们如何减轻DNS的隐私含义?

抗欺骗

我们如何帮助防止我们继续在互联网上看到的大规模分布式拒绝服务(DDoS)攻击?网络运营商、企业和其他方面如何帮助减少DDoS攻击和类似的威胁?

不幸的是没有魔法子弹,而是一种机制可以网络运营商实施的是防止IP地址的“欺骗”,我们称之为“反欺骗技术”。

曼数倡议概述筛选作为网络应该采取的具体操作之一,以防止使用欺骗源IP地址的流量。

保护边界网关协议(BGP)

边界网关协议(BGP)是在整个Internet中使用的协议,以在网络之间交换路由信息。它是路由器在互联网上的语言,以确定如何从一个路由器发送数据包到另一个路由器到达其最终目标。BGP已经运作得非常好,并继续成为互联网工作的协议。

BGP的挑战是,该协议不能直接包括安全机制,并且基于网络运营商之间的信任,他们将正确地保护其系统而不是发送不正确的数据。但是,如果恶意攻击者试图影响BGP使用的路由表,则可能会发生错误。

我们支持曼数倡议这需要简单但具体的行动来减少最常见的路由威胁,包括BGP劫持。

不知道从哪里开始?

无论您是网络运营商,企业或校园网,开发人员或网站所有者,或您的公司是消费电子设备制造商,或您的组织是域名注册商,我们都将为您服务!开始与您身份定制的一组页面。

资源

新闻

加载更多