其他

牟承晋 | 关于IPV9的几个问题(修订稿)

2017-09-02 牟承晋 察网

摘 要

中国IPV9可以自主决定安全等级、安全系数以及安全控制的权力分配和手段等,从根本上说就是“不受制于人”,不受制于美国政府、美国军方、美国企业和美国情报安全部门,不受制于美国关键技术和基础设备设施的操控。中国IPV9起点2256位地址,可实现22048位地址,可两边压缩、循环使用,可像电话系统一样定长不定位以减少和节省不必要的开销成本,增加效率,充分满足相当长时期未来网络科学领域的政、商、产、学、研用户需要。

【说明】:据报道,CNNIC技术人员主导的PM IPv6(编号为RFC 8191(Standards Track))在美国因特网工程任务组(IETF)正式发布,是CNNIC主导制定的第11个互联网国际标准。不少读者希望澄清与“互联网国际标准”相关的若干疑问。为此,作者对今年早些时候发表的《关于IPV9的几个问题》一文修订后再次发表,权作应答。

一、IPV9的正式名称

IPv9曾是个与因特网相关的版本号。它是20世纪90年代初,国际最权威的标准化组织ISO与美国因特网任务工作组IETF,共同研究解决因特网地址域名不足的缺陷时的一种构想,IETF在1992年6月发出的RFC 1347号文件中,将这种构想命名为“IPv9”。那时候,IPv6还没有孕育、出世。

RFC文件格式原是美国国防部国防前沿研究项目署APPA使用的系列编号排定文件,后来被IETF沿用作为请求评议的序列文件。RFC的英文全名是Request For Comments,百度译为“请求注释”,有道译为“注释请求”,谷歌更是直白地译为“征求意见”。足以说明,无论美式英语、英式英语还是什么英语,从来都没有认为RFC是国际标准文本和内容,更与ISO或国际电工委员会IEC或国际电信联盟ITU等通过、发布的正式国际标准文件毫无瓜葛。

1995年5月,IETF单方面放弃与ISO的合作,解散了研究IPv9的机构TUBA,终止了对IPv9的有组织研发活动。起源于美国与ISO合作构想的IPv9,当时并没有找到实现的方法,也没有形成任何知识产权和有价值的技术资料。美国的IPv9就此夭折了。

中国专家谢建平等受到RFC 1347的启示,形成了以上海通用化工技术研究所为聚集中心的中国IPV9研发团队。请注意,是“IPV9”而不是“IPv9”。大写字母V与小写字母v的差别,在于美国和世界公认“IPv4、IPv6”是因特网通讯协定第4版和第6版(Internet Protocol Version 6),而中国研发的IPV9不是追随因特网的技术版本。

2001年9月11日,原信息产业部科技司信科函〔2001〕96号“红头”文件决定,成立“十进制网络标准工作组”,“标准工作组组长由上海通用化工技术研究所所长谢建平同志担任”,“制定具有自主知识产权的IPV9协议中的IPV9报头和IPV9地址和基于IPV9协议的数字域名等技术标准”,工作组首批成员约30家军地高等院校和研究机构等。从此,中国研发的IPV9有了中国政府赋予的中国式“官名”或谓“学名”,是具有自主知识产权的“十进制网络”和“数字域名”。它清楚地宣示,中国IPV9不是美国夭折、放弃的IPv9,不是民间小儿科的游戏,不是什么“愚人节的笑话”,是中国政府明文支持、鼓励和批准的合法、权威、正式的自主知识产权“IPV9十进制网络/数字域名”重大研究课题。

从中国“十进制网络标准工作组”的成立,到2002年7月中国信息产业部公布实施的《数字域名规范》国家电子行业标准SJ/T 11271-2002,大大早于2006年美国IETF宣布的其下一代过渡工作组与6bone项目合作进行的IPv6测试结束的时间。显然,中国的IPV9与美国因特网IPv6版本也没有任何基因、继承或关联关系。

1998年以来,谢建平等创造发明的中国IPV9十进制网络/数字域名研究成果,陆续获得了中国、俄罗斯、南非、韩国、加拿大、澳大利亚以及香港、澳门等十多个国家和地区的专利授权。在IETF有人千方百计诋毁中国IPV9研究,国内有人遥相呼应污蔑谢建平是“网络周老虎”的狂潮时期,2011年12月20日,历经七年艰苦曲折的七次“非最终驳回”、六次“最终驳回”严格审查、复核,美国联邦专利与商标局终于正式发布和授予谢建平等申请的“采用全数字编码为计算机分配地址的方法”专利授权。这是一个鲜明的、历史性的法定标志,清楚地表明,此时此刻开始,美国政府正式、公开、依法承认了中国IPV9知识产权的合法性、创造性与科学性,宣布中国IPV9知识产权受到美国政府和法律的保护;此时此刻开始,美国政府与科学界、网络界、法律界等都不得不信服,中国IPV9是中国人自主创新的知识产权成果,从此再无美国IPv9,世界只有中国IPV9!

需要明确说明,中国IPV9十进制网络/数字域名的知识产权,包括基于《联网计算机用全十进制算法分配计算机地址的总体分配方法》(2004年获中国专利授权)、《IPV9/未来网络N根域名服务器》和《CHN国家顶级域名服务器》等著作权,以及《采用全数字码给上网的计算机分配地址的方法》(2001年获中国专利授权),由此构成了中国IPV9十进制网络的地址空间、13个根域名服务器、239个国家和地区顶级域名服务器等全套系统的自主创新发明。

按照联合国框架下由主权国家共同参与的万国邮政规则,既受到中国法律保护、又受到美国法律保护、同时还受到多国法律保护的中国IPV9网络通信规则,属于国际间各国家成员体应共同遵守的公共网络通信体系。依法尊重中国知识产权及其所有权人权利的任何国家,都可以使用中国IPV9十进制网络/数字域名的网络通信规则,构建本国自主可控的网络通信系统,不必唯美国的马首是瞻,毋须看美国的眼色行事。

有人问,中国有什么理由让世界都使用中国IPV9?有什么理由让世界同意中国分配全新的数字域名地址?有什么理由让世界同意根域名服务器放在中国?您说呢?中国自主发明创造,需要什么理由?各国依照万国邮政规则选择网络通信系统,需要什么理由?在美国一张网霸权之内,万国邮政主权原则荡然无存,国与国之间的主权网络互连互通不复存在。中国从根本上解决本国国内网络自主可控、不受制于人的问题,进而从根本上解决与包括美国因特网在内的世界各国主权网络系统的平等互连、安全互通,无论从国家立场、国际规则、学术界定、技术途径而言,有什么不对?需要什么理由?

谢建平先生在ISO/IEC未来网络国际会议上宣布,中国IPV9是全人类的共同财富,赢得了与会者的热烈掌声,赢得了美国、俄罗斯、加拿大等国家成员体一致的赞成票。中国IPV9的自主创新思想与实践验证的结论,已经成为ISO/IEC 2014年正式发布的《未来网络问题陈述与要求》的《命名与寻址》、《安全》、《未来网络服务质量保证》等部分的重要依据。有些人针对中国IPV9及其发明人、权利人乐此不疲的奇谈怪论,究竟是在质疑ISO/IEC呢?还是在质疑那些投了赞成票的包括美国在内的各国家成员体呢?

二、IPV9的自主体系

中国IPV9十进制网络/数字域名系统(简称中国IPV9),至少有以下明显特点:

1、中国IPV9可以兼容、覆盖IPv4、IPv6,解决了IPv6不能兼容IPv4所导致的高成本重复投资建设的问题,提供了基于IPv4、IPv6的应用(用户和服务)安全、快速、平稳过渡到IPV9系统平台的可靠途径。

同时,在面对随时可能发生的任何目的针对因特网技术体系的网络攻击时,中国IPV9系统仍然安全有效。

2、中国IPV9母根、主根、子根、从根等全部根域名分配、管理、解析服务系统,包括全部硬件和软件,都在我国自主控制中,美国及其境外追随者无从染指,实施网络监控、修改系统通信路由表、任意关闭网络地址开关瘫痪网络等,理论上没有可能,技术上难上加难。

发明人设计的各国可以自主控制的根域名服务器和域名地址解析系统,有各国主权地理位置,可实现端到端的直接通信服务,可独立建设、发展和管理本国网络空间的技术体系,允许各国平等合作、联合共管全球根域名地址解析系统。

IPv6、IPv4“一网独霸天下”的格局将被中国IPV9打破,引导和建立全球主权网络命运共同体的新格局成为可能。在全新技术体系保障下实现国家之间未来网络互连、互通、共管、共治的有效途径,已经展现在联合国各主权国家面前。

3、中国IPV9可以自主决定安全等级、安全系数以及安全控制的权力分配和手段等,从根本上说就是“不受制于人”,不受制于美国政府、美国军方、美国企业和美国情报安全部门,不受制于美国关键技术和基础设备设施的操控。中国IPV9可以将RFID编码视作IP地址允许直接上网,保证就近在境内实现自主控制的交换与解析,有效避免被因特网“路由”指向牵着鼻子满世界“跳”,被因特网交换信令指使得全球团团转,被因特网网络镜像监控和复制信息,大大节省能源、开销,既环保,又安全。

任何用户只有申请获准中国IPV9具唯一性的域名、地址,才能进入中国IPV9网络系统共享服务,并受到系统真正的“实名”保护,若有不轨或遭遇不测,随时可以寻踪觅迹、追溯认证、锁定证据,让“黑手”无处掩藏、逃遁。

4、中国IPV9起点2256位地址,可实现22048位地址,可两边压缩、循环使用,可像电话系统一样定长不定位以减少和节省不必要的开销成本,增加效率,充分满足相当长时期未来网络科学领域的政、商、产、学、研用户需要。正因为此,其计算机联网规模可按需要设定,不受IPv6联网计算机规模在1012~1015 之间的限制,可广泛应用于宇宙通讯、纳米计算机、人体细胞或DNA计算机系统等领域。

这不仅远远超越IETF在RFC 1606、RFC 1607中的设想,也大大优于IPv6的2128位地址只能单边压缩、不可循环使用,定长定位、开销大、效率受损,实际地址分配率仅0.01-0.03%等明显滞后特点。

5、中国IPV9具有ISO/IEC国际标准化组织确定的未来网络必须具备的明显基本条件,即:主权网络基础技术特征;脱离包括因特网在内的既有网络的设计缺陷和技术劣势;在网络可控、可信、安全、可靠方面优于既有网络。

有人总是无视中国IPV9自主创新是从根本上解决网络安全问题,将不断地在IPv6、IPv4上打补丁、堵漏洞当作网络安全经典,将不停地对IPv6、IPv4系统和终端更新、升级当作网络“创新”乐趣。习近平总书记强调“必须旗帜鲜明讲政治”。在网络空间领域,坚持网络主权、坚持不受制于人就是最大的政治。请问,各位究竟是为了国家、民族和用户利益着想,还是为了自身依赖的利益集团出力,还是根本就是“蒋干盗书”、“掩耳盗铃”、“为他人作嫁衣裳”,或已经卖身投靠了敌对中国、敌对中国现政权、敌对十五亿中国人民的境内外势力?怎不令国人问上“十万个为什么”?

三、IPV9不是因特网遗传

总有人非要牵强附会地指称中国的IPV9是美国因特网基因遗传的结果,非要用美国的IPv6意识和眼光审视中国的IPV9。

明明IETF不过是注册于加利福尼亚州的一个美国民间组织,有人非要说它是“全球唯一的因特网国际标准组织”,将其延伸美国国防部文件格式的“RFC”征求意见文档奉为圣旨,吹捧为“国际互联网标准”,不惜花钱购买IETF会员资格,拉大旗作虎皮,狐假虎威,不遗余力地欺骗中国政府、中国官员和中国民众。

世界上,众多国家之间的交往称为“国际关系”。联合国是世界公认的国际交往机构和场合,联合国框架内形成和通过的协议、标准和法律文件,才是全球权威、唯一的国际协议、国际标准、国际法则。ISO、IEC、ITU都是联合国框架内,由各国家成员体组成的国际权威机构。美国出于霸权需要,规定美国投反对票的国际标准,即便其他国家通过成为国际标准,也不得采纳为美国的国家标准。照此说来,只要美国投了赞成票、美国政府承认,就是美国不得不承认、赖也赖不掉的国际标准。那么,IETF及其追随者们不承认、美国政府承认、受美国法律保护的中国IPV9,到底应该算是什么呢?

美国因特网任务工作组IETF一不是由国家成员体为会员组成的国际机构,二不实行一国一票的国际组织投票表决制度,三没有联合国框架下的国际组织予以承认,怎么能说它是“因特网国际标准组织”?

即便美国自己也没有如此一厢情愿地强行将IETF技术意见当作国际标准津津乐道。2013年,美国标准化研究院NIST发布的关于云计算标准化路线图的报告中,第17章附件列举了美国国防部采纳各类标准的优先顺序:

第一优先国际标准,代表性机构为ISO、IEC和ITU;

第二优先国家标准,代表性机构为美国国家标准化协会ANSI;

第三优先专业学会、技术协会、工业协会标准,代表性组织为IEEE、IETF;

第四优先政府标准,如美国政府推荐的联邦标准FIPS;

第五优先军用标准,美国国防部特别制订了优先采用国际标准、而后采用军用标准的制度。

由此看来,早就被IETF弃之如敝履的美国IPv9,如果流淌着IPv4的基因(总不至于流淌着两年后才问世的IPv6的基因吧),是不是也可以被视作“因特网国际标准”呢?那么,美国政府、美国军方不承认IETF提出的标准是“国际标准”,是不是某些人又该否认中国IPV9的有所谓IPv4美国基因了?双重标准、多重标准,颠来倒去、胡说八道,列位又是继承了谁的基因、谁的衣钵,究竟想认谁作父?

ISO/IEC以及ITU-T对中国IPV9设计思路和技术验证的认可,足以推翻上述荒谬的网络基因遗传论调,是中国IPV9自主创新的自豪和骄傲。那些出于不可告人的目的歧视、污蔑、造谣中国IPV9的言论,实在可以休矣,不值一驳。

四、IPV9长中国人的志气

中国IPV9拥有完全自主知识产权的母根域名服务器、以英文大写N-Z字母命名的 13个主根域名服务器,中国因此成为世界上第二个有能力独立自主分配IP地址空间、“.CHN”国家顶级域名、“86”全数字域名、IP地址网络资源的国家。在此不受制于美国、自主可控的关键核心基础技术体系之上构建中国IPV9十进制主权网络,可以与采用IPv4、IPv6技术的美国因特网平等并行存在、制衡独立运行。

与中国IPV9配套的960G、100G、10G等IPv4/IPV9双栈骨干路由器、家庭用的小型路由器、工业控制的安全路由器等,已经在国内研制成功,并可以提供基于R根域名服务器的负15次方的北斗网络授时同步系统兼容GPS,以及中国IPV9网络管理、监控检测系统的支持。

经测试,基于IPv4/IPv6的主要硬件和软件可以无缝应用于中国IPV9网络系统,现有Windows、安卓手机的App也可以在中国IPV9系统支持下访问“․CHN”大部份网站。

在北京“一带一路”国际高峰论坛前夕爆发的“永恒之蓝”网络攻击,主要由IPv6技术支撑并主要采用Windows 7操作系统的校园网、公安网和企业专网首当其冲,受害严重。依附IPv4公网平台构建的中国IPV9并行实验网络系统经受住了考验,在IPv4服务器中毒、瘫痪情况下保持了安全试运行。

这是一个重要的实例。出于网络主权、安全和应对突发事件的迫切需要,基于IPv4、IPv6的内网、专网、局域网,可以大胆尝试以较低的投入建设与现有网络并行的中国IPV9试运行网络,经过一段时间,可以将现有网络上的用户、应用和服务平稳迁移到中国IPV9系统上来,从根本上形成抗攻击、抗病毒的基本保护能力,建立过渡到未来自主可靠网络的坚实基础。

中国IPV9是鼓舞中国走向世界、引领世界走向未来网络空间领域的自主可控网络技术,大长中国人民的志气。国家指导,军民融合,民间协作,举国支持中国IPV9在振兴中华民族伟大复兴的进程中发扬光大,中国一定能够早日成为网络强国。

(2017年6月18日第一稿发表,9月2日第二稿修订)

【牟承晋,察网专栏学者,中国移动通信联合会国际战略研究中心主任】

点击“阅读原文”,更多精彩尽在察网:www.cwzg.cn


友情推荐:

昆仑策研究院

察网时评


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存