http://m.007sbw.cn 2011-06-17 15:48 來源:中國自動化學會專家咨詢工作委員會
在過去幾年中,中國互聯(lián)網(wǎng)得到了高速發(fā)展,普及率達到了世界平均水平,且保持19%的增速。目前,中國已經(jīng)擁有全球最多的互聯(lián)網(wǎng)用戶,而IPv4地址的耗盡將加速運營商向IPv6轉移。
“IPv4地址耗盡將成為全球互聯(lián)網(wǎng)發(fā)展新的挑戰(zhàn)。尤其對于國內互聯(lián)網(wǎng)的發(fā)展將帶來重大影響。” 日前,在2011全球IPv6高峰會議上,下一代互聯(lián)網(wǎng)示范工程(CNGI)專家委員會主任、中國工程院院士鄔賀銓指出,全球IPv4地址的枯竭,對全球互聯(lián)網(wǎng)的發(fā)展將帶來重大的影響,但同時這將成為IPv6發(fā)展的重要機遇。鄔賀銓介紹,在過去幾年中,中國互聯(lián)網(wǎng)得到了高速發(fā)展,普及率達到了世界平均水平,且保持19%的增速。目前,中國已經(jīng)擁有全球最多的互聯(lián)網(wǎng)用戶,而IPv4地址的耗盡將加速運營商向IPv6轉移。
?。桑校觯吹刂犯骟?/strong>
?。玻埃保蹦辏苍拢橙?,國際互聯(lián)網(wǎng)名稱與數(shù)字地址分配機構(ICANN)官方宣布:全球最后一批IPv4地址分配完畢。這標志著第一代互聯(lián)網(wǎng)地址的“池子”已經(jīng)全空了,互聯(lián)網(wǎng)向IPv6過渡已經(jīng)開始進入了實施階段。全人類將從2011年開始,共同面臨基于IP地址短缺的發(fā)展問題。IPv6成為互聯(lián)網(wǎng)發(fā)展的必由之路,已經(jīng)成為全球共識。
中國IPv4地址資源的存量不容樂觀。據(jù)中國互聯(lián)網(wǎng)絡信息中心最新數(shù)據(jù)顯示,截至2010年12月,我國IPv4地址數(shù)量達到2.78億,遠遠落后于4.57億網(wǎng)民的需求。另據(jù)介紹,美國的IPv4地址為我國的40倍,但中國的互聯(lián)網(wǎng)用戶卻是美國的數(shù)倍。IPv6幾乎可以不受限制地提供地址,可以解決互聯(lián)網(wǎng)IP地址資源分配不足的問題。因此,我國IPv4向IPv6轉換的要求更加緊迫。
“部署IPv6不再是選擇,而已成為一種要求。”業(yè)內人士說,喊了多年之后,IPv6時代已經(jīng)到來。
IPv6發(fā)展面臨難得機遇
鄔賀銓稱,我國在1992年啟動IPv4替代方案的研究。因在地址空間的容量、等級有效選入方案、加密機制、移動性與QOS等方面的優(yōu)勢,IPv6一直被認為是替代IPv4的最佳解決方案。
盡管如此,由于IPv4與IPv6之間不兼容,IPv6的優(yōu)點不足以吸引電信運營商轉向IPv6,于是相當一段時間內,“IPv6發(fā)展一直是雷聲大雨點小。”鄔賀銓表示,“隨著IPv4地址目前已被分配完畢,現(xiàn)在是IPv6發(fā)展難得的機遇。”
我國電信運營商所存IPv4地址到年底將所剩無幾,“IPv6的部署將重新對IP地址進行分配,讓國內電信運營商改變IPv4時代的困境成為可能。”
“我國是互聯(lián)網(wǎng)用戶最多的國家,也是最迫切需要開發(fā)IP地址新資源的國家。”中國互聯(lián)網(wǎng)協(xié)會副理事長高盧麟表示:“2011年將是最近十年來IPv6事業(yè)發(fā)展最為關鍵的一年。”
我國已于上世紀90年代啟動下一代互聯(lián)網(wǎng)研究,并于2003年啟動下一代互聯(lián)網(wǎng)示范工程的建設。高盧麟透露,“目前,該工程覆蓋了20個以上的城市,60個節(jié)點300多個駐點網(wǎng),經(jīng)過幾年努力已經(jīng)建成世界上最大的IPv6骨干網(wǎng)絡。” 此外,在IPv6的應用方面,“我國實施了一系列IPv6應用,已在2008年北京奧運會和2010年上海世博會上獲得成功應用。”
高盧麟表示,包括電信運營商、設備廠商、互聯(lián)網(wǎng)服務商、軟件廠商與終端廠商在內的IPv6產業(yè)鏈各方,均對CNGI給予了廣泛支持。“我國已培育了具有一定規(guī)模的IPv6用戶群和研究團隊,初步積累了IPv6運營經(jīng)驗。”
據(jù)悉,隨著IPv4地址資源告罄,經(jīng)過多年的試驗探索,具有前瞻性的運營商和公司開始全面部署IPv6。Verizon、法國電信等運營商全面推動IPv6的商用;谷歌、雅虎等也相繼宣布開始支持IPv6地址協(xié)議。作為全球互聯(lián)網(wǎng)的重要組成部分,我國正在積極擺脫IPv4時代的落后局面,搶占IPv6技術、標準及產業(yè)部署方面的話語權。以中國電信為首的運營商,以百度、騰訊為代表的中國互聯(lián)網(wǎng)企業(yè)在積極部署IPv6應用,天地互連IPv6認證測試與服務中心也將在今年6月8日“IPv6日”面向全球提供全面服務,以期共同見證這互聯(lián)網(wǎng)史上的重要里程碑。
政府要引導向IPv6過渡
鄔賀銓指出,IPv6部署還存在兼容、安全、網(wǎng)站資源缺少等問題,但現(xiàn)階段最需解決的是新增IPv6終端聯(lián)網(wǎng)問題,其通過IPv6與IPv4網(wǎng)絡互聯(lián)。
“目前急需解決IPv6終端訪問IPv4的應用。”鄔賀銓指出,“這就要對IPv6和NAT技術作出選擇,因為兩者技術是堅決對立的。”因此,政府主管部門需要盡快給出使用IPv6的明確信號,避免運營商使用NAT技術。如果運營商使用技術不統(tǒng)一,將在未來給網(wǎng)絡互聯(lián)互通帶來很大問題。
政府主管部門無疑將在引導IPv4向IPv6過渡方面發(fā)揮重要作用。工業(yè)和信息化部副部長楊學山表示,中國將與歐洲合作,積極推進在未來互聯(lián)網(wǎng)和下一代互聯(lián)網(wǎng)協(xié)議IPv6方面的合作,并將聯(lián)合發(fā)布宣言落實IPv6合作。工業(yè)和信息化部通信發(fā)展司司長張峰表示,IPv6是下一代互聯(lián)網(wǎng)發(fā)展的基礎,同時也是我國戰(zhàn)略性新興產業(yè)中新一代信息的技術應用。當前,我國已從國家戰(zhàn)略上高度重視下一代互聯(lián)網(wǎng)發(fā)展,國家“十二五”規(guī)劃明確,要求重點發(fā)展下一代互聯(lián)網(wǎng)等新一代信息基礎產業(yè),實施相關戰(zhàn)略性新興產業(yè)創(chuàng)新發(fā)展工程。
張峰表示,目前我國IP地址資源短缺壓力已日益凸顯,近幾年我國一直在推動下一代互聯(lián)網(wǎng)示范工程基礎標準制訂以及相關產業(yè)鏈發(fā)展,在相關基礎網(wǎng)絡建設中要求設備具備支持IPv6功能。張峰指出,向下一代互聯(lián)網(wǎng)過渡是一個復雜的工程,涉及終端應用網(wǎng)站軟件等各個環(huán)節(jié)同步建設和改造遷移,需要產業(yè)鏈協(xié)同配合,需要統(tǒng)籌引導。
IPv6發(fā)展與否已經(jīng)不是一個問題,關鍵在于如何順利推進。北京大學信息科學技術學院副教授陳泓婕認為,目前最穩(wěn)妥的辦法是從國家層面,在組織機構、技術標準、資金和政策等多個方面入手,整體布局。只有這樣,我國才不至于在下一代互聯(lián)網(wǎng)發(fā)展的競跑中掉隊。
IPv6給域名服務帶來新機遇
近兩年大規(guī)模域名攻擊導致的互聯(lián)網(wǎng)“事故”層出不窮:今年春節(jié)后,電信運營商大面積域名故障導致全國各地均出現(xiàn)了不同程度的網(wǎng)站打不開、網(wǎng)速緩慢等現(xiàn)象;華夏名網(wǎng)域名故障致使在華夏名網(wǎng)注冊、使用其域名解析平臺的所有域名均出現(xiàn)異常;去年比較嚴重的百度域名被劫持事件造成其網(wǎng)站數(shù)小時內無法被訪問,直接損失達到700多萬元。
“域名攻擊事件頻繁發(fā)生,暴露了我國現(xiàn)有域名服務系統(tǒng)缺乏安全運行技術和服務保障,重要IT信息系統(tǒng)應盡早完善域名安全服務。”中網(wǎng)公司董事長、中國互聯(lián)網(wǎng)絡信息中心首席科學家毛偉在近日召開的全球IPv6峰會上向記者這樣表示。而目前,這個細分市場進入者并沒有多少。
域名攻擊頻頻發(fā)生
“域名是網(wǎng)絡穩(wěn)定運行的中樞神經(jīng),由于缺乏綜合專業(yè)的安全服務能力,我國超過50%的域名服務器不安全。只要受到外部攻擊,幾乎所有的域名服務器都會出問題。”毛偉如此形容我國目前域名安全行業(yè)的現(xiàn)狀。
數(shù)據(jù)顯示,在我國,權威域名和遞歸域名服務兩個環(huán)節(jié)活躍的服務器達到755422臺套,但相對安全的服務器比例較低。
“由于缺乏綜合專業(yè)的安全服務能力,目前我國57%的重要信息系統(tǒng)存在域名解析風險。出問題比較多的是遞歸服務和普通用戶端的權威域名服務,成為整個域名服務中安全狀況非常薄弱的一環(huán),也成為了域名攻擊頻發(fā)的重災區(qū)。”毛偉指出,“造成這種狀況的主要原因在于我國服務器眾多、管理分散、規(guī)模有限,維護人員的技術水平也參差不齊,沒有統(tǒng)一的技術標準,缺乏綜合專業(yè)的安全運維服務能力。”
據(jù)了解,我國大部分網(wǎng)站尤其是中小型網(wǎng)站,建站后自動將域名系統(tǒng)服務“配套”托管給了域名注冊服務商。在互聯(lián)網(wǎng)尚未全面普及時,電信運營商和域名系統(tǒng)服務托管商尚能承受這些還不算大的訪問流量;隨著網(wǎng)民數(shù)的不斷增長,上網(wǎng)終端劇增,讓各級域名系統(tǒng)服務體系很容易變得脆弱,域名系統(tǒng)的攻擊也呈現(xiàn)上升趨勢。電信運營商、華夏名網(wǎng)、百度域名攻擊事件就是典型的代表。
此外,隨著IPv4地址資源的耗盡,以IPv6為核心技術的下一代互聯(lián)網(wǎng)已離我們越來越近。專家表示:“隨著IPv4向IPv6過渡,域名服務的重要性、復雜性、風險系數(shù)也在不斷提高。我國現(xiàn)有域名服務系統(tǒng)也普遍缺乏安全運行技術和服務保障。因此建立和部署專業(yè)的域名設備和域名安全運維服務對于互聯(lián)網(wǎng)安全和依賴IT系統(tǒng)的企事業(yè)來說必不可少。”
域名安全市場需求強烈
“域名癱瘓給企業(yè)造成的損失不可估量。”毛偉表示,“除官網(wǎng)不能訪問外,還會造成一系列后果,例如用戶客戶端、辦公OA等不能正常登錄。因此重要IT信息系統(tǒng)應盡早完善域名安全服務。”
面對域名安全日益嚴峻的現(xiàn)狀,市場對專業(yè)的域名信息安全服務需求強烈。毛偉表示:“像金融、電子商務等行業(yè)重要IT信息系統(tǒng)的域名安全管理,應該采用專用的域名設備或者委托給第三方權威域名托管服務商。”
目前,只有部分門戶網(wǎng)站獨立搭建域名安全系統(tǒng),但所耗較高。而更多中小企業(yè)則將其交給域名信息注冊公司去維護。業(yè)內人士表示:“域名信息注冊公司只收取100元的信息服務費,而企業(yè)要其保護自身域名不受攻擊,顯然是強人所難。注冊公司也沒有如此精力和能力去維護所有用戶的域名安全。”
工業(yè)和信息化部通信保障局網(wǎng)絡安全處處長閆宏強表示,要規(guī)范整個域名服務行業(yè),提升域名服務安全系數(shù),急需一個中立、技術過硬、管理有序的第三方來提供域名安全運維服務。
據(jù)悉,我國域名服務行業(yè)整體發(fā)展還在起步階段,一方面企業(yè)自身缺乏對現(xiàn)有域名服務體系的重視,另一方面專注于域名商用解決方案的企業(yè)也很少。而隨著市場需求日益強烈和IPv6所帶來的機遇,我國域名服務行業(yè)發(fā)展將迎來新的機遇期。
除域名安全服務商需加大努力外,與會專家認為,在目前環(huán)境下應從國家層面加大技術產業(yè)化投入,從域名軟件開發(fā)、域名專用設備、域名安全運維商用服務等方面入手,建設基于IPv6的下一代可信域名系統(tǒng),這是保障我國互聯(lián)網(wǎng)安全以及企業(yè)網(wǎng)絡安全的最佳手段。
我國已發(fā)布38項IPv6標準
近日,工業(yè)和信息化部電信研究院院長楊澤民介紹,截至目前,中國通信標準化協(xié)會已經(jīng)發(fā)布了38項IPv6行業(yè)規(guī)劃,為我國IPv6健康發(fā)展奠定了堅實的技術基礎。
楊澤民表示,我國通信業(yè)正呈現(xiàn)高速發(fā)展之勢,目前移動互聯(lián)網(wǎng)和傳統(tǒng)互聯(lián)網(wǎng)用戶規(guī)模均居世界前列。隨著信息技術發(fā)展,下一代移動互聯(lián)網(wǎng)、云計算、物聯(lián)網(wǎng)等新興業(yè)務在未來會有更大的需求和發(fā)展。而IPv4地址的枯竭將成為信息通信飛速發(fā)展進程中的瓶頸。
“IPv6是下一代互聯(lián)網(wǎng)基礎,建設以IPv6為核心的互聯(lián)網(wǎng)架構,實現(xiàn)IPv4向IPv6演進,制訂符合中國國情的下一代互聯(lián)網(wǎng)相關標準,將對我國向下一代互聯(lián)網(wǎng)的過渡和產業(yè)有序協(xié)調發(fā)展起到非常關鍵指導和促進作用。”楊澤民說。
據(jù)楊澤民介紹,中國通信標準化協(xié)會從2006年開始進行IPv6有關標準化工作,并開展了大量的IPv6標準和預演工作,迄今為止已頒布38項IPv6行業(yè)標準,內容包括IPv6路由器、寬帶網(wǎng)絡接入服務器等設備標準和測試,IPv6地址機構路由網(wǎng)關等基本協(xié)議,IPv6設備安全技術要求和測試方法,跨運營商IPv4網(wǎng)絡與IPv6網(wǎng)絡互通技術要求等。
除此以外,中國通信標準化協(xié)會還在開展IPv6過渡技術以及部署策略,制訂基于IPv6的下一代互聯(lián)網(wǎng)體系架構、IPv6用戶會話站點多歸屬以及IPv4向IPv6過渡的技術和測試方法等等的標準。“我們希望這些標準制訂將為我國IPv6健康發(fā)展奠定堅實的技術基礎,為我國IPv6下一代互聯(lián)網(wǎng)技術發(fā)展和應用發(fā)展起到重要的推動作用。”曹亮
搶占互聯(lián)網(wǎng)話語權 我國IPv6地址申請仍落后
在IPv4的時代,1994年我國才首度接入國際互聯(lián)網(wǎng),比美國晚了將近30年。遲到的代價,是我國只占到了全球地址資源的4.5%。時至今日,在全球互聯(lián)網(wǎng)能夠提供“域名解析”的多級服務器中,惟一的主根服務器在美國,其余12個輔根服務器分配為:美國9個,歐洲2個,日本1個。
在現(xiàn)行游戲規(guī)則下,我國無法設立根域名服務器,在互聯(lián)網(wǎng)的疆土中只有租用使用權,沒有最終管理權。2011年6月8日,將是IPv6協(xié)議系統(tǒng)的第一個試用日。在IPv6即將全面替代IPv4的緊要關頭,誰能贏在起點,就意味著能在互聯(lián)網(wǎng)世界掌控更多的話語權。
自2008年開始,美國突然加大IPv6地址申請量,使其從第11位一躍成為世界第一。據(jù)谷歌內部人士透露,谷歌在兩年前已開始部署IPv6,雅虎和Facebook也陸續(xù)著手行動。歐盟在2010年重點開展轉換到IPv6的計劃,并建立相關網(wǎng)站向網(wǎng)民重點推薦IPv6。日本、韓國、新加坡等在下一代互聯(lián)網(wǎng)中引入IPv6的進程也在加速。
我國很早也意識到了IPv6的重要性,但在地址申請上還處于落后位置。中國互聯(lián)網(wǎng)絡信息中心IP地址業(yè)務負責人趙巍指出,“一方面我國缺乏IPv6地址應用的統(tǒng)一規(guī)劃進程表;另一方面電信運營商分散申請,申請單位提不出大規(guī)模的需求計劃,分配不到大塊IPv6地址,同時分散申請還會因為繳納會員費和申請手續(xù)費雙重費用造成成本居高,給申請大塊IPv6地址造成了障礙。”