中国工程院院士吴建平:我国下一代互联网发展和思虑

起源: 功夫:2016-12-07

   以"新技术·新架构·新网络"为主题的"2016全球网络技术大会"于2016年12月7日-9日在北京喜来登长城饭店全面开启。在大会中,产学研用齐头并进,网络通讯领域有关代表济济一堂,参会人员超过了1000人,共商全球网络架构重构。

   来自中国工程院院士、清华大学教授吴建平在大会中颁发题为"我国下一代互联网发展和思虑"的主题演讲。吴建平以为,互联网是网络空间的重要基础设施,互联网系统结构是互联网主题技术,当一万个IETF尺度出现的时辰,我们若是有一千个,那么我们中国的局势就会产生变动。别的,网络空间安全已经成为国度重要的战术需要,把握互联网主题技术是解决网络空间安全问题的命门,基于IPv6源地址验证的安全可信下一代互联网系统结构,将是IPv6下一代互联网拓展网络空间和解决网络空间安全问题的重要发展机缘。同时,他呼吁要通过把握主题技术来解决将来网络的安全问题。

以下为吴建平的演讲实录:

   吴建平:各位海东,极度欣喜参与一年一度的大会,今天我想和各人分享中国IPv6下一代互联网发展的思虑。刚才张总说了,网络新名词极度丰硕,我不想赶时髦,会商这些新名词,我想回归于最根基的互联网机理做一个起步,但愿那些新名词可能和这个遥相响应。

   我重要想看一下互联网和网络空间的关系,以及什么是互联网的主题技术,以及中国下一代互联网发展的回首,看一下最新IPv6下一代互联网发展的新局势,以及IPv6会给拓展各类网络空间和解决网络空间安全问题带来的挑战与机缘。

   互联网正在逐步发展成比力大的网络空间,网络空间是继陆 ???仗煲岳慈死啻粗频牡谖蹇沼,即虚构和现实相结合的大的空域。此刻搞推算机、搞网络的词汇极度多,出格是中国,追赶国际新词汇出格有特色,大量的词汇在这里放着,但是我们还要别离它们的类型。我们知晓网络空间最重要的是由推算系统,小到BB贝博艾弗森官网智能手机,甚至是物联网的每一个设备,大到超等推算机系统,都是推算系统,这是网络空间最底子的一部门。第二部门就是衔接这些设备的网络,以互联网为基础的各类通讯系统和网络形成对它们的衔接。第三,就是在大的环境里形成的各类各样的影响,这是网络空间的一部门。中央两部门的利用其实也要分档次的,像云推算、物联网、智慧城市中国特色的三网融合和大数据能够作为公共利用技术,支持各行各业互联网+的利用,有共性的利用基础再加上各类各样的利用,形成了此刻的网络空间。

   在这个网络空间里,网络起极度重要的作用,什么是网络的主题技术 ???总书记在4月19号网络安全与信息化座谈会上出格谈到,尽快在主题技术上获得突破,说到互联网的主题技术是我们最大的命门,主题技术受制于人是我们最大的隐患V魈饧际醪坏泄髦,全球都器重,它是互联网的基础,这里面也讲了主题技术的好多特点,以及搞主题技术要抓基础钻研。

   什么是互联网的主题技术 ???我相信在座的注定有分歧的答案,我感触这个问题还是极度重要的,由于你抓不住互联网的主题技术,你就不知晓互联网千变万化的变迁是从哪产生的,它和最基础的互联网有什么区别,我们甄别各类各样的技术应该从互联网主题技术启程。

   互联网主题技术现实上就是互联网的系统结构,任何事物的系统结构就是讲这个事物各部门的职能组成及互有关系,在互联网里,网络档次承先启后,它是主题技术的主题。真正的网络层是由三个身分组成,一是传输体式,由于互联网的初衷是用互联网衔接所有的通讯系统和网络,所以它的尺度传输体式是极度重要的,即IPv4和谈,它已经在互联网上生计了三四十年,此刻依然在使用。当然,它的使用此刻已经将要被新的IPv6和谈所代替,所以这是一个尺度的传输体式。

   第二就是转换方式,互联网之所以在众多的网络和技术中胜出,最重要的是选取了无连匠辗书互换技术,也就是IP技术。这个互换技术形成了我们互联网的主题,有这个技术才可能去使用和包涵所有的通讯和网络伎俩,这是它最成功的方面。

   有了这两个还不够,互联网把数据从一端送到另一端是靠中央的路由节制算法,中央有好多的挑战和机缘;;チ闹魈饧际醯哪烟饩驮谟诖涮迨胶妥环绞较喽圆槐涞那榭鱿,路由节制必必要满足不休增长的利用以及不休变动的通讯和合网络技术的发展。我们对互联网的好多苛求总是从某一方面产生的,若是想满足所有的需要,有一个统一的满足平台,肯定是个平衡产品,所以最优的互联网系统结构和路由节制现实上是最难的。

   互联网还有一个特点,整个别系结构是在不休演进中创新的,而不是很显著的一代一代。我们知晓互联网在80年代初期就定下来IPv4和谈的体式,一向到此刻仍在使用。但是在这个过程中要不休的设置互联网面对的挑战,40年前的互联网和此刻的互联网是不能同日而语的。早期的互联网到此刻为止最重要的是在几个方面解决问题,一个是可扩大性,我们知晓网络空间一路头没想那么大,随着互联网的发展需要越来越大,到90年代初期的时辰,经过十年的发展,人们已经看到了发展势头,感触到了IPv6和谈的地址空间和谈是不够的,同时也发现了节制域的很多职能不简洁,还有一些职能是无用的。地点90年代初期的时辰,经过全球科技人员的共同致力,设计和尺度化了新的传输体式,我们叫下一代网络传输体式,IPv6,IPv6在1997年颁布结束到此刻差不多20年,这20年各个厂商各个利用系统开发商都做了大量的筹备,到了2012年IPv4地址全球分配结束,这几年IPv6出现一个极度发作式的增长。

   下一代互联网有怪异的界说,但是最近这些年来,有国际国内好多专家学者在钻研探求互联网的将来到底会是什么样的结构,想了好多的结构、好多的词来描述将来的网络,到今天为止差不多有十年的功夫,十年下来的了局,我们还没有看到一个可能代替这个IP和谈的新的网络结构,所以我们能够预测在将来10年、20年IPv6肯定是互联网的重要和谈。

   这些挑战的解决会从IPv4跳到IPv6上,像可扩大问题、安全问题、高机能问题、移动性问题,移动性不只是通过传统手机无线移动通讯系统,而是通过WiFi直接衔接起来,以及用于工业节制等特殊部门的互联网执行性的问题。这些特点和挑战都是在互联网的发展中不休地美满的。

   在互联网系统结构的发展汗青上,这三个身分现实上做了分歧的变迁,传输体式是1981年IPv4诞生一向到今天还在使用,IPv6是在1995—1997年最后颁发的,这两个别式就是我们传输体式的变动,转换方式,从互联网诞生是一个索求,到了第一个IPv4,用在了互联网里面,并且获得了和此外网络分歧的胜出。

   最近这些年,像VPN等等在汗青上都是在路由节制上但愿有些新的满足,满足一些新的需要,到最近SDN,这是一个非;;鸬拇驶,它在路由节制上做了一些工作,在特殊的场所是有效的,但是在大的互联网上使用的话,难题极度多。

   NFA也是一个词汇,职能虚构化,无非就是互联网路由节制网络层实现的载体产生了结构上的变动,可能是把一个实现放在多个虚构的网络环境里面,它只是一个实现技术,并不代表系统结构的调换。

   互联网主题技术的开发叫ITF,它是1986年成立的,使命是保障互联网安稳地发展,它已经有了30多年的汗青,辅导层叫系统结构的理事会,目前重要的领域是在以下七个方面,活跃的工作组有一百多个,每一个工作组都是在集中解决互联网面对的挑战问题,经过几年的解决,提出解决规划,可能实现很好的解决这个问题,并且形成尺度。中国在互联网主题技术把握方面极度极度少,并且根基上刚刚入门,在2005年以前,3000个尺度里面我们只有十几个,应该说这十几年我们还有比力大的进取,但是离把握主题技术还有相当大的差距。

   下一代互联网随着IPv6的诞生,人们看看能不能用IPv6来构建新一代的互联网,这是在上世纪末,1996年、1997年IPv6诞生以来,好多国度都提议了下一代互联网钻研打算,他们想在新的网络空间里把握更多的自动权。对于我们国度来说越发火急,由于我国早期由于技术上的落后,没有申请到大量的IP地址,好多单元都是用私有地址,出口上再用公有地址转换,有了IPv6和谈给我们带来了极度大的机遇。

   并且IPv6和IPv4是一个改朝换代的机遇,由于用了分歧的传输体式以来,互联网好多的网络设备、网络利用城市产生重大的变动。若是在这个机遇里面可能抓住的话,我们能够把握更多的自动权,这是一个很好的机遇,但是其时在90年代末期、2000岁首期的时辰,国际上没有大规模用IPv6组网的经验,别的IPv6海量地址空间会带来新的挑战和难题。

   在这个情况下,有57位院士给国度写信呼吁当局提议下一代互联网的钻研打算,经过两年的调研和论证,国务院批复了八个部委向国度申请的启动中国下一代互联网示范工程的打算,我们叫CNGI,经过五年实现了第一阶段的工作,全国几百个单元参与了这个大工程,总投资差不多50亿,20亿国度拨款,30亿自筹,经过五年的功夫,建成了其时全球最大的IPv6示范网,同时开发攻克了一批互联网IPv6关键技术,蕴含运营商、蕴含设备制作商以及利用软件的开发商等等。在2008年被评为中国十大科技进展的第二名,第一名是载人航天。

   在此之后,中国就制订了下一代互联网的路线图和功夫表,把2010年之前当成筹备阶段,2011—2015年当成过渡阶段,把2016年以来当成实现阶段。第一阶段我们实现得比力美丽,在国际上处于当先职位,但是第二个阶段那五年进展不尽如人意,目前我们还处于思虑和追赶的阶段。

   通过参与CNGI的项目,清华大学作为一个参与单元有好多的体味和经验教训,总的来说,通过这个项目还是获得了几方面创新型的成就,由于在IPv4方面,我们根基上都是追随和学习,没有什么创新。在IPv6过程中,由于是一个新的技术,所以我们经过致力,和将近一百所大学合作,以及和设备制作商、运营商的合作,建成了全球最大的纯IPv6示范网。其时国际上都是作IPv4上搭建一个IPv6职能,实现双站,离了IPv4以来,他的IPv6是不能运行的,我们想将来若是就是IPv6网的话,我们为什么不一步到位,所以我们获得了成功。第二,重要选取国产设备,70%的设备是由中国制作来搭建IP主干网,这个在其时的IPv4网上还没有做到。

   别的,有两项创新技术,一个是有了IPv6大的网络以来,IPv4怎么接见IPv6的资源,这个是其时摆在我们刻下的一个极度重要的世界性难题。在这个方面,我们联结很多单元一块在国际尺度化组织ITF的领域之内获得了极度当先的成就,一个是隧道技术,还有一个是翻译技术,都获得了很大的进展。

   别的一个,我们针对互联网安全的问题,在示范网里实现了真实道理验证技术和规模的利用,早期的IPv4的网络是不做验证的,所以今天的好多网络安全问题都产生于此。若是我们不解决这个问题的话,在将来的网络里,此刻好多的安全问题将依然存在,这个技术也在国际上处于当先职位。

   通过这个项目,我们设置了在国际尺度化组织方面关于技术创新和尺度化的信心,有了初步的突破。我们也深深体味到互联网技术的主题技术是互联网创新的重点,必要持续支持,ITF是跟踪学习赶超和创新互联网技术的国际组织,别的,产学研协调发展也是实现互联网技术突破的一个重要大局。

   在发展过程中,我们从2005年到此刻将近一百个尺度,第一次ITF的大会在北京召开,这是ITF将近一百届会议唯逐一个在中国召开的。CNGI项目也在中国产生了宽泛的影响,通过实现IPv6显著转变互联网空间的比例,国外的意识比我们高得多,我们只是感触地址不够,用地址就行了。CNGI项主张IPv6尝试网在2008年的奥运会上得到了很高的评价,也对中央获得的创新技术以及发展赐与了非 ??W⒍ǖ钠兰。国度在这个之后又加快了部署IPv6的发展,2010年把IPv6下一代互联网列入国度战术性新兴产业,2011年12月国务院部署下一代互联网的发展。"十二五"国度又有了一系列文件部署IPv6的发展,此刻我们"十三五"刚刚起头,前五年已经有部署。但现实上发展还是不尽人意,随着IPv4地址在全球的分配殆尽,从2013年起头,全球的IPv6网络出现一个比力大的发展趋向。像全球的IPv6流量从2012—2015年增长了十倍,人们预计2018年IPv6流量超出IPv4。

   我最近看了关于各个国度互联网总的用户中,IPv6用户的比例,很惋惜,我们在前20名里没有找到中国,美国是第三名,比利时是第一名,他们都达到了30%甚至50%的用户比例,BB贝博艾弗森官网邻居日本也有15%的用户是用IPv6的,印度的基础设施方面如同是落后的,但其实他们在IPv6上并不落后,有11%的用户。第52名是中国,我们只有7%的互联网用户,500万用户,运营商此刻还没有开明IPv6的服务给各人。所以,这是中国的情况。各个大洲的用户统计,亚洲地域不算很高,4%点几,但我们只有0.7%,远远落后于各大洲的均匀数;;购,别的一个数据让人不太气馁,我们中国占有的IPv6地址数在已经分配出去的地址数里占据第二位,仅次于美国。

   最近,IETF的IAB在今年IETF韩国会议的前一周颁布了一个重要申明,但愿IETF在新的RFC尺度中终场要求新设备和新的扩大和谈兼容IPv4,将来新和谈全数在IPv6基础上进行优化。现实上就是使得IPv6的发展进入了一个快车道。

   国度今年还有两个文件提到了IPv6的部署问题,一个是2016年3月的"十三五"规划,超前部署下一代互联网全面向互联网和谈IPv6版过渡。2016年7月份的国度信息化发展战术纲领中指出加快下一步互联网大规模商用,国度的行为、国度的部署一向是持续的,惋惜BB贝博艾弗森官网落实出现了好多的问题。

   到底是什么问题使我们国度的IPv6发展起个大早、赶个晚集 ???我觉切其时国度2003年的决策是极度正确极度实时的战术决策,别的我们也在2008年第一期获得了预约的战术指标。最近几年为什么发展缓慢 ???为什么落后于国际 ???我小我感触有这么几个方面的原因,最近也一向在和有关专家当部门门的官员会商这个问题。

   第一个原因,我们国度在互联网技术使用上还是比力落后的,当然这个落后是由于各种原因产生的,一是互联网来我们国度比力晚。第二,技术落后,申请地址就会受限。像教育网地址极度丰硕,但是国度整体上七亿网民只有三亿地址,均匀两小我一个地址,在美国是一个有五个地址。所以说,技术落后使得地址欠缺,地址欠缺造成的利用就是用私有地址出口转换成公有地址。我们知晓地址的转换极度降低网络效能,BB贝博艾弗森官网互联网带宽低、延长大、速度慢,一方面是基础投资不够,一方面是地址转换产生了很重要的阻力。这个原因养成了不用公有地址的习惯,你有IPv6对我来说无动于衷,国外一个用户要拿到运营商的服务必须有公有地址,不然不选择你的服务,在中国不愿定这样,各人有时辰选择少,别的也没有这个意识非要选择一个公有地址。

   第二,互联网不足应有的国际竞争,互联网在2014年、2015年是排名最前面的提供商,谷歌、Facebook这些大量的迁徙到IPv6上,我们国度的信息提供商现实上也参与了BB贝博艾弗森官网项目,其时验收的时辰也能接见他们的网站,但他们只有几个档次,深档次接见他们就不提供了。别的,他们也不在国际大的竞争环境下,关起门来,能够不让你用。别的,运营商和信息提供商相互之间还有抱怨,运营商说你没有信息服务,我发展的用户没有接见资源,信息服务商说你不发展用户,我发展的资源没人用,其实都是没有战术眼光。

   别的一个,我们国度互联网安全监管措施成本和价值很高,在IPv6上面,整个迁徙以来必要重新构建。有些搞安全的专家也以为IPv6自身有端到端加密的职能,使得我们国度的好多安全治理和监控有好多的难题。现实上互联网为什么把IPv6有了加密,IPv4反而没有 ???就是要让用户有安全措施,这个到底是好的还是不好的,各人自有判断。

   最近几年我们知晓五花八门的网络技术的出现,给什么是互联网的主题技术,什么是互联网的发展方向带来了好多的争议,使得产业和当局在决策方面就带来了好多难题。比力有代表性的就是几个,我们听到比力多的中国的IPv9,各人不要小瞧,还是有很大的空间,时时有部委的主管部门来问我们IPv9怎么回事,你要给他重新讲,学术界、产业界通常没有人问,当局官员问的好多,我感触真是国际上看我们中国互联网的一个笑话。别的,这个Vinton Cerf说没有搞过互联网的人,想搞一个新的网络。

   第二个就是将来互联网,我们知晓2005年的时辰美国发展了将来互联网的钻研,重要是想在互联网解决重大技术挑战方面启发一条新的蹊径,我感触做基础钻研的索求是情有可原的,他们在经过十年的索求之后,此刻根基上这两个项目全数停了。但是它的影响力在国际上,无论是在中国、欧洲、亚太地域国度还是有影响力的,并且有一个滞后,好多人把这个捧为发展互联网,甚至明天就成为扭转互联网的技术,这长短 ???膳碌。

   别的一个,就是将来网络,将来网络的提法和将来互联网还不是一回事,是国际电联最早提出来的,国际电联在发展互联网上没有什么职位,但是他们提出了下一代网络的概念,现实上你仔细看的话,这个界说系统结构都没有成功的器材,不具体,都是虚构的概念。但是它也会影响你的布局和发展,别的,空间的技术,好多人在索求把国际空间的飞行器连起来,但现实上他们是要有连网需要了,到了我们国度以来,自成系统,和互联网有一个转换就行了,这个衔接其实不是各人但愿的。我感触各类各样的热点问题影响了互联网的好多决策。

   现实上互联网在IPv6里面解决网络空间安全问题是一个非:玫幕,我们知晓最近几年安全问题越来越严重,最近几年产生的这些安全问题其实都是国度重要的基础设施受到了威胁,这个对于社会的安谧和社会的进取会产生极度大的影响。像我们举的这几个例子各人都听说了,我也不用发展,这里面斯诺登事务要引起BB贝博艾弗森官网高度器重,现实上是新的安全;;。早期有什么:ξ颐嵌贾,但是从斯诺登事务,我们知晓好多安全的探测你是不知晓的,美国公民不知晓自己受到了大量的监督,同时在全球各地的网络中去探寻,去监督你,它对欧盟好多辅导人的监控你也不知晓,所以这是比力可怕的。此刻的流量傍边,我们在座的好多都是互联网工程师运营者,我们查查你的网络有几多流量与你无关,像这些问题应该引起BB贝博艾弗森官网高度器重,是BB贝博艾弗森官网网络安全问题的新局势。就像有一小我跟你说你们家的什么器材在什么处所,你就会问你怎么会知晓 ???回到家连忙查抄,一发现都好好的,你会怎么想 ???注定睡不着觉。

   还有一个安全概念,如同我们有了一个物理隔离以来就安全了,这是这些年我国在网络安全方面的重要措施。有物理隔离的确能够降低网络安全风险,但是只有你选取了TCPIP的系统结构,只有有任何的侵入,进去通顺无阻,和公网的安全势态是一样的,所以说选取统一的互联网系统结构是没有安全的。只有你的系统结构是一样的,你用国产设备也没有效,所以这个是比力重要的。

   为什么互联网有这么多安全问题 ???一个底子的问题,互联网是个盛开的网络,但是在这么大的盛开网络中,所有接见是不成信的,你的每一个分组接见,对你的源地址不验证。若是我们能解决这个问题,我相信互联网的安全等级会大大提高。

   美国这些年对安全也是极度关注,颁发了一系列打算和行动纲领,今年还颁发了一个行动纲领,要从五方面动手解决安全问题。美国此刻也深深感触到互联网安全问题不是靠美国自己就能解决的,以前以为互联网被美国把握,互联网到哪,他的利益能够到哪,当然此刻不能了,所以他但愿全球合作解决这个问题,由于恐怖分子也在利用互联网和他匹敌。

   我们国度最近几年也有比力大的变动,2014年成立了网信办,把网络强国作为我们国度发展互联网的战术指标,以及习总书记的419讲话,我感触是我们国度网络安全和信息化发展的重要里程碑,讲了七方面的问题,出格谈到要尽快在主题技术上获得突破,这些对BB贝博艾弗森官网信息化和网络安全工作都有极度重要的领导意思,各人能够看看里面的技术含量还是很高的。出格是10月9号又进一步提到在网络信息技术里要自主创新,把互联网主题技术、自主创新提到比力高的地位。

   在IETF安全领域他在干什么,从界说上我们能够看到,安全领域现实上是一个凭借于此外技术的一个技术,任何技术的安全问题若是没有这个技术的话,这个技术的安全问题也不存在,这是我们必要极度明显的意识到的一个事件。但必要有独立的安全组织来解决共性问题和系统问题,离了这个安全技术绝对没有安全可言,若是和此外技术彻底分隔去钻研,根基上这个安满是靠不住的。

   互联网的安全挑战是极度多的,我感触互联网是网络空间里面的基础,我们不说这个系统安全,不说利用安全,仅仅说互联网的安全就有好多问题没有解决。像源地址不做认证的问题,路由会产生极度多的问题,DDOS攻击也是由于源地址。别的,大规模的域名劫持和假冒,在座的每一小我都有这样的经验体味,当你接见一个域名的时辰,你发现忽然到了你不仅愿去的处所,这些都是域名劫持产生的,国度安全法颁布以来,是不是好多软件提供商会有所收敛,他们不应该这么做,由于这是违法的事件。别的一个就是主干网上信息路由的劫持,也是对运营商有极度大的:,可能几个小时大的网络搞不通。

   这些技术的出现最底子的解决法子有好多,但是我感触最底子的还是高水平的人才问题,我们能够造就好多黑客去解决互联网缝隙,但是仅仅靠黑客来解决互联网的安全问题是靠不住的,我们更必要有高档次的人才去设计安全的互联网,这是我的概念,肯定要两条腿走路才行。所以,国度在2015年经过一年的致力,正式批复了网络空间安全一级学科,我们国度授予网络空间安全学科的硕士和博士学位,今年1月份又在将近60个单元的大学申报傍边,有29个单元获得了核准,2016年是网络空间安全硕士和博士的元年。这样一个学科对于我国提高网络安全技术水平有极度大的作用,我们分为五个学科部门,网络安全主题有三方面,推算系统安全、网络安全、利用安全,这三个是有所区别齐全独立的。别的,有共性的密码权,在这三个学科里面都有阐发,都有它的作用;;褂幸桓鼍褪窍低,网络空间安全的基础等等。这几个学科方向的建议都有细节,功夫关系就不逐一发展了,系统安全里面有芯片的问题,有操作系统的问题。网络安全重要是通讯和互联网安全问题,攻防。利用安全蕴含各类利用系统关键设施的安全、隐衷;;。

   国度对互联网的发展以及网络空间安全有极度多的战术部署,我就不逐一列举了。我们在解决网络空间安全主题技术方面,有两条技术路线,一个是有病治病,认可互联网的系统结构也不做改进,找问题,解决现实问题是极度有效的。但同时我们要有新的思路,应该从基因上系陀鸹计更安全的问题。两条腿都不能荒疏,不能把黑客造成英雄,真正做高水平网络安整系统的弄得没有职位,这也不能。以IPv6为基础,增长了路由源地址验证,增长了二维网络节制,使得这个网络越发安全、越发可信,至少所有的数据抓一个知晓从哪来到哪去,谁掌管,这是极度重要的,此刻这个技术用于专网是极度有效的,若是在公有互联网上利用的话,必要全国运营商合作。这些技术能够支持我们国度已经颁布的将来六个重大科技打算和九个重大工程里面,像网络空间的项目,世界一体化的网络信息化工程,以及其他的工程都和网络空间安全有关。

   最后,我有几个思虑和建议,我小我以为,互联网是网络空间的重要基础设施,互联网系统结构是互联网主题技术,当一万个IETF尺度的时辰,若是我们有一千个,我们中国的局势就会产生变动。别的,网络空间安全已经成为国度重要的战术需要,把握互联网主题技术是解决网络空间安全问题的命门,基于IPv6源地址验证的安全可信下一代互联网系统结构,我们以为IPv6下一代互联网是拓展网络空间和解决网络空间安全问题的重要发展机缘。别的,要把握主题技术来解决安全问题。

   我的汇报完了,感激各人!!!