http://bfqmb.cn 2011-06-17 15:48 來源:中國自動化學(xué)會專家咨詢工作委員會
在過去幾年中,中國互聯(lián)網(wǎng)得到了高速發(fā)展,普及率達(dá)到了世界平均水平,且保持19%的增速。目前,中國已經(jīng)擁有全球最多的互聯(lián)網(wǎng)用戶,而IPv4地址的耗盡將加速運(yùn)營商向IPv6轉(zhuǎn)移。
“IPv4地址耗盡將成為全球互聯(lián)網(wǎng)發(fā)展新的挑戰(zhàn)。尤其對于國內(nèi)互聯(lián)網(wǎng)的發(fā)展將帶來重大影響。” 日前,在2011全球IPv6高峰會議上,下一代互聯(lián)網(wǎng)示范工程(CNGI)專家委員會主任、中國工程院院士鄔賀銓指出,全球IPv4地址的枯竭,對全球互聯(lián)網(wǎng)的發(fā)展將帶來重大的影響,但同時(shí)這將成為IPv6發(fā)展的重要機(jī)遇。鄔賀銓介紹,在過去幾年中,中國互聯(lián)網(wǎng)得到了高速發(fā)展,普及率達(dá)到了世界平均水平,且保持19%的增速。目前,中國已經(jīng)擁有全球最多的互聯(lián)網(wǎng)用戶,而IPv4地址的耗盡將加速運(yùn)營商向IPv6轉(zhuǎn)移。
?。桑校觯吹刂犯骟?/strong>
?。玻埃保蹦辏苍拢橙眨瑖H互聯(lián)網(wǎng)名稱與數(shù)字地址分配機(jī)構(gòu)(ICANN)官方宣布:全球最后一批IPv4地址分配完畢。這標(biāo)志著第一代互聯(lián)網(wǎng)地址的“池子”已經(jīng)全空了,互聯(lián)網(wǎng)向IPv6過渡已經(jīng)開始進(jìn)入了實(shí)施階段。全人類將從2011年開始,共同面臨基于IP地址短缺的發(fā)展問題。IPv6成為互聯(lián)網(wǎng)發(fā)展的必由之路,已經(jīng)成為全球共識。
中國IPv4地址資源的存量不容樂觀。據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心最新數(shù)據(jù)顯示,截至2010年12月,我國IPv4地址數(shù)量達(dá)到2.78億,遠(yuǎn)遠(yuǎn)落后于4.57億網(wǎng)民的需求。另據(jù)介紹,美國的IPv4地址為我國的40倍,但中國的互聯(lián)網(wǎng)用戶卻是美國的數(shù)倍。IPv6幾乎可以不受限制地提供地址,可以解決互聯(lián)網(wǎng)IP地址資源分配不足的問題。因此,我國IPv4向IPv6轉(zhuǎn)換的要求更加緊迫。
“部署IPv6不再是選擇,而已成為一種要求。”業(yè)內(nèi)人士說,喊了多年之后,IPv6時(shí)代已經(jīng)到來。
IPv6發(fā)展面臨難得機(jī)遇
鄔賀銓稱,我國在1992年啟動IPv4替代方案的研究。因在地址空間的容量、等級有效選入方案、加密機(jī)制、移動性與QOS等方面的優(yōu)勢,IPv6一直被認(rèn)為是替代IPv4的最佳解決方案。
盡管如此,由于IPv4與IPv6之間不兼容,IPv6的優(yōu)點(diǎn)不足以吸引電信運(yùn)營商轉(zhuǎn)向IPv6,于是相當(dāng)一段時(shí)間內(nèi),“IPv6發(fā)展一直是雷聲大雨點(diǎn)小。”鄔賀銓表示,“隨著IPv4地址目前已被分配完畢,現(xiàn)在是IPv6發(fā)展難得的機(jī)遇。”
我國電信運(yùn)營商所存IPv4地址到年底將所剩無幾,“IPv6的部署將重新對IP地址進(jìn)行分配,讓國內(nèi)電信運(yùn)營商改變IPv4時(shí)代的困境成為可能。”
“我國是互聯(lián)網(wǎng)用戶最多的國家,也是最迫切需要開發(fā)IP地址新資源的國家。”中國互聯(lián)網(wǎng)協(xié)會副理事長高盧麟表示:“2011年將是最近十年來IPv6事業(yè)發(fā)展最為關(guān)鍵的一年。”
我國已于上世紀(jì)90年代啟動下一代互聯(lián)網(wǎng)研究,并于2003年啟動下一代互聯(lián)網(wǎng)示范工程的建設(shè)。高盧麟透露,“目前,該工程覆蓋了20個(gè)以上的城市,60個(gè)節(jié)點(diǎn)300多個(gè)駐點(diǎn)網(wǎng),經(jīng)過幾年努力已經(jīng)建成世界上最大的IPv6骨干網(wǎng)絡(luò)。” 此外,在IPv6的應(yīng)用方面,“我國實(shí)施了一系列IPv6應(yīng)用,已在2008年北京奧運(yùn)會和2010年上海世博會上獲得成功應(yīng)用。”
高盧麟表示,包括電信運(yùn)營商、設(shè)備廠商、互聯(lián)網(wǎng)服務(wù)商、軟件廠商與終端廠商在內(nèi)的IPv6產(chǎn)業(yè)鏈各方,均對CNGI給予了廣泛支持。“我國已培育了具有一定規(guī)模的IPv6用戶群和研究團(tuán)隊(duì),初步積累了IPv6運(yùn)營經(jīng)驗(yàn)。”
據(jù)悉,隨著IPv4地址資源告罄,經(jīng)過多年的試驗(yàn)探索,具有前瞻性的運(yùn)營商和公司開始全面部署IPv6。Verizon、法國電信等運(yùn)營商全面推動IPv6的商用;谷歌、雅虎等也相繼宣布開始支持IPv6地址協(xié)議。作為全球互聯(lián)網(wǎng)的重要組成部分,我國正在積極擺脫IPv4時(shí)代的落后局面,搶占IPv6技術(shù)、標(biāo)準(zhǔn)及產(chǎn)業(yè)部署方面的話語權(quán)。以中國電信為首的運(yùn)營商,以百度、騰訊為代表的中國互聯(lián)網(wǎng)企業(yè)在積極部署IPv6應(yīng)用,天地互連IPv6認(rèn)證測試與服務(wù)中心也將在今年6月8日“IPv6日”面向全球提供全面服務(wù),以期共同見證這互聯(lián)網(wǎng)史上的重要里程碑。
政府要引導(dǎo)向IPv6過渡
鄔賀銓指出,IPv6部署還存在兼容、安全、網(wǎng)站資源缺少等問題,但現(xiàn)階段最需解決的是新增IPv6終端聯(lián)網(wǎng)問題,其通過IPv6與IPv4網(wǎng)絡(luò)互聯(lián)。
“目前急需解決IPv6終端訪問IPv4的應(yīng)用。”鄔賀銓指出,“這就要對IPv6和NAT技術(shù)作出選擇,因?yàn)閮烧呒夹g(shù)是堅(jiān)決對立的。”因此,政府主管部門需要盡快給出使用IPv6的明確信號,避免運(yùn)營商使用NAT技術(shù)。如果運(yùn)營商使用技術(shù)不統(tǒng)一,將在未來給網(wǎng)絡(luò)互聯(lián)互通帶來很大問題。
政府主管部門無疑將在引導(dǎo)IPv4向IPv6過渡方面發(fā)揮重要作用。工業(yè)和信息化部副部長楊學(xué)山表示,中國將與歐洲合作,積極推進(jìn)在未來互聯(lián)網(wǎng)和下一代互聯(lián)網(wǎng)協(xié)議IPv6方面的合作,并將聯(lián)合發(fā)布宣言落實(shí)IPv6合作。工業(yè)和信息化部通信發(fā)展司司長張峰表示,IPv6是下一代互聯(lián)網(wǎng)發(fā)展的基礎(chǔ),同時(shí)也是我國戰(zhàn)略性新興產(chǎn)業(yè)中新一代信息的技術(shù)應(yīng)用。當(dāng)前,我國已從國家戰(zhàn)略上高度重視下一代互聯(lián)網(wǎng)發(fā)展,國家“十二五”規(guī)劃明確,要求重點(diǎn)發(fā)展下一代互聯(lián)網(wǎng)等新一代信息基礎(chǔ)產(chǎn)業(yè),實(shí)施相關(guān)戰(zhàn)略性新興產(chǎn)業(yè)創(chuàng)新發(fā)展工程。
張峰表示,目前我國IP地址資源短缺壓力已日益凸顯,近幾年我國一直在推動下一代互聯(lián)網(wǎng)示范工程基礎(chǔ)標(biāo)準(zhǔn)制訂以及相關(guān)產(chǎn)業(yè)鏈發(fā)展,在相關(guān)基礎(chǔ)網(wǎng)絡(luò)建設(shè)中要求設(shè)備具備支持IPv6功能。張峰指出,向下一代互聯(lián)網(wǎng)過渡是一個(gè)復(fù)雜的工程,涉及終端應(yīng)用網(wǎng)站軟件等各個(gè)環(huán)節(jié)同步建設(shè)和改造遷移,需要產(chǎn)業(yè)鏈協(xié)同配合,需要統(tǒng)籌引導(dǎo)。
IPv6發(fā)展與否已經(jīng)不是一個(gè)問題,關(guān)鍵在于如何順利推進(jìn)。北京大學(xué)信息科學(xué)技術(shù)學(xué)院副教授陳泓婕認(rèn)為,目前最穩(wěn)妥的辦法是從國家層面,在組織機(jī)構(gòu)、技術(shù)標(biāo)準(zhǔn)、資金和政策等多個(gè)方面入手,整體布局。只有這樣,我國才不至于在下一代互聯(lián)網(wǎng)發(fā)展的競跑中掉隊(duì)。
IPv6給域名服務(wù)帶來新機(jī)遇
近兩年大規(guī)模域名攻擊導(dǎo)致的互聯(lián)網(wǎng)“事故”層出不窮:今年春節(jié)后,電信運(yùn)營商大面積域名故障導(dǎo)致全國各地均出現(xiàn)了不同程度的網(wǎng)站打不開、網(wǎng)速緩慢等現(xiàn)象;華夏名網(wǎng)域名故障致使在華夏名網(wǎng)注冊、使用其域名解析平臺的所有域名均出現(xiàn)異常;去年比較嚴(yán)重的百度域名被劫持事件造成其網(wǎng)站數(shù)小時(shí)內(nèi)無法被訪問,直接損失達(dá)到700多萬元。
“域名攻擊事件頻繁發(fā)生,暴露了我國現(xiàn)有域名服務(wù)系統(tǒng)缺乏安全運(yùn)行技術(shù)和服務(wù)保障,重要IT信息系統(tǒng)應(yīng)盡早完善域名安全服務(wù)。”中網(wǎng)公司董事長、中國互聯(lián)網(wǎng)絡(luò)信息中心首席科學(xué)家毛偉在近日召開的全球IPv6峰會上向記者這樣表示。而目前,這個(gè)細(xì)分市場進(jìn)入者并沒有多少。
域名攻擊頻頻發(fā)生
“域名是網(wǎng)絡(luò)穩(wěn)定運(yùn)行的中樞神經(jīng),由于缺乏綜合專業(yè)的安全服務(wù)能力,我國超過50%的域名服務(wù)器不安全。只要受到外部攻擊,幾乎所有的域名服務(wù)器都會出問題。”毛偉如此形容我國目前域名安全行業(yè)的現(xiàn)狀。
數(shù)據(jù)顯示,在我國,權(quán)威域名和遞歸域名服務(wù)兩個(gè)環(huán)節(jié)活躍的服務(wù)器達(dá)到755422臺套,但相對安全的服務(wù)器比例較低。
“由于缺乏綜合專業(yè)的安全服務(wù)能力,目前我國57%的重要信息系統(tǒng)存在域名解析風(fēng)險(xiǎn)。出問題比較多的是遞歸服務(wù)和普通用戶端的權(quán)威域名服務(wù),成為整個(gè)域名服務(wù)中安全狀況非常薄弱的一環(huán),也成為了域名攻擊頻發(fā)的重災(zāi)區(qū)。”毛偉指出,“造成這種狀況的主要原因在于我國服務(wù)器眾多、管理分散、規(guī)模有限,維護(hù)人員的技術(shù)水平也參差不齊,沒有統(tǒng)一的技術(shù)標(biāo)準(zhǔn),缺乏綜合專業(yè)的安全運(yùn)維服務(wù)能力。”
據(jù)了解,我國大部分網(wǎng)站尤其是中小型網(wǎng)站,建站后自動將域名系統(tǒng)服務(wù)“配套”托管給了域名注冊服務(wù)商。在互聯(lián)網(wǎng)尚未全面普及時(shí),電信運(yùn)營商和域名系統(tǒng)服務(wù)托管商尚能承受這些還不算大的訪問流量;隨著網(wǎng)民數(shù)的不斷增長,上網(wǎng)終端劇增,讓各級域名系統(tǒng)服務(wù)體系很容易變得脆弱,域名系統(tǒng)的攻擊也呈現(xiàn)上升趨勢。電信運(yùn)營商、華夏名網(wǎng)、百度域名攻擊事件就是典型的代表。
此外,隨著IPv4地址資源的耗盡,以IPv6為核心技術(shù)的下一代互聯(lián)網(wǎng)已離我們越來越近。專家表示:“隨著IPv4向IPv6過渡,域名服務(wù)的重要性、復(fù)雜性、風(fēng)險(xiǎn)系數(shù)也在不斷提高。我國現(xiàn)有域名服務(wù)系統(tǒng)也普遍缺乏安全運(yùn)行技術(shù)和服務(wù)保障。因此建立和部署專業(yè)的域名設(shè)備和域名安全運(yùn)維服務(wù)對于互聯(lián)網(wǎng)安全和依賴IT系統(tǒng)的企事業(yè)來說必不可少。”
域名安全市場需求強(qiáng)烈
“域名癱瘓給企業(yè)造成的損失不可估量。”毛偉表示,“除官網(wǎng)不能訪問外,還會造成一系列后果,例如用戶客戶端、辦公OA等不能正常登錄。因此重要IT信息系統(tǒng)應(yīng)盡早完善域名安全服務(wù)。”
面對域名安全日益嚴(yán)峻的現(xiàn)狀,市場對專業(yè)的域名信息安全服務(wù)需求強(qiáng)烈。毛偉表示:“像金融、電子商務(wù)等行業(yè)重要IT信息系統(tǒng)的域名安全管理,應(yīng)該采用專用的域名設(shè)備或者委托給第三方權(quán)威域名托管服務(wù)商。”
目前,只有部分門戶網(wǎng)站獨(dú)立搭建域名安全系統(tǒng),但所耗較高。而更多中小企業(yè)則將其交給域名信息注冊公司去維護(hù)。業(yè)內(nèi)人士表示:“域名信息注冊公司只收?。保埃霸男畔⒎?wù)費(fèi),而企業(yè)要其保護(hù)自身域名不受攻擊,顯然是強(qiáng)人所難。注冊公司也沒有如此精力和能力去維護(hù)所有用戶的域名安全。”
工業(yè)和信息化部通信保障局網(wǎng)絡(luò)安全處處長閆宏強(qiáng)表示,要規(guī)范整個(gè)域名服務(wù)行業(yè),提升域名服務(wù)安全系數(shù),急需一個(gè)中立、技術(shù)過硬、管理有序的第三方來提供域名安全運(yùn)維服務(wù)。
據(jù)悉,我國域名服務(wù)行業(yè)整體發(fā)展還在起步階段,一方面企業(yè)自身缺乏對現(xiàn)有域名服務(wù)體系的重視,另一方面專注于域名商用解決方案的企業(yè)也很少。而隨著市場需求日益強(qiáng)烈和IPv6所帶來的機(jī)遇,我國域名服務(wù)行業(yè)發(fā)展將迎來新的機(jī)遇期。
除域名安全服務(wù)商需加大努力外,與會專家認(rèn)為,在目前環(huán)境下應(yīng)從國家層面加大技術(shù)產(chǎn)業(yè)化投入,從域名軟件開發(fā)、域名專用設(shè)備、域名安全運(yùn)維商用服務(wù)等方面入手,建設(shè)基于IPv6的下一代可信域名系統(tǒng),這是保障我國互聯(lián)網(wǎng)安全以及企業(yè)網(wǎng)絡(luò)安全的最佳手段。
我國已發(fā)布38項(xiàng)IPv6標(biāo)準(zhǔn)
近日,工業(yè)和信息化部電信研究院院長楊澤民介紹,截至目前,中國通信標(biāo)準(zhǔn)化協(xié)會已經(jīng)發(fā)布了38項(xiàng)IPv6行業(yè)規(guī)劃,為我國IPv6健康發(fā)展奠定了堅(jiān)實(shí)的技術(shù)基礎(chǔ)。
楊澤民表示,我國通信業(yè)正呈現(xiàn)高速發(fā)展之勢,目前移動互聯(lián)網(wǎng)和傳統(tǒng)互聯(lián)網(wǎng)用戶規(guī)模均居世界前列。隨著信息技術(shù)發(fā)展,下一代移動互聯(lián)網(wǎng)、云計(jì)算、物聯(lián)網(wǎng)等新興業(yè)務(wù)在未來會有更大的需求和發(fā)展。而IPv4地址的枯竭將成為信息通信飛速發(fā)展進(jìn)程中的瓶頸。
“IPv6是下一代互聯(lián)網(wǎng)基礎(chǔ),建設(shè)以IPv6為核心的互聯(lián)網(wǎng)架構(gòu),實(shí)現(xiàn)IPv4向IPv6演進(jìn),制訂符合中國國情的下一代互聯(lián)網(wǎng)相關(guān)標(biāo)準(zhǔn),將對我國向下一代互聯(lián)網(wǎng)的過渡和產(chǎn)業(yè)有序協(xié)調(diào)發(fā)展起到非常關(guān)鍵指導(dǎo)和促進(jìn)作用。”楊澤民說。
據(jù)楊澤民介紹,中國通信標(biāo)準(zhǔn)化協(xié)會從2006年開始進(jìn)行IPv6有關(guān)標(biāo)準(zhǔn)化工作,并開展了大量的IPv6標(biāo)準(zhǔn)和預(yù)演工作,迄今為止已頒布38項(xiàng)IPv6行業(yè)標(biāo)準(zhǔn),內(nèi)容包括IPv6路由器、寬帶網(wǎng)絡(luò)接入服務(wù)器等設(shè)備標(biāo)準(zhǔn)和測試,IPv6地址機(jī)構(gòu)路由網(wǎng)關(guān)等基本協(xié)議,IPv6設(shè)備安全技術(shù)要求和測試方法,跨運(yùn)營商IPv4網(wǎng)絡(luò)與IPv6網(wǎng)絡(luò)互通技術(shù)要求等。
除此以外,中國通信標(biāo)準(zhǔn)化協(xié)會還在開展IPv6過渡技術(shù)以及部署策略,制訂基于IPv6的下一代互聯(lián)網(wǎng)體系架構(gòu)、IPv6用戶會話站點(diǎn)多歸屬以及IPv4向IPv6過渡的技術(shù)和測試方法等等的標(biāo)準(zhǔn)。“我們希望這些標(biāo)準(zhǔn)制訂將為我國IPv6健康發(fā)展奠定堅(jiān)實(shí)的技術(shù)基礎(chǔ),為我國IPv6下一代互聯(lián)網(wǎng)技術(shù)發(fā)展和應(yīng)用發(fā)展起到重要的推動作用。”曹亮
搶占互聯(lián)網(wǎng)話語權(quán) 我國IPv6地址申請仍落后
在IPv4的時(shí)代,1994年我國才首度接入國際互聯(lián)網(wǎng),比美國晚了將近30年。遲到的代價(jià),是我國只占到了全球地址資源的4.5%。時(shí)至今日,在全球互聯(lián)網(wǎng)能夠提供“域名解析”的多級服務(wù)器中,惟一的主根服務(wù)器在美國,其余12個(gè)輔根服務(wù)器分配為:美國9個(gè),歐洲2個(gè),日本1個(gè)。
在現(xiàn)行游戲規(guī)則下,我國無法設(shè)立根域名服務(wù)器,在互聯(lián)網(wǎng)的疆土中只有租用使用權(quán),沒有最終管理權(quán)。2011年6月8日,將是IPv6協(xié)議系統(tǒng)的第一個(gè)試用日。在IPv6即將全面替代IPv4的緊要關(guān)頭,誰能贏在起點(diǎn),就意味著能在互聯(lián)網(wǎng)世界掌控更多的話語權(quán)。
自2008年開始,美國突然加大IPv6地址申請量,使其從第11位一躍成為世界第一。據(jù)谷歌內(nèi)部人士透露,谷歌在兩年前已開始部署IPv6,雅虎和Facebook也陸續(xù)著手行動。歐盟在2010年重點(diǎn)開展轉(zhuǎn)換到IPv6的計(jì)劃,并建立相關(guān)網(wǎng)站向網(wǎng)民重點(diǎn)推薦IPv6。日本、韓國、新加坡等在下一代互聯(lián)網(wǎng)中引入IPv6的進(jìn)程也在加速。
我國很早也意識到了IPv6的重要性,但在地址申請上還處于落后位置。中國互聯(lián)網(wǎng)絡(luò)信息中心IP地址業(yè)務(wù)負(fù)責(zé)人趙巍指出,“一方面我國缺乏IPv6地址應(yīng)用的統(tǒng)一規(guī)劃進(jìn)程表;另一方面電信運(yùn)營商分散申請,申請單位提不出大規(guī)模的需求計(jì)劃,分配不到大塊IPv6地址,同時(shí)分散申請還會因?yàn)槔U納會員費(fèi)和申請手續(xù)費(fèi)雙重費(fèi)用造成成本居高,給申請大塊IPv6地址造成了障礙。”