前 言
眾所周知,我國對(duì)互聯(lián)網(wǎng)沒有主權(quán)和話語權(quán),自從習(xí)近平主席在主持中央政治局實(shí)施網(wǎng)絡(luò)強(qiáng)國戰(zhàn)略的學(xué)習(xí)時(shí)強(qiáng)調(diào):“要理直氣壯維護(hù)我國網(wǎng)絡(luò)空間主權(quán),明確宣示我們的主張”講話發(fā)表后,曾經(jīng)沉寂多年的IPv9又慢慢活躍了起來,特別是一個(gè)《國家主權(quán)網(wǎng)絡(luò)IPv9正式公布》的視頻更是引爆了IPv9,將它從行業(yè)內(nèi)引入了普通百姓的視線,民間關(guān)于中國IPv9是治理IPv6致命缺陷的利器,是能夠使中國網(wǎng)絡(luò)空間領(lǐng)域擺脫受制于人局面的法寶…這樣的聲音似乎成了主流,但業(yè)內(nèi)有關(guān)IPv9的各種觀點(diǎn)針鋒相對(duì),到底它是解決我國網(wǎng)絡(luò)空間自主可控與信息安全的創(chuàng)新性神兵利器還是一場(chǎng)鬧劇呢?作為置身這個(gè)行業(yè)的一員,不僅僅圍觀,更應(yīng)該深入了解并保持自己的主見。
IPv9簡(jiǎn)介
1、IPv9起源及發(fā)展
美國因特網(wǎng)工程任務(wù)組(IETF)1992年在RFC1347號(hào)技術(shù)文獻(xiàn)中首次提出IPv9構(gòu)想,早于其提出IPv6兩年,并曾成立專門機(jī)構(gòu)TUBA研究IPv9。1994年10月,IETF在RFC1700號(hào)技術(shù)文獻(xiàn)中第一次分配了IPv9版本號(hào)。1995年5月22日,TUBA關(guān)閉,IETF從此終止、放棄了有組織的IPv9研究活動(dòng)。
1993年前后,中國專家謝建平等基于RFC1347號(hào)技術(shù)文獻(xiàn),開始致力于中國IPv9研究。1998年以來,謝建平等基于IPv9研究的技術(shù)陸續(xù)獲得中國、俄羅斯、南非、韓國、加拿大、澳大利亞以及香港、澳門等十多個(gè)國家和地區(qū)的專利證書。
2001年9月,原信息產(chǎn)業(yè)部科技司信科函〔2001〕96號(hào)通知,決定成立“十進(jìn)制網(wǎng)絡(luò)標(biāo)準(zhǔn)工作組”,“標(biāo)準(zhǔn)工作組組長(zhǎng)由上海通用化工技術(shù)研究所所長(zhǎng)謝建平同志擔(dān)任”,“制定具有自主知識(shí)產(chǎn)權(quán)的IPv9協(xié)議中的IPv9報(bào)頭和IPv9地址和基于IPv9協(xié)議的數(shù)字域名等技術(shù)標(biāo)準(zhǔn)”。這標(biāo)志在中國開展IPv9研究具有合法性。
十進(jìn)制網(wǎng)絡(luò)標(biāo)準(zhǔn)工作組最初的全權(quán)成員單位主要有:中國電子技術(shù)標(biāo)準(zhǔn)化研究所、信息產(chǎn)業(yè)部信息化推進(jìn)司信息化推進(jìn)處、信息產(chǎn)業(yè)部電信管理局發(fā)展規(guī)劃處、中國互聯(lián)網(wǎng)信息中心、中國國家信息安全測(cè)評(píng)認(rèn)證中心、中國科學(xué)技術(shù)大學(xué)、總參五十六所、總裝備部技術(shù)基礎(chǔ)管理中心、總裝備部系統(tǒng)所科技處、航天信息股份有限公司、中廣有線信息網(wǎng)絡(luò)有限公司、上海市信息化辦公室技術(shù)中心、中國電信集團(tuán)上海市電信公司、中國國際電子商務(wù)中心上海代表處以及上海、北京、浙江、江蘇、深圳等地的30多家企業(yè)、機(jī)構(gòu)。以后陸續(xù)參與合作的單位主要有:信息產(chǎn)業(yè)部電子科學(xué)研究院、中國科學(xué)院計(jì)算技術(shù)研究所、北京大學(xué)、浙江大學(xué)、南京大學(xué)、南京郵電大學(xué)、西安交通大學(xué)、華中科技大學(xué)、清華大學(xué)、中國聯(lián)通等。
2002年7月,中國信息產(chǎn)業(yè)部公布實(shí)施基于IPv9的《數(shù)字域名規(guī)范》國家電子行業(yè)標(biāo)準(zhǔn)SJ/T 11271-2002。2007年,中國信息產(chǎn)業(yè)部在關(guān)于《數(shù)字域名規(guī)范》的文函概述中稱,“十進(jìn)制網(wǎng)絡(luò)標(biāo)準(zhǔn)工作組(簡(jiǎn)稱IPv9工作組),開展新一代互聯(lián)網(wǎng)協(xié)議和體系架構(gòu)的技術(shù)研究以及相關(guān)的標(biāo)準(zhǔn)研究與制定工作”、“目前《數(shù)字域名規(guī)范》國家標(biāo)準(zhǔn)已完成公示”。這是中國官方正式將“新一代互聯(lián)網(wǎng)協(xié)議和體系架構(gòu)的技術(shù)研究”定義賦予IPv9,明確區(qū)別于“基于IPv6的下一代互聯(lián)網(wǎng)體系架構(gòu)”。
2010年3月,中國商務(wù)部公布實(shí)施基于IPv9的《商務(wù)領(lǐng)域射頻識(shí)別標(biāo)簽數(shù)據(jù)格式》商務(wù)部行業(yè)標(biāo)準(zhǔn)SB/T 10530-2009。
2011年,美國聯(lián)邦專利與商標(biāo)局正式發(fā)布和授予謝建平等基于IPv9研究的“采用全數(shù)字編碼為計(jì)算機(jī)分配地址的方法”專利證書。
2014年,中國國家標(biāo)準(zhǔn)化管理委員會(huì)〔2014〕46號(hào)文件確認(rèn),ISO/IEC正式發(fā)布的基于IPv9研究引領(lǐng)未來網(wǎng)絡(luò)國際標(biāo)準(zhǔn)發(fā)展理念和思路的指導(dǎo)性文件《命名與尋址》(ISO/IEC TR 29181-2)和《安全》(ISO/IEC TR 29181-5),是由中國專家主導(dǎo),中國擁有核心知識(shí)產(chǎn)權(quán)。
2016年6月,中國工信部發(fā)布第3號(hào)公告,批準(zhǔn)和公布了基于IPv9的“十進(jìn)制網(wǎng)絡(luò)與因特網(wǎng)互聯(lián)互通”的4個(gè)國家電子行業(yè)標(biāo)準(zhǔn),包括標(biāo)識(shí)格式、技術(shù)要求、實(shí)施要求、解析架構(gòu),即:SJ/T 11603-2016、SJ/T 11604-2016、SJ/T 11605-2016、SJ/T 11606-2016。其中,SJ/T 11605-2016《基于射頻技術(shù)的用于產(chǎn)品和服務(wù)域名規(guī)范》,向世界公布了中國十進(jìn)制網(wǎng)絡(luò)的根服務(wù)器。
此外我國在上海建成了數(shù)字域名根解析中心,并且分別在北京、長(zhǎng)沙、澳門等地建立了分中心,正常開展試運(yùn)轉(zhuǎn)。在上海的IPv9綜合信息試驗(yàn)網(wǎng)運(yùn)行多年,結(jié)論是穩(wěn)定可靠。中國澳門采用IPv9技術(shù)建成新亞太信息中心已運(yùn)行數(shù)年,建成了IPv9中國華中地區(qū)長(zhǎng)沙節(jié)點(diǎn),北京網(wǎng)通開通了十進(jìn)制網(wǎng)絡(luò)技術(shù)系統(tǒng)…
2、IPv9概念及特點(diǎn)
?。?)IPv9的概念
IPv9實(shí)際就是指“十進(jìn)制網(wǎng)絡(luò)”,所謂“十進(jìn)制網(wǎng)絡(luò)”是指“采用十進(jìn)制算法的IP地址和MAC地址的新一代網(wǎng)絡(luò)”,“十進(jìn)制網(wǎng)絡(luò)”用戶可以輸入數(shù)字域名,比如“123456”,去替代類似于“www.abc.com”這樣的域名。它在技術(shù)上包括兩個(gè)部分:數(shù)字域名系統(tǒng)和IPv9網(wǎng)絡(luò)協(xié)議。
IPv9協(xié)議是一個(gè)以十進(jìn)制算法的互聯(lián)網(wǎng)協(xié)議,IPv9地址有256位,可以直接將IP地址當(dāng)域名使用,其數(shù)字域名總和為10的256次方,設(shè)計(jì)壽命為750年。
IPv9完整的協(xié)議包括:地址協(xié)議、報(bào)頭協(xié)議、鄰節(jié)點(diǎn)探測(cè)協(xié)議、移動(dòng)通信協(xié)議、即插即用和過渡期協(xié)議等。
IPv9設(shè)計(jì)理念:符合現(xiàn)存的IP協(xié)議體系結(jié)構(gòu),采用4層架構(gòu),僅替換IP協(xié)議層,最大程度上兼容已經(jīng)有的IP協(xié)議,IPv9核心技術(shù)是基于當(dāng)前的TCP/TP架構(gòu)但又與之不同,它將電信的許多技術(shù)應(yīng)用用到IPv9里,比如地域概念、電話號(hào)碼、長(zhǎng)流碼、移動(dòng)IP等。
在美國人最初設(shè)計(jì)的時(shí)候就構(gòu)想它具有:
●42層的路由結(jié)構(gòu);
●省掉解析,直接路由;
●能夠給納米技術(shù)、宇宙通訊和原子結(jié)構(gòu)等分配地址;
●RFC1607建議在21世紀(jì)采用1024比特的地址長(zhǎng)度。
(2)IPv9的特點(diǎn)
IPv9相比于現(xiàn)有IPv4、IPv6而言,具有以下幾個(gè)方面的特點(diǎn):
●文本表示方法及輸入方法(十進(jìn)制)
IPv4、IPv6、IPv9三者的差異主要表現(xiàn)在地址的表示形式上。
●地址長(zhǎng)度及結(jié)構(gòu)層次
IPv9采用42層地址結(jié)構(gòu),其中1~41層兼容IPv6用,位長(zhǎng)256位。
●源地址、目的地址傳輸方式
IPv6傳輸?shù)刂肥嵌ㄩL(zhǎng)定位均為128,IPv9在1至41層采用定長(zhǎng)不定位的方法,減少位長(zhǎng)帶來的不便。引入地域碼,用戶在本地可由路由器完成路由,輸入記憶方便,路由時(shí)不必查找龐大的路由表,可防止路由數(shù)據(jù)自動(dòng)外流。
●網(wǎng)絡(luò)架構(gòu)
IPv9的過渡也采用雙協(xié)議隧道方式,但I(xiàn)Pv9的框架是出口路由器也采用雙棧,IPv9穿IPv4的鏈路進(jìn)對(duì)方IPv9網(wǎng),這種過渡方式可以使同一子網(wǎng)的網(wǎng)線不變,走了兩個(gè)網(wǎng)絡(luò)。
這是為了不影響和改動(dòng)現(xiàn)有終端IPv4應(yīng)用來構(gòu)建IPv9的骨干網(wǎng),提供骨干網(wǎng)的應(yīng)用服務(wù)逐步向IPv9升級(jí),IPv9繼承和移植現(xiàn)有IPv4互聯(lián)網(wǎng)上的絕大部分應(yīng)用功能。
●網(wǎng)絡(luò)控制方式
十進(jìn)制網(wǎng)絡(luò)系統(tǒng)提出采用樹狀和網(wǎng)狀結(jié)構(gòu),在美國的根上游建一個(gè)數(shù)字域名服務(wù)器、地址分配管理服務(wù)器,建立分布式根域名系統(tǒng),引入國家地域概念。目的是打破IPv4、IPv6控制權(quán)完全指向美國的局限,通過IPv9實(shí)現(xiàn)世界各國平等互聯(lián)。
●海量地址容量
IPv6地址容量理論是2的128次方個(gè),但只有八分之一的地址能夠分配給終端用戶使用,因而只有2的125次方個(gè)地址,相當(dāng)于10的37次方個(gè)地址?,F(xiàn)今的128條碼已經(jīng)擁有10的128次方個(gè),IPv6已經(jīng)無法涵蓋。
IPv9地址總數(shù)為10的256次方個(gè),在42層中增加了年輪碼,其海量地址根據(jù)測(cè)算能夠滿足750年人類各項(xiàng)活動(dòng)的域名地址資源需要。
此外,增加地域和國家概念,由各國分布式管理,就近解析,信息流向合理,不必受制于某國,低成本實(shí)現(xiàn)網(wǎng)絡(luò)管理,也實(shí)現(xiàn)了綠色環(huán)保。
●實(shí)現(xiàn)電子標(biāo)簽與條碼統(tǒng)一
IPv9巨大的地址容量可實(shí)現(xiàn)地址分配的唯一性,IP地址、數(shù)字域名與電子標(biāo)簽和條碼編碼技術(shù)的融合,將網(wǎng)絡(luò)延伸到傳感器技術(shù)所能達(dá)到的每一個(gè)角落。IPv9使條碼也具有電子標(biāo)簽同樣的上網(wǎng)功能,在RFID電子標(biāo)簽無線信道被干擾時(shí),條碼還能夠識(shí)別。
●多碼合一
IPv9不僅使域名與IP地址合一,還可以使電話號(hào)碼、手機(jī)號(hào)碼、域名及IP地址、IPTV、IP電話等合為一個(gè)號(hào)碼,這也解決了電子標(biāo)簽與條碼的同碼上網(wǎng)問題,是面向未來信息社會(huì)和實(shí)現(xiàn)無處不在網(wǎng)絡(luò)的解決方案。
●實(shí)現(xiàn)實(shí)名制上網(wǎng),使網(wǎng)上功能更安全可靠
現(xiàn)在互聯(lián)網(wǎng)的域名搶注是極其糟糕的體系,惡意搶注已經(jīng)成為一朵邪惡之花。IPv9的實(shí)名制上網(wǎng),能夠改變互聯(lián)網(wǎng)上域名搶注和假冒IP的混亂局面,還可以有條件保護(hù)客戶隱私權(quán)(如開辟一定數(shù)量的匿名地址供博客使用),但從設(shè)計(jì)和技術(shù)上不允許匿名地址進(jìn)入銀行、政府、社會(huì)福利、商品流通等公共信用網(wǎng)絡(luò)。
●具有地址加密功能
IPv9將安全保護(hù)延伸到網(wǎng)絡(luò)層,提高網(wǎng)上信息的安全性。
有關(guān)IPv9的紛爭(zhēng)
關(guān)于IPv9的紛爭(zhēng)從中國IPv9誕生開始就從來沒有停止過,公開站出來支持IPv9的大腕主要有院士童志鵬、倪光南、周仲義、蔡吉人、沈昌祥、吾守爾、鄭建華、魏正耀、丁文華、鄂維南、柴洪峰等,領(lǐng)導(dǎo)奚國華、徐順成、張琪、韓俊、李富昌、洪京一、虞繼光等,專家及教授呂述望、董傳儀、李道本、樓培德、謝麟振、倪健中以及奚和泉、毛士興、盧明欣、李長(zhǎng)紅、胡慧、李北偉等等,以及直接從事IPv9標(biāo)準(zhǔn)研究和推廣的謝建平、劉亞東、張慶松、王浩、賴家文、程曉衛(wèi)等人,陣容非常豪華強(qiáng)大。
公開反對(duì)的聲音相對(duì)較弱,為首的是烏江興院士、鄔賀銓院士、中國科學(xué)院計(jì)算機(jī)網(wǎng)絡(luò)信息中心首席科學(xué)家錢華林研究員、知名打假斗士方舟子、“中國互聯(lián)網(wǎng)協(xié)會(huì)Blog研究組”委員沈陽以及大量互聯(lián)網(wǎng)工程師網(wǎng)友,似乎聲小勢(shì)弱。
1、支持IPv9方的觀點(diǎn)大致如下:
?。?)IPv9占據(jù)了世界網(wǎng)絡(luò)技術(shù)制高點(diǎn)
首先是技術(shù)的先進(jìn)性。我國的IPv9已經(jīng)驗(yàn)證并實(shí)現(xiàn)RFC1606、RFC1607提出的所有技術(shù)指標(biāo),其中部分指標(biāo)領(lǐng)先于現(xiàn)在運(yùn)行的互聯(lián)網(wǎng)技術(shù),是世界上最先進(jìn)的網(wǎng)絡(luò)技術(shù)之一;其次,研究開發(fā)的速度與國際相比也是很快的,我國IPv9的研發(fā)已經(jīng)跨越初級(jí)階段,達(dá)到可以局部性應(yīng)用的實(shí)用階段。我們的研究已經(jīng)引起國際上高度重視,國際標(biāo)準(zhǔn)組織ISO已將我國的IPv9列為其未來網(wǎng)絡(luò)方案之一(目前是唯一方案),并委托我們就未來網(wǎng)絡(luò)的命名和尋址標(biāo)準(zhǔn)進(jìn)行預(yù)先研究,由我國任編輯,負(fù)責(zé)起草未來網(wǎng)絡(luò)的命名和尋址標(biāo)準(zhǔn),我國專家起草的文稿進(jìn)入了流通狀況,供世界各國家成員參考。
?。?)改變網(wǎng)絡(luò)受制于人局面,掌控未來發(fā)展的自主權(quán)
無論是IPv4或IPv6,網(wǎng)絡(luò)所依賴的根服務(wù)器、路由等核心硬件設(shè)備的專利技術(shù),網(wǎng)絡(luò)的底層協(xié)議等運(yùn)行規(guī)則以及網(wǎng)絡(luò)域名和地址的分配、解析路由,目前均主要由美國掌管,而我國對(duì)此卻沒有絲毫發(fā)言權(quán)。我國網(wǎng)絡(luò)受制于人的格局造成一方面因網(wǎng)絡(luò)資源使用受制于人,制約著我國經(jīng)濟(jì)的發(fā)展,另一方面因網(wǎng)絡(luò)管理受控于人須每年付出數(shù)千億元的巨大經(jīng)濟(jì)代價(jià)。同時(shí)我國的網(wǎng)絡(luò)信息安全也時(shí)刻面臨著泄密、癱瘓等巨大威脅。如果我國用IPv9代替IPv4/IPv6,這一切就會(huì)完全改變。
?。?)IPv9具有巨大的經(jīng)濟(jì)前景
網(wǎng)絡(luò)技術(shù)的研發(fā)、管理、應(yīng)用是一條龐大的產(chǎn)業(yè)鏈,既包括虛擬經(jīng)濟(jì)環(huán)節(jié),也包括實(shí)體經(jīng)濟(jì)環(huán)節(jié)。IPv9擁有浩瀚的地址、域名資源所有權(quán)、分配權(quán),加上自主的網(wǎng)絡(luò)管理,可以帶來巨大的社會(huì)效益和經(jīng)濟(jì)效益;網(wǎng)絡(luò)的關(guān)鍵設(shè)備和核心部件的研發(fā)生產(chǎn)更可以帶來巨大的實(shí)體經(jīng)濟(jì)利益,并可參與國際網(wǎng)絡(luò)產(chǎn)業(yè)競(jìng)爭(zhēng),爭(zhēng)得國際市場(chǎng)份額。
?。?)機(jī)會(huì)難得,稍縱即逝
國際新一代網(wǎng)絡(luò)技術(shù)研發(fā)競(jìng)爭(zhēng)十分激烈,我國現(xiàn)在領(lǐng)先只是暫時(shí)的,如果我們不及時(shí)抓住這稍縱即逝的機(jī)遇果斷行動(dòng),隨時(shí)有可能被別人趕上。時(shí)不我待,我們絕不能有絲毫的懈怠。
結(jié)論:IPv9是一項(xiàng)當(dāng)前解決我國網(wǎng)絡(luò)空間自主安全可控的創(chuàng)新性神兵利器!
2、旗幟鮮明的反對(duì)方從來就針鋒相對(duì),他們的觀點(diǎn)大致如下:
?。?)上海的“中國IPv9”與全球ICANN的“IPv4”、“IPv6”的IETF標(biāo)準(zhǔn)無關(guān)。
(2)什么是“數(shù)字域名”發(fā)明?全球域名LDH中的“D”便是“數(shù)字域名”的縮寫(LDH是“Letter Digital Hyphen”即“英文域名字符”的縮寫),因此把“數(shù)字域名”當(dāng)作專利,這與拿“8848”、“3721”這種數(shù)字去登記專利有些類似,缺乏嚴(yán)謹(jǐn)性。
?。?)上海的“中國IPv9”、“數(shù)字域名”與IETF的“數(shù)字域名(ENUM)”不是一回事。
?。?)上海的“中國IPv9”操作(PC設(shè)置)與韓國Netpia公司Keywords(關(guān)鍵詞尋址)服務(wù)操作(PC設(shè)置)相似但本質(zhì)不同。
?。?)IPv6已足夠全球互聯(lián)網(wǎng)使用,沒有必要再開發(fā)一個(gè)成本更高、說可以永遠(yuǎn)用不完的IPv9。全球TCP/IP協(xié)議(IETF)把IPv4向IPv6發(fā)展是因?yàn)镮Pv4地址資源不夠,但是從IPv4向IPv6轉(zhuǎn)移的成本很高、技術(shù)過渡都曾遇到過很多困難。
(6)它是由中國一家私營企業(yè)開發(fā)、操縱的一個(gè)私有數(shù)據(jù)傳輸協(xié)議,盡管它“兼容”全球互聯(lián)網(wǎng),但不兼容互聯(lián)網(wǎng)已有大量投入的如服務(wù)器與路由器、域名、防火墻等。
?。?)IPv9網(wǎng)上用戶可以上全球互聯(lián)網(wǎng)上跑,“偷看”全球互聯(lián)網(wǎng)上內(nèi)容,而全球互聯(lián)網(wǎng)上用戶看不了十進(jìn)制網(wǎng)絡(luò)上信息、因?yàn)樗且粋€(gè)專用“局域網(wǎng)”。這顯然是一種“冷戰(zhàn)時(shí)代”思路,類似于上世紀(jì)造中蘇鐵路在邊境線上用不同軌道尺寸、為的是“備戰(zhàn)、備荒、為人民”、“反帝、反蘇、反霸權(quán)”而“深挖洞、廣積糧”的宣傳。我們綜合國力都在向前推進(jìn)、技術(shù)、資本、人才都參與了全球化經(jīng)濟(jì)競(jìng)爭(zhēng)中,而IPv9網(wǎng)絡(luò)則是企圖去閉門造一個(gè)“自己的互聯(lián)網(wǎng)”,將中國人自我封閉。
(8)從立法角度看,IPv9“。china”域名的本質(zhì)是Internet的非法定域名,它不具備合法“域名”的幾個(gè)要素,甚至“。china”域名違反了《中國互聯(lián)網(wǎng)絡(luò)域名管理辦法》。
?。?)技術(shù)不分國籍,千萬不要把技術(shù)問題政治化,技術(shù)問題政治化是非常糟糕的一件事,早晚要付出代價(jià),甚至可能會(huì)是非常沉重的代價(jià)。
結(jié)論:“十進(jìn)制網(wǎng)絡(luò)”和IPv9是一出中國式鬧劇。
發(fā)展啟示
透過現(xiàn)象看本質(zhì),關(guān)于IPv9的紛爭(zhēng)本質(zhì)上是一直以來延續(xù)下來的到底我國是要發(fā)展與全世界一樣的通用網(wǎng)絡(luò)還是走專用網(wǎng)絡(luò)的道路選擇之爭(zhēng)。
專網(wǎng)的優(yōu)點(diǎn)與缺點(diǎn)歷來都相當(dāng)明顯,所有專網(wǎng)的設(shè)計(jì)建設(shè)出發(fā)點(diǎn)無外乎都是自主、可控、安全,專網(wǎng)勢(shì)必帶來高昂的成本、不盡如人意的用戶體驗(yàn),甚至新的安全隱患,因?yàn)闅v史告誡我們:繞開問題另起爐灶渡過難關(guān)不是真正意義地解決了問題,可能會(huì)引發(fā)更大的危機(jī)。
放眼世界各國,幾乎沒有見到過有什么專網(wǎng)的消息報(bào)道,最多是局部很小范圍特殊用途的網(wǎng)絡(luò)采取了所謂的“專網(wǎng)”,而這些“專網(wǎng)”從技術(shù)體制上是否采取虛擬方式實(shí)現(xiàn)還未知,國家層面大面積地采用專網(wǎng)還未有先例。美國軍用的C4ISR乃至GIG都是采用傳統(tǒng)的沒有從源頭考慮安全、起初是面向共享、互聯(lián)的IP網(wǎng)絡(luò)體系架構(gòu)!只是通過VPN的方式實(shí)現(xiàn)“專網(wǎng)”功能,面對(duì)現(xiàn)有眾多網(wǎng)絡(luò)安全問題依然自信從容,正常運(yùn)轉(zhuǎn)且多次完成了其作戰(zhàn)使命。
反觀我們現(xiàn)有的一些實(shí)驗(yàn)性“專網(wǎng)”,沒采用傳統(tǒng)的IP協(xié)議,到頭來不僅造價(jià)異常高昂,網(wǎng)絡(luò)難用異常,并且因?yàn)榉忾]導(dǎo)致業(yè)務(wù)匱乏,再因供貨商的沒選擇性(單一供貨商),甚至最后出現(xiàn)用戶被廠家綁架的尷尬局面。
出于安全考慮,“專網(wǎng)”一般封閉,涉及的范圍往往比較小,專業(yè)從事它的研發(fā)人員也不會(huì)太多,這勢(shì)必會(huì)導(dǎo)致技術(shù)進(jìn)步慢的問題,再加上“專網(wǎng)”并沒有經(jīng)歷開放環(huán)境下那般嚴(yán)酷試驗(yàn),成熟度、可靠性甚至安全性都會(huì)存在重大風(fēng)險(xiǎn)。最著名的“震網(wǎng)”事件攻破的可是完全物理隔離的網(wǎng)絡(luò),也算是封閉的“專網(wǎng)”了吧?它并不是利用網(wǎng)絡(luò)本身的安全缺陷和漏洞,而是操作系統(tǒng)的零日漏洞,封閉的網(wǎng)絡(luò)中軟件系統(tǒng)、應(yīng)用程序的升級(jí)勢(shì)必?zé)o法在線實(shí)時(shí)甚至談不上及時(shí),現(xiàn)有網(wǎng)絡(luò)空間安全問題早已經(jīng)從網(wǎng)絡(luò)協(xié)議、傳輸本身問題占主導(dǎo)衍變成應(yīng)用安全、業(yè)務(wù)安全問題占主導(dǎo)的局面了,“專網(wǎng)”除非自娛自樂孤立存在,要接入更寬泛的通用互聯(lián)網(wǎng)就會(huì)同樣面臨占主導(dǎo)地位的這一系列安全問題的威脅。
試想是否一個(gè)二十年前開始設(shè)計(jì)的IPv9就能完全解決現(xiàn)在有網(wǎng)絡(luò)空間安全面臨的問題呢?
現(xiàn)實(shí)情況是:既然十進(jìn)制網(wǎng)絡(luò)技術(shù)意義重大,而且也做了這么多年的研究,為什么現(xiàn)在的推廣應(yīng)用有困難、有阻力呢?這個(gè)問題有各方面的原因,一個(gè)原因可能有人認(rèn)為這個(gè)技術(shù)還不是很成熟,推廣價(jià)值還不是很大。另一方面,可能在推廣應(yīng)用當(dāng)中還存在一些技術(shù)問題,或資金問題。再者,也可能還存在一些體制等各方面的問題。
安全問題是一個(gè)復(fù)雜的問題。隨著時(shí)間的推移,技術(shù)的變化,網(wǎng)絡(luò)安全將面臨更多威脅和新的挑戰(zhàn),沒有絕對(duì)安全的網(wǎng)絡(luò)系統(tǒng),網(wǎng)絡(luò)信息對(duì)抗是一個(gè)長(zhǎng)期的研究課題。保持清醒正確的認(rèn)識(shí),掌握最新的安全問題情況,再加完善有效的安全策略,是可以阻止大部分的網(wǎng)絡(luò)破壞,使經(jīng)濟(jì)損失降到最低。
目前,全世界的主流觀點(diǎn)是:IPv6是一個(gè)建立可靠的、可管理的、安全和高效的IP網(wǎng)絡(luò)的長(zhǎng)期解決方案。
互聯(lián)網(wǎng)的本質(zhì)是一個(gè)開放的系統(tǒng)。為什么網(wǎng)絡(luò)能夠發(fā)展得這么快,就是因?yàn)樗窍蛩腥碎_放,在網(wǎng)絡(luò)上每一個(gè)人都是真正平等的。這些年的發(fā)展已經(jīng)不止一次明白地告訴我們,哪里有開放,哪里就有發(fā)展;哪里有封閉,哪里就完蛋。
對(duì)我們而言,采用兩條腿走路不失為一種選擇,對(duì)那些需要不計(jì)成本獲得高度安全、完全自主、完全可控、完全封閉隔離的網(wǎng)絡(luò),可以嘗試采用IPv9甚至完全非IP協(xié)議的體制;對(duì)普羅大眾,我們還是和世界接軌,在充分享用互聯(lián)網(wǎng)給我們帶來的巨大紅利的同時(shí),迎接全世界各國都必須面臨的網(wǎng)絡(luò)安全挑戰(zhàn)吧。
結(jié) 語
安全只能是相對(duì)存在的,從來沒有也不可能有絕對(duì)安全存在,為了自主、安全必然要付出代價(jià),使用的不方便、造價(jià)的高昂等等都是抬眼可見的方面,甚至背后帶來的新的隱患乃至安全問題也有可能,只要遵從事物的發(fā)展規(guī)律,任何嘗試均值得鼓勵(lì),新技術(shù)、新產(chǎn)品、新架構(gòu)無一不是從構(gòu)想、設(shè)計(jì)、試用、評(píng)估、反饋、改進(jìn)循環(huán)迭代中成長(zhǎng)成熟。