李丹,胡宇翔,鄔江興
(戰(zhàn)略支援部隊信息工程大學(xué),鄭州 450002)
隨著信息通信網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,互聯(lián)網(wǎng)逐漸成為與國家發(fā)展、人民生活息息相關(guān)的重要基礎(chǔ)設(shè)施,對國民經(jīng)濟(jì)建設(shè)、人民生活水平提高產(chǎn)生了深遠(yuǎn)的影響?;ヂ?lián)網(wǎng)與人類社會深度融合,傳統(tǒng)的端到端模式已經(jīng)不能滿足人們對網(wǎng)絡(luò)的使用需求;海量內(nèi)容獲取、高清視頻直播、低延遲遠(yuǎn)程控制等新興業(yè)務(wù)的不斷涌現(xiàn),物聯(lián)網(wǎng)、區(qū)塊鏈、云計算等創(chuàng)新技術(shù)的快速發(fā)展,為傳統(tǒng)產(chǎn)業(yè)轉(zhuǎn)型升級提供了強(qiáng)大的應(yīng)用需求、基礎(chǔ)設(shè)施與服務(wù)平臺支撐,為經(jīng)濟(jì)發(fā)展提供了新動能[1]。
新型網(wǎng)絡(luò)指對現(xiàn)有網(wǎng)絡(luò)基礎(chǔ)架構(gòu)及由此構(gòu)建的技術(shù)體系進(jìn)行變革和創(chuàng)新的網(wǎng)絡(luò)[2]。近年來,新型網(wǎng)絡(luò)架構(gòu)一直都是全球?qū)W術(shù)界和產(chǎn)業(yè)界的關(guān)注焦點。隨著大數(shù)據(jù)、云計算、人工智能(AI)、軟件定義網(wǎng)絡(luò)/網(wǎng)絡(luò)功能虛擬化(SDN/NFV)、第五代移動通信技術(shù)(5G)的深入研究,新型網(wǎng)絡(luò)技術(shù)發(fā)展與演進(jìn)已經(jīng)成為重要的國家戰(zhàn)略和發(fā)展契機(jī),相關(guān)成果已經(jīng)得到了初步應(yīng)用,展現(xiàn)出了一定的生命力和市場前景[3]。
本文針對我國新型網(wǎng)絡(luò)技術(shù)的創(chuàng)新發(fā)展戰(zhàn)略進(jìn)行研究,首先對當(dāng)前網(wǎng)絡(luò)技術(shù)發(fā)展面臨的挑戰(zhàn)進(jìn)行分析研判,討論全球新型網(wǎng)絡(luò)技術(shù)的發(fā)展現(xiàn)狀和趨勢,其次總結(jié)我國新型網(wǎng)絡(luò)技術(shù)發(fā)展面臨的差距和發(fā)展目標(biāo),最后從新型網(wǎng)絡(luò)架構(gòu)、網(wǎng)絡(luò)全維可定義技術(shù)、多模態(tài)尋址路由技術(shù)、網(wǎng)絡(luò)智慧化技術(shù)、內(nèi)生安全構(gòu)造等方面,提出我國新型網(wǎng)絡(luò)發(fā)展的關(guān)鍵技術(shù),并從技術(shù)發(fā)展和國家政策兩個層面提出對策建議。
據(jù)《第47次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告》統(tǒng)計,截至2020年12月,我國網(wǎng)民規(guī)模達(dá)到9.89億人,互聯(lián)網(wǎng)普及率為70.4%;網(wǎng)民的年齡分布、學(xué)歷層次、職業(yè)結(jié)構(gòu)、收入水平呈現(xiàn)多元化特點,個性化的新型應(yīng)用發(fā)展迅猛。全國一體化政務(wù)服務(wù)平臺推出的“防疫健康碼”累計申領(lǐng)近9億人,使用量超過400億人次;在線教育和在線醫(yī)療逐漸成為常態(tài),網(wǎng)絡(luò)新聞、網(wǎng)絡(luò)購物、手機(jī)支付等用戶年增長率接近10%,網(wǎng)絡(luò)文學(xué)、網(wǎng)絡(luò)音樂、網(wǎng)絡(luò)理財、網(wǎng)上外賣、即時通信的用戶規(guī)模也取得高速增長;以短視頻應(yīng)用為代表的網(wǎng)絡(luò)視頻使用率達(dá)到93.7%。隨著網(wǎng)絡(luò)用戶的不斷增多、網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大,多種多樣的業(yè)務(wù)需求在靈活性/擴(kuò)展性、差異化/定制化服務(wù)、移動性支持、全域運維管理、安全可信等方面給新型網(wǎng)絡(luò)創(chuàng)新發(fā)展提出了諸多挑戰(zhàn)。
一是靈活性/擴(kuò)展性挑戰(zhàn)。伴隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,接入網(wǎng)絡(luò)的通信主體種類和數(shù)量也越來越多,不同類型、不同形式、不同功能的設(shè)備都可以接入網(wǎng)絡(luò),連接將變得無處不在;各種各樣的終端隨需接入、隨時聯(lián)網(wǎng),使得網(wǎng)絡(luò)拓?fù)?、通信環(huán)境變得復(fù)雜且不確定;新設(shè)備、新技術(shù)、新協(xié)議、新業(yè)務(wù)不斷出現(xiàn),單一的網(wǎng)際互連協(xié)議(IP)網(wǎng)絡(luò)難以支撐新興業(yè)務(wù)需求,使得新興業(yè)務(wù)的靈活部署和優(yōu)化變得越發(fā)困難。
二是差異化/定制化服務(wù)挑戰(zhàn)。網(wǎng)絡(luò)中的業(yè)務(wù)種類和數(shù)量呈井噴式增長,不同的業(yè)務(wù)對網(wǎng)絡(luò)功能類型、傳輸處理性能及安全等級有著不同的需求,同類業(yè)務(wù)在不同時刻、不同場景下對網(wǎng)絡(luò)的需求也會發(fā)生變化。網(wǎng)絡(luò)中的新興業(yè)務(wù)對定制化服務(wù)能力提出了更高要求,如超低時延需求、確定性時延需求、高通量傳輸需求等?,F(xiàn)有網(wǎng)絡(luò)服務(wù)模式難以支持不同業(yè)務(wù)的差異化、定制化服務(wù)需求,丟包重傳的可靠性傳輸機(jī)制制約了時延和吞吐率性能提升,多業(yè)務(wù)并發(fā)帶來的數(shù)據(jù)包同步、亂序等問題也間接影響高帶寬、低時延業(yè)務(wù)的性能表現(xiàn),亟待發(fā)展更加高效的調(diào)度編排策略與同步機(jī)制。
三是移動性支持挑戰(zhàn)。隨著手機(jī)、平板電腦、智能手環(huán)等便攜式移動設(shè)備的快速更新?lián)Q代,網(wǎng)絡(luò)終端的數(shù)量和移動性顯著增加,數(shù)據(jù)傳輸路徑需要頻繁變換,使得移動性管理問題凸顯。大量設(shè)備的同時移動將引發(fā)巨量信令,對現(xiàn)有網(wǎng)絡(luò)帶來巨大的信令沖擊;移動設(shè)備在不同的網(wǎng)絡(luò)接入點之間切換,網(wǎng)絡(luò)拓?fù)鋵崟r變化,傳統(tǒng)基于網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的經(jīng)典路由協(xié)議難以直接應(yīng)用?,F(xiàn)有網(wǎng)絡(luò)移動協(xié)議雖然能夠解決移動性問題,但同時引入了嵌套移動網(wǎng)絡(luò)路由問題,且移動路由器失效與性能瓶頸、接入點切換性能下降問題仍然沒有得到較好解決。這些問題嚴(yán)重影響了網(wǎng)絡(luò)移動技術(shù)的廣泛應(yīng)用和進(jìn)一步發(fā)展。
四是全域運維管理挑戰(zhàn)。伴隨著電腦、手機(jī)、汽車等物理通信主體數(shù)量的急劇膨脹,虛擬通信主體如虛擬機(jī)、容器、進(jìn)程、線程、函數(shù)等通信需求的增長速度也相當(dāng)可觀;通信連接數(shù)量呈現(xiàn)爆炸式增長,網(wǎng)絡(luò)已經(jīng)不再單單是數(shù)據(jù)包的轉(zhuǎn)發(fā),而是融入存儲和計算,形成連通、存儲、計算等各種資源有機(jī)組合的復(fù)雜系統(tǒng)。網(wǎng)絡(luò)管理和運維需要統(tǒng)籌考慮全域的連通、存儲、計算資源,現(xiàn)有網(wǎng)絡(luò)IP地址不能直接標(biāo)識各類網(wǎng)絡(luò)通信主體,不僅配置復(fù)雜、管理困難,而且無法反映網(wǎng)絡(luò)業(yè)務(wù)多樣化的尋址需求。
五是安全可信挑戰(zhàn)。安全可信已經(jīng)成為評價網(wǎng)絡(luò)系統(tǒng)性能的核心要素之一;完整的安全可信機(jī)制,既要保證網(wǎng)絡(luò)中各個組成單元的安全,又要保證通信雙方身份的可信;在端到端通信過程中實時監(jiān)督通信的真實性、隱私性、機(jī)密性,當(dāng)網(wǎng)絡(luò)故障或網(wǎng)絡(luò)攻擊出現(xiàn)時,網(wǎng)絡(luò)系統(tǒng)還要保持一定的可用性?,F(xiàn)有網(wǎng)絡(luò)安全體系本質(zhì)上是基于網(wǎng)絡(luò)邊界并依賴先驗知識的“外掛式+補丁式”防御體系,其防御效果取決于清晰的防御邊界、完備的先驗知識、精確的感知能力;既無法防御缺乏先驗知識的未知攻擊等不確定性威脅,也很難適應(yīng)防御邊界日益模糊的場景,整個互聯(lián)網(wǎng)的安全保障處于被動應(yīng)對的狀態(tài),網(wǎng)絡(luò)的安全可信無法得到充分保障。
近年來,新型網(wǎng)絡(luò)一直是學(xué)術(shù)界和產(chǎn)業(yè)界關(guān)注的焦點。新型網(wǎng)絡(luò)技術(shù)發(fā)展與演進(jìn)已經(jīng)成為重要的國家戰(zhàn)略和發(fā)展契機(jī),各國政府均高度關(guān)注該領(lǐng)域的研究進(jìn)展,積極出臺相關(guān)法律和政策,鼓勵探索新型網(wǎng)絡(luò)發(fā)展的解決思路和技術(shù)方案。
為了加快網(wǎng)絡(luò)技術(shù)的創(chuàng)新發(fā)展,美國國家科學(xué)基金會(NSF)實施了全球網(wǎng)絡(luò)創(chuàng)新環(huán)境計劃 [4],之后對4個未來互聯(lián)網(wǎng)體系結(jié)構(gòu)項目進(jìn)行了持續(xù)資助,分別是命名數(shù)據(jù)網(wǎng)絡(luò)(NDN)、移動優(yōu)先(MobilityFirst)、星云(NEBULA)、表現(xiàn)式互聯(lián)網(wǎng)架構(gòu)(XIA)。網(wǎng)絡(luò)與信息技術(shù)研究與發(fā)展計劃公布的2021財年預(yù)算包含了人工智能與大規(guī)模網(wǎng)絡(luò)等11個重點領(lǐng)域,主要研究軟件定義基礎(chǔ)設(shè)施、未來網(wǎng)絡(luò)架構(gòu)與協(xié)議等。先進(jìn)制造伙伴計劃[5]是美國“再工業(yè)化”戰(zhàn)略中的重點創(chuàng)新計劃,提出了構(gòu)建“國家制造業(yè)創(chuàng)新網(wǎng)絡(luò)”的目標(biāo),重點突破信息物理系統(tǒng)、先進(jìn)傳感與控制、大數(shù)據(jù)分析、可信網(wǎng)絡(luò)、高性能計算、信息安全等關(guān)鍵技術(shù),為工業(yè)互聯(lián)網(wǎng)的發(fā)展和應(yīng)用提供有力支撐。
從2014年開始,歐盟提出Horizon 2020研究計劃[6],在7年時間內(nèi)總投入達(dá)800億歐元,助力新型網(wǎng)絡(luò)科研成果的創(chuàng)新和產(chǎn)業(yè)化。2017年,歐盟宣布在2018—2020年繼續(xù)實施第二階段研究計劃,支持以5G、超五代移動通信系統(tǒng)(B5G)為代表的新型網(wǎng)絡(luò)技術(shù)研究工作。2017年,歐洲電信標(biāo)準(zhǔn)化協(xié)會(ETSI)批準(zhǔn)成立了網(wǎng)絡(luò)人工智能標(biāo)準(zhǔn)工作組(ENI)[7],研究范圍包括分析傳統(tǒng)網(wǎng)絡(luò)、SDN/NFV網(wǎng)絡(luò)中的運維需求,引導(dǎo)運營商構(gòu)建自適應(yīng)感知、靈活策略定義支撐、智能化決策與執(zhí)行的體系架構(gòu)。
我國對新型網(wǎng)絡(luò)技術(shù)領(lǐng)域給予了高度關(guān)注和重視。紫金山實驗室、北京郵電大學(xué)等單位聯(lián)合提出了服務(wù)定制網(wǎng)絡(luò)[8]的設(shè)計理念;基于軟件定義網(wǎng)絡(luò)設(shè)計,繼承了數(shù)據(jù)控制分離、網(wǎng)絡(luò)可編程等主要特點,增加了網(wǎng)絡(luò)虛擬化能力、內(nèi)容智能調(diào)度能力。北京交通大學(xué)提出了一種未來網(wǎng)絡(luò)新型體系架構(gòu)(一體化標(biāo)識網(wǎng)絡(luò))[9],對傳統(tǒng)信息網(wǎng)絡(luò)的分層結(jié)構(gòu)模型進(jìn)行了更新;模型由網(wǎng)絡(luò)層面和服務(wù)層面組成,前者完成網(wǎng)絡(luò)一體化,后者實現(xiàn)服務(wù)普適化。清華大學(xué)牽頭構(gòu)建的未來網(wǎng)絡(luò)創(chuàng)新環(huán)境(FINE)平臺[10],包含開放設(shè)備、網(wǎng)絡(luò)操作系統(tǒng)、虛擬化平臺、上層業(yè)務(wù);支撐各種新型網(wǎng)絡(luò)體系結(jié)構(gòu)和IPV6新協(xié)議的研究試驗,支持真實源地址驗證的下一代互聯(lián)網(wǎng)架構(gòu)。戰(zhàn)略支援部隊信息工程大學(xué)提出的多模態(tài)智慧網(wǎng)絡(luò) [11],由多模態(tài)網(wǎng)元設(shè)施、各種介質(zhì)傳輸/傳送網(wǎng)、多種或多個運行在標(biāo)準(zhǔn)化即插即用軟硬件接口上的網(wǎng)絡(luò)模態(tài)、智能化運維管理系統(tǒng)組成。相應(yīng)網(wǎng)絡(luò)模態(tài)通過標(biāo)準(zhǔn)化軟硬件接口從多模態(tài)網(wǎng)元設(shè)施獲得所需的計算/存儲/交換資源,各種網(wǎng)絡(luò)模態(tài)的技術(shù)演進(jìn)、業(yè)務(wù)發(fā)展、應(yīng)用創(chuàng)新、運維管理屬于原有的網(wǎng)絡(luò)體系,各自獨立部署或演進(jìn)發(fā)展;網(wǎng)絡(luò)模態(tài)的技術(shù)體制與多模態(tài)網(wǎng)絡(luò)支撐環(huán)境相分離,在機(jī)理上保證多模態(tài)網(wǎng)絡(luò)不但與已有或未來的網(wǎng)絡(luò)技術(shù)體制以及多樣化的垂直行業(yè)應(yīng)用相兼容,而且確保多種或多個網(wǎng)絡(luò)模態(tài)之間具有足夠的隔離度。
綜合分析當(dāng)前網(wǎng)絡(luò)發(fā)展的挑戰(zhàn)、國內(nèi)外新型網(wǎng)絡(luò)技術(shù)的發(fā)展現(xiàn)狀,可以發(fā)現(xiàn)新型網(wǎng)絡(luò)發(fā)展整體呈現(xiàn)以下趨勢:一是建立開放、靈活、通用的新型網(wǎng)絡(luò)架構(gòu),提高網(wǎng)絡(luò)控制和管理的靈活性,增強(qiáng)對網(wǎng)絡(luò)新技術(shù)、新協(xié)議的支持能力,充分滿足新型網(wǎng)絡(luò)不斷演進(jìn)的業(yè)務(wù)需求;二是提供數(shù)據(jù)轉(zhuǎn)發(fā)平面的可編程能力,使得網(wǎng)絡(luò)及設(shè)備完全由軟件定義,自上而下、徹底地向用戶開放;三是實現(xiàn)超低時延/確定性時延的網(wǎng)絡(luò)傳輸,使得網(wǎng)絡(luò)從“盡力而為”向“準(zhǔn)時、準(zhǔn)確、快速”轉(zhuǎn)變;四是將(AI)技術(shù)應(yīng)用于網(wǎng)絡(luò),通過網(wǎng)絡(luò)的智能化或智能子系統(tǒng)更加便捷高效地提供優(yōu)質(zhì)網(wǎng)絡(luò)服務(wù);五是網(wǎng)絡(luò)與云的敏捷打通、按需互聯(lián),云和網(wǎng)高度協(xié)同而不再各自獨立,承載網(wǎng)絡(luò)可根據(jù)各類云服務(wù)需求開放網(wǎng)絡(luò)能力;六是支持內(nèi)生安全,提升網(wǎng)絡(luò)服務(wù)的抗入侵能力和安全性能。
近年來,我國網(wǎng)絡(luò)與通信技術(shù)加速由跟隨發(fā)展轉(zhuǎn)向創(chuàng)新驅(qū)動,突出理論基礎(chǔ)創(chuàng)新,不斷在關(guān)鍵技術(shù)研究方面沖擊國際先進(jìn)水平,取得了一批具有較大影響力的創(chuàng)新成果,初步實現(xiàn)技術(shù)發(fā)展由跟跑與部分并跑到部分并跑與少量領(lǐng)跑的突破。在新型網(wǎng)絡(luò)領(lǐng)域,我國緊跟全球未來互聯(lián)網(wǎng)體系架構(gòu)研究的最新進(jìn)展,自主提出多個未來網(wǎng)絡(luò)的體系架構(gòu)和系統(tǒng)理論,在IPv4/IPv6互通、SDN/NFV、源地址認(rèn)證、情景網(wǎng)絡(luò)、智慧標(biāo)識網(wǎng)絡(luò)、服務(wù)定制網(wǎng)絡(luò)、全維可定義網(wǎng)絡(luò)、試驗網(wǎng)絡(luò)基礎(chǔ)設(shè)施等方向取得了特色發(fā)展。
也要注意到,在戰(zhàn)略性的超前研究、基礎(chǔ)理論、系統(tǒng)與概念創(chuàng)新、操作系統(tǒng)、核心器件、關(guān)鍵材料和工藝裝備等方面,我國的綜合實力仍相對薄弱,與第一梯隊的美國差距較大,與德國、英國、日本、韓國等國家同處于第二梯隊,核心技術(shù)受制于人的局面沒有得到根本性改變。我國與世界先進(jìn)國家的差距主要體現(xiàn)在:一是基礎(chǔ)研究有待加強(qiáng),原創(chuàng)性、基礎(chǔ)性、先導(dǎo)性的理論研究亟待重大突破,在國際上具備引領(lǐng)地位的創(chuàng)新技術(shù)基礎(chǔ)理論較為缺乏;二是新型網(wǎng)絡(luò)核心技術(shù)的對外依賴度高,面臨“在別人墻基上砌房子”的現(xiàn)實挑戰(zhàn),現(xiàn)有研究大多基于國外科研團(tuán)隊的核心技術(shù),具有自主知識產(chǎn)權(quán)的核心技術(shù)亟待創(chuàng)新;三是自主創(chuàng)新技術(shù)產(chǎn)業(yè)生態(tài)有待完善,雖然在全維可定義網(wǎng)絡(luò)、網(wǎng)絡(luò)內(nèi)生安全等方向獲得一定進(jìn)展,但是個別的單點突破尚未形成集群優(yōu)勢,產(chǎn)業(yè)配套能力有待增強(qiáng)。
在新型網(wǎng)絡(luò)創(chuàng)新發(fā)展方面,我國網(wǎng)絡(luò)強(qiáng)國的總體目標(biāo)是:以承接國家戰(zhàn)略為導(dǎo)向,把握信息網(wǎng)絡(luò)技術(shù)向智慧化、多元化、個性化、高魯棒、高效能等方向發(fā)展并逐步升級換代的歷史機(jī)遇,研究自主創(chuàng)新的新型網(wǎng)絡(luò)體系結(jié)構(gòu)及其核心技術(shù);發(fā)展面向人-機(jī)-物泛在互聯(lián)、智慧化、可演進(jìn)的新型網(wǎng)絡(luò)環(huán)境,形成新型網(wǎng)絡(luò)總體架構(gòu)和核心產(chǎn)品的系列化技術(shù)規(guī)范、測評標(biāo)準(zhǔn)和專利群;為我國信息網(wǎng)絡(luò)技術(shù)創(chuàng)新和產(chǎn)業(yè)升級提供可能的基礎(chǔ)理論和總體架構(gòu)指導(dǎo),為網(wǎng)絡(luò)技術(shù)創(chuàng)新和設(shè)備研發(fā)提供支撐環(huán)境,為我國網(wǎng)絡(luò)強(qiáng)國戰(zhàn)略的實施提供相應(yīng)的核心技術(shù)與能力支撐。
第一階段(2021—2025年),我國新型網(wǎng)絡(luò)的發(fā)展目標(biāo)是:研究自主創(chuàng)新的新型網(wǎng)絡(luò)體系結(jié)構(gòu)及其核心技術(shù),在基礎(chǔ)理論研究、關(guān)鍵設(shè)備研制、系統(tǒng)集成方面取得一批突破性成果,構(gòu)建新型網(wǎng)絡(luò)核心專利和標(biāo)準(zhǔn)規(guī)范體系。新型網(wǎng)絡(luò)創(chuàng)新對國家經(jīng)濟(jì)社會各領(lǐng)域的戰(zhàn)略性基礎(chǔ)性普惠效應(yīng)初步顯現(xiàn)。
第二階段(2026—2030年),我國新型網(wǎng)絡(luò)的發(fā)展目標(biāo)是:在新型網(wǎng)絡(luò)核心技術(shù)取得突破性進(jìn)展的基礎(chǔ)上,完成具有自主知識產(chǎn)權(quán)的新型網(wǎng)絡(luò)核心芯片、設(shè)備、系統(tǒng)研制;建設(shè)國際一流水平的新型網(wǎng)絡(luò)試驗環(huán)境,通過大規(guī)模組網(wǎng)驗證新型網(wǎng)絡(luò)架構(gòu)和支撐技術(shù)的實際效能;完成新型網(wǎng)絡(luò)核心部件與系統(tǒng)的產(chǎn)業(yè)布局,部署新型網(wǎng)絡(luò)示范工程的推廣應(yīng)用。新型網(wǎng)絡(luò)技術(shù)和產(chǎn)品開始應(yīng)用于部分典型場景,取得一定的經(jīng)濟(jì)社會效益。
第三階段(2031—2035年),我國新型網(wǎng)絡(luò)的發(fā)展目標(biāo)是:以增量部署的形式,將新型網(wǎng)絡(luò)逐步應(yīng)用于核心網(wǎng)絡(luò)、垂直行業(yè)網(wǎng)絡(luò)、數(shù)據(jù)中心網(wǎng)絡(luò)等典型應(yīng)用環(huán)境;推動信息向新型網(wǎng)絡(luò)的演化過渡,孵化具有國際競爭力的創(chuàng)新型科研平臺和企業(yè)廠商,形成開放、融合的新型網(wǎng)絡(luò)技術(shù)和產(chǎn)業(yè)發(fā)展生態(tài)環(huán)境。新型網(wǎng)絡(luò)技術(shù)和產(chǎn)品得到廣泛應(yīng)用,產(chǎn)生顯著的經(jīng)濟(jì)社會效益。
針對信息網(wǎng)絡(luò)的智慧化、多元化、個性化、高魯棒、高效能等發(fā)展需求,將網(wǎng)絡(luò)技術(shù)體制與支撐環(huán)境分離,最大程度釋放新興應(yīng)用驅(qū)動的網(wǎng)絡(luò)技術(shù)體制創(chuàng)新活力,顯著降低新型網(wǎng)絡(luò)體制的應(yīng)用部署與服務(wù)提供門檻[12]。提出網(wǎng)絡(luò)基線技術(shù)全維可定義的技術(shù)理念,構(gòu)建開放融合的新一代信息通信網(wǎng)絡(luò)基礎(chǔ)設(shè)施,營造各種網(wǎng)絡(luò)體制共生共存、安全可信、開放開源的多樣化網(wǎng)絡(luò)生態(tài);以可編程“即插即用”接口適配各類網(wǎng)絡(luò)體制與垂直行業(yè)應(yīng)用場景,力求根本性改變既有網(wǎng)絡(luò)技術(shù)體制與應(yīng)用部署的排他性演進(jìn)方式,創(chuàng)建支持進(jìn)化與突變兼容并蓄的網(wǎng)絡(luò)技術(shù)發(fā)展范式。
新型網(wǎng)絡(luò)架構(gòu)將AI技術(shù)、內(nèi)生安全構(gòu)造嵌入到網(wǎng)絡(luò)體系中,通過AI與網(wǎng)絡(luò)技術(shù)深度融合,構(gòu)建基于全局視圖、協(xié)調(diào)統(tǒng)一、自主認(rèn)知的智能控制系統(tǒng),實現(xiàn)網(wǎng)絡(luò)基礎(chǔ)設(shè)施智能化、網(wǎng)絡(luò)控制智能化、網(wǎng)絡(luò)管理智能化,大幅度降低網(wǎng)絡(luò)的運維成本,顯著提升網(wǎng)絡(luò)運維的效率和便捷性。通過將網(wǎng)絡(luò)安全設(shè)備與接入模式、部署方式、實現(xiàn)功能進(jìn)行解耦,在網(wǎng)絡(luò)中植入基于動態(tài)異構(gòu)冗余的內(nèi)生安全結(jié)構(gòu),有效應(yīng)對網(wǎng)絡(luò)軟硬件設(shè)計過程中不可避免的安全漏洞及后門,維持不確定擾動下系統(tǒng)服務(wù)功能和性能的魯棒性,實現(xiàn)端到端通信業(yè)務(wù)安全、網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全。
基于上述新型網(wǎng)絡(luò)體系架構(gòu),新型網(wǎng)絡(luò)關(guān)鍵技術(shù)如圖1所示,以全維可定義的開放式體制適配多元化垂直行業(yè)網(wǎng)絡(luò)發(fā)展需求,打造包容性、多元化的網(wǎng)絡(luò)生態(tài)環(huán)境;以多模態(tài)尋址路由支撐更加多元化的高性能服務(wù),促進(jìn)網(wǎng)絡(luò)空間和現(xiàn)實物理空間的服務(wù)融合;以網(wǎng)絡(luò)智慧化技術(shù)為網(wǎng)絡(luò)多元業(yè)務(wù)需求智慧適配時變服務(wù),支撐網(wǎng)絡(luò)的智慧化傳輸、管理、運維,顯著提升網(wǎng)絡(luò)效能;以擬態(tài)構(gòu)造為內(nèi)生安全基因,注入到網(wǎng)絡(luò)運行的各環(huán)節(jié),構(gòu)建高魯棒、高可信、高可用網(wǎng)絡(luò)。
圖1 新型網(wǎng)絡(luò)關(guān)鍵技術(shù)
網(wǎng)絡(luò)基線一般由協(xié)議體系、交換模式、控制機(jī)制3個維度的功能組成。網(wǎng)絡(luò)全維可定義技術(shù)指,基于面向領(lǐng)域的軟硬件協(xié)同處理架構(gòu)(DSA)和軟件定義硬件方法(SDH),對協(xié)議體系(物理/鏈路/網(wǎng)絡(luò))、交換模式(電路/分組)、控制機(jī)制(共路/隨路)等網(wǎng)絡(luò)基線功能進(jìn)行現(xiàn)場可定義的工程實現(xiàn)技術(shù)[11]。
凡是按照網(wǎng)絡(luò)技術(shù)體制、網(wǎng)絡(luò)所支持的行業(yè)應(yīng)用、網(wǎng)絡(luò)的運維體系、網(wǎng)絡(luò)部署等方式定義的物理實體網(wǎng)絡(luò),都可以抽象為一種能通過標(biāo)準(zhǔn)化軟硬件接口運行的網(wǎng)絡(luò)模態(tài)。基于網(wǎng)絡(luò)全維可定義技術(shù),可以構(gòu)建支持多種或多個網(wǎng)絡(luò)模態(tài)共生運行的物理網(wǎng)元設(shè)施。通過標(biāo)準(zhǔn)化的即插即用接口,為多種網(wǎng)絡(luò)模態(tài)定義的尋址方式、報文格式、路由協(xié)議、信令方式、計算/存儲/轉(zhuǎn)發(fā)機(jī)制、交換方式、調(diào)度策略、安全機(jī)制、服務(wù)質(zhì)量、運維管理等提供技術(shù)實現(xiàn)層面的軟硬件支持;具有網(wǎng)元環(huán)境內(nèi)軟硬件資源的智能化動態(tài)分配、管理、保障功能,支撐多種或多個網(wǎng)絡(luò)模態(tài)及相關(guān)應(yīng)用在網(wǎng)元設(shè)施上的獨立部署、運行或運營。
在網(wǎng)絡(luò)體系結(jié)構(gòu)中內(nèi)嵌新型的尋址與路由功能要素,實現(xiàn)對IP、內(nèi)容標(biāo)識、身份標(biāo)識、地理空間標(biāo)識等多模態(tài)標(biāo)識共存與協(xié)同的支持[13]。基于身份標(biāo)識的尋址路由方式提升多樣化終端接入的靈活性和服務(wù)一致性,從本質(zhì)上解決終端移動性問題,有效提高網(wǎng)絡(luò)可管可控能力?;趦?nèi)容標(biāo)識的尋址路由方式在網(wǎng)絡(luò)節(jié)點中融入計算、存儲、傳輸能力,在感知數(shù)據(jù)內(nèi)容、預(yù)測用戶需求的基礎(chǔ)上,實現(xiàn)以用戶為中心的網(wǎng)絡(luò)數(shù)據(jù)自適應(yīng)流動和匯聚機(jī)制,使用戶獲得高效的內(nèi)容獲取體驗?;诘乩砜臻g位置標(biāo)識的尋址路由方式根據(jù)網(wǎng)絡(luò)空間與地理空間的相互映射關(guān)系,完成地理空間定制化服務(wù),如對某區(qū)域內(nèi)所有上網(wǎng)用戶進(jìn)行消息推送、對熱點區(qū)域用戶進(jìn)行服務(wù)推薦等;還支持網(wǎng)絡(luò)安全部門對某網(wǎng)絡(luò)地址進(jìn)行實時追蹤、對突發(fā)事件的人員統(tǒng)計等任務(wù)。
多模態(tài)尋址路由技術(shù)通過實時需求分析靈活實現(xiàn)對網(wǎng)絡(luò)狀態(tài)、用戶需求、服務(wù)類型、安全需求的自動適配,并在數(shù)據(jù)傳輸過程中按照不同傳輸環(huán)節(jié)特征進(jìn)行智能標(biāo)識空間切換,從而在根本上解決傳統(tǒng)網(wǎng)絡(luò)只能通過IP進(jìn)行標(biāo)識的瓶頸問題,滿足不斷涌現(xiàn)的多元化、專業(yè)化新興服務(wù)需求。
以深度學(xué)習(xí)、增強(qiáng)學(xué)習(xí)等AI技術(shù)為依托,以網(wǎng)絡(luò)傳輸效能、節(jié)點運行效能、業(yè)務(wù)承載效能、服務(wù)提供效能等為約束,在網(wǎng)絡(luò)測量、功能編排、流量調(diào)度、運維管理等方面進(jìn)行智能控制并自我優(yōu)化,從而構(gòu)建“感知-決策-適配”一體的智慧化管理控制閉環(huán),滿足不同業(yè)務(wù)的差異化服務(wù)質(zhì)量需求,實現(xiàn)對復(fù)雜網(wǎng)絡(luò)的精細(xì)化、精準(zhǔn)化管理[14]。
網(wǎng)絡(luò)智慧化技術(shù)靈活定義感知對象、感知動作、關(guān)聯(lián)規(guī)則,通過對探針報文格式和內(nèi)容、探測路徑、測量原語、編排調(diào)度控制等測量功能的靈活可編程定制,實現(xiàn)對底層網(wǎng)絡(luò)環(huán)境的精準(zhǔn)測量感知,并基于高層感知語義的統(tǒng)一描述模型生成全網(wǎng)視圖。利用AI技術(shù)對全網(wǎng)視圖進(jìn)行快速分析,實現(xiàn)復(fù)雜多樣化業(yè)務(wù)與資源間的擬合決策:訓(xùn)練智能路由調(diào)度策略,解決傳統(tǒng)依靠人工預(yù)先制定策略在復(fù)雜多變的網(wǎng)絡(luò)運行環(huán)境下動態(tài)適應(yīng)性較差的問題;訓(xùn)練智能資源編排策略,解決傳統(tǒng)基于人工分析和決策難以在實時運行過程中對復(fù)雜多變的狀態(tài)進(jìn)行細(xì)致考慮等問題;訓(xùn)練智能運維管理策略,解決網(wǎng)絡(luò)運維過程中人為分析存在處理周期長、專業(yè)依賴性強(qiáng)、難以多層次關(guān)聯(lián)等問題。
內(nèi)生安全指利用技術(shù)系統(tǒng)自身架構(gòu)、功能與運行機(jī)制等內(nèi)源性效應(yīng)而獲得的可量化設(shè)計、可驗證度量的安全功能;作用域同時涵蓋可靠性和可信性領(lǐng)域,功能有效性既不依賴關(guān)于攻擊者的先驗知識或特征信息,也不依賴(但可以融合)外掛式的傳統(tǒng)安全技術(shù),僅以架構(gòu)特有的內(nèi)生安全機(jī)制即可實現(xiàn)基于目標(biāo)系統(tǒng)內(nèi)生安全問題的確定或不確定威脅抑制功能。利用內(nèi)生安全構(gòu)造的運行機(jī)制能夠自然地融合當(dāng)前或未來的防御技術(shù)與安全手段,高效構(gòu)建集先天性免疫“面防御”與后天性免疫“點防御”為一體的融合式防御體系,既能精確抑制特征行為清晰的網(wǎng)絡(luò)攻擊,也能有效管控未知形態(tài)的不確定安全威脅?!案淖児シ啦粚ΨQ游戲規(guī)則”的變革性意義在于,有望徹底抵消基于“隱匿漏洞、設(shè)置后門”的不對稱戰(zhàn)略優(yōu)勢,也預(yù)示“可設(shè)計、可驗證”的內(nèi)生安全必將成為新一代信息系統(tǒng)或控制裝置的標(biāo)志性功能[15]。
內(nèi)生安全功能源于獨特的動態(tài)異構(gòu)冗余架構(gòu)、廣義魯棒控制機(jī)制導(dǎo)致的“測不準(zhǔn)”效應(yīng),所形成的時空不一致防御迷霧使得攻擊者在理論和工程上不可能反推出網(wǎng)絡(luò)系統(tǒng)的實現(xiàn)結(jié)構(gòu)、運行機(jī)制、缺陷問題,從而給攻擊者利用目標(biāo)對象中存在的攻擊資源(如漏洞后門、病毒木馬等)達(dá)成安全威脅的過程實現(xiàn)帶來了難以克服的挑戰(zhàn),從根本上顛覆了當(dāng)前基于軟硬件設(shè)計脆弱性或缺陷的攻擊理論與方法。
在推動網(wǎng)絡(luò)增量式部署、演進(jìn)式發(fā)展的同時,利用新思路、新方法對互聯(lián)網(wǎng)技術(shù)體系進(jìn)行基礎(chǔ)性變革,構(gòu)建新型網(wǎng)絡(luò)體系架構(gòu)和技術(shù)體系,成為大勢所趨。我國新型網(wǎng)絡(luò)技術(shù)的發(fā)展路線建議為:在外部需求的牽引下,加強(qiáng)網(wǎng)絡(luò)技術(shù)領(lǐng)域創(chuàng)新,促進(jìn)技術(shù)研發(fā)由外掛式向內(nèi)生性轉(zhuǎn)變;發(fā)展開放、融合、安全的新架構(gòu),以全維可定義架構(gòu)適配業(yè)務(wù)需求,整合新興技術(shù)助力網(wǎng)絡(luò)發(fā)展,構(gòu)建具有智慧化、多元化、個性化、高魯棒、高效能等特性的多模態(tài)智慧網(wǎng)絡(luò);使得新型網(wǎng)絡(luò)為用戶提供新服務(wù)、新智慧、新安全,支撐網(wǎng)絡(luò)的智慧化傳輸、管理、運維,增強(qiáng)網(wǎng)絡(luò)的高可信、高可用、高魯棒三位一體服務(wù)。
第一,部署國家專項重點研發(fā)計劃,持續(xù)支持新型網(wǎng)絡(luò)技術(shù)發(fā)展。不斷深化多模態(tài)智慧網(wǎng)絡(luò)理論研究,創(chuàng)立有國際影響力的學(xué)術(shù)技術(shù)品牌。營造產(chǎn)業(yè)發(fā)展生態(tài),體系化布局新型網(wǎng)絡(luò)原生技術(shù)、基礎(chǔ)共性技術(shù)和標(biāo)準(zhǔn)與測評技術(shù),推動形成覆蓋專利群、軟硬件工具庫、標(biāo)準(zhǔn)規(guī)范在內(nèi)的技術(shù)支撐體系,構(gòu)筑技術(shù)推廣應(yīng)用生態(tài)環(huán)境。
第二,布局行業(yè)領(lǐng)域示范應(yīng)用專項,推動技術(shù)深化應(yīng)用。面向國家安全和國民經(jīng)濟(jì)發(fā)展主戰(zhàn)場,聚焦新一代云化信息基礎(chǔ)設(shè)施、工業(yè)互聯(lián)網(wǎng)等行業(yè)領(lǐng)域,實施研發(fā)布局和示范應(yīng)用,打造行業(yè)應(yīng)用標(biāo)桿,“以點帶面”推動新型網(wǎng)絡(luò)技術(shù)再創(chuàng)新和發(fā)展。
第三,制定新型網(wǎng)絡(luò)技術(shù)推廣政策,加速產(chǎn)品快速落地。針對現(xiàn)有新型網(wǎng)絡(luò)技術(shù)在產(chǎn)業(yè)落地層面存在的壁壘問題,加快制定新型網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)、技術(shù)產(chǎn)品測評方法;出臺積極的產(chǎn)業(yè)扶持政策,降低新型網(wǎng)絡(luò)產(chǎn)品市場準(zhǔn)入門檻,提高各行業(yè)采用新型網(wǎng)絡(luò)技術(shù)路線的積極性。