【摘要】如今網(wǎng)絡空間安全已經(jīng)成為了國家重大戰(zhàn)略需求,惟有掌握互聯(lián)網(wǎng)核心技術,才能掌握住網(wǎng)絡空間問題的‘命門’,首先應該從體系結構上來解決互聯(lián)網(wǎng)安全問題,其次應該基于IPv6源地址驗證構建下一代安全可信的互聯(lián)網(wǎng)體系結構。
| 科 | 技 | 雜 | 談 |
中國通信行業(yè)第一自媒體
本文作者:張鵬
本文來源:通信世界(CWW-weixin)
雜談投稿郵箱:631255063@qq.com
在今天召開的網(wǎng)絡技術大會上,中國工程院院士、清華大學教授吳建平發(fā)表了上述對中國IPv6下一代互聯(lián)網(wǎng)發(fā)展和思考。
在吳院士看來,互聯(lián)網(wǎng)是網(wǎng)絡空間最重要的基礎設施,而互聯(lián)網(wǎng)體系結構則是互聯(lián)網(wǎng)的核心技術,不僅需要國家長期的持續(xù)支持,而且還跟進IETF國際標準。
中國IPv6“起大早、趕晚集”,全球排行第52位
眾所周知 ,中國在互聯(lián)網(wǎng)領域并不占據(jù)先發(fā)優(yōu)勢,在傳統(tǒng)網(wǎng)絡架構中,無論底層系統(tǒng)還是網(wǎng)絡架構都要受制于人,但IPv6為我們帶來了改朝換代的機會。
由于采用不同的傳輸格式,基于IPv6的互聯(lián)網(wǎng)體系在設備、架構、應用方面都將發(fā)生重大變化,中國完全可以借助IPv6,重新找回網(wǎng)絡主動權,也正因此,在2000年IPv6發(fā)展初期,我國57位院士聯(lián)名呼吁政府發(fā)起下一代互聯(lián)網(wǎng)的研究計劃,經(jīng)過兩年調(diào)研和論證,國務院正式啟動了中國下一代互聯(lián)網(wǎng)示范工程的計劃(CNGI),隨即5年內(nèi)完成了第一階段工作,這一網(wǎng)絡工程涉及全國幾百家企事業(yè)單位,總投資近50億元,在當時成為了全球最大規(guī)模的IPv6示范網(wǎng)。
應該說,中國IPv6的初期發(fā)展起步較早且取得了一些成果,但近年來進展卻很遲緩。按照吳院士的話說:“中國的IPv6是起了大早,趕了晚集?!?/p>
根據(jù)各國最新的互聯(lián)網(wǎng)IPv6用戶統(tǒng)計調(diào)查,比利時第一(50%)、美國第三(30%),日本也有15%的IPv6用戶比例,而中國在這方面已經(jīng)排到了第52位,只有7%的IPv6互聯(lián)網(wǎng)用戶。當然,也有令人欣慰的數(shù)據(jù),中國所擁有的IPv6地址總數(shù)量在位居全球第二,僅次于美國。
三大原因導致國內(nèi)IPv6進展緩慢
那么,到底是什么問題使我國的IPv6發(fā)展起個大早、趕個晚集?吳建平院士列舉了以下原因。
首先,我國在互聯(lián)網(wǎng)技術的應用方面相對落后,這是多方面原因導致的,比如中國互聯(lián)網(wǎng)技術起步較晚;申請IP地址受限于人,全國7億網(wǎng)民只有3億IP地址,地址短缺造成了私有地址出口轉換成公有地址,由此降低了網(wǎng)絡使用效率。“這就為中國養(yǎng)成了不用公有地址的習慣,你有IPv6我也無動于衷,而國外用戶要求運營商的服務必須提供公有地址,否則就不選擇你的服務,但在中國不一定這樣,一方面中國用戶可選擇度小,另外也沒有意識非要選擇一個公有地址?!?/p>
其次,國內(nèi)互聯(lián)網(wǎng)缺乏應有的國際競爭,目前排名靠前的國際信息服務提供商如谷歌、Facebook等都將大量業(yè)務遷移到IPv6上,但我國的信息提供商雖然也有參與,但實際上只有幾個層次,深層次訪問時他們就不提供了?!案匾氖?,運營商和信息提供商之間還互有抱怨,運營商說你沒有信息服務,我發(fā)展的用戶沒有訪問資源,信息服務商說你不發(fā)展用戶,我發(fā)展的資源沒人用,其實都是沒有戰(zhàn)略眼光?!?IPv6也就陷入了“先有蛋還是先有雞”的發(fā)展怪圈。
最后,互聯(lián)網(wǎng)安全監(jiān)管措施成本和代價太高,基于IPv6網(wǎng)絡基礎,如果業(yè)務完全遷移就需要重新構建。安全專家認為IPv6本身有端到端加密的功能,這使得我國很多安全管理和監(jiān)控存在有很多困難?!皩嶋H上,互聯(lián)網(wǎng)為什么要把IPv6加密,IPv4反而沒有?就是要讓用戶有安全措施,但這個到底是好的、還是不好的,大家自有判斷?!?/p>
IPv6進入快車道,助力網(wǎng)絡空間安全
不過在2016年,IPv6發(fā)展顯然進入了一個快車道。近期,IETF在今年韓國會議的前一周發(fā)布了一個重要聲明:希望IETF在新的RFC標準中,要求停止新設備和新擴展協(xié)議兼容IPv4,希望未來的新協(xié)議全部在IPv6基礎上進行優(yōu)化。
中國政府在今年公布的政策文件中也兩次提到了IPv6的部署問題,一個是2016年3月的“十三五”規(guī)劃——超前部署下一代互聯(lián)網(wǎng),全面向互聯(lián)網(wǎng)協(xié)議IPv6版過渡。另一個是,2016年7月國家信息化發(fā)展戰(zhàn)略綱要——加快下一代互聯(lián)網(wǎng)的大規(guī)模商用。
“由此可見,國家對于IPv6的發(fā)展還是非常關注的,可惜我們在實踐中出現(xiàn)了問題?!眳墙ㄆ皆菏勘硎?。
在吳建平院士看來,發(fā)展IPv6還有另外一個層面的深意,那就是解決網(wǎng)絡空間安全問題。
近幾年網(wǎng)絡安全問題已經(jīng)使得國家基礎設施受到了威脅,并對社會安定和進步產(chǎn)生了不利影響。其中有些安全觀點認為,物理隔離是最好的安全策略,但事實上,只要采用TCPIP的體系結構,就存在著被攻擊和侵入的安全威脅。
那么,如何實施網(wǎng)絡空間的安全治理問題,中國目前已經(jīng)有了很多系統(tǒng)的戰(zhàn)略部署,但其中的關鍵點在于攻克安全核心技術。從這個角度,采用IPv6將起到重要作用。
“以IPv6為基礎網(wǎng)絡,也就是等于增加了路由源地址驗證,增加了二維網(wǎng)絡控制,這將使得網(wǎng)絡更加安全、可信,最起碼能夠做到追蹤所有數(shù)據(jù),知道它們從哪來到哪去,該由誰負責,這對于保障網(wǎng)絡空間安全非常重要?!眳墙ㄆ皆菏咳缡钦f。
近期熱點文章
'免費流量'吸血運營商,地下黑產(chǎn)規(guī)模上億!
他們?yōu)楹坞x開運營商,走上“九死一生”的創(chuàng)業(yè)之路?
科技雜談:keji_zatan
長按二維碼
關注科技雜談
科技雜談已經(jīng)開通文章評論
點擊下方“評論”表達我的態(tài)度
點擊下方 【閱讀原文】加入 “科技雜談菁英會”。
2013年度最佳IT原創(chuàng)自媒體
2014年度最佳新媒體人
2014年度最受企業(yè)關注自媒體
2016年度T+自媒體睿見之星
國資委微公益行動聯(lián)合發(fā)起人
| 新科技 | 睿思想 |
已入駐百度百家、騰訊新聞、搜狐新聞、今日頭條、網(wǎng)易閱讀
一點資訊、互聯(lián)網(wǎng)實驗室,北京時間
犀牛財經(jīng)自媒體聯(lián)盟(xinews)成員
WeMedia成員
轉載授權、商務合作,聯(lián)系微信號:sophie0306