近日,中共中央辦公廳、國務(wù)院辦公廳印發(fā)《推進(jìn)互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署行動計(jì)劃》(以下簡稱“計(jì)劃”),首次從國家層面提出,用5-10年時間建成全球最大規(guī)模的IPv6商業(yè)應(yīng)用網(wǎng)絡(luò)。一夜之間,IPv6成了熱門話題。
IPv6是“Internet Protocol Version 6”的縮寫,即互聯(lián)網(wǎng)協(xié)議第六版,是由國際互聯(lián)網(wǎng)標(biāo)準(zhǔn)化組織(IETF)設(shè)計(jì)、用于替代現(xiàn)行版本IPv4的下一代互聯(lián)網(wǎng)核心協(xié)議。
相比只能產(chǎn)生40多億IP地址的IPv4,IPv6可產(chǎn)生2的128次方個IP地址,這樣的海量規(guī)模被形容為“讓地球上每顆沙粒都有一個IP地址”。不過,截至今年6月,中國的IPv6用戶僅占全國網(wǎng)民的0.31%,全球排名65。
IPv6的一大特點(diǎn)是可以實(shí)現(xiàn)IP地址與用戶一一對應(yīng)。對此,專家表示,這種對應(yīng)關(guān)系雖然增加了隱私泄露的風(fēng)險,但因?yàn)镮P地址也屬于個人信息,只能由運(yùn)營商內(nèi)部掌握,并不一定會帶來隱私泄露。
可實(shí)現(xiàn)IP地址與個人用戶一一對應(yīng)
中國互聯(lián)網(wǎng)絡(luò)信息中心的最新數(shù)據(jù)顯示,中國7.51億互聯(lián)網(wǎng)用戶僅有3.38億個IPv4地址,人均0.45個。國外數(shù)據(jù)也不樂觀,亞太、歐洲、拉美、北美等地區(qū)的IPv4地址池早在2016年10月底就已完全耗盡。
與IP地址嚴(yán)重匱乏的現(xiàn)狀相對應(yīng)的,是高速發(fā)展的“萬物互聯(lián)”時代。
從前,電腦是奢侈品,只在部分家庭普及,40多億個IP地址綽綽有余;智能手機(jī)的廣泛使用,迅速瓜分了大部分剩下的IP地址;如今,掃地機(jī)器人、電視機(jī)、冰箱、空調(diào)等各種智能設(shè)備的加入,使一個人能同時擁有4、5個終端,IPv4支持的IP地址枯竭是必然結(jié)果,而且這一需求還將持續(xù)增長。據(jù)預(yù)測,到2020年,全球互聯(lián)設(shè)備數(shù)將超過300億,其中中國IP地址需求可能超過100億。
由于現(xiàn)行的40多億個公有IP地址數(shù)量緊缺,很多人實(shí)際使用的都是運(yùn)營商通過網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)生成的虛擬內(nèi)部IP地址,從而實(shí)現(xiàn)多個用戶同時共用一個公有IP地址與外部通信。
對此,中國工程院院士、中國互聯(lián)網(wǎng)協(xié)會理事長鄔賀銓指出,虛擬地址雖解了燃眉之急,但也增加了網(wǎng)絡(luò)的復(fù)雜性和運(yùn)行成本,只能作為過渡手段。
隱私護(hù)衛(wèi)隊(duì)了解到,使用虛擬地址有兩個弊病:
一是運(yùn)營商往往不會為虛擬IP提供全面的端口映射,這將導(dǎo)致網(wǎng)絡(luò)效率低下,體現(xiàn)在設(shè)備互聯(lián)、下載速度慢等用戶體驗(yàn)方面;
二是公有IP地址和個人用戶難以一一對應(yīng),發(fā)生網(wǎng)絡(luò)安全事件將無法追溯到源地址,安全性差。
擁有接近無限個公有IP地址的IPv6可以完美的解決這些問題。不但每個人都能分配到一個甚至幾個固定的公有IP地址,理論上網(wǎng)速也會更快。
TCP/IP協(xié)議共同開發(fā)者、被譽(yù)為“互聯(lián)網(wǎng)之父”之一的文頓?瑟夫(Vinton G. Cerf)表示,“IPv4是實(shí)驗(yàn)網(wǎng)絡(luò),IPv6網(wǎng)絡(luò)是未來發(fā)展的必由之路。”
IP地址與物理位置對應(yīng)容易泄露用戶隱私?
計(jì)劃明確,要協(xié)同推進(jìn)IPv6部署與網(wǎng)絡(luò)實(shí)名制,還要增強(qiáng)IPv6地址精準(zhǔn)定位、偵查打擊和快速處置能力。這樣一來,IP地址就可以與用戶和設(shè)備一一對應(yīng),為網(wǎng)絡(luò)實(shí)名制打下基礎(chǔ)。
“IPv6協(xié)議的‘超大地址空間’可從技術(shù)上解決網(wǎng)絡(luò)實(shí)名制和用戶身份溯源問題,實(shí)現(xiàn)網(wǎng)絡(luò)精準(zhǔn)管理”,鄔賀銓介紹,在IPv6部署過程中,可采用地址編碼技術(shù)識別IP地址類型,地址編碼可精確到區(qū)縣級。
這意味著,實(shí)施IPv6之后,只要知道IP地址,就可以對應(yīng)到用戶的物理位置。這會不會容易造成用戶隱私的泄露?
中國信息安全研究院副院長左曉棟對隱私護(hù)衛(wèi)隊(duì)表示,IP地址與物理位置的對應(yīng)關(guān)系的確增加了隱私泄露的風(fēng)險。
“可以用固定電話類比。電話號碼和裝機(jī)的物理位置是對應(yīng)的,知道了對方的手機(jī)號碼,顯然有可能知道對方的地址,但只有在運(yùn)營商的配合下才行”,他表示,“所以是增大了風(fēng)險,但不能說隱私就一定會泄露。”
不過,他同時強(qiáng)調(diào),在已經(jīng)出臺的國家標(biāo)準(zhǔn)中,IP地址本身也屬于個人信息,因此與地理位置的對應(yīng)關(guān)系只能由運(yùn)營商內(nèi)部掌握。“現(xiàn)在的IP地址查詢網(wǎng)站一般只能查到省份信息,查不到具體物理位置,升級到IPv6以后,這個對應(yīng)關(guān)系就更不能公開了”,他說。
鄔賀銓則顯得很有信心,認(rèn)為精準(zhǔn)定位不但不會泄露隱私,反而還可以在很大程度上減少網(wǎng)絡(luò)詐騙,其可溯源性可以很好的支持越來越多設(shè)置實(shí)名認(rèn)證門檻的網(wǎng)上應(yīng)用。
更多資訊請關(guān)注:IT外包