【北京金融科技产业联盟】2024金融业IPv6部署和应用评估方法探索研究报告_24页_387kb
报告摘要
金融业IPv6部署和应用评估方法探索研究报告(北京金融科技产业联盟 2024年7月)
本报告系统梳理金融业IPv6评估验证体系现状,研究新阶段评估指标体系,探索实施方法,并展望未来方向。报告主要内容包括:
一、当前IPv6评估验证体系现状
-
验证指标体系初步建立
中国人民银行于2019年发布《金融行业IPv6规模部署技术验证指标体系V10》,涵盖应用、网络、安全、保障措施和运维五大类共11项验证内容及58个具体指标,为金融机构提供自查与总结基准。北京国家金融科技认证中心推出《金融服务机构IPv6支持评测指标》,细化至7大模块,形成阶梯化评估体系。 -
金融认证服务落地
人民银行建立金融行业IPv6发展监测平台,从网站改造度、IPv6/IPv4一致性、二三级链接支持率等7个维度动态监测金融机构IPv6部署情况。第三方机构如北京国金认证提供IPv6金融认证服务,覆盖门户网站、互联网应用系统及金融APP。 -
行业标准规范验证方法
2022年《金融标准化“十四五”发展规划》提出制定IPv6应用推广与检测评价标准目标。现有标准聚焦金融信息基础设施、网络基础设施的IPv6支持度评估,包含覆盖度、活跃度、安全防护能力等核心指标。
二、新阶段IPv6评估指标体系研究
-
总体要求
评估范围将从网络与应用扩展至终端、安全等领域,技术体系支持度需细化适应IPv6+创新技术(如分段路由、随流检测、网络切片等)。 -
规模部署关键指标
- 覆盖度:评估网络设备、终端及应用系统的IPv6部署比例,如双栈/单栈设备占比、操作系统/数据库支持度等。
- 活跃度:通过业务流量占比反映IPv6实际应用情况,计算公式为IPv6出/入流量占总流量比例。
- 网络质量:综合时延、抖动、丢包率等指标,以IPv6与IPv4性能对比为基准(如时延劣化结果=(IPv6时延-IPv4时延)/IPv4时延)。
- 可靠性:评估链路及设备冗余部署情况,确保业务连续性。
- 安全能力:覆盖终端准入控制、IPv6流量安全防护、日志审计等,需与IPv4安全策略同步增强。
- 运维支撑:要求网络运维系统支持IPv6日志管理、性能采集、业务可视化及开放接口(如RESTFUL、SNMP)。
- 应用创新关键指标
针对IPv6+技术体系分阶段评估:
- 阶段一:聚焦SRv6技术,评估其协议支持度、部署浓度、流量占比及自动化编排能力。
- 阶段二:强化网络切片、iFIT(随流检测)、新型组播(Bierv6)等技术,关注流量质量、可视化能力及业务恢复时间。
- 阶段三:推广APN6(应用感知网络),评估其流量发起能力、可视化支持及原生应用感知水平。
三、评估实施方法探索
-
数据采集
采用差异化技术手段,如数据中心网络使用镜像、拨测,广域网络应用NetStream、Telemetry。需提升数据采集频率与自动化水平,应对覆盖范围扩大带来的效率与准确性挑战。 -
数据评估与呈现
通过大数据分析与人工智能技术实现量化评估,工具化处理监测数据。监测平台需扩展至全网络领域,增加可靠性与体验类展示内容,并实现数据来源自动化对接。
四、未来研究方向
- 完善基础设施评估
扩展对云服务平台、运维工具(如DNS、负载均衡、CDN)的IPv6支持能力评估。 - 深化技术融合
探索IPv6与七层网络模型的协同验证,推动应用驱动的网络自治能力研究。 - 匹配政策演进
结合《金融科技发展规划(2022—2025年)》要求,优化评估体系以实现从"能用"到"好用"的升级目标。
报告强调需通过标准制定、技术创新和工具化手段,构建多维度、全周期的IPv6评估体系,支撑金融行业网络转型与安全演进。
试读结束,高清完整版pdf/doc/ppt,请点下载