人(rén)民日報:吳建平院士解讀IPv6部署

來(lái)源: 時(shí)間:2017-11-27

   來(lái)源:人(rén)民日報

   26日,中共中央辦公廳、國(guó)務院辦公廳印發了(le/liǎo)《推進互聯網協議第六版(IPv6)規模部署行動計劃》(以(yǐ)下簡稱《計劃》)。

   《計劃》明确了(le/liǎo)推進IPv6部署的(de)重要(yào / yāo)意義,提出(chū)了(le/liǎo)部署的(de)總體要(yào / yāo)求和(hé / huò)主要(yào / yāo)目标,并從互聯網應用、網絡和(hé / huò)應用基礎設施、網絡安全和(hé / huò)關鍵前沿技術角度,安排了(le/liǎo)實施步驟。

   根據《計劃》,要(yào / yāo)用5到(dào)10年時(shí)間,形成下一(yī / yì /yí)代互聯網自主技術體系和(hé / huò)産業生态,建成全球最大(dà)規模的(de)IPv6商業應用網絡,實現下一(yī / yì /yí)代互聯網在(zài)經濟社會各領域深度融合應用,成爲(wéi / wèi)全球下一(yī / yì /yí)代互聯網發展的(de)重要(yào / yāo)主導力量。

   "《計劃》對于(yú)我國(guó)互聯網發展非常重要(yào / yāo)和(hé / huò)及時(shí),具有重大(dà)的(de)戰略意義。IPv6是(shì)國(guó)際下一(yī / yì /yí)代互聯網發展的(de)核心技術和(hé / huò)創新平台,它給中國(guó)互聯網技術和(hé / huò)産業的(de)創新發展帶來(lái)了(le/liǎo)難得的(de)曆史機遇。"中國(guó)工程院院士、清華大(dà)學教授吳建平說(shuō)。

   IPv6是(shì)"Internet Protocol Version 6"的(de)縮寫,是(shì)由國(guó)際互聯網标準化組織IETF設計的(de)用于(yú)替代現行版本IPv4的(de)下一(yī / yì /yí)代互聯網核心協議,對過渡、路由、網管、傳輸、安全等已有比較成熟的(de)标準。爲(wéi / wèi)什麽要(yào / yāo)推IPv6?網絡技術層面IPv6有啥優勢?将會如何影響互聯網的(de)未來(lái)發展?

   老地(dì / de)址池已近枯竭,IPv6發展迫在(zài)眉睫

   中國(guó)教育和(hé / huò)科研計算機網CERNET專家委員會主任、中國(guó)工程院院士吳建平

   作爲(wéi / wèi)最早從事IPv6下一(yī / yì /yí)代互聯網研究的(de)科研工作者,《計劃》的(de)發布讓吳建平非常欣慰:"首先,此次規劃非常詳盡紮實。從基礎網絡到(dào)應用,從市場到(dào)政府都有詳細要(yào / yāo)求與需要(yào / yāo)達到(dào)的(de)指标,容易考核,責任也(yě)比較明确。比如到(dào)2018年末活躍用戶達到(dào)2億,占比不(bù)低于(yú)20%,國(guó)内用戶排名前50的(de)商業應用網站以(yǐ)及應用全面支持IPv6,到(dào)2020年用戶則達到(dào)5億,占比超過50%等。其次,在(zài)實施上(shàng),也(yě)明确了(le/liǎo)各自角色:政府引導,企業主導。在(zài)策略上(shàng),強調統籌規劃,重點突破,着力彌補IPv6應用短闆,以(yǐ)應用拉動需求等。"

   吳建平認爲(wéi / wèi),此次雖然是(shì)IPv6下一(yī / yì /yí)代互聯網的(de)部署計劃,但必将對中國(guó)未來(lái)互聯網基礎設施的(de)進步與應用水平的(de)提高産生巨大(dà)影響,使我國(guó)互聯網基礎設施建設與應用邁上(shàng)新台階,成爲(wéi / wèi)世界IPv6下一(yī / yì /yí)代互聯網的(de)新引擎,爲(wéi / wèi)中國(guó)未來(lái)的(de)社會進步、經濟發展乃至國(guó)家安全奠定重要(yào / yāo)的(de)基礎。

   截至2016年10月底,亞太、歐洲、拉美、北美等地(dì / de)區IPv4地(dì / de)址池已完全耗盡。根據中國(guó)互聯網絡信息中心的(de)最新數據,我國(guó)7.51億互聯網用戶僅有3.38億IPv4地(dì / de)址,人(rén)均0.45個(gè)IP地(dì / de)址。

   IPv4地(dì / de)址爲(wéi / wèi)32位編碼,可産生40多億IP地(dì / de)址。IPv6的(de)IP地(dì / de)址量爲(wéi / wèi)2的(de)128次方,其海量規模被形容爲(wéi / wèi)讓地(dì / de)球上(shàng)每顆沙粒都有一(yī / yì /yí)個(gè)IP地(dì / de)址。IPv4到(dào)IPv6的(de)轉變,可簡單類比爲(wéi / wèi)當家用電器越來(lái)越多,原有接線闆插孔不(bù)夠用而(ér)需更換的(de)道(dào)理。此外,IPv6還可避免采用私有IP地(dì / de)址給互聯網管理帶來(lái)的(de)不(bù)便。如在(zài)技術上(shàng)具有數據加密和(hé / huò)完整性,可對網絡對象進行身份認證和(hé / huò)訪問授權,還可開發大(dà)規模的(de)實時(shí)交互應用等。

   全球IPv6發展迅猛,國(guó)際上(shàng)已有内容服務商利用IPv6給用戶提供新服務,谷歌、蘋果、臉書等企業紛紛要(yào / yāo)求合作夥伴必須支持IPv6才能允許入網。谷歌的(de)IPv6訪問流量顯示,2015年全球IPv6流量較2012年增長10倍。美國(guó)政府在(zài)"政府IPv6應用指南/規劃路線圖"中明确運營商将能提供支持純IPv6的(de)服務,到(dào)2014年政府内部辦公網絡全面支持IPv6。2012年,歐洲IP網絡資源協調中心指導大(dà)型企業網絡和(hé / huò)運營商開展部署IPv6。截至2016年10月底,全球42個(gè)國(guó)家IPv6部署能力超過1%,17個(gè)國(guó)家超過10%。

   迎來(lái)升級換代機遇,但網絡技術應用還有差距

   據吳建平介紹,2003年國(guó)家就(jiù)啓動了(le/liǎo)中國(guó)下一(yī / yì /yí)代互聯網示範工程CNGI,試圖搶占IPv6技術帶來(lái)的(de)發展先機。2008年中國(guó)就(jiù)建成了(le/liǎo)當時(shí)世界上(shàng)規模最大(dà)的(de)純IPv6下一(yī / yì /yí)代互聯網,并取得了(le/liǎo)一(yī / yì /yí)些領先的(de)技術和(hé / huò)應用成果。但遺憾的(de)是(shì),因爲(wéi / wèi)種種原因,這(zhè)些年來(lái)中國(guó)IPv6的(de)推廣部署與世界其他(tā)國(guó)家相比,逐漸拉大(dà)了(le/liǎo)差距。國(guó)際上(shàng)IPv4地(dì / de)址消耗殆盡,許多國(guó)家在(zài)推動IPv6下一(yī / yì /yí)代互聯網的(de)發展上(shàng)進展很快,更使我國(guó)處于(yú)相對落後的(de)狀況。

   "這(zhè)與我國(guó)的(de)社會政治經濟發展水平不(bù)符,更與我國(guó)互聯網用戶和(hé / huò)應用大(dà)國(guó)的(de)地(dì / de)位不(bù)相稱。隻有迎頭趕上(shàng),才不(bù)會錯過這(zhè)次互聯網升級換代、創新發展的(de)絕好曆史時(shí)機。"吳建平說(shuō)。

   清華大(dà)學網絡科學與網絡空間研究院副院長李星

   在(zài)清華大(dà)學網絡科學與網絡空間研究院副院長李星看來(lái),中國(guó)的(de)運營商和(hé / huò)互聯網信息服務提供商在(zài)一(yī / yì /yí)定程度上(shàng)存在(zài)互相觀望的(de)情況,運營商認爲(wéi / wèi)IPv6信息少,信息提供商認爲(wéi / wèi)沒有足夠多的(de)IPv6用戶。

   中國(guó)工程院院士、中國(guó)互聯網協會理事長邬賀铨

   在(zài)網絡技術應用方面,我國(guó)也(yě)存在(zài)差距。"我們一(yī / yì /yí)直采用私有IP地(dì / de)址轉換來(lái)應對IPv4地(dì / de)址不(bù)足的(de)問題,從而(ér)落入了(le/liǎo)對私有IP地(dì / de)址依賴的(de)陷阱。"中國(guó)工程院院士、中國(guó)互聯網協會理事長邬賀铨說(shuō)。

   國(guó)外運營商使用公有IP地(dì / de)址,中國(guó)由于(yú)接入互聯網較晚,一(yī / yì /yí)般采用NAT(網絡地(dì / de)址轉換技術)私有地(dì / de)址轉換的(de)方法來(lái)擴大(dà)公有IP地(dì / de)址的(de)使用率。使用私有IP地(dì / de)址問題不(bù)少。一(yī / yì /yí)是(shì)網絡效率低,一(yī / yì /yí)個(gè)端口轉換出(chū)多個(gè)私有IP地(dì / de)址,相當于(yú)同一(yī / yì /yí)單位的(de)人(rén)都要(yào / yāo)在(zài)出(chū)口把内部證件換成公用證件才能出(chū)去;二是(shì)安全性差,發生問題無法追溯到(dào)經過認證的(de)源地(dì / de)址。

   同時(shí)吳建平認爲(wéi / wèi),互聯網未來(lái)發展方向有許多争議,也(yě)使得産業界決策艱難。"如果對互聯網體系結構認識不(bù)夠深入,往往難以(yǐ)辨别互聯網技術的(de)真假,給了(le/liǎo)僞技術、僞科學濫竽充數和(hé / huò)混淆視聽的(de)機會。"

   激發企業的(de)積極性,實現技術的(de)安全和(hé / huò)可控

   如何将我國(guó)在(zài)發展IPv6上(shàng)的(de)技術優勢轉化爲(wéi / wèi)現實優勢,争取彎道(dào)超車,還有相當多工作要(yào / yāo)做。

   挑戰首先來(lái)源于(yú)技術層面,安全問題是(shì)關鍵。吳建平認爲(wéi / wèi),可以(yǐ)利用推進IPv6來(lái)抓住互聯網體系結構,從根本上(shàng)解決安全問題。"發展和(hé / huò)安全應辯證考量,表面看起來(lái)不(bù)發展便是(shì)最大(dà)的(de)安全。若坐等别國(guó)使用新技術,我們停滞不(bù)前,帶來(lái)的(de)可能是(shì)更不(bù)安全",吳建平說(shuō)。

   面對IPv6在(zài)我國(guó)推廣難的(de)現實問題,邬賀铨建議,新增地(dì / de)址不(bù)允許再用私有地(dì / de)址,存量的(de)私有地(dì / de)址在(zài)幾年内轉爲(wéi / wèi)IPv6,加大(dà)對IPv6安全技術的(de)研究,大(dà)網站尤其是(shì)政府網站帶頭轉到(dào)IPv6,應直接采用純IPv6方案,減少轉換,鼓勵各類應用IPv6優先。

   "企業決策應該從IPv6作爲(wéi / wèi)國(guó)家戰略來(lái)進行判斷和(hé / huò)考量,不(bù)能隻注重中短期利益,需要(yào / yāo)克服自身困難積極響應,提高對IPv6在(zài)拓展網絡經濟空間和(hé / huò)國(guó)家安全等方面發揮的(de)重大(dà)作用的(de)認識,激發每個(gè)單位和(hé / huò)企業主動使用IPv6的(de)積極性。"吳建平說(shuō),"我們更要(yào / yāo)利用這(zhè)次國(guó)家行動計劃的(de)機會,在(zài)解決IPv6下一(yī / yì /yí)代互聯網面臨的(de)重大(dà)技術挑戰、特别是(shì)安全可信和(hé / huò)自主可控的(de)IPv6技術體系方面,爲(wéi / wèi)國(guó)家搶得國(guó)際話語權和(hé / huò)主動權,力争使我國(guó)在(zài)基于(yú)IPv6的(de)下一(yī / yì /yí)代互聯網研究上(shàng)走在(zài)世界的(de)前列。"