目前IPv6網絡正在加緊部署中,今天我們將來講講IPv6主要會影響哪些行業(yè)/領域?哪些行業(yè)/領域對應用IPv6的需求最為迫切?以及IPv6規(guī)模部署下的網絡安全防護問題。
2017年11月26日,為貫徹落實黨中央、國務院關于建設網絡強國的戰(zhàn)略部署,加快推進基于互聯(lián)網協(xié)議第六版(IPv6)的下一代互聯(lián)網規(guī)模部署,促進互聯(lián)網演進升級和健康創(chuàng)新發(fā)展,根據《國民經濟和社會發(fā)展第十三個五年規(guī)劃綱要》、《國家信息化發(fā)展戰(zhàn)略綱要》、《“十三五”國家信息化規(guī)劃》,中共中央辦公廳、國務院辦公廳印發(fā)了《推進互聯(lián)網協(xié)議第六版(IPv6)規(guī)模部署行動計劃》,并發(fā)出通知,要求各地區(qū)各部門結合實際認真貫徹落實。
針對《推進互聯(lián)網協(xié)議第六版(IPv6)規(guī)模部署行動計劃》,華為安全給出了IPv6規(guī)模部署下網絡安全防護的詳盡解讀。
1.《推進互聯(lián)網協(xié)議第六版(IPv6)規(guī)模部署行動計劃》主要會影響哪些行業(yè)/領域?首先,《推進互聯(lián)網協(xié)議第六版(IPv6)規(guī)模部署行動計劃》(以下簡稱《IPv6行動計劃》)中明確要求政府、新聞及廣播電視媒體、運營商、互聯(lián)網、廣播電視網絡、央企等行業(yè)/領域,要在2018年底和2020年底分階段完成IPv4向IPv6的全面演進。
其次,《IPv6行動計劃》要求在寬帶中國、“互聯(lián)網+”、新型智慧城市、工業(yè)互聯(lián)網、云計算、物聯(lián)網、智能制造、人工智能等領域加大IPv6推廣應用力度。
再次,《IPv6行動計劃》提到“2020年底,新增網絡地址不再使用私有IPv4地址”,預計到2020年底,運營商接入側將主要給企業(yè)提供IPv6接入,對企業(yè)內部網絡產生較大影響,因此企業(yè)需要提前對網絡和互聯(lián)網業(yè)務做出必要的改造。
另外,IPv4向IPv6的過渡不可能一蹴而就,在很長一段時間內兩者會共存,并且不同行業(yè)和企業(yè)的實際情況都不一樣,建議盡早開展IPv6演進的相關工作,預留充足時間完成IPv4到IPv6的平滑演進。
2.哪些行業(yè)/領域對應用IPv6的需求最為迫切?最為迫切的行業(yè)/領域都有著一個共同特點,就是需要大量的IP地址,如物聯(lián)網、工業(yè)互聯(lián)網、移動互聯(lián)網、車聯(lián)網、互聯(lián)網、大企業(yè)等。
另外,在國家層面,IPv6還可以實現(xiàn)網絡實名制,增強IPv6地址精準定位、偵查打擊、快速處置和網絡安全態(tài)勢感知能力,大幅提升重要數(shù)據資源和個人信息安全保護水平,進一步增強互聯(lián)網的安全可信和綜合治理能力。
3.作為一般的中小型企業(yè),如果在短期內不升級到IPv6會有哪些影響?首先,《IPv6行動計劃》主要對政府、廣播電視媒體、運營商、互聯(lián)網、央企等行業(yè)/領域提出了強制性要求,并沒有對其它中小型企業(yè)的IPv6演進提出明確要求,暫無政策性影響。其次,在技術上,短期內還是會以IPv4資源為主,這類企業(yè)在不做IPv6改動的情況下,仍可以正常開展業(yè)務,不會有明顯影響。
但是從中長期來看,IPv6演進是必然趨勢,運營商和互聯(lián)網企業(yè)將根據《IPv6行動計劃》的要求逐步演進。為達到2020年5億IPv6活躍用戶的目標,運營商必將逐步停止私網IPv4地址發(fā)放和收緊IPv4公網地址的發(fā)放,IPv6流量將逐步成為互聯(lián)網的主要流量,屆時將會對所有企業(yè)單位產生較大影響:
1) 影響互聯(lián)網業(yè)務開展:越來越多的客戶將從IPv6網絡接入,不支持IPv6將會流失IPv6用戶并影響到互聯(lián)網業(yè)務的開展。
2) 影響互聯(lián)網資源獲取:隨著IPv6用戶和IPv6資源增加,流量也將以IPv6流量為主,如果企業(yè)內部仍是IPv4的終端,將無法靈活的訪問IPv6資源,將影響企業(yè)用戶訪問IPv6資源。
3) 影響IPv6網絡安全:隨著IPv6規(guī)模部署的不斷推進,企業(yè)一般都會通過IPv6網絡對外提供服務和獲取資源,各種威脅也會通過IPv6網絡滲透進企業(yè)內部,因此IPv6威脅的防護就變得與IPv4同等重要。
綜合來看,對于一般的中小企業(yè),在不影響現(xiàn)有業(yè)務的前提下,應提早開始考慮IPv6的演進規(guī)劃。
4.IPv6等級保護有無國家標準?IPv6無獨立的等級保護標準,遵循現(xiàn)有等級保護標準即可。網絡安全等級保護的對象主要是信息和信息載體,與IPv4/IPv6網絡層協(xié)議無強相關性,在IPv4網絡下形成的等級保護標準,在IPv6網絡下依然可行。同時在即將頒布的等級保護2.0標準中,已經充分考慮到工業(yè)互聯(lián)網、物聯(lián)網、云計算、大數(shù)據、人工智能等多個含有IPv6場景的安全需求。