自主創(chuàng)新:下一代互聯(lián)網(wǎng)的原則
在中國互聯(lián)網(wǎng)發(fā)展前期,我們所能做的只是跟隨和學(xué)習(xí)。而在建設(shè)下一代互聯(lián)網(wǎng)過程中,自主創(chuàng)新是貫徹始終的原則。這種創(chuàng)新是全方位的發(fā)明與創(chuàng)造,這也是與第一代互聯(lián)網(wǎng)的根本性區(qū)別。
建設(shè)純IPv6網(wǎng)絡(luò)
國外下一代互聯(lián)網(wǎng)發(fā)展,多是走雙棧發(fā)展的穩(wěn)妥的保守思路。表面上是IPv4、IPv6雙棧,但實際上基本上是走IPv4的老路,因為IPv6的很多技術(shù)并沒有真正使用。
或許是因為在第一代互聯(lián)網(wǎng)技術(shù)上的領(lǐng)先造成的惰性,目前國外在研究下一代互聯(lián)網(wǎng)中,僅僅把IPv4調(diào)整成IPv6,只是換了傳輸數(shù)據(jù)格式,實現(xiàn)方法基本上還是原來的。比如用IPv4有限地址空間搜索算法來回避IPv6海量地址空間搜索問題,大量使用IPv4的配套協(xié)議,使IPv6難以獨立組網(wǎng)和運行。
而我國下一代互聯(lián)網(wǎng)首要重點就是重新設(shè)計規(guī)劃互聯(lián)網(wǎng)的體系結(jié)構(gòu)。擁有自主知識產(chǎn)權(quán)的國產(chǎn)核心高端路由器,全新的新一代互聯(lián)網(wǎng)體系架構(gòu),共同搭建了一個安全、真實、可信任的純IPv6互聯(lián)網(wǎng)環(huán)境,為我國的下一代互聯(lián)網(wǎng)整體推進與創(chuàng)新,創(chuàng)造了條件與基礎(chǔ)。
“IPv4-over-IPv6”的過渡
在下一代互聯(lián)網(wǎng)的研究中,目前國外流行的做法是基于IPv4的網(wǎng)絡(luò)實現(xiàn)IPv6的應(yīng)用,即IPv6-over-IPv4。這種思路,強調(diào)的是IPv4,這無異于把一棟新大樓建在老的基礎(chǔ)之上。
要真正解決互聯(lián)網(wǎng)資源瓶頸的問題,要從IPv4過渡到IPv6,關(guān)鍵的是解決IPv4和IPv6互通的問題。
我國的下一代互聯(lián)網(wǎng)示范工程CNGI大膽提出了IPv4-over-IPv6的思路,即讓IPv4的應(yīng)用全部建立在IPv6的網(wǎng)絡(luò)上,讓大家在應(yīng)用中,逐漸適應(yīng)新的網(wǎng)絡(luò),徹底解決兩個網(wǎng)絡(luò)的過渡問題。這樣不至于在走不動的時候,再重新返回來走老路。
被稱為“互聯(lián)網(wǎng)之父”的Vinton G.Cerf博士認為,“IPv4-over-IPv6”是很好的創(chuàng)新,就像一把鑰匙,悄悄地打開了門,但卻沒有讓用戶感到,沒有增加用戶的麻煩。
真實源地址認證
互聯(lián)網(wǎng)在給各行業(yè)帶來天翻地覆的變化的同時,也帶來了巨大的挑戰(zhàn),這就是網(wǎng)絡(luò)安全問題。
第一代互聯(lián)網(wǎng)最大的安全軟肋,是尋址結(jié)構(gòu)問題。即現(xiàn)在的互聯(lián)網(wǎng)在處理一條信息時,不管來自哪里,只管送到哪里。這就相當(dāng)于信上沒有寄件人的地址信息,只有收件人的地址信息。再加上沒有真實地址,就難以尋找安全攻擊的源頭,造成了安全漏洞,形成巨大的安全問題,所有安全問題由此而產(chǎn)生。
要解決這一問題,一是需要充足的IP地址,二是需要解決認證等技術(shù)。IPv6已經(jīng)解決了IP地址的問題,剩下的就是源地址認證問題。正是基于這一分析,我國科學(xué)家在CNGI的研究建設(shè)中提出必須從技術(shù)上保證網(wǎng)絡(luò)尋址結(jié)構(gòu)的設(shè)計,以創(chuàng)建安全可信網(wǎng)絡(luò)。源地址網(wǎng)絡(luò)尋址體系的建立,將徹底改變互聯(lián)網(wǎng)不可信的形象,對于提高互聯(lián)網(wǎng)的管理水平,將產(chǎn)生顛覆性變化。(王婷婷)
|