参考资料
术语表
来自托管、网络、密码学和司法管辖领域的68个术语,定义不带营销色彩。
简短回答
本术语表定义了 68 条关于托管、网络、存储、安全、加密货币与司法管辖区领域的术语 —— 覆盖范围从 KVM 和 CPU 偷窃时间到 MLAT、RingCT 与十四眼联盟。每条定义均独立成篇,其关键限定条件与声明并述,而非后补。
虚拟化
- KVM
- KVM 是内置于 Linux 内核的完全硬件虚拟化技术,每个客户机都有自己的内核,并通过硬件强制与其他租户隔离。
- OpenVZ
- OpenVZ 是基于容器的虚拟化技术,每个实例共享主机内核,因此客户机无法加载内核模块或运行不同的操作系统。
- LXC
- LXC 是 Linux 原生的容器化技术,通过命名空间和 cgroups 隔离进程,同时共享主机内核。
- 虚拟机监控程序
- 虚拟机监控程序是创建和运行虚拟机的软件层,在它们之间分配物理 CPU、内存和 I/O。
- 嵌套虚拟化
- 嵌套虚拟化允许虚拟机自身运行虚拟机,通过将处理器虚拟化扩展暴露给客户机来实现。
- vCPU
- vCPU是呈现给客户机的虚拟处理器,由物理核心或线程上的调度时间提供支持。
- cloud-init
- cloud-init是使用平台提供的元数据在首次启动时配置虚拟机的标准机制。
网络
- ASN
- ASN标识控制自己的路由策略并通过对等BGP向全局路由表通告其地址空间的网络。
- BGP
- BGP 是自治系统用来交换路由信息并决定流量如何穿越互联网的协议。
- IXP
- 互联网交换中心(IXP)是一个共享的物理设施,网络在此直接互连,而不是通过付费中转提供商在它们之间传输流量。
- 对等互联
- 对等互联是两个网络之间的直接互连,它们相互交换流量,无需第三方参与传输。
- IP 中转
- 中转是一种付费服务,其中一个网络为另一个网络向互联网其余部分传输流量。
- 任播
- 任播从多个位置同时宣告相同的 IP 地址,因此每个用户通过 BGP 被路由到最近的实例。
- IPv6
- IPv6 是当前版本的互联网协议,使用 128 位地址来替代已耗尽的 32 位 IPv4 空间。
- 反向 DNS
- 反向DNS通过PTR记录将IP地址映射回主机名,与正常的DNS查询相反。
- 25端口
- 25端口是用于服务器间SMTP邮件投递的TCP端口。
- 不限流量
- 不限流量意味着不计算传输量,但端口速度仍然限制了可传输的数据量。
性能
- CPU steal time(CPU偷取时间)
- Steal time是虚拟CPU已准备好运行但hypervisor将物理核心给了另一个客户机的时间比例。
- RTT
- RTT 是数据包到达目的地并返回响应所需的时间,以毫秒为单位。
- 抖动
- 抖动是数据包延迟随时间的变化,不同于平均延迟本身。
- TTFB
- TTFB 衡量从发送请求到收到响应的第一个字节所花的时间。
法律与司法管辖区
- 搜查令金丝雀
- 授权担保是一种定期重新发布的声明,表明提供商未收到秘密法律要求;其消失意味着已经收到此类要求。
- KYC
- KYC是受监管金融机构在提供服务前被要求履行的一系列身份验证义务。
- 无KYC主机
- 无KYC托管是一种无需身份验证的服务器托管——无需政府身份证、账单地址、电话号码或支付卡。
- 离岸托管
- 离岸托管是指将服务器放置在您所在司法管辖区之外的地方,通常是在十四眼联盟之外以及欧盟数据保留规则之外。
- 五眼联盟
- 五眼联盟是美国、英国、加拿大、澳大利亚和新西兰之间的信号情报共享联盟。
- 十四眼联盟
- 十四眼联盟是信号情报共享分组中最广泛的,包括五眼联盟加上丹麦、法国、荷兰、挪威、比利时、德国、意大利、西班牙和瑞典。
- MLAT
- MLAT是一项条约,通过该条约,一国正式请求另一国代表其收集证据。
- DMCA
- DMCA是美国版权法规,其通知下架程序和安全港适用于位于美国境内的服务提供商。
- 数据保留
- 数据保留法律要求通信提供商在一定期限内存储连接元数据,以便当局稍后获取。
- GDPR
- GDPR是欧盟法规,管辖欧盟境内个人数据的处理,无论处理发生在哪里。
- IBC
- IBC是塞舌尔、伯利兹和英属维尔京群岛等司法管辖区提供的公司形式,以保密和最低报告要求为特征。
- 防弹托管
- 防弹托管描述的是声称无视所有滥用投诉和执法请求(包括针对犯罪活动的请求)的服务提供商。
加密货币
- 门罗币
- 门罗币是一种加密货币,通过环签名、隐身地址和RingCT在协议层面隐藏发送方、接收方和金额。
- 环签名
- 环签名证明组中的某个成员签署了一条消息,但不会透露具体是哪一个。
- 隐身地址
- 隐身地址是为每笔支付生成的一次性目的地地址,使得发送给同一收款人的交易无法被关联。
- RingCT
- RingCT隐藏门罗币区块链上的交易金额,同时仍允许网络验证输入等于输出。
- 稳定币
- 稳定币是一种与法币(通常是美元)挂钩的代币,由发行方持有的储备支持。
- TRC-20
- TRC-20是TRON区块链上的代币标准,最常用于USDT。
- 确认
- 确认是包含交易的区块之后添加到链上的区块,每个区块都使回滚难度呈指数级增加。
- 原子交换
- 原子交换直接在钱包之间交换两种加密货币,通过密码学保证要么双方都完成,要么双方都不完成。
隐私工具
- WireGuard
- WireGuard是一种VPN协议,以约4000行内核代码实现,采用固定的现代密码套件。
- OpenVPN
- OpenVPN 是一种成熟的用户态VPN协议,支持可配置的加密算法,可通过TCP或UDP运行。
- Tor
- Tor通过三个志愿者运营的中继节点路由流量,选择方式确保没有任何单一节点同时知道流量来源和目的地。
- Tor出口节点
- Tor出口节点是电路中的最后一个中继节点,它连接目的地,因此在表面上它成为流量的来源。
- 洋葱服务
- 洋葱服务是一种只能通过Tor访问的服务,其地址由公钥派生而来,而非在权威机构注册。
- SOCKS5
- SOCKS5是一种代理协议,支持转发任意TCP和UDP流量,并可选认证。
- Shadowsocks
- Shadowsocks是一种加密代理协议,设计目标为通过流量分析难以识别。
- 无日志政策
- 无日志政策承诺不保留用户活动记录,如连接元数据、网络流量或DNS查询。
运营
- SLA
- SLA是对服务级别的合同承诺,通常指可用性,并明确了未达标时的赔偿。
- 带外控制台
- 带外控制台独立于网络连接,连接到虚拟机的显示器和键盘。
- 自定义 ISO
- 自定义 ISO 支持让你上传安装镜像并从其启动实例,而不必从固定的模板列表中选择。
- Terraform
- Terraform 在配置文件中声明基础设施,并将真实环境与声明对齐。
- Seedbox
- Seedbox 是专用于高速下载和做种( seeding )的服务器,通常配备大容量存储和高速上行链路。
- 控制面板
- 控制面板是用于管理服务器、网站、邮件和数据库的网页界面——例如 cPanel、DirectAdmin、CyberPanel 等。
- 配置中
- 配置部署是创建、配置和交付服务器使其可用的过程。