人民日報:吳建平院士解讀IPv6部署

來源: 時間:2017-11-27

   來源:人民日報

   26日,中共中央辦公廳、國務(wù)院辦公廳印發(fā)了《推進互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署行動計劃》(以下簡稱《計劃》)。

   《計劃》明確了推進IPv6部署的重要意義,提出了部署的總體要求和主要目標(biāo),并從互聯(lián)網(wǎng)應(yīng)用、網(wǎng)絡(luò)和應(yīng)用基礎(chǔ)設(shè)施、網(wǎng)絡(luò)安全和關(guān)鍵前沿技術(shù)角度,安排了實施步驟。

   根據(jù)《計劃》,要用5到10年時間,形成下一代互聯(lián)網(wǎng)自主技術(shù)體系和產(chǎn)業(yè)生態(tài),建成全球最大規(guī)模的IPv6商業(yè)應(yīng)用網(wǎng)絡(luò),實現(xiàn)下一代互聯(lián)網(wǎng)在經(jīng)濟社會各領(lǐng)域深度融合應(yīng)用,成為全球下一代互聯(lián)網(wǎng)發(fā)展的重要主導(dǎo)力量。

   "《計劃》對于我國互聯(lián)網(wǎng)發(fā)展非常重要和及時,具有重大的戰(zhàn)略意義。IPv6是國際下一代互聯(lián)網(wǎng)發(fā)展的核心技術(shù)和創(chuàng)新平臺,它給中國互聯(lián)網(wǎng)技術(shù)和產(chǎn)業(yè)的創(chuàng)新發(fā)展帶來了難得的歷史機遇。"中國工程院院士、清華大學(xué)教授吳建平說。

   IPv6是"Internet Protocol Version 6"的縮寫,是由國際互聯(lián)網(wǎng)標(biāo)準(zhǔn)化組織IETF設(shè)計的用于替代現(xiàn)行版本IPv4的下一代互聯(lián)網(wǎng)核心協(xié)議,對過渡、路由、網(wǎng)管、傳輸、安全等已有比較成熟的標(biāo)準(zhǔn)。為什么要推IPv6?網(wǎng)絡(luò)技術(shù)層面IPv6有啥優(yōu)勢?將會如何影響互聯(lián)網(wǎng)的未來發(fā)展?

   老地址池已近枯竭,IPv6發(fā)展迫在眉睫

   中國教育和科研計算機網(wǎng)CERNET專家委員會主任、中國工程院院士吳建平

   作為最早從事IPv6下一代互聯(lián)網(wǎng)研究的科研工作者,《計劃》的發(fā)布讓吳建平非常欣慰:"首先,此次規(guī)劃非常詳盡扎實。從基礎(chǔ)網(wǎng)絡(luò)到應(yīng)用,從市場到政府都有詳細(xì)要求與需要達到的指標(biāo),容易考核,責(zé)任也比較明確。比如到2018年末活躍用戶達到2億,占比不低于20%,國內(nèi)用戶排名前50的商業(yè)應(yīng)用網(wǎng)站以及應(yīng)用全面支持IPv6,到2020年用戶則達到5億,占比超過50%等。其次,在實施上,也明確了各自角色:政府引導(dǎo),企業(yè)主導(dǎo)。在策略上,強調(diào)統(tǒng)籌規(guī)劃,重點突破,著力彌補IPv6應(yīng)用短板,以應(yīng)用拉動需求等。"

   吳建平認(rèn)為,此次雖然是IPv6下一代互聯(lián)網(wǎng)的部署計劃,但必將對中國未來互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的進步與應(yīng)用水平的提高產(chǎn)生巨大影響,使我國互聯(lián)網(wǎng)基礎(chǔ)設(shè)施建設(shè)與應(yīng)用邁上新臺階,成為世界IPv6下一代互聯(lián)網(wǎng)的新引擎,為中國未來的社會進步、經(jīng)濟發(fā)展乃至國家安全奠定重要的基礎(chǔ)。

   截至2016年10月底,亞太、歐洲、拉美、北美等地區(qū)IPv4地址池已完全耗盡。根據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心的最新數(shù)據(jù),我國7.51億互聯(lián)網(wǎng)用戶僅有3.38億IPv4地址,人均0.45個IP地址。

   IPv4地址為32位編碼,可產(chǎn)生40多億IP地址。IPv6的IP地址量為2的128次方,其海量規(guī)模被形容為讓地球上每顆沙粒都有一個IP地址。IPv4到IPv6的轉(zhuǎn)變,可簡單類比為當(dāng)家用電器越來越多,原有接線板插孔不夠用而需更換的道理。此外,IPv6還可避免采用私有IP地址給互聯(lián)網(wǎng)管理帶來的不便。如在技術(shù)上具有數(shù)據(jù)加密和完整性,可對網(wǎng)絡(luò)對象進行身份認(rèn)證和訪問授權(quán),還可開發(fā)大規(guī)模的實時交互應(yīng)用等。

   全球IPv6發(fā)展迅猛,國際上已有內(nèi)容服務(wù)商利用IPv6給用戶提供新服務(wù),谷歌、蘋果、臉書等企業(yè)紛紛要求合作伙伴必須支持IPv6才能允許入網(wǎng)。谷歌的IPv6訪問流量顯示,2015年全球IPv6流量較2012年增長10倍。美國政府在"政府IPv6應(yīng)用指南/規(guī)劃路線圖"中明確運營商將能提供支持純IPv6的服務(wù),到2014年政府內(nèi)部辦公網(wǎng)絡(luò)全面支持IPv6。2012年,歐洲IP網(wǎng)絡(luò)資源協(xié)調(diào)中心指導(dǎo)大型企業(yè)網(wǎng)絡(luò)和運營商開展部署IPv6。截至2016年10月底,全球42個國家IPv6部署能力超過1%,17個國家超過10%。

   迎來升級換代機遇,但網(wǎng)絡(luò)技術(shù)應(yīng)用還有差距

   據(jù)吳建平介紹,2003年國家就啟動了中國下一代互聯(lián)網(wǎng)示范工程CNGI,試圖搶占IPv6技術(shù)帶來的發(fā)展先機。2008年中國就建成了當(dāng)時世界上規(guī)模最大的純IPv6下一代互聯(lián)網(wǎng),并取得了一些領(lǐng)先的技術(shù)和應(yīng)用成果。但遺憾的是,因為種種原因,這些年來中國IPv6的推廣部署與世界其他國家相比,逐漸拉大了差距。國際上IPv4地址消耗殆盡,許多國家在推動IPv6下一代互聯(lián)網(wǎng)的發(fā)展上進展很快,更使我國處于相對落后的狀況。

   "這與我國的社會政治經(jīng)濟發(fā)展水平不符,更與我國互聯(lián)網(wǎng)用戶和應(yīng)用大國的地位不相稱。只有迎頭趕上,才不會錯過這次互聯(lián)網(wǎng)升級換代、創(chuàng)新發(fā)展的絕好歷史時機。"吳建平說。

   清華大學(xué)網(wǎng)絡(luò)科學(xué)與網(wǎng)絡(luò)空間研究院副院長李星

   在清華大學(xué)網(wǎng)絡(luò)科學(xué)與網(wǎng)絡(luò)空間研究院副院長李星看來,中國的運營商和互聯(lián)網(wǎng)信息服務(wù)提供商在一定程度上存在互相觀望的情況,運營商認(rèn)為IPv6信息少,信息提供商認(rèn)為沒有足夠多的IPv6用戶。

   中國工程院院士、中國互聯(lián)網(wǎng)協(xié)會理事長鄔賀銓

   在網(wǎng)絡(luò)技術(shù)應(yīng)用方面,我國也存在差距。"我們一直采用私有IP地址轉(zhuǎn)換來應(yīng)對IPv4地址不足的問題,從而落入了對私有IP地址依賴的陷阱。"中國工程院院士、中國互聯(lián)網(wǎng)協(xié)會理事長鄔賀銓說。

   國外運營商使用公有IP地址,中國由于接入互聯(lián)網(wǎng)較晚,一般采用NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù))私有地址轉(zhuǎn)換的方法來擴大公有IP地址的使用率。使用私有IP地址問題不少。一是網(wǎng)絡(luò)效率低,一個端口轉(zhuǎn)換出多個私有IP地址,相當(dāng)于同一單位的人都要在出口把內(nèi)部證件換成公用證件才能出去;二是安全性差,發(fā)生問題無法追溯到經(jīng)過認(rèn)證的源地址。

   同時吳建平認(rèn)為,互聯(lián)網(wǎng)未來發(fā)展方向有許多爭議,也使得產(chǎn)業(yè)界決策艱難。"如果對互聯(lián)網(wǎng)體系結(jié)構(gòu)認(rèn)識不夠深入,往往難以辨別互聯(lián)網(wǎng)技術(shù)的真假,給了偽技術(shù)、偽科學(xué)濫竽充數(shù)和混淆視聽的機會。"

   激發(fā)企業(yè)的積極性,實現(xiàn)技術(shù)的安全和可控

   如何將我國在發(fā)展IPv6上的技術(shù)優(yōu)勢轉(zhuǎn)化為現(xiàn)實優(yōu)勢,爭取彎道超車,還有相當(dāng)多工作要做。

   挑戰(zhàn)首先來源于技術(shù)層面,安全問題是關(guān)鍵。吳建平認(rèn)為,可以利用推進IPv6來抓住互聯(lián)網(wǎng)體系結(jié)構(gòu),從根本上解決安全問題。"發(fā)展和安全應(yīng)辯證考量,表面看起來不發(fā)展便是最大的安全。若坐等別國使用新技術(shù),我們停滯不前,帶來的可能是更不安全",吳建平說。

   面對IPv6在我國推廣難的現(xiàn)實問題,鄔賀銓建議,新增地址不允許再用私有地址,存量的私有地址在幾年內(nèi)轉(zhuǎn)為IPv6,加大對IPv6安全技術(shù)的研究,大網(wǎng)站尤其是政府網(wǎng)站帶頭轉(zhuǎn)到IPv6,應(yīng)直接采用純IPv6方案,減少轉(zhuǎn)換,鼓勵各類應(yīng)用IPv6優(yōu)先。

   "企業(yè)決策應(yīng)該從IPv6作為國家戰(zhàn)略來進行判斷和考量,不能只注重中短期利益,需要克服自身困難積極響應(yīng),提高對IPv6在拓展網(wǎng)絡(luò)經(jīng)濟空間和國家安全等方面發(fā)揮的重大作用的認(rèn)識,激發(fā)每個單位和企業(yè)主動使用IPv6的積極性。"吳建平說,"我們更要利用這次國家行動計劃的機會,在解決IPv6下一代互聯(lián)網(wǎng)面臨的重大技術(shù)挑戰(zhàn)、特別是安全可信和自主可控的IPv6技術(shù)體系方面,為國家搶得國際話語權(quán)和主動權(quán),力爭使我國在基于IPv6的下一代互聯(lián)網(wǎng)研究上走在世界的前列。"