新聞中心
當前位置:網(wǎng)站首頁 > 新聞中心
中國的根服務器擁有自主權了嗎?
近日,工信部發(fā)布公告批復兩家國內(nèi)機構設立域名根服務器運行機構,負責運行、維護和管理域名根服務器(根鏡像服務器)。隨后,域名國家工程研究中心又推出了搭載龍芯CPU的域名服務器以及國產(chǎn)域名管理軟件“紅楓系統(tǒng)”2.0版。這一系列動作隨即引起社會廣泛關注,出現(xiàn)了“中國建設域名根服務器”、“中國互聯(lián)網(wǎng)不再受制于人”等討論。實際上,兩家機構建設的僅是域名根服務器的鏡像服務器,其在全世界范圍內(nèi)有近一千臺。目前,在IPv4協(xié)議上,全球13臺根服務器都為美國、歐洲、日本所有,中國尚無根服務器。但中國有能力應對來自根服務器上的隱患,讓中國網(wǎng)民正常上網(wǎng)不受影響。不過,企業(yè)域名一旦出現(xiàn)問題可能出現(xiàn)“斷網(wǎng)”現(xiàn)象。
當前,中、美、日等國正在構建下一代互聯(lián)網(wǎng)協(xié)議Ipv6,其中中國部署了4臺根服務器。在各國加快發(fā)展Ipv6的浪潮下,中國此前似乎出現(xiàn)了“掉隊”。但自2018年底起,國內(nèi)的大規(guī)模服務網(wǎng)絡開始明顯向Ipv6遷移。到今年5月,中國Ipv6互聯(lián)網(wǎng)用戶已快速增長至超過2億,且有望成Ipv6最大用戶市場。域名根服務器“三重奏”
2019年6月26日,工信部同意中國互聯(lián)網(wǎng)絡信息中心(CNNIC)設立域名根服務器(F、I、K、L根鏡像服務器)及域名根服務器運行機構,負責運行、維護和管理編號分別為JX0001F、JX0002F、JX0003I、JX0004K、JX0005L、JX0006L的域名根服務器。
工信部要求中國互聯(lián)網(wǎng)絡信息中心應嚴格遵守相關規(guī)定,接受其管理和監(jiān)督檢查,建立符合工信部要求的信息管理系統(tǒng)并與指定的管理系統(tǒng)對接,保證域名根服務器安全、可靠運行。同時為用戶提供安全、方便的域名服務,保障服務質(zhì)量。保護用戶個人信息安全,維護國家利益和用戶權益。
值得一提的是,除了中國互聯(lián)網(wǎng)絡信息中心的根域名服務器之外,工信部還批復了域名國家工程研究中心(ZDNS)設立域名根服務器(L根鏡像服務器)及域名根服務器運行機構的申請,后者將負責運行、維護和管理編號分別為JX0007L的域名根服務器。
此前,4月29日,中國互聯(lián)網(wǎng)絡信息中心、浙江省互聯(lián)網(wǎng)信息辦公室、浙江省經(jīng)濟和信息化廳在杭州舉行了F根服務器浙江鏡像節(jié)點上線發(fā)布會。這意味著杭州成為除北京外,全國唯一一個擁有一個以上根鏡像服務器的城市,這將提高南方地區(qū)的上網(wǎng)速度,及穩(wěn)定性與安全性。
6月28日,域名國家工程研究中心在中國科學院軟件園宣布推出首款搭載國產(chǎn)龍芯CPU的域名服務器。該服務器被認為是中國底層技術中硬件和軟件兩方面強強聯(lián)合的成果,將從底層保護互聯(lián)網(wǎng)安全和穩(wěn)定的核心。
龍芯中科總裁胡偉武指出,CPU是信息產(chǎn)業(yè)的核心部件,域名服務器是整個網(wǎng)絡系統(tǒng)的核心部件,二者強強聯(lián)合將為信息產(chǎn)業(yè)的發(fā)展提供更強大的助力。不管是龍芯中科做CPU,還是域名國家工程研究中心做域名服務器,都是一個漫長的過程,可能需要二三十年的積累才能出成果。
會上,同步發(fā)布的還有國產(chǎn)域名管理軟件“紅楓系統(tǒng)”2.0版。域名國家工程研究中心總經(jīng)理邢志杰介紹,2.0版本在根區(qū)數(shù)據(jù)更新、分發(fā)和加載等方面的功能和性能都得到了大幅提升,全面兼容國際標準RFC7706,支持本地根區(qū)服務。同時也探索了根服務器擴展能力,突破全球13個根服務器的數(shù)量限制。 ?
邢志杰表示,紅楓軟件是域名國家工程研究中心采用全新架構設計,花了8年時間打磨出來一套高性能、智能化的基礎軟件,在高性能解析、多線路智能調(diào)度、快速數(shù)據(jù)更新、擴展性等多方面優(yōu)于傳統(tǒng)的域名管理軟件Bind。達到國際領先水平,并全面適配國產(chǎn)處理器。
根服務器影響幾何?
根服務器(RootServer)是國際互聯(lián)網(wǎng)最重要的戰(zhàn)略基礎設施之一,負責互聯(lián)網(wǎng)最頂級的域名解析(如.com、.net、.org、.cn等)。在互聯(lián)網(wǎng)發(fā)展歷史上,美國利用先發(fā)優(yōu)勢主導的根服務器治理體系已延續(xù)近30年,而由于第四版互聯(lián)網(wǎng)協(xié)議(Ipv4)的技術限制,全球根服務器的數(shù)量長期以來一直被限定在13臺。 ?
據(jù)悉,唯一主根服務器部署在美國,另外12個輔根有9個在美國,2個在歐洲,1個在日本。而現(xiàn)有根服務器的運營實行單邊模式,特別是關鍵的根區(qū)文件的生成和分發(fā)也由互聯(lián)網(wǎng)數(shù)字分配機構(IANA)、美國商務部下屬的電信和信息管理局(NTIA)和美國公司Verisign掌控。工信部賽迪研究院互聯(lián)網(wǎng)研究所副所長陸峰日前表示,中方這次要建設的域名根服務器的鏡像服務器,與改變域名根服務器受制于人的局面并沒有直接聯(lián)系。目前,全世界域名根服務器的鏡像服務器有近1000臺,幾乎全球主要的運營商都有域名根服務器的鏡像服務器。
陸峰提到,在國內(nèi)設立域名根服務器的鏡像服務器最大好處是提高域名解析效率,但鏡像服務器的正常工作離不開域名根服務器。應對域名根服務器受制于人的最好做法是優(yōu)化域名解析協(xié)議,推進國家級域名服務器P2P解析。
歷史上,美國主導的根服務器治理體系一方面造成了全球互聯(lián)網(wǎng)關鍵資源管理和分配不均衡;另一方面,缺乏根服務器的國家抵御大規(guī)?!胺植际骄芙^服務”攻擊能力不足,在互聯(lián)網(wǎng)安全上存在隱患。
比如2003年伊拉克戰(zhàn)爭時,美國被質(zhì)疑刪除了伊拉克區(qū)域頂級域名.iq,造成了伊拉克經(jīng)濟和對外交流等方面重創(chuàng)。不過,互聯(lián)網(wǎng)名稱與數(shù)字地址分配機構(ICANN)于2005年歸還該域名時稱,伊拉克“斷網(wǎng)”事件并非由美國控制根服務器導致,只是頂級域名運行機構自身出現(xiàn)問題。
針對網(wǎng)絡上流傳的“美國通過控制根服務器讓中國斷網(wǎng)”,域名國家工程研究中心主任毛偉曾表示,全球互聯(lián)網(wǎng)域名服務體系系統(tǒng)分為根、頂級域名、二級和二級以下域名,以及權威和遞歸域名解析服務、注冊服務根服務器系統(tǒng)雖然可以在一定程度上影響境內(nèi)和境外網(wǎng)絡的互聯(lián)互通,但絕不影響中國境內(nèi)網(wǎng)絡的互聯(lián)互通。
此外,就算真的斷“根”了,也有應急方法來解決。在境內(nèi),可以采用根區(qū)數(shù)據(jù)備份并搭建應急根服務器來解決;在全球?qū)用?,可以用根鏡像、Ipv6環(huán)境下的根服務器數(shù)量擴展、根服務器運行機構備選機制等方法來解決。中國有技術能力保證網(wǎng)民正常使用互聯(lián)網(wǎng),訪問購物網(wǎng)站、視頻網(wǎng)站以及聊天、支付等這些網(wǎng)絡應用都不會有影響。
企業(yè)域名服務能力待提升
在互聯(lián)網(wǎng)安全方面,雖然不用擔心根服務器被斷的隱患,但企業(yè)域名一旦出現(xiàn)問題將發(fā)生斷網(wǎng)現(xiàn)象。據(jù)了解,域名服務通常包括兩個大類,一是域名注冊服務,另外一個就是域名安全運營服務。兩項服務分別潛在合規(guī)性和服務能力不足的風險。
近年來,因域名故障導致的企業(yè)安全事件頻發(fā)。2014年12月,國內(nèi)爆發(fā)規(guī)模最大的針對運營商網(wǎng)絡的惡性DdoS(分布式拒絕服務)攻擊事件,導致國內(nèi)多個省份不斷出現(xiàn)網(wǎng)頁訪問緩慢甚至無法訪問的現(xiàn)象。阿里巴巴宣稱遭受互聯(lián)網(wǎng)有史以來最大的DDOS攻擊,攻擊共持續(xù)了14個小時,攻擊峰值流量達到每秒453.8Gb。
此外,國際方面,2015年3月,蘋果旗下iTunes商店、App Store及多個互聯(lián)網(wǎng)在線服務發(fā)生了全球性大面積故障,中斷時間長達11個小時;2016年10月,美國域名管理服務商Dyn DNS遭遇大規(guī)模DdoS攻擊,導致美國大半個互聯(lián)網(wǎng)斷網(wǎng)。其中受影響的包括Twitter、Airbnb、GitHub、Reddit、Spotify等知名企業(yè)。
域名國家工程研究中心主任毛偉曾在2018中國網(wǎng)絡安全年會上表示,域名服務系統(tǒng)(DNS)是企業(yè)所有網(wǎng)絡服務的入口和支撐企業(yè)網(wǎng)絡安全、穩(wěn)定運行的關鍵基礎設施,無論是內(nèi)部穩(wěn)定性問題,還是外部黑客攻擊,一旦域名服務發(fā)生故障,將將影響基于網(wǎng)絡的所有服務,造成企業(yè)斷網(wǎng),帶來無法衡量的巨大損失和嚴重危害。
企業(yè)在域名服務上面臨的威脅主要來源于,域名注冊地帶來的合規(guī)風險和域名服務能力不足帶來的安全風險。首先,域名的管理機構、域名注冊服務商通常為商業(yè)公司,這些管理機構有能力刪除、鎖定域名,它們受所在國家法律法規(guī)管轄。如果企業(yè)網(wǎng)站注冊域名的管理機構或服務商是國外公司,則存在觸犯他國法律法規(guī)或其他原因而被關停的風險。
因此,企業(yè)在注冊域名時,可以選擇國內(nèi)合規(guī)的注冊局或注冊商,有能力的企業(yè)也可申請自己的頂級域名。比如國內(nèi)以“BAT”為代表的互聯(lián)網(wǎng)公司和一些大企業(yè),已經(jīng)申請了“.baidu”“.taobao”的企業(yè)頂級域名,將管理權控制在自己手中。
另一方面,域名系統(tǒng)是企業(yè)網(wǎng)絡重要的基礎服務,但國內(nèi)大部分企業(yè)還在采用開源軟件并加以簡單配置的初級階段。域名系統(tǒng)長期處于缺乏運行規(guī)范管理、專業(yè)人員維護狀態(tài),配置錯誤、性能不能充分發(fā)揮、軟件版本不能及時升級、出現(xiàn)故障不能及時有效處理等情況普遍發(fā)生。
對此,可以從內(nèi)部、外部同時開展相關措施。在內(nèi)部,企業(yè)應避免人工失誤,避免程序出錯,網(wǎng)絡加強災備。有條件的企業(yè)可以接入多家運營商網(wǎng)絡,避免網(wǎng)絡出現(xiàn)阻塞時,導致用戶訪問異常;對于外控,企業(yè)應加強自身安防能力,防范攻擊和劫持。
Ipv6將重構國際互聯(lián)網(wǎng)秩序
近年來,隨著互聯(lián)網(wǎng)域名系統(tǒng)安全擴展(DNSSEC)、多語種域名(IDN)、新頂級域(new gTLD)等新技術的出現(xiàn)和應用,域名系統(tǒng)正在影響著各行各業(yè)。此外,互聯(lián)網(wǎng)在各種智能終端、人工智能、大數(shù)據(jù)、云計算、物聯(lián)網(wǎng)等方向快速發(fā)展,IP地址的需求量將呈爆炸式增長。
由此,目前全球?qū)Τ休d互聯(lián)網(wǎng)應用業(yè)務的關鍵基礎設施和核心技術的擴展、安全、穩(wěn)定提出了更高的要求。現(xiàn)有根服務器系統(tǒng)無論從數(shù)量、技術,還是從運營模式都已經(jīng)不能滿足技術和產(chǎn)業(yè)發(fā)展需要。Ipv6的發(fā)展和普及則是扭轉(zhuǎn)現(xiàn)狀的根本解決方案,國際互聯(lián)網(wǎng)根服務器體系由Ipv4向Ipv6演進成必然趨勢。據(jù)了解,Ipv4地址總長度是32位,這意味著全球最多只有42.9億個地址。而Ipv6的長度達到了128位,總計增加了340萬億個IP地址。2011年2月,最后一批Ipv4地址分配完畢,2011年4月,亞太互聯(lián)網(wǎng)絡信息中心(APNIC)宣告Ipv4地址發(fā)罄。而數(shù)據(jù)顯示,截至2011年12月底,中國Ipv4地址數(shù)量為3.30億,而網(wǎng)民規(guī)模達到5.13億。
目前,中國網(wǎng)民數(shù)量達8.29億,但Ipv4地址并沒有再增加,相當于至少兩人共享一個IP動態(tài)地址。另一方面,據(jù)估算,中國未來IP地址需求總量將到500億。除了根服務器的相關影響,IP地址匱乏也將成為制約中國互聯(lián)網(wǎng)發(fā)展的嚴重問題。而Ipv6將能滿足中國新時代的發(fā)展需求。
2012年6月6日,國際互聯(lián)網(wǎng)協(xié)會舉行“世界Ipv6啟動紀念日”,Ipv6協(xié)議宣告正式啟動。下一代互聯(lián)網(wǎng)國家工程中心主任劉東日前表示,工程中心抓住歷史機遇,于2013年聯(lián)合日本和美國相關運營機構和專業(yè)人士發(fā)起“雪人計劃”,提出以Ipv6為基礎、面向新興應用、自主可控的一整套根服務器解決方案和技術體系。
在與現(xiàn)有Ipv4根服務器體系架構兼容基礎上,“雪人計劃”于2016年在美國、日本、印度、俄羅斯、德國、法國等全球16個國家完成25臺Ipv6根服務器架設,其中1臺主根和3臺輔根部署在中國。劉東表示,這事實上讓全球形成13個原有根加25個Ipv6根的新格局,為建立多邊、民主、透明的國際互聯(lián)網(wǎng)治理體系打下堅實基礎。中國工程院院士吳建平表示,Ipv6是中國參與全球互聯(lián)網(wǎng)技術發(fā)展的重要契機。我國制定了規(guī)模部署的行動計劃,要求“從互聯(lián)網(wǎng)應用、網(wǎng)絡基礎設施、應用基礎設施、網(wǎng)絡安全、關鍵前沿技術等五大領域深化Ipv6發(fā)展。”其中特別強調(diào)了要強化網(wǎng)絡安全,維護國家信息網(wǎng)絡安全保障,突破關鍵前沿技術,構建自主創(chuàng)新的下一代互聯(lián)網(wǎng)技術產(chǎn)業(yè)形態(tài)。
綜合來看,Ipv6的規(guī)模部署和應用不僅有助于我國在國際互聯(lián)網(wǎng)體系獲得更多的話語權,也有利于我國在以下一代互聯(lián)網(wǎng)為核心的網(wǎng)絡空間中取得萬物互聯(lián)時代的發(fā)展主動權,同時也鞏固了網(wǎng)絡安全、“國防”力量。
中國Ipv6發(fā)展進度怎樣?
自2016年起,各國都在加快Ipv6的發(fā)展。2017年11月,中共中央辦公廳和國務院辦公廳印發(fā)《推進互聯(lián)網(wǎng)協(xié)議第六版(Ipv6)規(guī)模部署行動計劃》,提出到2018年末,Ipv6活躍用戶數(shù)達到2億,在互聯(lián)網(wǎng)用戶中的占比不低于20%;并要求在國內(nèi)用戶量排名前50位的商業(yè)網(wǎng)站及應用、省部級以上政府和中央及省級新聞及廣播電視媒體網(wǎng)站系統(tǒng)等全面支持Ipv6。
在上述文件出臺一周年之際,國家下一代互聯(lián)網(wǎng)產(chǎn)業(yè)技術創(chuàng)新戰(zhàn)略聯(lián)盟于2018年11月1日在北京發(fā)布了《支撐中國Ipv6規(guī)模部署——中國Ipv6業(yè)務端到端貫通用戶體驗監(jiān)測報告(第一期)》。在監(jiān)測的中國網(wǎng)站中,只有7.59%的網(wǎng)站支持Ipv6,中央及省級政府、中央媒體及中央企業(yè)支持率為8.33%,前50家網(wǎng)站支持率為4%。
《監(jiān)測報告》數(shù)據(jù)顯示,截至2018年10月31日,移動寬帶Ipv6普及率為6.16%,Ipv6覆蓋用戶為7017萬戶,Ipv6活躍用戶為718萬戶;固定寬帶Ipv6普及率為0.65%,Ipv6覆蓋用戶為240萬戶,Ipv6活躍用戶數(shù)為233萬戶。二者合計951萬戶。這暴露出我國移動寬帶、固定寬帶Ipv6普及率及網(wǎng)站、APP的Ipv6支持率等業(yè)務發(fā)展情況并不盡如人意。
另據(jù)權威機構APNIC統(tǒng)計,截至2018年10月31日,全球Ipv6用戶率最高的是比利時(58.12%),第二至十位依次是印度(52.51%)、美國(42.08%)、德國(41.35%)、希臘(37.27%)、瑞士(33.43%)、烏拉圭(32.36%)、盧森堡(32.30%)、英國(26.72%)、日本(25.01%)。而中國Ipv6用戶率為0.63%,活躍用戶為464萬戶,排名第71位。對此,國家下一代互聯(lián)網(wǎng)產(chǎn)業(yè)技術創(chuàng)新戰(zhàn)略聯(lián)盟首席科學家傅承鵬介紹說,中國Ipv6部署出現(xiàn)積極變化,但與“Ipv6行動計劃”的要求還存在較大差距,原因是網(wǎng)絡改造對應用支撐能力存在欠缺,終端及業(yè)務應用與Ipv6網(wǎng)絡不匹配,使用戶實際使用體驗較差,中國Ipv6發(fā)展任重道遠。
清華大學李星教授曾表示,阻擋Ipv6在中國步伐的首要原因是中國已習慣NAT地址轉(zhuǎn)換導致對Ipv6地址的需求并沒有那么迫切。另一個重要的原因是,Ipv6的升級改造是件風險高且成本大的工程,有賴于電信運營商與知名信息提供商尤其BAT的共同努力。Ipv6的發(fā)展需要企業(yè)的前瞻性和遠見性,如果他們都能行動起來,Ipv6的推動就會容易,反之則難。
不過,2018年末,APNIC在進行調(diào)研后發(fā)布的《中國Ipv6突然加速》文章中指出,在中國,Ipv6的使用已經(jīng)發(fā)生了大規(guī)模的變化。從11月開始,在這些大規(guī)模的服務網(wǎng)絡中,顯示出了很多明顯地向Ipv6遷移的跡象。如果有人希望中國成為未來幾年推動互聯(lián)網(wǎng)大規(guī)模Ipv6遷移部署臨界點的最后一環(huán),那么情況看起來非常令人鼓舞。
5月18日,在浙江杭州舉辦的2019數(shù)字化“一帶一路”國際高峰論壇上,全球Ipv6論壇主席Latif Ladid表示,互聯(lián)網(wǎng)協(xié)議由Ipv4向Ipv6過渡的速度正逐漸加快,Ipv6全球普及率已達27%。亞洲將成為Ipv6的主戰(zhàn)場,印度和中國將成為Ipv6最大的用戶市場。目前,中國Ipv6互聯(lián)網(wǎng)用戶已超過2億。
|