12月7日,GNTC全球网络技术大会在北京举行,来自全球的网络技术专家将集中讨论IPv6、SDN、5G、云等诸多网络技术新基础,并以此为基础构建一个新的网络架构,共同畅想未来网络。会上,中国工程院院士、清华大学教授吴建平发表了 “中国IPv6下一代互联网发展和思考”主题演讲。
在演讲中,吴院士不仅提到了互联网和网络空间的关系、互联网的核心技术、以及新IPv6下一代互联网发展的新形势,还谈到了IPv6为拓展各种网络空间和解决网络空间安全问题带来的挑战与机遇。
互联网和网络空间的关系、互联网的核心技术
目前,互联网正在逐步发展成比较大的网络空间,是继陆海空天以后人类创造的第五空域。网络空间主要由计算系统,小到智能手机、物联网里的每一个设备,大到超级计算机系统,都是计算系统,这是网络空间最根本的一部分;第二部分是连接这些设备的网络,以互联网为基础的各种通信系统和网络形成的连接;第三部分,是在大环境里形成的各种各样的影响,这也是网络空间的一部分。
在网络空间里,什么是网络的核心技术?吴建平表示,互联网核心技术实际上就是互联网的体系结构,任何事物的体系结构都是讲这个事物各部分的功能组成及相互关系,在互联网里,网络层次起承上启下的作用。
真正的网络层是由三个要素组成,一是传输格式,互联网的初衷是用互联网连接所有的通信系统和网络,所以它的标准传输格式是非常重要的,(即IPv4协议,将要被新的IPv6协议所替代)。第二就是转换方式,互联网之所以在众多的网络和技术中胜出,最重要的是采用了无连接分组交换技术,也就是IP技术。这个交换技术形成了互联网的核心。互联网把数据从一端送到另一端是靠中间的路由控制算法,中间有很多的挑战和机遇。而互联网的核心技术的难题就在于传输格式和转换方式相对稳定的情况下,路由控制必须要满足不断增长的应用以及不断变化的通信和合网络技术的发展。因此最优的互联网体系结构和路由控制实际上是最难的部分。
IPv6下一代互联网发展的新形势
互联网在80年代初期就定下来IPv4协议的格式,一直延续至今。当今互联网的发展需求越来越大,到了2012年IPv4地址全球分配完毕,最近几年IPv6呈现爆发式的增长。十多年研究结果,仍然没有找到一个能够替代这个IP协议的新的网络结构,所以可以预测在未来10年、20年IPv6一定是互联网的主要协议。
中国早期由于技术上的落后,没有申请到大量的IP地址,很多单位都是用私有地址,出口上再用公有地址转换,现在,IPv6协议给我们带来了非常大的机会。上世纪90年代末期、2000年初期的时候,国际上没有大规模用IPv6组网的经验,IPv6海量地址空间会带来新的挑战和困难。
在这个情况下,经过两年的调研和论证,国务院批复了八个部委向国家申请的启动中国下一代互联网示范工程的计划CNGI,经过五年完成了第一阶段的工作,经过五年的时间,建成了当时全球最大的IPv6示范网,同时开发攻克了一批互联网IPv6关键技术,包括运营商、设备制造商以及应用软件的开发商等等。在2008年被评为中国十大科技进展的第二名,
在此之后,中国制定了下一代互联网的路线图和时间表,把2010年之前为准备阶段,2011—2015年过渡阶段,2016年以后当成完成阶段。第一阶段中国在国际上处于领先地位,通过与近一百所大学,以及和设备制造商、运营商的合作,建成了全球最大的纯IPv6示范网。第二,主要采用国产设备,70%的设备由中国制造来搭建IP主干网,这在当时的IPv4网上还没有做到。
值得一提的是,中国在国际标准化组织IETF的范畴之内取得了非常领先的成果,一个是隧道技术,还有一个是翻译技术,都取得了很大的进展。另外一个,在未来的网络里,很多的安全问题将仍然存在,中国在解决安全问题上走在国际领先地位。
IPv6为解决网络空间安全问题带来挑战与机遇
随着IPv4地址在全球的分配殆尽,从2013年开始,全球的IPv6网络呈现一个比较大的发展趋势。全球的IPv6流量从2012—2015年增长了十倍,预计2018年IPv6流量超出IPv4。
为什么中国早在2008年第一期就取得了预定的战略目标,最近几年却发展放缓,落后于国际呢?首先,中国在互联网技术使用上比较落后;其次,技术落后,申请地址受限;再次,互联网缺乏应有的国际竞争;最后,中国互联网安全监管措施成本和代价偏高,就IPv6而言,整个迁移需要重新构建。
然而,互联网在IPv6里面解决网络空间安全问题是一个非常好的机遇。互联网是个开放的网络,在这样开放的网络中,所有访问是不可信的,每一个分组的访问,都不会对源地址进行验证。如果能解决这个问题,互联网的安全等级会大大提高。
互联网安全面临诸多挑战,互联网是网络空间的基础。网络安全核心包括计算系统安全、网络安全、应用安全三方面,且三者有所区别完全独立。其中源地址不做认证,衍生出路由等诸多问题,DDOS攻击也是基于此。此外还包括,大规模的域名劫持。
吴建平在演讲结束前表示,互联网是网络空间的重要基础设施,互联网体系结构是互联网核心技术,当国际上有一万个IETF标准,而中国拥有一千个IETF标准的时候,中国的形势就会发生变化。
网络空间安全已经成为国家重要的战略需求,掌握互联网核心技术是解决网络空间安全问题的命门,是基于IPv6源地址验证的安全可信下一代互联网体系结构的。由此可见,IPv6下一代互联网是拓展网络空间和解决网络空间安全问题的重要发展机遇,必须要掌握核心技术来解决安全问题。
作者:耿鹏飞
来源:51CTO