互联网安全大会召开具有什么样的作用呢?
主要是当前互联网环境错综复杂,木马病毒侵袭,个人信息被盗等现象经常发生在生活中。有了安全保障,互联网才能更加的快速、稳定的发展啊!所以召开这次网络安全大会是很有必要的。大会将分析当前互联网存在的弊端,寻求解决之策。腾讯也参与其中了,有了腾讯的积极参与相信互联网安全新秩序,和安全新生态圈的建立会更加顺利的。
首届“网鼎杯”网络安全大赛什么时候正式启动?
首届“网鼎杯”网络安全大赛即将于8月正式拉开帷幕。近两年来,随着网络安全在社会各界受重视程度逐渐提高,网络安全赛事如雨后春笋般在全国各地涌现,吸引了众多网络安全企业、高等院校和学生的积极参与。为响应及落实“网络安全为人民,网络安全靠人民”的号召,首届“网鼎杯”网络安全大赛即将举办。本届“网鼎杯”面向全国行业部门、科研机构、高等和职业院校、信息安全企业、互联网企业以及社会力量广泛开启报名通道,召集社会各行业参与其中,在“网鼎杯”的竞技场上展开激烈角逐。作为一场高规格、高质量、高标准的网络安全竞赛,本次大赛具有重大意义。打造人才良性竞评氛围、提升行业自防自救能力、增强各界协同应对水平、建立联防联动联控机制、构建网安综合防护体系。在本次大赛预赛阶段,取青龙之战、白虎之战、朱雀之战、玄武之战,作为四场线上选拔赛的主题,意味着九大行业在祖国各地守护者网络安全,也象征着平安、美好的寓意。成功晋级的50支精英战队将在总决赛打响巅峰之战,现场决出一二三等奖及颁发丰厚的奖金奖励。除设置奖金奖励外,还设置了“网络安全千人”计划荣誉奖励。“网络安全千人”计划是公安部推出的国内首个面向网络安全技术人才的奖励计划,旨在围绕国家网络空间安全战略,培养和选拔高层次网络安全人才,遴选网鼎杯网络安全大赛的核心人员和优秀选手纳入公安部门的“网络安全千人”计划,做为公安机关重要的技术支撑力量。今后依托网鼎杯将形成持续的“网络安全千人”计划选拔机制。
首届世界互联网大会于何时何地举行?主题是什么
首届世界互联网大会在浙江举办。主题是中国互联网。此次大会是我国举办的规模最大、层次最高的互联网大会。大会举办中国互联网发展主题展览,全面阐释中国互联网的发展理念、成果和成就。此外,大会围绕国际互联网治理、移动互联网、互联网新媒体、跨境电子商务、网络安全、打击网络恐怖主义设置多个分论坛。大会由国家网信办和浙江省人民政府共同主办。世界互联网大会将永久会址确定在中国历史文化名镇——乌镇。扩展资料会议标志世界互联网大会的标志采用图形与文字相结合的方式呈现,整体效果稳重,而富有现代气息。标志图形取大会中文全称中的“互”一字,以点明互联网的主题。“互”字中心由八个圆形交织而成,寓意互联网信息的纵横交错。圆形的色彩叠加,描绘出互联网中信息的缤纷色彩。同时,叠加所形成的晶格,形同于水乡乌镇中楼阁的窗纹,蕴含世界互联网大会举办地的地域特点。“互”的上下两笔以书法来表现,赋予标志以空间上的视觉张力感。标志整体形似眼睛,意指会议中见识的拓展。标志的主色调为蓝色,一种互联网惯用的专属颜色。紫、绿、黄、橙、红的加入突显标志的灵动。灰色主要运用于文字部分,使标志拥有经典沉稳的视觉效果。参考资料来源:中国经济网-首届世界互联网大会将在浙江举办
2019学习贯彻全国公安工作会议精神心得体会一
要坚持政治站位,自觉以习近平新时代中国特色社会主义思想为指导,切实增强“四个意识”,始终坚定“四个自信”,坚决做到“两个维护”,深入学习贯彻习近平总书记重要讲话精神,以实际工作举措和成效把思想和行动高度统一。始终保持干事创业的工作热情,在砥砺前行中开创新时期公安工作新局面;为实现伟大梦想创造安全稳定环境,就要坚定不移走改革强警之路。扩展资料:习近平总书记在全国公安工作会议上的重要讲话,立意高远、思想深刻,内涵丰富、博大精深,对新时代公安工作作出战略部署,提出明确要求,具有很强的政治性、思想性、指导性,为我们做好工作提供了根本遵循。全国各级公安机关把学习好、贯彻好、落实好习近平总书记重要讲话精神作为当前和今后一个时期的首要政治任务,创新形式,持续深入组织开展传达学习贯彻活动,同时着力在狠抓落实上下功夫见成效,忠实履行新时代职责使命。参考资料来源:人民网-学习贯彻习近平总书记全国公安工作会议重要讲话精神
学习网络安全的小结(心得体会)
由于现在家用电脑所使用的操作系统多数为Windows XP 和Windows 2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。
个人电脑常见的被入侵方式
谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的入侵方式大概包括了以下几种:
(1)被他人盗取密码。
(2)系统被_blank/>木马攻击。
(3)浏览网页时被恶意的java scrpit程序攻击。
(4)QQ被攻击或泄漏信息。
(5)病毒感染。
(6)系统存在漏洞使他人攻击自己。
(7)黑客的恶意攻击。
下面我们就来看看通过什么样的手段来更有效的防范攻击。
查本地共享资源
删除共享
删除ipc$空连接
账号密码的安全原则
关闭自己的139端口
445端口的关闭
3389的关闭
4899的防范
常见端口的介绍
如何查看本机打开的端口和过滤
禁用服务
本地策略
本地安全策略
用户权限分配策略
终端服务配置
用户和组策略
防止rpc漏洞
自己动手DIY在本地策略的安全选项
工具介绍
避免被恶意代码 木马等病毒攻击
1.查看本地共享资源
运行CMD输入net share,如果看到有异常的共享,那么应该关闭。但是有时你关闭共享下次开机的时候又出现了,那么你应该考虑一下,你的机器是否已经被黑客所控制了,或者中了病毒。
2.删除共享(每次输入一个)
net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以继续删除)
3.删除ipc$空连接
在运行内输入regedit,在注册表中找到HKEY-LOCAL_MACHINESYSTEMCurrentControSetControlLSA项里数值名称RestrictAnonymous的数值数据由0改为1。
4.关闭自己的139端口,ipc和RPC漏洞存在于此。
关闭139端口的方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
5.防止rpc漏洞
打开管理工具——服务——找到RPC(Remote Procedure Call (RPC) Locator)服务——将故障恢复中的第一次失败,第二次失败,后续失败,都设置为不操作。
Windows XP SP2和Windows 2000 pro sp4,均不存在该漏洞。
6.445端口的关闭
修改注册表,添加一个键值HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NetBT\Parameters在右面的窗口建立一个SMBDeviceEnabled 为REG_DWORD类型键值为0这样就可以了。
7.3389的关闭
Windows XP:我的电脑上点右键选属性——/>远程,将里面的远程协助和远程桌面两个选项框里的勾去掉。
Windows 2000 Server 开始——/>程序——/>管理工具——/>服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务。(该方法在Windows XP同样适用)
使用Windows 2000 pro的朋友注意,网络上有很多文章说在Windows 2000 pro 开始——/>设置——/>控制面板——/>管理工具——/>服务里找到Terminal Services服务项,选中属性选项将启动类型改成手动,并停止该服务,可以关闭3389,其实在2000pro 中根本不存在Terminal Services.
8.4899的防范
网络上有许多关于3389和4899的入侵方法。4899其实是一个远程控制软件所开启的服务端端口,由于这些控制软件功能强大,所以经常被黑客用来控制自己的肉鸡,而且这类软件一般不会被杀毒软件查杀,比后门还要安全。
4899不象3389那样,是系统自带的服务。需要自己安装,而且需要将服务端上传到入侵的电脑并运行服务,才能达到控制的目的。
所以只要你的电脑做了基本的安全配置,黑客是很难通过4899来控制你的。
9、禁用服务
若PC没有特殊用途,基于安全考虑,打开控制面板,进入管理工具——服务,关闭以下服务:
(1)Alerter[通知选定的用户和计算机管理警报]。
(2)ClipBook[启用“剪贴簿查看器”储存信息并与远程计算机共享]。
(3)Distributed File System[将分散的文件共享合并成一个逻辑名称,共享出去,关闭后远程计算机无法访问共享。
(4)Distributed Link Tracking Server[适用局域网分布式链接]。
(5)Indexing Service[提供本地或远程计算机上文件的索引内容和属性,泄露信息]。
(6)Messenger[警报]。
(7)NetMeeting Remote Desktop Sharing[netmeeting公司留下的客户信息收集]。
(8)Network DDE[为在同一台计算机或不同计算机上运行的程序提供动态数据交换]。
(9)Network DDE DSDM[管理动态数据交换 (DDE) 网络共享]。
(10)Remote Desktop Help Session Manager[管理并控制远程协助]。
(11)Remote Registry[使远程计算机用户修改本地注册表]。
(12)Routing and Remote Access[在局域网和广域往提供路由服务.黑客理由路由服务刺探注册信息]。
(13)Server[支持此计算机通过网络的文件、打印、和命名管道共享]。
(14)TCP/IPNetBIOS Helper[提供 TCP/IP 服务上的 NetBIOS 和网络上客户端的 NetBIOS 名称解析的支持而使用户能够共享文件、打印和登录到网络]。
(15)Telnet[允许远程用户登录到此计算机并运行程序]。
(16)Terminal Services[允许用户以交互方式连接到远程计算机]。
(17)Window s Image Acquisition (WIA)[照相服务,应用与数码摄象机]。
如果发现机器开启了一些很奇怪的服务,如r_server这样的服务,必须马上停止该服务,因为这完全有可能是黑客使用控制程序的服务端。
10、账号密码的安全原则
首先禁用guest账号,将系统内建的administrator账号改名(改的越复杂越好,最好改成中文的),然后设置一个密码,最好是8位以上字母数字符号组合。
如果你使用的是其他账号,最好不要将其加进administrators,如果加入administrators组,一定也要设置一个足够安全的密码,同上如果你设置adminstrator的密码时,最好在安全模式下设置,因为经我研究发现,在系统中拥有最高权限的账号,不是正常登陆下的adminitrator账号,因为即使有了这个账号,同样可以登陆安全模式,将sam文件删除,从而更改系统的administrator的密码!而在安全模式下设置的administrator则不会出现这种情况,因为不知道这个administrator密码是无法进入安全模式。权限达到最大这个是密码策略:用户可以根据自己的习惯设置密码,下面是我建议的设置。
打开管理工具—本地安全设置—密码策略
(1)密码必须符合复杂要求性.启用。
(2)密码最小值.我设置的是8。
(3)密码最长使用期限.我是默认设置42天。
(4)密码最短使用期限0天。
(5)强制密码历史记住0个密码。
(6)用可还原的加密来存储密码禁用。
11、本地策略
这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。(虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的)
打开管理工具,找到本地安全设置—本地策略—审核策略
(1)审核策略更改 成功失败。
(2)审核登陆事件 成功失败。
(3)审核对象访问 失败。
(4)审核跟踪过程 无审核。
(5)审核目录服务访问 失败。
(6)审核特权使用 失败。
(7)审核系统事件 成功失败。
(8)审核账户登陆时间 成功失败。
(9)审核账户管理 成功失败。
然后再到管理工具找到事件查看器,这里
应用程序:右键/>属性/>设置日志大小上限,我设置了50mb,选择不覆盖事件
安全性:右键/>属性/>设置日志大小上限,我也是设置了50mb,选择不覆盖事件
系统:右键/>属性/>设置日志大小上限,我都是设置了50mb,选择不覆盖事件
12、本地安全策略
打开管理工具,找到本地安全设置—本地策略—安全选项
(1)交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,但是我个人是不需要直接输入密码登陆的]。
(2)网络访问.不允许SAM账户的匿名枚举 启用 。
(3)网络访问.可匿名的共享 将后面的值删除。
(4)网络访问.可匿名的命名管道 将后面的值删除。
(5)网络访问.可远程访问的注册表路径 将后面的值删除。
(6)网络访问.可远程访问的注册表的子路径 将后面的值删除。
(7)网络访问.限制匿名访问命名管道和共享。
(8)账户.(前面已经详细讲过拉 )。
13、用户权限分配策略
打开管理工具,找到本地安全设置—本地策略—用户权限分配
(1)从网络访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当然,等下我们还得建一个属于自己的ID。
(2)从远程系统强制关机,Admin账户也删除,一个都不留。
(3)拒绝从网络访问这台计算机 将ID删除。
(4)从网络访问此计算机,Admin也可删除,如果你不使用类似3389服务。
(5)通过远端强制关机,删掉。
14、终端服务配置,打开管理工具,终端服务配置
(1)打开后,点连接,右键,属性,远程控制,点不允许远程控制。
(2)常规,加密级别,高,在使用标准Windows验证上点√!。
(3)网卡,将最多连接数上设置为0。
(4)高级,将里面的权限也删除.[我没设置]。
再点服务器设置,在Active Desktop上,设置禁用,且限制每个使用一个会话。
15、用户和组策略
打开管理工具,计算机管理—本地用户和组—用户;
删除Support_388945a0用户等等只留下你更改好名字的adminisrator权限。
计算机管理—本地用户和组—组
组。我们就不分组了,没必要。
16、自己动手DIY在本地策略的安全选项
(1)当登陆时间用完时自动注销用户(本地) 防止黑客密码渗透。
(2)登陆屏幕上不显示上次登陆名(远程)如果开放3389服务,别人登陆时,就不会残留有你登陆的用户名,让他去猜你的用户名去吧。
(3)对匿名连接的额外限制。
(4)禁止按 alt+crtl +del(没必要)。
(5)允许在未登陆前关机[防止远程关机/启动、强制关机/启动]。
(6)只有本地登陆用户才能访问cd-rom。
(7)只有本地登陆用户才能访问软驱。
(8)取消关机原因的提示。
A、打开控制面板窗口,双击“电源选项”图标,在随后出现的电源属性窗口中,进入到“高级”标签页面;
B、在该页面的“电源按钮”设置项处,将“在按下计算机电源按钮时”设置为“关机”,单击“确定”按钮,来退出设置框;
C、以后需要关机时,可以直接按下电源按键,就能直接关闭计算机了。当然,我们也能启用休眠功能键,来实现快速关机和开机;
D、要是系统中没有启用休眠模式的话,可以在控制面板窗口中,打开电源选项,进入到休眠标签页面,并在其中将“启用休眠”选项选中就可以了。
(9)禁止关机事件跟踪。
开始“Start -/>”运行“ Run -/>输入”gpedit.msc “,在出现的窗口的左边部分,选择 ”计算机配置“(Computer Configuration )-/> ”管理模板“(Administrative Templates)-/> ”系统“(System),在右边窗口双击“Shutdown Event Tracker” 在出现的对话框中选择“禁止”(Disabled),点击然后“确定”(OK)保存后退出这样,你将看到类似于Windows 2000的关机窗口。
17、常见端口的介绍
TCP
21 FTP
22 SSH
23 TELNET
25 TCP SMTP
53 TCP DNS
80 HTTP
135 epmap
138 [冲击波]
139 smb
445
1025 DCE/1ff70682-0a51-30e8-076d-740be8cee98b
1026 DCE/12345778-1234-abcd-ef00-0123456789ac
1433 TCP SQL SERVER
5631 TCP PCANYWHERE
5632 UDP PCANYWHERE
3389 Terminal Services
4444[冲击波]
UDP
67[冲击波]
137 netbios-ns
161 An SNMP Agent is running/ Default community names of the SNMP Agent
关于UDP一般只有腾讯QQ会打开4000或者是8000端口或者8080,那么,我们只运行本机使用4000这几个端口就行了。
18、另外介绍一下如何查看本机打开的端口和TCP\IP端口的过滤
开始——运行——cmd,输入命令netstat -a ,会看到例如(这是我的机器开放的端口)
Proto Local Address Foreign Address State
TCP yf001:epmap yf001:0 LISTE
TCP yf001:1025 yf001:0 LISTE
TCP (用户名):1035 yf001:0 LISTE
TCP yf001:netbios-ssn yf001:0 LISTE
UDP yf001:1129 *:*
UDP yf001:1183 *:*
UDP yf001:1396 *:*
UDP yf001:1464 *:*
UDP yf001:1466 *:*
UDP yf001:4000 *:*
UDP yf001:4002 *:*
UDP yf001:6000 *:*
UDP yf001:6001 *:*
UDP yf001:6002 *:*
UDP yf001:6003 *:*
UDP yf001:6004 *:*
UDP yf001:6005 *:*
UDP yf001:6006 *:*
UDP yf001:6007 *:*
UDP yf001:1030 *:*
UDP yf001:1048 *:*
UDP yf001:1144 *:*
UDP yf001:1226 *:*
UDP yf001:1390 *:*
UDP yf001:netbios-ns *:*
UDP yf001:netbios-dgm *:*
UDP yf001:isakmp *:*
现在讲讲基于Windows的TCP/IP的过滤。
控制面板——网络和拨号连接——本地连接——INTERNET协议(TCP/IP)—属性—高级—选项—tcp/ip筛选—属性。后添加需要的tcp 和UDP端口就可以了。如果对端口不是很了解的话,不要轻易进行过滤,不然可能会导致一些程序无法使用。
19、关于浏览器
IE浏览器(或基于IE内核的浏览器)存在隐私问题,index.dat文件里记录着你上网的信息。所以我推荐大家换一款其他内核浏览器。现在炒的很热的FireFox,就很不错,如果你想打造一款属于自己的个性化浏览器,那FireFox是首选。它有强大的扩展定制功能!还有传说中那款最快的浏览器 Opera ,速度惊人,界面华丽。
当然,由于国内一些网页并不是用WC3组织认证的标准HTML语言编写,所以IE还是不能丢,留作备用。处理IE隐私可以用:Webroot WindowWasher。
RAMDISK 用内存虚拟出一块硬盘,将缓存文件写进去,不仅解决了隐私问题,理论上还能提高网速。
20、最后一招,也是最关键的一招:安装杀软与防火墙。(责任编辑:李磊)
简述internet的产生与发展,以及在我国的发展过程
Internet是人类历史发展中的一个伟大的里程碑,它是未来信息高速公路的雏形,人类正由此进入一个前所未有的信息化社会。人们用各种名称来称呼 Internet,如国际互联网络、因特网、交互网络、网际网等等,它正在向全世界各大洲延伸和扩散,不断增添吸收新的网络成员,已经成为世界上覆盖面最广、规模最大、信息资源最丰富的计算机信息网络。
一、Internet的发展大致经历了如下四个阶段:
Internet的发展大至经历了如下阶段:
·60年代,Internet起源
·70年代,TCP/IP协议出现,Internet随之发展起来
·80年代,NSFnet出现,并成为当今Internet的基础
·90年代,Internet进入高速发展时期,并开始向全世界普及
1、Internet的起源
从某种意义上,Internet可以说是美苏冷战的产物。这样一个庞大的网络,它的由来,可以追溯到1962年。当时,美国国防部为了保证美国本土防卫力量和海外防御武装在受到前苏联第一次核打击以后仍然具有一定的生存和反击能力,认为有必要设计出一种分散的指挥系统:它由一个个分散的指挥点组成,当部分指挥点被摧毁后,其它点仍能正常工作,并且这些点之间,能够绕过那些已被摧毁的指挥点而继续保持联系。为了对这一构思进行验证,1969年,美国国防部国防高级研究计划署(DoD/DARPA)资助建立了一个名为ARPANET(即“阿帕网”)的网络,这个网络把位于洛杉矶的加利福尼亚大学、位于圣芭芭拉的加利福尼亚大学、斯坦福大学,以及位于盐湖城的犹它州州立大学的计算机主机联接起来,位于各个结点的大型计算机采用分组交换技术,通过专门的通信交换机(IMP)和专门的通信线路相互连接。这个阿帕网就是Internet最早的雏形。
到1972年时,ARPANET网上的网点数已经达到40个,这40个网点彼此之间可以发送小文本文件(当时称这种文件为电子邮件,也就是我们现在的E- mail)和利用文件传输协议发送大文本文件,包括数据文件(即现在Internet中的FTP),同时也发现了通过把一台电脑模拟成另一台远程电脑的一个终端而使用远程电脑上的资源的方法,这种方法被称为Telnet。由此可看到,E-mail,FTP和Telnet是Internet上较早出现的重要工具,特别是E-mail仍然是目前Internet上最主要的应用。
2、TCP/IP协议的产生
1972年,全世界电脑业和通讯业的专家学者在美国华盛顿举行了第一届国际计算机通信会议,就在不同的计算机网络之间进行通信达成协议,会议决定成立 Internet工作组,负责建立一种能保证计算机之间进行通信的标准规范(即“通信协议”);1973年,美国国防部也开始研究如何实现各种不同网络之间的互联问题。
至1974年,IP(Internet协议)和TCP(传输控制协议)问世,合称TCP/IP协议。这两个协议定义了一种在电脑网络间传送报文(文件或命令)的方法。随后,美国国防部决定向全世界无条件地免费提供TCP/IP,即向全世界公布解决电脑网络之间通信的核心技术,TCP/IP协议核心技术的公开最终导致了Internet的大发展。
到1980年,世界上既有使用TCP/IP协议的美国军方的ARPA网,也有很多使用其它通信协议的各种网络。为了将这些网络连接起来,美国人温顿·瑟夫(Vinton Cerf)提出一个想法:在每个网络内部各自使用自己的通讯协议,在和其它网络通信时使用TCP/IP协议。这个设想最终导致了Internet的诞生,并确立了TCP/IP协议在网络互联方面不可动摇的地位。
3、网络的“春秋战国”时代
70年代末到80年代初,可以说是网络的春秋战国时代,各种各样的网络应运而生。
八十年代初,DARPANet取得了巨大成功,但没有获得美国联邦机构合同的学校仍不能使用。为解决这一问题,美国国家科学基金会(NSF)开始着手建立提供给各大学计算机系使用的计算机科学网(CSNet)。CSNet是在其他基础网络之上加统一的协议层,形成逻辑上的网络,它使用其他网络提供的通信能力,在用户观点下也是一个独立的网络。CSNet采用集中控制方式,所有信息交换都经过CSNet-Relay(一台中继计算机)进行。
1982年,美国北卡罗莱纳州立大学的斯蒂文·贝拉文(Steve Bellovin)创立了著名的集电极通信网络——网络新闻组(Usenet),它允许该网络中任何用户把信息(消息或文章)发送给网上的其他用户,大家可以在网络上就自己所关心的问题和其他人进行讨论;1983年在纽约城市大学也出现了一个以讨论问题为目的的网络——BITNet,在这个网络中,不同的话题被分为不同的组,用户可以根据自己的需求,通过电脑订阅,这个网络后来被称之为Mailing List(电子邮件群);1983年,在美国旧金山还诞生了另一个网络FidoNet (费多网或Fido BBS)即公告牌系统。它的优点在于用户只要有一部电脑、一个调制解调器和一根电话线就可以互相发送电子邮件并讨论问题,这就是后来的Internet BBS。
以上这些网络都相继并入Internet而成为它的一个组成部分,因而Internet成为全世界各种网络的大集合。
4、Internet的基础——NSFNET
Internet的第一次快速发展源于美国国家科学基金会(National Science Foundation简称NSF)的介入,即建立NSFNET。
八十年代初,美国一大批科学家呼吁实现全美的计算机和网络资源共享,以改进教育和科研领域的基础设施建设,抵御欧洲和日本先进教育和科技进步的挑战和竞争。
80年代中期,美国国家科学基金会(NSF)为鼓励大学和研究机构共享他们非常昂贵的四台计算机主机,希望各大学、研究所的计算机与这四台巨型计算机联接起来。最初NSF曾试图使用DARPANet作NSFNET的通信干线,但由于DARPANet的军用性质,并且受控于政府机构,这个决策没有成功。于是他们决定自己出资,利用ARPANET发展出来的TCP/IP通讯协议,建立名为NSFNET的广域网。
1986年NSF投资在美国普林斯顿大学、匹兹堡大学、加州大学圣地亚哥分校、依利诺斯大学和康纳尔大学建立五个超级计算中心,并通过56Kbps的通信线路连接形成NSFNET的雏形。1987年NSF公开招标对于NSFNET的升级、营运和管理,结果 IBM、MCI和由多家大学组成的非盈利性机构Merit获得NSF的合同。1989年7月,NSFNET的通信线路速度升级到T1(1.5Mbps),并且连接13个骨干结点,采用MCI提供的通信线路和IBM提供的路由设备,Merit则负责NSFNET的营运和管理。由于NSF的鼓励和资助,很多大学、政府资助甚至私营的研究机构纷纷把自己的局域网并入NSFNET中,从1986年至1991年,NSFNET的子网从100个迅速增加到3000多个。NSFNET的正式营运以及实现与其他已有和新建网络的连接开始真正成为Internet的基础。
Internet在80年代的扩张不单带来量的改变,同时亦带来某些质的变化。由于多种学术团体、企业研究机构,甚至个人用户的进入,Internet的使用者不再限于纯计算机专业人员。新的使用者发觉计算机相互间的通讯对他们来讲更有吸引力。于是,他们逐步把Internet当作一种交流与通信的工具,而不仅仅只是共享NSF巨型计算机的运算能力。
进入90年代初期,Internet事实上已成为一个“网际网”:各个子网分别负责自己的架设和运作费用,而这些子网又通过NSFNET互联起来。 NSFNET连接全美上千万台计算机,拥有几千万用户,是Internet最主要的成员网。随着计算机网络在全球的拓展和扩散,美洲以外的网络也逐渐接入 NSFNET主干或其子网。
二、Internet在中国
Internet在中国的发展可以追溯到1986年。当时,中科院等一些科研单位通过国际长途电话拨号到欧洲一些国家,进行国际联机数据库检索。虽然国际长途电话的费用是极其昂贵的,但是能够以最快的速度查到所需的资料还是值得的。这可以说是我国使用Internet的开始。
由于核物理研究的需要,中科院高能所(IHEP)与美国斯坦福大学的线性加速器中心一直有着广泛的合作关系。随着合作的不断深入,双方意识到了加强数据交流的迫切性。在1993年3月,高能所通过卫星通信站租用了一条64 Kbps的卫星线路与斯坦福大学联网。
1994年4月,中科院计算机网络信息中心通过64 Kbps的国际线路连到美国,开通路由器(一种连接到Internet必不可少的网络设备),我国开始正式接入Internet网。
目前,我国已初步建成国内互联网,其4个主干网络是中国公用计算机互联网(ChinaNet)、中国教育与科研计算机网(CERNet)、中国科学技术计算机网(CSTNet)、中国金桥互联网(ChinaGBN)。下面,分别对这4个主干网进行一些简要的介绍。
中国教育与科研网——CERNet
中国教育与科研网是中国政府资助的全国范围的教育与科研网络,其基本建设目标是逐步将中国的所有大学、部分有条件的中小学通过网络连接起来。目前,已经有一千多所大专院校和中小学加入。
中国教育与科研网的管理者是国家教育部。(top)
中国金桥信息网——ChinaGBN
金桥工程是原中国电子工业部推行的“三金”工程(金卡、金关、金桥)的网络基础设施。它始建于1994年,计划覆盖全国30个省、500个大城市,将国内的数万个企业连接起来,同时对社会提供开放的Internet接入服务。
金桥网的管理者是中国吉通通信公司。(top)
中国科技网——CSTNet
中国科技网主要为中科院在全国的研究所和其它相关研究机构提供科学数据库和超级计算资源。截止1998年7月,已经有300家国内研究机构接入了中国科技网。
中国科技网的管理者是中国互联网络信息中心。(top)
中国公用计算机互联网——ChinaNet
1994年秋,考虑到国内用户对Internet的强烈需求,中国电信(China Telecom)开始着手规划一个全新的计算机网络——一个面向公众的商业网络,这就是ChinaNet。中国电信的介入揭开了中国Internet商业化的序幕。
作为公用的商业网络,ChinaNet的一个重要经营方针是帮助家庭和办公室的用户通过电话接入Internet。ChinaNet已经把Internet接入服务普及到国内大部分县级地区,用户可以使用本地电话接入ChinaNet。
中国公用计算机互联网的管理者是中国电信。(top)
中国与Internet连接的几大网络的示意图如图1–7所示(图中有关数据为1997年数据)。图中“Sprint”指美国Sprint公司的Internet专线