2017-12-06
2017年9月18日,國際互聯(lián)網(wǎng)協(xié)會在美國洛杉磯公布新一批"互聯(lián)網(wǎng)名人堂"入選者名單,中國工程院院士吳建平成為這一批中唯一的中國入選者。"互聯(lián)網(wǎng)名人堂"由國際互聯(lián)網(wǎng)協(xié)會于2012年發(fā)起。入選者或是互聯(lián)網(wǎng)的創(chuàng)始人、先驅(qū),或是互聯(lián)網(wǎng)的創(chuàng)新者和改革者,或是為推動全球互聯(lián)作出重要貢獻的人物。
吳建平現(xiàn)任清華大學(xué)計算機科學(xué)與技術(shù)系主任。作為中國互聯(lián)網(wǎng)的主要開拓者之一,他帶領(lǐng)團隊先后建成了世界上規(guī)模最大的國家學(xué)術(shù)網(wǎng)——中國教育與科研計算機網(wǎng)(CERNET),以及世界上最大的純IPv6互聯(lián)網(wǎng)CNGI-CERNET2主干網(wǎng)。多年來,他堅持推動中國技術(shù)人員參與全球互聯(lián)網(wǎng)技術(shù)開發(fā)和標(biāo)準(zhǔn)制定,并在推動亞太地區(qū)和跨歐亞大陸先進網(wǎng)絡(luò)開發(fā)方面發(fā)揮了重要作用。
2017年12月4日,吳建平在"第四屆世界互聯(lián)網(wǎng)大會——前沿技術(shù)領(lǐng)域科學(xué)家高峰對話"上發(fā)表了題為"互聯(lián)網(wǎng)核心技術(shù)的創(chuàng)新與發(fā)展"的主旨演講。以下為演講實錄。
演講實錄
各位專家、各位來賓,大家下午好!我和大家交流的題目是互聯(lián)網(wǎng)核心技術(shù)的創(chuàng)新與發(fā)展。
我們知道,互聯(lián)網(wǎng)這么多年的發(fā)展正在逐步成為網(wǎng)絡(luò)空間一個重要的支撐技術(shù),應(yīng)該說互聯(lián)網(wǎng)對網(wǎng)絡(luò)空間的建設(shè)起了非常大的作用。互聯(lián)網(wǎng)被人們稱為繼陸、海、空、天之后的"第五疆域",也是人類社會重要的戰(zhàn)略性資源。
互聯(lián)網(wǎng)是網(wǎng)絡(luò)空間的基礎(chǔ),實際上我們也看到關(guān)于網(wǎng)絡(luò)空間的詞匯,新的名詞是非常多的,在這次世界互聯(lián)網(wǎng)大會上得到的詞匯就非常多。按理說它們都是在網(wǎng)絡(luò)空間里面的,但這些詞匯之間有什么關(guān)系?它們之間有沒有結(jié)構(gòu)?我覺得這是我們需要關(guān)心的問題。
我們認(rèn)為,其實這些詞匯是有結(jié)構(gòu)的,并不都是平等、扁平的,一般來說,我們把互聯(lián)網(wǎng)作為它的基礎(chǔ)。另外,現(xiàn)在最熱門的幾個詞匯,云計算、物聯(lián)網(wǎng)、智慧城市、大數(shù)據(jù)、人工智能等等,現(xiàn)在還有一些新的詞匯出現(xiàn),這些詞匯實際上是通用的支撐技術(shù),而不是專用在某一個領(lǐng)域的。
在通用的支撐技術(shù)之上,才是我們應(yīng)用在某一個行業(yè)、某一個領(lǐng)域或者某一個公司做的產(chǎn)品,所以它們的結(jié)構(gòu)決定了這幾部分間的相互關(guān)系。這次前沿技術(shù)論壇在這幾個方面都有它的前沿技術(shù)。
在這里面,我們一般把最底層的叫做基礎(chǔ)性的前沿技術(shù),把中間這層叫做通用性的前沿技術(shù),把上面的叫做應(yīng)用性的前沿技術(shù)。其實,基礎(chǔ)性的前沿技術(shù)在里面占有非常重要的地位,但是在我們這次世界互聯(lián)網(wǎng)大會里面越是上面的越熱鬧,越是上面的越火爆,沒有人討論底下的前沿技術(shù),這也是經(jīng)濟驅(qū)動、熱點驅(qū)動、媒體驅(qū)動的結(jié)果。
今天,我恰恰是想談一談底下的基礎(chǔ)性的前沿技術(shù)。我們知道,互聯(lián)網(wǎng)如果說是網(wǎng)絡(luò)空間重要的基礎(chǔ),其實互聯(lián)網(wǎng)不是獨立存在的,互聯(lián)網(wǎng)的目的是把計算系統(tǒng)、在計算系統(tǒng)上運行的軟件系統(tǒng)連接在一塊,形成整個網(wǎng)絡(luò)空間的基礎(chǔ)。在這樣一個領(lǐng)域里面,其實從事電子信息行業(yè)、從事計算機行業(yè)、從事通信行業(yè)的人已經(jīng)有很多年的奮斗,但是在這個前沿技術(shù)里面,核心技術(shù)的掌握仍然處于非常薄弱的階段。我們國家也投了很多錢,很多前輩工作了很多年,但總體來說沒有太大的進展。比如計算系統(tǒng),我們所有的計算系統(tǒng),包括我們的超大型的計算機(我們擁有全世界最大的計算機系統(tǒng)),還有小的系統(tǒng)(我們的手機,甚至傳感器),實際上這些系統(tǒng)它們最核心的芯片(不是一般的芯片,是最核心的芯片CPU),那CPU我們掌握了多少?這些設(shè)備有多少是用的中國的CPU?我覺得是非常少的。
第二,在這些計算系統(tǒng)上運行的操作系統(tǒng),當(dāng)然現(xiàn)在有非常多的軟件,但是最核心的還是操作系統(tǒng)。我們經(jīng)常說軟件發(fā)生故障,實際上最怕、最擔(dān)心的是操作系統(tǒng)發(fā)生故障。那么,我們用的是哪些操作系統(tǒng)呢?其實也是我們自主開發(fā)的或者了解很深的,我們做的貢獻是非常有限的。
以上這兩個是最核心的技術(shù)。
另外一個,現(xiàn)在互聯(lián)網(wǎng)用的很普遍,中國應(yīng)該說是互聯(lián)網(wǎng)用得比較好、用得很大的國家,在這個里面互聯(lián)網(wǎng)的核心技術(shù)是什么?這是我們要回答的問題?;ヂ?lián)網(wǎng)的核心技術(shù)其實關(guān)系到互聯(lián)網(wǎng)目前能夠支撐網(wǎng)絡(luò)空間的所有它存在的問題,這些問題如果不解決,就不可能長遠(yuǎn)地支撐網(wǎng)絡(luò)空間。實際上互聯(lián)網(wǎng)面臨的技術(shù)挑戰(zhàn)是非常大的,比如它的可擴展性。原來沒有想到互聯(lián)網(wǎng)規(guī)模這么大,現(xiàn)在越來越大。我們今天談?wù)摰娜?、物,很多的東西都要連到互聯(lián)網(wǎng)上去,它的規(guī)模就會越來越大。這個大不光是指空間大,而且上面的尋址、算法、尋址的工程都有很大的挑戰(zhàn)。
另外就是網(wǎng)絡(luò)安全的問題。大家都知道,整天出安全事故,其實互聯(lián)網(wǎng)早期的設(shè)計并沒有想到今天的環(huán)境,有很多安全上設(shè)計是不盡如人意的,在設(shè)計上是有很大缺陷的。如果不改進這些缺陷,我們就不可能有一個安全的互聯(lián)網(wǎng)。
我們希望計算機、互聯(lián)網(wǎng)越來越快,越來越便宜,甚至達(dá)到實時性。我們支持軍事的互聯(lián)網(wǎng)、支持工業(yè)的互聯(lián)網(wǎng),很多領(lǐng)域的互聯(lián)網(wǎng)希望它比較實時,就是在一定的時間內(nèi)一定要反應(yīng)。另外就是移動性,我們說的移動互聯(lián)網(wǎng),現(xiàn)在談的是3G、4G、5G連到互聯(lián)網(wǎng)上去,其實它和互聯(lián)網(wǎng)不是同一件事。當(dāng)然我們也有WIFI去連的互聯(lián)網(wǎng),這兩條技術(shù)路線其實是完全不同的。在移動性上,可能更多的人到了有WIFI的地方,一定會把3G、4G關(guān)掉,為什么呢?為什么不用3G、4G呢?因為它太貴,因為它的速度不夠??墒?,WIFI是最便宜的,我們?yōu)槭裁床挥肳IFI的核心技術(shù)呢?現(xiàn)在談5G談的很多,但是WIFI的核心技術(shù)為什么不能支持5G的功能呢?它們各有各自的優(yōu)勢。我覺得這里面的核心技術(shù)都是需要解決的,這些恰恰是互聯(lián)網(wǎng)核心技術(shù)需要解決的問題。
那么它們解決的這些問題,在互聯(lián)網(wǎng)的什么地方解決?這是我們比較關(guān)心的。就是說互聯(lián)網(wǎng)的核心在什么位置?這是最重要的。實際上,不同的人肯定有不同的答案。我們直接給出答案:互聯(lián)網(wǎng)的體系結(jié)構(gòu)是互聯(lián)網(wǎng)核心技術(shù)?;ヂ?lián)網(wǎng)的體系結(jié)構(gòu)(The architecture of the Internet)是互聯(lián)網(wǎng)各部分的組成和相互關(guān)系,其中在互聯(lián)網(wǎng)的層次結(jié)構(gòu)里面,最核心的是網(wǎng)絡(luò)層和傳輸層,特別是網(wǎng)絡(luò)層,它是連接所有網(wǎng)絡(luò)的核心所在。網(wǎng)絡(luò)層之所以存在,它可以把復(fù)雜的互聯(lián)網(wǎng)分成兩個抽象,層次抽象是我們教科書里面講的最多的,實際上這里面的網(wǎng)絡(luò)層是最關(guān)鍵的。
網(wǎng)絡(luò)層有三個最重要的要素,我們來看看這里面跟核心技術(shù)有什么關(guān)系?
第一個是它的傳輸格式,互聯(lián)網(wǎng)的傳輸實際上是按照統(tǒng)一的傳輸格式傳輸?shù)模绻貌煌膫鬏敻袷剑撬欢ú辉谕粋€空間。如果經(jīng)過轉(zhuǎn)換,速度會越來越慢,效率也會越來越低,所以我們希望只有一個空間存在。IPV4是早期的傳輸格式的定義,由于早期的傳輸格式不能滿足未來的發(fā)展要求,所以在二十幾年前已經(jīng)設(shè)計了新的格式——IPV6。但是IPV4和IPV6只是傳輸格式的定義,怎么用這個傳輸格式是互聯(lián)網(wǎng)體系結(jié)構(gòu)里面要解決的問題。
在這個基礎(chǔ)之上,我們就要解決怎么把這個統(tǒng)一的傳輸格式從網(wǎng)絡(luò)的一個端點送到另外一個端點。中間的歷史上有很長的斗爭,我們不詳細(xì)解了,有有連接、無連接兩種技術(shù)路線,現(xiàn)在互聯(lián)網(wǎng)用的是無連接技術(shù)路線,這個技術(shù)路線其實決定了現(xiàn)在互聯(lián)網(wǎng)的傳輸是高效的,比以前更高效。
有了這兩個要素之后,是不是互聯(lián)網(wǎng)就可以正常工作了?其實不然,它還不能正常工作,正常工作要靠路由選擇、路由控制。路由控制,就是在無連接存儲轉(zhuǎn)換方式轉(zhuǎn)換的情況下,根據(jù)你要去的地方、走的路徑的各種各樣的要求來進行路由控制,這個路由控制是非常復(fù)雜的算法,其實我們解決網(wǎng)絡(luò)的五個挑戰(zhàn),解決的地方就在路由控制,路由控制是互聯(lián)網(wǎng)最核心的技術(shù)。
路由控制是非常難的,為什么難呢?因為它要在傳輸格式和轉(zhuǎn)換方式相對穩(wěn)定的情況下,滿足互聯(lián)網(wǎng)的發(fā)展、應(yīng)用發(fā)展以及通信發(fā)展的需求來達(dá)到全網(wǎng)最優(yōu)。實際上它是要達(dá)到一個最優(yōu)化的網(wǎng)絡(luò),在幾個挑戰(zhàn)下達(dá)到同時最優(yōu)。而現(xiàn)實是,我們不可能只為這個應(yīng)用做互聯(lián)網(wǎng),或者只為那個應(yīng)用做互聯(lián)網(wǎng),當(dāng)然專網(wǎng)是可以做的。但公用互聯(lián)網(wǎng),對任何應(yīng)用都要有一個平衡,不能追求極端,這是互聯(lián)網(wǎng)最難的,達(dá)到全網(wǎng)最優(yōu)的問題是非常難的。
在這個情況下,其實互聯(lián)網(wǎng)體系結(jié)構(gòu)還有很多的特點。
第一個很重要的特點,因為互聯(lián)網(wǎng)是從小到大不斷發(fā)展起來的,所以它的創(chuàng)新、它的路由控制算法的進步是隨著互聯(lián)網(wǎng)的發(fā)展,從小到大、一點一點做出來的,而不是像我們的3G、4G的技術(shù),研制一代再推廣應(yīng)用,再研制一代再推廣應(yīng)用。之前互聯(lián)網(wǎng)用的是80年代的IPV4協(xié)議,一直使用到現(xiàn)在。90年代初期設(shè)計了IPV6協(xié)議,今天才開始大規(guī)模切換。早期核心技術(shù)的挑戰(zhàn)的解決都是在IPV4上,以后我們核心技術(shù)的挑戰(zhàn)解決應(yīng)該在IPV6上。在2005年到2015年這十年當(dāng)中,國際上也有一些其它的研究路線:互聯(lián)網(wǎng)如此復(fù)雜,是不是可以另外想一個辦法重新解決互聯(lián)網(wǎng)的重大挑戰(zhàn)?但是經(jīng)過十幾年的探索,還沒有找到一條新的路徑。
在這種情況下,實際上你可以看到技術(shù)的發(fā)展,像轉(zhuǎn)發(fā)格式IPV4和IPV6這兩個沒有太大的區(qū)別;存儲轉(zhuǎn)換方式也是在1983年互聯(lián)網(wǎng)(真正的主聯(lián)網(wǎng))誕生的時候確定下來的,到90年代初期這個技術(shù)之爭已經(jīng)基本結(jié)束。90年代以后沒有再進行有連接和無連接之爭。
實際上,路由控制的技術(shù)是層出不窮的,很多技術(shù)都是在這一塊,比如現(xiàn)在最時髦的SDN技術(shù),其實是解決路由控制的問題(傳輸格式?jīng)]有變,存儲轉(zhuǎn)換方式?jīng)]有變,給特殊的用戶以特殊的路徑,選擇優(yōu)先路徑)。
互聯(lián)網(wǎng)之父——溫頓·瑟夫(Vinton G. Cerf),去年在清華大學(xué)演講時講到了互聯(lián)網(wǎng)體系結(jié)構(gòu)的POWER(強大的生命力)。他說當(dāng)初設(shè)計互聯(lián)網(wǎng)的時候有這么幾個理念:
第一個理念,它不是為任何特殊應(yīng)用設(shè)計的網(wǎng)絡(luò),只為傳輸通用的數(shù)據(jù)包,具體是什么應(yīng)用它不管。
第二個理念,它可以運行在任何通訊技術(shù)上,這是互聯(lián)網(wǎng)的基因?,F(xiàn)在為什么這么多的應(yīng)用都可以在互聯(lián)網(wǎng)上運行?為什么這么多的通訊手段都可以被互聯(lián)網(wǎng)所使用?就是因為它這兩個基因,這是非常重要的。
第三個理念,互聯(lián)網(wǎng)的創(chuàng)新應(yīng)該在邊緣上而不在網(wǎng)絡(luò)中間。所以,現(xiàn)在我們在網(wǎng)絡(luò)中間想創(chuàng)新、想推翻重來的想法都是要謹(jǐn)慎的,不能隨便做這個事。它不會為增加任何新的應(yīng)用和服務(wù)而改變網(wǎng)絡(luò),這是它的理念,網(wǎng)絡(luò)是要穩(wěn)固的。
另外,它應(yīng)該有足夠的可擴展性,恰恰是在這一點上,互聯(lián)網(wǎng)沒有做得很好。IPV4的時候沒有想到現(xiàn)在會這么大,在這點上它必須推翻它的以前的格式重新做一套,這是一個歷史上的教訓(xùn)。
還有一個,為新的協(xié)議、新的技術(shù)、新的事情是可以開放的,互聯(lián)網(wǎng)上對新的東西都是可以包容的。
研究互聯(lián)網(wǎng)真正核心技術(shù)的唯一組織是IETF(The Internet Engineering Task Force),任何其它的組織對互聯(lián)網(wǎng)的核心技術(shù)起不到主要作用。IETF的宗旨是保證互聯(lián)網(wǎng)的平穩(wěn)發(fā)展,它的理事會就叫做IAB(Internet Architecture Board),它的很多領(lǐng)域和工作組都是為體系結(jié)構(gòu)的核心技術(shù)服務(wù)的。目前8000多個互聯(lián)網(wǎng)的標(biāo)準(zhǔn)里面,實際上我們中國人的只占100不到,所以在互聯(lián)網(wǎng)體系結(jié)構(gòu)的核心技術(shù)上我們只是一個初學(xué)者,我們的差距是非常大的,應(yīng)該引起大家的充分重視。
近些年來,其實IPV6下一代互聯(lián)網(wǎng)的發(fā)展達(dá)到了一個非常高的速度。IETF在去年年底也發(fā)布了重要的聲明:從去年11月份開始,新的協(xié)議標(biāo)準(zhǔn)不要求必須支持IPV4,只要求必須支持IPV6。所以這給了我們一個很大的信號,IPV4會被互聯(lián)網(wǎng)放棄,IPV6才是未來網(wǎng)絡(luò)建設(shè)的唯一的協(xié)議標(biāo)準(zhǔn)。
中國在前十年有一個非常重要的大的工程——IPV6下一代互聯(lián)網(wǎng)的創(chuàng)新實踐,其實也取得了很好的效果,有很多創(chuàng)新的實踐,也有很多的技術(shù),通過這個創(chuàng)新實踐增強了我們在互聯(lián)網(wǎng)上做貢獻的自信心。
IPV6下一代互聯(lián)網(wǎng)其實給核心技術(shù)創(chuàng)新帶來了新的機會,這是一個非常重要的結(jié)論。
還有一些新的規(guī)劃也都做出來了,每年國家都有關(guān)于下一代互聯(lián)網(wǎng)IPV6的布局,我們要有很多的思考,有一些經(jīng)驗教訓(xùn)也是需要吸取的。
11月26日,在世界互聯(lián)網(wǎng)會之前,我們國家公布了《推進互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署行動計劃》,這是一個非常重大、非常重要的決策,為中國大規(guī)模IPV6的部署吹響了號角。
最后,以幾句話來總結(jié)我的發(fā)言。互聯(lián)網(wǎng)是網(wǎng)絡(luò)空間的最重要的基礎(chǔ)設(shè)施,互聯(lián)網(wǎng)體系結(jié)構(gòu)是互聯(lián)網(wǎng)核心技術(shù),IPV6下一代互聯(lián)網(wǎng)為解決互聯(lián)網(wǎng)體系結(jié)構(gòu)技術(shù)挑戰(zhàn)提供了新的平臺,這是互聯(lián)網(wǎng)核心技術(shù)的所在地。最重要的安全問題,說安全問題是最重要的"命門",實際上掌握互聯(lián)網(wǎng)核心技術(shù)才能解決這個安全問題"命門"?,F(xiàn)在很多做安全的科技人員和技術(shù)公司,是基于現(xiàn)在的互聯(lián)網(wǎng)去解決安全問題,實際上就像是治病,體系結(jié)構(gòu)沒有變。我們應(yīng)該更多地花大力氣去設(shè)計新的安全的互聯(lián)網(wǎng),在解決這幾個挑戰(zhàn)的情況下設(shè)計出安全的互聯(lián)網(wǎng),而不只是打補丁,應(yīng)該增強"體質(zhì)",建設(shè)一個更加安全的互聯(lián)網(wǎng)。大規(guī)模發(fā)展下一代互聯(lián)網(wǎng),在互聯(lián)網(wǎng)核心技術(shù)創(chuàng)新上給我們帶來了歷史性的機會,我們不僅要受益于互聯(lián)網(wǎng),我們更應(yīng)該貢獻于互聯(lián)網(wǎng),更應(yīng)該在互聯(lián)網(wǎng)的核心技術(shù)上進行創(chuàng)新,這就是我的結(jié)論。謝謝大家。