吳建平:下一(yī / yì /yí)代互聯網核心技術自立自強是(shì)IPv6創新發展的(de)重要(yào / yāo)内容

來(lái)源:中國(guó)教育和(hé / huò)科研計算機網 時(shí)間:2024-07-10

  7月7日,在(zài)第三屆中國(guó)IPv6創新發展大(dà)會上(shàng),推進IPv6規模部署和(hé / huò)應用專家委員會副主任、CERNET專家委員會主任、清華大(dà)學吳建平院士作了(le/liǎo)《IPv6創新發展的(de)重要(yào / yāo)内容:下一(yī / yì /yí)代互聯網核心技術自立自強》的(de)主旨演講。

吳老師

  2024年是(shì)中國(guó)全功能接入國(guó)際互聯網30周年,也(yě)是(shì)互聯網核心TCP/IP協議誕生50周年。

  當前網絡空間已經成爲(wéi / wèi)人(rén)類生存和(hé / huò)發展的(de)新空間,互聯網是(shì)網絡空間最重要(yào / yāo)的(de)基礎設施,IPv6下一(yī / yì /yí)代互聯網則是(shì)未來(lái)網絡空間最重要(yào / yāo)的(de)基礎設施。理解互聯網核心技術,尤其是(shì)下一(yī / yì /yí)代互聯網的(de)核心技術對于(yú)互聯網未來(lái)的(de)創新發展非常重要(yào / yāo)。

  互聯網核心技術是(shì)互聯網體系結構

  互聯網的(de)核心技術是(shì)互聯網體系結構。互聯網體系結構旨在(zài)研究互聯網各部分功能組成及相應關系。它形似沙漏,其中網絡層——TCP/IP承上(shàng)啓下、保證全網通達,是(shì)體系結構的(de)核心。其向上(shàng)支撐各種通用技術,這(zhè)些技術應用于(yú)各行各業;向下支撐各種通信技術。縱觀互聯網的(de)發展演變曆史,可以(yǐ)看出(chū),互聯網以(yǐ)自己的(de)不(bù)變,應對上(shàng)層的(de)各種變化。又以(yǐ)自己的(de)不(bù)變,應對下層的(de)各種變化。這(zhè)是(shì)互聯網的(de)高明之(zhī)處,也(yě)是(shì)互聯網生命之(zhī)源。

  互聯網的(de)體系結構在(zài)發展中不(bù)斷創新。互聯網的(de)發展中,面臨幾個(gè)重大(dà)挑戰,如可擴展性、安全性、實時(shí)性、高性能、移動性以(yǐ)及可管理性。在(zài)互聯網的(de)體系結構中,創新空間非常大(dà)。

  在(zài)這(zhè)所有的(de)挑戰中,最重要(yào / yāo)的(de)戰略挑戰是(shì)可擴展性——将互聯網連接到(dào)更大(dà)的(de)空間。若這(zhè)一(yī / yì /yí)點沒有實現,其後的(de)所有特性都不(bù)複存在(zài),這(zhè)一(yī / yì /yí)點非常關鍵。IPv4之(zhī)所以(yǐ)被IPv6替代,就(jiù)是(shì)因爲(wéi / wèi)當初設計的(de)IP地(dì / de)址不(bù)夠用。

  互聯網體系結構具有強大(dà)的(de)生命力。我們曾請教互聯網發明人(rén)溫頓·瑟夫(Vint Cerf)博士:爲(wéi / wèi)什麽互聯網具有如此強大(dà)的(de)生命力?溫頓·瑟夫表示,互聯網之(zhī)所以(yǐ)長盛不(bù)衰,和(hé / huò)設計之(zhī)初的(de)需求密切相關。第一(yī / yì /yí),互聯網不(bù)爲(wéi / wèi)任何特殊應用而(ér)設計網絡,隻獨立傳遞每個(gè)數據包。第二,可以(yǐ)運行在(zài)任何通信技術之(zhī)上(shàng)。第三,網絡必須無中心、必須簡單。允許在(zài)網絡邊緣創新,不(bù)爲(wéi / wèi)增加任何新的(de)應用和(hé / huò)服務而(ér)改變網絡。網絡本身要(yào / yāo)簡單、高效、可靠。第四,必須足夠可擴展。然而(ér),設計之(zhī)初1983年所提的(de)要(yào / yāo)求是(shì)一(yī / yì /yí)千萬個(gè)地(dì / de)址,現在(zài)看來(lái)完全不(bù)夠。第五,爲(wéi / wèi)新協議、新技術和(hé / huò)新應用開放。如今回顧互聯網發展曆史,上(shàng)述五條中的(de)四條都實現了(le/liǎo),并成爲(wéi / wèi)互聯網長盛不(bù)衰的(de)重要(yào / yāo)原因。而(ér)第四條IPv4地(dì / de)址設計少了(le/liǎo),這(zhè)也(yě)就(jiù)是(shì)IPv6出(chū)現的(de)原因。

  IETF是(shì)互聯網核心技術和(hé / huò)标準組織,其所發布的(de)國(guó)際互聯網标準RFC體現了(le/liǎo)各國(guó)對互聯網核心技術的(de)貢獻,美歐等國(guó)家非常重視互聯網體系結構的(de)研究,競争愈演愈烈。當前,在(zài)IETF所發布的(de)9507個(gè)RFC中,由中國(guó)科技人(rén)員牽頭的(de)僅有167個(gè)。在(zài)2004年之(zhī)前,這(zhè)個(gè)數量僅僅是(shì)1。從1到(dào)167,可以(yǐ)說(shuō),中國(guó)在(zài)互聯網核心技術的(de)突破上(shàng),這(zhè)20年中進步很大(dà)。但從占比來(lái)看,中國(guó)牽頭的(de)RFC仍然非常有限。這(zhè)也(yě)意味着在(zài)互聯網核心技術領域,中國(guó)的(de)技術投入、技術貢獻、話語權還遠遠不(bù)夠,我們要(yào / yāo)看到(dào)現實,不(bù)斷發力。

  中國(guó)互聯網30年核心技術創新回顧:1994-2024

  1994年互聯網進入中國(guó)之(zhī)後,國(guó)家非常重視核心技術的(de)攻關。在(zài)國(guó)家九五科技項目中,布局了(le/liǎo)核心路由器研發等技術攻關。從2004年開始,開啓了(le/liǎo)中國(guó)IPv6下一(yī / yì /yí)代互聯網20年創新發展曆程。在(zài)對IPv6的(de)研究與建設過程中,我們真正了(le/liǎo)解了(le/liǎo)IETF,了(le/liǎo)解了(le/liǎo)互聯網技術如何産生、發展,以(yǐ)及如何在(zài)全球互聯網核心技術領域中做出(chū)貢獻,并實現互聯網技術的(de)自立自強。

  當前,我們建設了(le/liǎo)中國(guó)教育和(hé / huò)科研計算機網CERNET主幹網、CERNET2主幹網和(hé / huò)FITI主幹網這(zhè)三代互聯網,對互聯網的(de)理解越來(lái)越深刻,其中有許多的(de)收獲、體會和(hé / huò)酸甜苦辣。

  回顧中國(guó)互聯網發展的(de)30年,取得了(le/liǎo)重大(dà)成就(jiù)。但就(jiù)互聯網核心技術來(lái)說(shuō),重視程度遠遠不(bù)夠。未來(lái)中國(guó)互聯網發展必須錨定主線、守正創新,在(zài)互聯網核心技術方面加大(dà)投入。

  俄烏沖突對互聯網核心技術創新的(de)啓示

  俄烏沖突尤其凸顯了(le/liǎo)互聯網核心技術創新的(de)重要(yào / yāo)性。網絡戰中的(de)安全威脅與互聯網核心技術密切相關。俄烏沖突中,互聯網路由系統安全問題成爲(wéi / wèi)焦點,引發了(le/liǎo)國(guó)際社會的(de)高度關注。2022年4月,國(guó)際互聯網協會支持的(de)路由安全倡議組織MANRS強調了(le/liǎo)路由安全系統的(de)三大(dà)技術難題:源地(dì / de)址僞造、路由劫持、路由洩露。其中,僞造源地(dì / de)址是(shì)互聯網安全的(de)最嚴重的(de)安全隐患。我們在(zài)20年前就(jiù)錨定解決這(zhè)項重大(dà)問題,提出(chū)下一(yī / yì /yí)代互聯網源地(dì / de)址驗證體系結構SAVA,在(zài)IETF成立SAVI工作組,解決了(le/liǎo)在(zài)互聯網源頭“接入”端驗證的(de)問題。2022年6月,在(zài)國(guó)際社會廣泛認識到(dào)路由系統安全問題重要(yào / yāo)性的(de)共識下,清華大(dà)學牽頭在(zài)IETF成立SAVNET工作組,緻力于(yú)解決互聯網“域内”和(hé / huò)“域間”驗證問題,繼續推動互聯網真實源地(dì / de)址驗證體系結構技術創新和(hé / huò)标準的(de)制定。目前,在(zài)全球這(zhè)一(yī / yì /yí)相關技術的(de)RFC中,我們的(de)團隊貢獻了(le/liǎo)其中的(de)三分之(zhī)二。最近,SAVA項目也(yě)獲得了(le/liǎo)國(guó)家科技進步獎一(yī / yì /yí)等獎。

  IPv6下一(yī / yì /yí)代互聯網創新發展20年的(de)思考

  IPv6下一(yī / yì /yí)代互聯網已經創新發展20年,給我們帶來(lái)了(le/liǎo)一(yī / yì /yí)些思考。總結而(ér)言,IPv6下一(yī / yì /yí)代互聯網,是(shì)人(rén)類生存和(hé / huò)發展新空間的(de)基礎設施引擎。IPv6下一(yī / yì /yí)代互聯網體系結構,是(shì)IPv6創新發展的(de)核心技術。IPv6創新發展的(de)重要(yào / yāo)内容是(shì)下一(yī / yì /yí)代互聯網核心技術自立自強。堅持攻克世界難題和(hé / huò)滿足國(guó)家需求,是(shì)IPv6創新發展的(de)根本保障。堅決打赢IPv6關鍵核心技術攻堅戰,是(shì)IPv6創新發展的(de)攻堅克難。堅持開放包容、守正創新,是(shì)IPv6創新發展的(de)必勝之(zhī)路,堅持國(guó)際合作、參與貢獻,是(shì)IPv6創新發展的(de)必由之(zhī)路,堅持産學研用融合發展,是(shì)IPv6創新發展的(de)持續動力。

  “要(yào / yāo)實現中國(guó)式現代化,互聯網這(zhè)一(yī / yì /yí)關必須要(yào / yāo)過。” 3月6日,習近平總書記在(zài)全國(guó)政協第十四屆二次會議上(shàng)強調。在(zài)近期召開的(de)全國(guó)科技大(dà)會上(shàng),習近平總書記強調“錨定2035年建成科技強國(guó)的(de)戰略目标,加強頂層設計和(hé / huò)統籌謀劃”,又一(yī / yì /yí)次吹響向科學進軍的(de)沖鋒号。現在(zài),IPv6下一(yī / yì /yí)代互聯網創新的(de)重大(dà)任務擺在(zài)了(le/liǎo)我們面前,希望有更多的(de)人(rén)投身到(dào)IPv6創新發展中,不(bù)僅在(zài)規模部署、大(dà)規模應用方面發力,也(yě)能夠在(zài)核心技術方面發力!

  本文根據中國(guó)工程院院士、推進IPv6規模部署和(hé / huò)應用專家委員會副主任、清華大(dà)學教授吳建平在(zài)第三屆中國(guó)IPv6創新發展大(dà)會上(shàng)的(de)報告整理。