◎王小謨 院士
天地一體化信息系統(tǒng)為網(wǎng)絡(luò)創(chuàng)新提供了一個非常好的平臺,也為自主可控安全提供了一個很重要的挑戰(zhàn)。然而,在這樣的任務(wù)中怎么創(chuàng)造一個全新的安全可控的網(wǎng)絡(luò),這是我們下面想做的事情。首先,這樣的一個平臺應(yīng)該具有四方面的內(nèi)容:第一,它應(yīng)該是全球覆蓋的。第二,應(yīng)該是軍民融合的。第三,應(yīng)該是寬帶的高速公路。最后,它要跟各種網(wǎng)絡(luò)相接,所有一切都離不開網(wǎng)絡(luò)安全。
網(wǎng)絡(luò)種類非常多,有應(yīng)用網(wǎng)絡(luò)、通信網(wǎng)絡(luò)等,這里主要討論的是通信和互聯(lián)網(wǎng)的問題。網(wǎng)絡(luò)包括兩部分:一部分叫網(wǎng)絡(luò)結(jié)構(gòu),也就是主要物理的拓?fù)?;另一部分是體系架構(gòu),是非常重要的一個方面,就是如何把它連起來以后具備各種各樣的功能。
王小謨院士在2018國家網(wǎng)絡(luò)安全宣傳周網(wǎng)絡(luò)安全技術(shù)高峰論壇主論壇上作主旨演講
全球的網(wǎng)絡(luò)首先是從通信網(wǎng)絡(luò)開始,共分成九個系統(tǒng)。最早的一個網(wǎng)絡(luò)叫銥星系統(tǒng),大家都比較清楚;后來又有一個叫全球系統(tǒng);第三個就是窄帶系統(tǒng),后來被地面網(wǎng)絡(luò)代替;然后主要的就是高軌為代表的Inmarsat,已經(jīng)走了五代。最近幾年低軌網(wǎng)絡(luò)發(fā)展較快,我們提出的四個東西都是高軌衛(wèi)星的,就不仔細(xì)介紹這幾個系統(tǒng)了。
銥星到今天為止已經(jīng)發(fā)布了第二代,第二代除了通信以外還做了一些全球探測。這個軌道星系統(tǒng)很特別,它不是采用均勻的。它共包括47顆衛(wèi)星,有7個軌道平面。它是在不同高度上,因為不同高度就有不同的周期,密集的地方星多一點,不密集的地方星少一點。因此在三個低軌系統(tǒng)里面,它的效益是最好的。
由于在商業(yè)上低軌衛(wèi)星不是很合算,所以主要就是高軌興起。有很多是一個國家放一個衛(wèi)星,就覆蓋了。全球主要還是Inmarsat,已經(jīng)發(fā)了10顆,組成全球的通信系統(tǒng)。第五代有顛覆性的變化,它的用戶頻段從L波段轉(zhuǎn)到K波段,它的帶寬增加了400倍,因此是一個換代性的產(chǎn)品。低軌互聯(lián)網(wǎng)應(yīng)用最熱的是Oneweb,目前已經(jīng)得到LEO的頻率,認(rèn)為34個國家用它的東西就能維持,目前已經(jīng)有7個國家表態(tài)讓它入境。它主要提出一個問題:用多少衛(wèi)星?因為現(xiàn)在的電子技術(shù)和衛(wèi)星技術(shù)使衛(wèi)星的經(jīng)濟(jì)造價大幅下降,引起了衛(wèi)星制造的一場革命,從沒有人一天能制造一個衛(wèi)星,到現(xiàn)在一天要制造幾個衛(wèi)星,這是一種新的想法。Spacex提出的是4425,還在論證階段。日本投資的計劃,可能是108個,進(jìn)展也比較快。
網(wǎng)絡(luò)的另外一個方面就是如何組成網(wǎng)絡(luò)的體系結(jié)構(gòu),剛才介紹的這些網(wǎng)絡(luò)都是以通信為基礎(chǔ)的,有窄帶的有寬帶的,它基本上是采用通信的協(xié)議,沒有采用全球互聯(lián)的協(xié)議。
目前在天地一體化網(wǎng)絡(luò)當(dāng)中,用得比較多的一個叫CCDS協(xié)議,這個跟互聯(lián)網(wǎng)接近,它分五層,主要就是在衛(wèi)星測控當(dāng)中應(yīng)用。它比較特殊的是通信協(xié)議里邊有四個協(xié)議,一個是FP,F(xiàn)P主要就是在層應(yīng)用網(wǎng)絡(luò)上,因為衛(wèi)星探測數(shù)據(jù)量比較大,它做了這個圖像壓縮,在傳輸協(xié)議上不是用速度,而是用充傳機(jī)制。網(wǎng)絡(luò)協(xié)議是精簡報頭,從32位精簡到8位,這個8位的話資源開銷非常小。IPV6是128位,所以也是很好的協(xié)議,它是基本動態(tài)聯(lián)系的體制。它采用了IP機(jī)制,統(tǒng)一了空間的數(shù)據(jù),因此比較容易存儲。CCDS推出的建議書具有顯著的前瞻性和創(chuàng)新性,空間量的協(xié)議也比較完善,30多年中開發(fā)了200多項建議,24項標(biāo)準(zhǔn),目前各國都在采用。它存在的主要問題是什么?就是不支持IPV4和IPV6,不能直接互操作,因此轉(zhuǎn)換要損失部分功能,它是8位的報頭,協(xié)議特征比較少,所以有時候不夠用。不同的數(shù)據(jù)聯(lián)系是統(tǒng)一聯(lián)系數(shù)據(jù)存儲,因此不容易找,不容易區(qū)分,有優(yōu)點也有缺點,對于動態(tài)支持也差一些。
第二個比較出名的叫DTN網(wǎng)絡(luò),是延時容忍網(wǎng)絡(luò),我們在星際互聯(lián)上會斷續(xù)和阻擋,怎么辦?就采取了兩個措施,一個就是它上面加了一層Bundle層,就是覆蓋,把不同節(jié)點的東西統(tǒng)一起來。第二個比較重要的問題,它叫存儲轉(zhuǎn)發(fā),在每一個節(jié)點都有永久性的存儲,跟接力賽一樣,等到了這個節(jié)點全部都輸齊了再到那里,來實現(xiàn)端到端的通信。它的創(chuàng)新是很多的,是以消息來代理分組,由名稱路由代替地址的路由,由逐跳安全可靠傳輸代替端到端安全可靠傳輸,目前還處于研究階段。
網(wǎng)絡(luò)體系中最重要的就是TCP/IP體系,已被現(xiàn)在大多數(shù)地面網(wǎng)絡(luò)采用。天和地連起來會有什么問題呢?第一個是網(wǎng)絡(luò)共存。比如,在天上延時很長,而且天地不對稱,同時,還有高誤碼率、中斷等問題。而在天上更容易受到攻擊,安全也是問題。要解決這些問題,才能用到天地一體化的網(wǎng)絡(luò)之中。網(wǎng)絡(luò)架構(gòu)的話,大部分都是天星地網(wǎng)。天基網(wǎng)絡(luò)只有兩個,一個是一星二代,它還是以通信為主的;第二是軍品,叫極高頻通信衛(wèi)星,它是星間聯(lián)網(wǎng)的,63級窄頻,但是它也是不依靠地面的。有一個天地一體化叫轉(zhuǎn)型衛(wèi)星,現(xiàn)在美國人已經(jīng)下馬了,就是總體上因為種種原因暫停了,一些基本技術(shù)還在研究之中。體系結(jié)構(gòu)就是三種體系各有優(yōu)缺點,我們希望天地一體化融合幾個協(xié)議的優(yōu)點。
網(wǎng)絡(luò)結(jié)構(gòu)發(fā)展有以下三種:第一是覆蓋范圍不斷擴(kuò)大,從單星到組網(wǎng)到全球,空間體系日益完善;第二是星間鏈路從無到有,星間通信能力不斷增強(qiáng),星載數(shù)據(jù)處理能力不斷增強(qiáng),天基網(wǎng)絡(luò)也不斷增強(qiáng)。比較成功的案例都是經(jīng)過幾代迭代發(fā)展的。最后一點,當(dāng)前的星地網(wǎng)絡(luò)還是以高軌的衛(wèi)星骨干為主,現(xiàn)在提出的低軌值得我們注意。
未來的發(fā)展難點可能有兩個。第一個難點,由于采用KA頻段和用戶鏈接,KA頻段能不能直接跟用戶鏈接,這是一個比較大的問題。因為很多用戶在房間里,KA的穿透能力很差,如果是通過地面站轉(zhuǎn)發(fā),又失去了衛(wèi)星WIFI的意義。第二個難點,就是如果是軍用布局的話,2/3的地方都在海洋,在WIFI和用戶經(jīng)濟(jì)效益上能不能得到突破,這也是問題。因此這幾個低軌的全球衛(wèi)星,最后是不是能夠成功,能不能得到發(fā)展,我們需要拭目以待。
網(wǎng)絡(luò)結(jié)構(gòu)就是天星地網(wǎng)最成熟,但是它必須有強(qiáng)大的地面光纜設(shè)備。因此,應(yīng)該采取高軌和地面骨干網(wǎng)比較好,體系結(jié)構(gòu)IP是比較成熟的,分層結(jié)構(gòu)大家也基本認(rèn)帳,不同異構(gòu)網(wǎng)絡(luò)用網(wǎng)關(guān)轉(zhuǎn)也可以,因此以IP技術(shù)為基礎(chǔ),有效融合CCSDS和DTN成果,這是可行的選擇。國家確立設(shè)立天地一體化信息系統(tǒng),為我們提供了網(wǎng)絡(luò)科技創(chuàng)新的平臺,中國電科愿意和全國有識之士一起創(chuàng)造我國自主可控的新型網(wǎng)絡(luò)。謝謝大家!