幾十年來,互聯網發展可謂日新月異,不斷刷新著人們的認知,變革著社會生活方式。中國互聯網起步雖晚,但發展速度驚人,是全球第一大網,互聯網產業也成為國民經濟不可或缺的一部分。《新興信息通信》雜志最近采訪了互聯網域名系統北京市工程研究中心主任、北龍中網公司董事長、中國互聯網絡信息中心(CNNIC)首席科學家毛偉先生。毛主任認為為促進中國互聯網的良性發展,深入研究互聯網發展面臨的問題與挑戰,把握互聯網發展趨勢,重視網絡安全問題至關重要。
機遇與挑戰并存
中國互聯網的快速發展,給我國經濟發展帶來了良好的增長機遇,催生了世界級服務的互聯網公司。全球排名前五位的互聯網公司中,中國公司已占了幾個席位,如騰訊公司的市值突破千億美元,是全球市值第三大互聯網公司。此外,支付寶的注冊賬戶為8億,日交易額峰值超過200億元人民幣,日交易筆數峰值達到1億筆,超過PayPal;淘寶網的全球網民訪問量2010年已超過ebay。
毛主任指出,我國互聯網面臨著一些問題與挑戰,一方面如網絡寬帶還不夠寬,中國網絡連接速度低于全球水平。中國寬帶網民的寬帶普及率已經高達99.0%,全國互聯網平均連接速度僅為100.9 KB/s,遠低于全球平均連接速度(230.4 KB/s)。
另一方面,我國互聯網的“可信”形勢也不容樂觀。在技術層面,病毒木馬、賬號被盜以及釣魚網站情況嚴重;在軟環境層面,互聯網虛假信息、消費欺詐情況頻出。統計顯示,2012年上半年,中國網民中31.4%的人中過病毒木馬,人數達1.69億人;有31.8%的網民在網上遇到過消費欺詐;帳號密碼曾被盜的人數達到1.22億人。
互聯網未來的發展趨勢
毛偉主任介紹說,綜合來看,互聯網產業未來有以下幾個方面的發展趨勢:
趨勢一,向“下一代互聯網”演進。“下一代互聯網”是業界為了解決目前互聯網的地址瓶頸、質量、安全和管控等問題而提出的未來發展的總體設想,并無嚴格的定義。縱觀業界所提出的稱之為“下一代互聯網”的項目可以發現,除了IPv6是其共有的基本特征,其他的特征都是理論上的,或者是有爭議的。不過,盡管IPv6并不能概括下一代互聯網的全部,但是已經成為下一代互聯網的核心內容,并已經形成一個完整成熟的標準體系,是世界范圍內唯一被普遍認可的下一代互聯網核心協議。
因而,向下一代互聯網的工作重心,就是平穩有效地向IPv6的過渡,同時盡可能地提升網絡的可控可管可擴可信能力。這也就意味著,下一代互聯網發展對企業的業務模式和互聯網技術提出了更高的要求
趨勢二,“可信”是互聯網發展的保障。互聯網從“可用”走向“可信”是互聯網發展的必由之路。“可信”的互聯網發展包括身份可信、服務可信、傳輸可信、行為可信等內容。美國總統奧巴馬提出的網絡身份證國家戰略——“網絡空間可信身份標識國家戰略”(NSTIC),打造可信互聯網應該是政府倡導,鼓勵社會各界積極力量參與的互聯網工作。
趨勢三,移動互聯網和大數據時代到來。“終端 + 云應用”的技術突破,移動互聯網迎來井噴式發展,互聯網應用面臨新的創新和新機會。“開放平臺 + 微創新”成為移動互聯網主流;傳統互聯網應用無法照搬,移動互聯網加速對傳統業務的替代;互聯網面臨新的變革和商業機會。
我們已經進入了互聯網時代,每個人使用互聯網時,都留下大量信息,構成大數據的基礎,通過大數據提供服務成為一種商業模式。未來互聯網應該制定相關的技術標準,將大數據的收集和利用行為規范起來。移動、社交、大數據這樣融合產生新的一些商業模式,在中國也是非常具有潛力的行業。
趨勢四,中國互聯網發展環境日趨完善。在市場競爭層面,從未來趨勢看,中國互聯網將從企業利益為主的無序化競爭逐步走向以用戶為中心的有序化競爭;從封閉向開放協作轉化。在資本市場層面,中國上市的互聯網企業90%以上都選擇美國市場,這一方面由于很多企業初期投資都來自于國外資本,注冊地也在國外,國外上市有利于資本控制;另一方面則是由于中國上市門檻較高。在治理層面,政府首先要保護互聯網的通暢、推動網絡基礎設施的建設、營造一個健康有序的發展環境。
互聯網的安全問題怎樣保障
在提到2013年的熱點問題“網絡安全”時,毛偉主任認為互聯網的安全問題主要從以下幾個方面考慮和解決:
第一,互聯網域名基礎設施的安全問題。毛偉主任說,他在互聯網域名領域工作了將近20年,深知域名系統等基礎設施的安全質量直接影響整個網絡信息安全質量,但域名安全卻往往得不到應有的重視。前不久,域名工程中心對銀行業域名服務安全檢測結果顯示,域名服務安全等級為“安全”的域名占總體比例僅為四分之一,“存在隱患”約為三分之一; “比較危險”的高達43%。從報告數據上找原因,主要存在域名服務器節點少、域名設置不符合技術標準規范等原因。
目前域名技術服務正在興起,在美國,很多企業將域名托管外包給專業機構。據統計,自主管理域名服務器的公司的域名可靠率只有90.13%,而使用第三方管理域名服務器的公司的域名可靠率達到98%;自主管理域名服務器發生宕機的幾率是由第三方管理域名服務器的2倍。原因是第三方服務有全球節點云部署、專業團隊服務24小時值守等優勢,能夠大幅度提升域名基礎設施的安全性。
從以上調研報告可以看出,對IT信息系統依賴性較強的大型企事業機構應選擇專業的互聯網基礎服務商,委托專業第三方管理域名服務器不失為有效的解決之道。
第二,核心網絡設備的安全問題。2013年6月發生的“棱鏡門”事件給我們敲響了警鐘,引起了業界對數據泄漏、信息安全的空前關注。在互聯網域名領域,情況同樣不容樂觀。據域名工程中心技術監測數據顯示,國內的域名服務器總量為100萬臺左右,活躍域名服務器數量為7萬臺, 62%以上的權威域名服務器使用開源的Linux系統,微軟Microsoft Windows操作系統所占比例在36%左右, 95%以上的域名服務器使用開源的ISC BIND域名解析軟件。
可以看出,從域名服務器操作系統到域名解析軟件,幾乎已被微軟和國外的開源軟件所壟斷。開源軟件預留“后門”的風險較小,但也方便黑客借助其軟件漏洞進行網絡攻擊。
從根本上保障我國金融業信息安全出發,建議可以逐步推進網絡系統服務器和軟件的定制化、國產化。目前,國家設立信息安全專項來促進專用域名軟件的開發和測試,并制定相應的技術標準,加大推廣力度。域名工程中心也承擔了域名系統的國家信息安全專項,努力推進這一國家基礎網絡安全戰略和產業化。
第三,網絡欺詐、網絡釣魚等安全問題。隨著網絡支付和手機支付市場的快速發展,也帶來了更多的網絡欺詐、網絡釣魚等新挑戰與難題。根據中國電子商務協會可信電子商務推進中心報告顯示,網購遇騙網民的規模保守估算為6169萬,每年因釣魚網站或詐騙網站給網民造成的損失不低于300億元。
解決當前層出不窮的網絡欺詐、網絡釣魚等問題,一方面通過法律手段對此進行打擊之外,另一方面采取對網站進行身份信息認證的方式也是一種快速有效的方式,能夠將欺詐、釣魚等行為杜絕在發生前期。
目前,由中國互聯網絡信息中心技術支持,中網公司推出的“可信網站”驗證日漸成為我國網絡身份驗證領域的中堅力量,并在主流的互聯網平臺展示企業的可信電子標識。目前逐步形成“網站身份驗證、網站安全掃描、網站信用評價、網站內容鑒別”等網站驗證分級體系,打造“驗證服務—驗證管理—查驗平臺—舉報糾錯”可信生態鏈條。從而消除網民對網站的信任隔閡,更大限度激發互聯網的正能量和商業價值。