华为等向联合国提议重构互联网:新标准名为“New IP”
《金融时报》消息,中国已向联合国建议对互联网的运作方式进行彻底的改变,其提议称支持诸如全息图和自动驾驶汽车之类的尖端技术。华为与中国联通和中国电信以及工信部在联合国国际电信联盟(ITU)的会议上共同提议采用一种新的核心网络技术新标准,名为“New IP”。提案已获得了俄罗斯的支持,可能会获得沙特阿拉伯的支持。 一位不愿透露姓名的ITU英国代表说:“究其深层,如今正围绕互联网将来的面貌上演一场激烈的较量。” “眼下有两种相互竞争的愿景:一种愿景是高度崇尚自由和开放。另一种愿景是大大加强控制和监管。” 华为曾表示,在多个国家政府和公司的帮助下,新网络架构技术的一些部分已经在建造中,但不方便透露那些参与者的身份。华为还表示,相关部分准备好在2021年初之前进行测试。 华为声称:支撑全球网络的现有互联网基础设施(名为TCP/IP)“不稳定”且“效率严重低下”,到2030年无法满足数字世界的要求,包括自动驾驶汽车、无处不在的物联网和“全息感知的隐形传态”。 该提案建议ITU“从长计议”,“承担起为未来网络采用自上而下的设计这一责任”。 华为表示,开发New IP纯粹是为了满足快速发展的数字世界的技术要求,它并没有将任何一种控制机制做入到设计中。华为称,它在ITU领导的一个小组专注于未来网络技术。 华为发言人补充说:“New IP的研究和创新向全世界的科学家和工程师开放,他们可以参与进来,并为之贡献。” ITU目前由赵厚麟领导,他在2014年被工信部提名为ITU秘书长。 据专家们声称,ITU代表近200个成员国,ITU批准的标准通常被非洲、中东和亚洲的发展中国家采用。 华为和其他合作开发者计划11月份在印度举行的ITU重大电信会议上竭力使New IP这项标准被通过。
如何给网站添加Referer验证
本文描述了一个关于 http 协议中 referer 的 metadata 参数的提议,使用这个 metadata 参数,html 文档可以控制 http 请求中的 referer ,比如是否发送 referer、只发送 hostname 还是发送完整的 referer 等。虽然有一些方法可以控制 referer ,比如 flash,以及一些 js 的 tricks,但是本文中描述的是另外一番景象。使用场景在某些情况下,出于一些原因,网站想要控制页面发送给 server 的 referer 信息的情况下,可以使用这一 referer metadata 参数。隐私社交网站一般都会有用户个人页面,这些页面中用户都有可能添加一些外网的链接,而社交网站有可能不希望在用户点击了这些链接的时候,泄露用户页面的 URL ,因为这些 URL 中可能包含一些敏感信息。当然,有些社交网站可能只想在 referer 中提供一个 hostname,而不是完整的 URL 信息。安全有些使用了 https 的网站,可能在 URL 中使用一个参数(sid 等)来作为用户身份凭证,而又需要引入其他 https 网站的资源,这种情况下,网站肯定不希望泄露用户的身份凭证信息。Object-Capability Discipline有些网站遵循Object-Capability Discipline,而 referer 刚好与这一策略相悖,所以,网站能够控制 refeer 将对 Object-Capability Discipline 很有利。技术细节referer 的 metedata 参数可以设置为以下几种类型的值:neveralwaysorigindefault如果在文档中插入 meta 标签,并且 name 属性的值为 referer,浏览器客户端将按照如下步骤处理这个标签:1.如果 meta 标签中没有 content 属性,则终止下面所有操作2.将 content 的值复制给 referrer-policy ,并转换为小写3.检查 content 的值是否为上面 list 中的一个,如果不是,则将值置为 default上述步骤之后,浏览器后续发起 http 请求的