?? rfc1287.txt
字號(hào):
不久以前,I n t e r n e t 被定義為I P 網(wǎng)絡(luò)連通性( I P 和I C M P 過(guò)去是、現(xiàn)在仍然是
唯一“需要”的I n t e r n e t 協(xié)議)。如果我能p i n g 你,你能p i n g 我,那么我們都在I n
t e r n e t 上,同時(shí),I n t e r n e t 令人滿意的工作定義可構(gòu)想為I P 對(duì)話系統(tǒng)的接近可過(guò)渡
的最后結(jié)果。這樣的I n t e r n e t 模型是簡(jiǎn)單的、統(tǒng)一標(biāo)準(zhǔn)的,或許最重要的是可測(cè)試的。
I P 網(wǎng)絡(luò)連通性模型可清楚地判別系統(tǒng)是否“在I n t e r n e t 上”。
隨著I n t e r n e t 的增長(zhǎng)及其使用的技術(shù)已廣泛的被商界接受,對(duì)一個(gè)系統(tǒng)“在I n t e
r n e t 上”的含義已經(jīng)有所改變,應(yīng)當(dāng)包括:
· 具有部分I P 網(wǎng)絡(luò)連通性,受限于策略過(guò)濾器的任何系統(tǒng)。
· 運(yùn)行T C P / I P 協(xié)議集,不管是否從Internet 的其他部分實(shí)際上可接入的任何系統(tǒng)。
· 能交換RFC 822 郵件,無(wú)需郵件網(wǎng)關(guān)的干預(yù)或郵件對(duì)象的轉(zhuǎn)換的任何系統(tǒng)。
· 有e - m a i l 連通到I n t e r n e t ,不論是否需要郵件網(wǎng)關(guān)或郵件對(duì)象轉(zhuǎn)換的任何
系統(tǒng)。
對(duì)I n t e r n e t 的這些定義仍是基于原始的網(wǎng)絡(luò)連通性概念,只是“棧的向上移動(dòng)”。
在此,基于有區(qū)別的統(tǒng)一概念,提出I n t e r n e t 的新定義:
· “老的”I n t e r n e t 概念:以I P 為基礎(chǔ),組織的原則是I P 地址,也就是一個(gè)公
共的網(wǎng)絡(luò)地址空間。
· “新的”I n t e r n e t 概念:以應(yīng)用為基礎(chǔ),組織的原則是域名系統(tǒng)和目錄,也就是
一個(gè)公共的(雖然必定是多形式的)應(yīng)用名字空間。
這就告訴我們,“連接的狀況”概念傳統(tǒng)上是與I P 地址( 通過(guò)網(wǎng)絡(luò)號(hào))緊密聯(lián)系在一起
的,應(yīng)該代之以與存放在分布式I n t e r n e t 目錄中的名字和相關(guān)標(biāo)識(shí)信息聯(lián)系在一起的。
I n t e r n e t 基于名字的定義意味著一個(gè)大得多的I n t e r n e t 社區(qū),以及一個(gè)更為動(dòng)態(tài)( 和
不可預(yù)測(cè)的) 可運(yùn)轉(zhuǎn)的I n t e r n e t 。對(duì)I n t e r n e t 體系結(jié)構(gòu)的爭(zhēng)論,是基于在很寬的范圍
內(nèi)對(duì)未來(lái)可能發(fā)展的適應(yīng)性,而不局限于原來(lái)的設(shè)想。
3.2 基于過(guò)程的多協(xié)議Internet 模型
與其制訂一個(gè)特殊的“多協(xié)議I n t e r n e t ”,接受一個(gè)預(yù)先確定特定協(xié)議數(shù)量的體系
結(jié)構(gòu),倒不如建議采用一個(gè)面向過(guò)程的I n t e r n e t 模型,它可以適應(yīng)不同的協(xié)議體系結(jié)構(gòu),
符合傳統(tǒng)的“能工作”原則。
面向過(guò)程的I n t e r n e t 模型,作為一個(gè)基本前提,主張不包括穩(wěn)定狀態(tài)“多協(xié)議I n t e
r n e t ”的體系結(jié)構(gòu)。最基本的驅(qū)動(dòng)I n t e r n e t 進(jìn)化的力量不是推動(dòng)它朝多協(xié)議多樣化發(fā)
展(雖然事實(shí)上永遠(yuǎn)不可能達(dá)到)。要說(shuō)明的是I n t e r n e t 發(fā)展的趨勢(shì)是向同質(zhì)性進(jìn)化,作
為最“熱動(dòng)穩(wěn)定”狀態(tài),
下面描述一個(gè)新的基于過(guò)程的Internet 體系結(jié)構(gòu)的四個(gè)部分:
第1 部分:核心I n t e r n e t 體系結(jié)構(gòu)。
這是傳統(tǒng)的基于T C P / I P 的體系結(jié)構(gòu)。是I n t e r n e t 進(jìn)化的“磁鐵中心”,公認(rèn)( 1 )
同質(zhì)性仍然是處理互連網(wǎng)多樣化的最好方法;( 2 ) I P 網(wǎng)絡(luò)連通性仍然是I n t e r n e t 的最
佳基本模型(在全球I n t e r n e t 中,不論I P 無(wú)處不在的實(shí)際狀態(tài)是否是一個(gè)現(xiàn)實(shí))。
一開(kāi)始,I n t e r n e t 體系結(jié)構(gòu)只包括第1 部分。然而I n t e r n e t 的成功在于它超出
了原來(lái)的設(shè)想。無(wú)處不在和高度統(tǒng)一,對(duì)極大地豐富Internet “基因庫(kù)”作出了貢獻(xiàn)。
新I n t e r n e t 體系結(jié)構(gòu)增加的兩個(gè)部分?jǐn)U大了I n t e r n e t 的廣度和深度。
第2 部分:鏈路共享。
傳輸媒體、網(wǎng)絡(luò)接口及低層鏈路協(xié)議等物理資源是由多個(gè)非交互的協(xié)議集所共享的。這
部分體系結(jié)構(gòu)被認(rèn)為是必須且適合于共存的,但不涉及到互操作性;被稱(chēng)為ships in the night
( S . I . N . )。
當(dāng)然,共存的協(xié)議集實(shí)際上不是純粹孤立的;在真正的I n t e r n e t 系統(tǒng)中,S . I . N .
會(huì)引發(fā)管理、無(wú)沖突、協(xié)調(diào)和公平性等議題。
第3 部分:應(yīng)用互操作性。
雖然缺乏互連普遍性(即“基礎(chǔ)棧”的互操作性),但只要在I n t e r n e t 系統(tǒng)的不相鄰
社區(qū)之間安排應(yīng)用的基本語(yǔ)義能以傳遞信息,仍然可能獲得普遍的應(yīng)用功能。這可以通過(guò)應(yīng)
用轉(zhuǎn)發(fā)站,或者由用戶代理,對(duì)不同的由共同語(yǔ)義表示的應(yīng)用服務(wù)提供一致的虛訪問(wèn)方法來(lái)
完成。
體系結(jié)構(gòu)的這一部分,強(qiáng)調(diào)了I n t e r n e t 的最終作用是作為應(yīng)用間的通信基礎(chǔ),而不
是它本身的結(jié)局。在一定程度上,使一個(gè)應(yīng)用群體和他們的用戶能夠從一個(gè)基礎(chǔ)協(xié)議集過(guò)渡
到另外一個(gè),而不會(huì)發(fā)生難以接受的功能丟失,這可被稱(chēng)為“過(guò)渡起動(dòng)器”。
將第2 和第3 部分加入到原始的I n t e r n e t 體系結(jié)構(gòu)中,充其量是一件好壞半摻的
事情。雖然大大增加了I n t e r n e t 的廣度和I n t e r n e t 社區(qū)的規(guī)模,但也會(huì)引入復(fù)雜性、
價(jià)格和管理等重大問(wèn)題,同時(shí)還會(huì)出現(xiàn)功能的丟失(特別對(duì)第3 部分而言)。第2 和第3 部
分不可避免地背離了第1 部分所表示的同質(zhì)性,但這是我們所不希望的。為了擴(kuò)展I n t e r n
e t 廣度,某些功能丟失了,還要承受附加的系統(tǒng)復(fù)雜性和成本。而在一個(gè)完美的世界中,
應(yīng)該不需付出這些代價(jià)就可換得I n t e r n e t 的進(jìn)化和擴(kuò)展。
目前有一種趨勢(shì),I n t e r n e t 的進(jìn)化傾向于第1 部分表示的同質(zhì)性體系結(jié)構(gòu),而不是
第2 和第3部分表示的折衷的體系結(jié)構(gòu)。第4 部分表達(dá)了這種趨勢(shì)。
第4 部分:混合/集成。
第4 部分認(rèn)識(shí)到可以從不同的I n t e r n e t 協(xié)議體系結(jié)構(gòu)中集成類(lèi)似的元素以形成混
合體,以便減少I(mǎi) n t e r n e t 系統(tǒng)的多樣化和復(fù)雜性。同時(shí)也認(rèn)識(shí)到可以影響已存在的I n t e
r n e t 基礎(chǔ)設(shè)施以便I n t e r n e t 吸收“新東西”,并把已建立的I n t e r n e t 的測(cè)試、評(píng)價(jià)
和應(yīng)用實(shí)踐融入到“新東西”中去。
本部分表達(dá)了I n t e r n e t 的發(fā)展趨勢(shì),作為一個(gè)系統(tǒng),試圖回到原來(lái)由第1 部分統(tǒng)一
的體系結(jié)構(gòu)所表示的“美好的狀態(tài)”。雖然I n t e r n e t 將永遠(yuǎn)不會(huì)在未來(lái)的任意時(shí)刻回到
統(tǒng)一的狀態(tài),但這是一個(gè)對(duì)I n t e r n e t 進(jìn)化起作用的力量。
按照這個(gè)動(dòng)態(tài)的進(jìn)程模型,在T C P / I P 棧上通過(guò)RFC 1006 運(yùn)行X . 4 0 0 郵件,集成
I S - I S 選路,傳送網(wǎng)關(guān)以及對(duì)I P 和C L N P 協(xié)議的單個(gè)共同后繼協(xié)議的開(kāi)發(fā),都是很好
的例子。在第1 部分主張的“磁場(chǎng)”影響下,參照第4 部分混合的動(dòng)態(tài),它們顯示了背離
第2 和第3 部分的非統(tǒng)一性,而走向更好的同質(zhì)性。
4.安全體系結(jié)構(gòu)
4.1 哲學(xué)準(zhǔn)則
I n t e r n e t 安全性體系結(jié)構(gòu)開(kāi)發(fā)的主題是簡(jiǎn)單、可測(cè)試性、可信度、采用的技術(shù)和安
全周界
標(biāo)識(shí)。
· 安全性比協(xié)議和密碼保密措施要求更多。
· 安全性體系結(jié)構(gòu)和策略應(yīng)該簡(jiǎn)單且容易理解。復(fù)雜性會(huì)引起錯(cuò)誤理解和不良的實(shí)現(xiàn)。
· 實(shí)現(xiàn)應(yīng)該是可測(cè)試的,以便確定是否滿足了策略。
·我們認(rèn)為使任何安全性體系結(jié)構(gòu)運(yùn)行的硬件、軟件和人是可以信任的。假設(shè)安全性策
略實(shí)施的技術(shù)設(shè)備至少和個(gè)人計(jì)算機(jī)及工作站具有同樣的能力。我們不需要能力差的部件受
到自保護(hù)(但可能會(huì)用諸如鏈路級(jí)密碼編碼設(shè)備進(jìn)行外部補(bǔ)救)。
· 最后,認(rèn)定安全性有效保護(hù)的周界是最根本的。
4.2 安全性周界
有4 種可能的安全性周界:鏈路級(jí)、網(wǎng)絡(luò)/子網(wǎng)級(jí)、主機(jī)級(jí)和進(jìn)程/應(yīng)用級(jí)。每種施加不
同的需求,能夠接納不同的技術(shù),并能對(duì)何種系統(tǒng)部件可以被認(rèn)為是有效的做出不同的假設(shè)。
隱私強(qiáng)化郵件是一種進(jìn)程級(jí)安全系統(tǒng)的例子,另一個(gè)例子是為S N M P 提供身份驗(yàn)證
和保密。主機(jī)級(jí)安全性一般是在主計(jì)算機(jī)的通信口上用一個(gè)外部安全機(jī)制。網(wǎng)絡(luò)或子網(wǎng)安全
性則應(yīng)用從子網(wǎng)到“外部”的網(wǎng)關(guān)/路由器上的外部安全性能力。鏈路級(jí)安全性采用傳統(tǒng)的
點(diǎn)對(duì)點(diǎn)或媒體級(jí)(如以太網(wǎng))密碼編碼機(jī)制。
關(guān)于網(wǎng)絡(luò)/子網(wǎng)安全性保護(hù)存在許多開(kāi)放的問(wèn)題,不單是主機(jī)級(jí)(端/端)安全性方法與網(wǎng)
絡(luò)/子網(wǎng)級(jí)安全性方法之間存在潛在的不匹配,而且網(wǎng)絡(luò)級(jí)保護(hù)也不能處理安全性周界內(nèi)出
現(xiàn)的威脅。
在進(jìn)程級(jí)采用保護(hù),假定基礎(chǔ)的程序和操作系統(tǒng)機(jī)制是可以信任的,不會(huì)由于使用了相
應(yīng)的安全機(jī)制而妨礙應(yīng)用程序。當(dāng)安全性周界在系統(tǒng)體系結(jié)構(gòu)中向下移至鏈路級(jí),就要做有
關(guān)安全威脅的許多假設(shè),以便得出這樣的論點(diǎn),就是在一個(gè)特定周界的實(shí)施是有效的。例如,
如果只有鏈路級(jí)使用加密編碼,我們可以假設(shè)來(lái)自外部的攻擊,只通過(guò)通信線,那么主機(jī)、
交換機(jī)和網(wǎng)關(guān)實(shí)際上是被保護(hù)的,同時(shí)人和所有部件中的軟件都是可以信任的。
4.3 期望的安全性服務(wù)
如果在系統(tǒng)的應(yīng)用級(jí)和較低級(jí)實(shí)現(xiàn)選定和非選定的接入控制,則需要可驗(yàn)證的正規(guī)的名
字。除此之外,還需要實(shí)施完整性( 防修改、防欺騙、防重放),保密性和防止否認(rèn)服務(wù)。
在某些情況下,可能還需要防止報(bào)文傳輸?shù)姆裾J(rèn)或防止秘密信道。
已經(jīng)有一些標(biāo)準(zhǔn)部件用以建立I n t e r n e t 安全系統(tǒng)。可以采用密碼算法(如D E S 、R
S A 、E lG a m a 1 和其他可能的公共密鑰和對(duì)稱(chēng)密鑰算法),也可以采用如M D 2 和M D 5
的散列函數(shù)。
根據(jù)O S I 的意義需要可鑒別的名字,并且為了便于人們了解標(biāo)識(shí)符和目錄服務(wù),非常
需要一個(gè)指派標(biāo)識(shí)符以及廣泛使用目錄服務(wù)的基礎(chǔ)設(shè)施。把公共密鑰與可鑒別的名字捆綁在
一起,并把能力和許可與可鑒別的名字捆綁在一起的認(rèn)證概念,具有很多優(yōu)點(diǎn)。
在路由器/網(wǎng)關(guān)級(jí),采用地址和協(xié)議過(guò)濾器及其他配置控制,能有助于形成一個(gè)安全性
系統(tǒng)。把建議的O S I 安全性協(xié)議3 ( S P 3 )和安全性協(xié)議4 ( S P 4 )作為I n t e r n e t 安全性
體系結(jié)構(gòu)的可能要素, 要給予認(rèn)真的考慮。
最后,必須看到,在未實(shí)施安全存儲(chǔ)的P C 或筆記本電腦系統(tǒng)上,安全地存儲(chǔ)秘密信
息(諸如一個(gè)公共密鑰對(duì)的秘密部分),還沒(méi)有好的解決方案。
4.4 建議的行動(dòng)
建議采取下列行動(dòng):
1:安全性參考模型。
需要建立一個(gè)I n t e r n e t 的安全性參考模型,并迅速地得到開(kāi)發(fā)。該模型應(yīng)該建
立目標(biāo)周界,并用文件形式建立安全性體系結(jié)構(gòu)目標(biāo)。
2:隱私強(qiáng)化郵件( P E M )。
對(duì)于隱私強(qiáng)化郵件,最關(guān)鍵的步驟看來(lái)是建立:( 1 )認(rèn)證生成和管理基礎(chǔ)設(shè)施;( 2 )
X . 5 0 0目錄服務(wù)以提供通過(guò)可鑒別的名字訪問(wèn)公共密鑰。在推廣使用本系統(tǒng)時(shí),還需
要對(duì)專(zhuān)利方面的限制和出口限制給予認(rèn)真關(guān)注。
3:分布式系統(tǒng)安全性。
對(duì)分布式系統(tǒng)的應(yīng)用,不論是簡(jiǎn)單的客戶機(jī)/服務(wù)器系統(tǒng)還是復(fù)雜的分布式計(jì)算環(huán)
境,都需要檢查安全設(shè)施。例如,對(duì)授予與可鑒別的名字捆綁在一起的許可/能力的認(rèn)
證的實(shí)用性應(yīng)受到檢查。
4:主機(jī)級(jí)安全性。
對(duì)面向主機(jī)的安全性,應(yīng)當(dāng)對(duì)S P 4 予以評(píng)估,S P 3 也在考慮之列。
5:應(yīng)用級(jí)安全性。
不論是為了服務(wù)的直接實(shí)用性(如P E M . S N M P 身份驗(yàn)證),還是為了獲得能夠形成I
n t e r n e t安全性體系結(jié)構(gòu)精華的有價(jià)值的實(shí)際經(jīng)驗(yàn),都應(yīng)該實(shí)施應(yīng)用級(jí)安全性服務(wù)。
5.業(yè)務(wù)流控制與狀態(tài)
目前的I n t e r n e t 平等地處理所有的I P 數(shù)據(jù)報(bào)。每個(gè)數(shù)據(jù)報(bào)對(duì)同一連接、同一
應(yīng)用、同一應(yīng)用類(lèi)別、同一用戶類(lèi),不論它和其他包有任何關(guān)系,都是獨(dú)立地轉(zhuǎn)發(fā)的。
雖然在I P 頭中定義了服務(wù)類(lèi)型位和優(yōu)先權(quán)位,但通常都沒(méi)有實(shí)施,事實(shí)上還不清楚如
何去實(shí)施它們。
眾所周知,未來(lái)的I n t e r n e t 需要支持盡力而為所不能滿足的大量應(yīng)用,如電視
會(huì)議的包圖像和語(yǔ)音。為了處理實(shí)時(shí)業(yè)務(wù)流,要求在路由器中有以附加的狀態(tài)來(lái)控制的
業(yè)務(wù)流控制機(jī)制。
5.1 假設(shè)和原則
· 假設(shè):I n t e r n e t 需要為業(yè)務(wù)流的特定子集支持性能保證。
遺憾的是對(duì)術(shù)語(yǔ)“性能”、“保證”或“子集”,遠(yuǎn)不能給出精確的定義。研究仍需
要對(duì)這些問(wèn)題做出回答。
· 默認(rèn)的服務(wù)將繼續(xù)是當(dāng)前無(wú)服務(wù)保證的“盡力而為”數(shù)據(jù)報(bào)分發(fā)服務(wù)。
· 路由器機(jī)制可分割為兩部分:( 1 )轉(zhuǎn)發(fā)路徑;( 2 )發(fā)生在后臺(tái)的控制計(jì)算(如選路)。
轉(zhuǎn)發(fā)路徑必須高度優(yōu)化,有時(shí)由硬件輔助完成,因此相對(duì)而言很昂貴,而且難于變
更。運(yùn)行在轉(zhuǎn)發(fā)路徑上的業(yè)務(wù)流控制機(jī)制,是由發(fā)生在后臺(tái)的選路和資源控制計(jì)算創(chuàng)建
的狀態(tài)來(lái)控制的。在改變路由器的轉(zhuǎn)發(fā)路徑時(shí),最多起動(dòng)一次,所以最好一開(kāi)始就使它
正確。
· 新的擴(kuò)展必須運(yùn)行在一個(gè)高度異質(zhì)的環(huán)境中。在該環(huán)境中,某些部分將永遠(yuǎn)不支持
保證。對(duì)一個(gè)路徑上的某些段(如高速局域網(wǎng)),即使當(dāng)顯式資源預(yù)留不用時(shí),“超配給”
(即超過(guò)容量)也會(huì)對(duì)實(shí)時(shí)業(yè)務(wù)給予滿足要求的服務(wù)。
· 組播分發(fā)或許是最根本的。
5.2 技術(shù)議題
需要解決的技術(shù)議題,包括:
(1) 資源建立。
為了支持實(shí)時(shí)業(yè)務(wù)流,從源到目的地的路由上的路由器中需要預(yù)留資源。該新的路
由器狀態(tài)應(yīng)該是“硬”的(如建立連接)還是“軟”的(即緩沖的狀態(tài))?
(2) 資源捆綁與路由捆綁。
選擇從源到目的地的一條路由傳統(tǒng)上是由一個(gè)動(dòng)態(tài)選路協(xié)議來(lái)完成的。資源捆綁和
選路可以重疊在單個(gè)復(fù)合進(jìn)程中,或者也可以基本上獨(dú)立地完成。這就要求在復(fù)雜性和
效率之間折衷考慮。
(3) 另一組播模型。
I P 組播用一個(gè)邏輯尋址模型,在該模型中,目標(biāo)地址本身與一個(gè)組聯(lián)系。在S T- 2
中,一個(gè)組播會(huì)話中的每個(gè)主機(jī)在它的建立包中包括一系列顯式目標(biāo)地址。每一種方法
都有優(yōu)點(diǎn)和缺點(diǎn)。當(dāng)前還不十分清楚對(duì)n 路電視會(huì)議而言,哪個(gè)會(huì)占優(yōu)勢(shì)。
(4) 資源建立與行政管理域間的選路。
不論傾向于哪種資源保證,必須保持穿越一條任意的端對(duì)端并包括多個(gè)A D 的路
由。因此,任何資源建立機(jī)制必須與包含在IDPR 中的路由建立機(jī)制平穩(wěn)地配合。
(5) 計(jì)費(fèi)。
資源保證子集(“類(lèi)別”)可以是自然的計(jì)費(fèi)單位。
5.3 建議的行動(dòng)
此處所謂的行動(dòng)是指對(duì)上面列出的技術(shù)議題的進(jìn)一步研究,緊隨其后的是相應(yīng)協(xié)議
的開(kāi)發(fā)和標(biāo)準(zhǔn)化。D A RT n e t ,D A R PA 研究測(cè)試床網(wǎng)絡(luò),在本研究中將起重要作用。
6.現(xiàn)代應(yīng)用
人們不禁要問(wèn)“我們想要何種基于網(wǎng)絡(luò)的應(yīng)用,為什么現(xiàn)在還沒(méi)有?”很容易列出
一張潛在應(yīng)用的大表,其中許多都將基于客戶機(jī)/服務(wù)器模型。然而問(wèn)題中更有意思的
是:“為什么還沒(méi)有人來(lái)做呢?”回答是:方便應(yīng)用程序編寫(xiě)的工具尚不存在。
首先,對(duì)于許多將用于穿越網(wǎng)絡(luò)的數(shù)據(jù)術(shù)語(yǔ),需要一套公共交換格式。定義了公共
交換格式后,還需便于開(kāi)發(fā)應(yīng)用程序移動(dòng)數(shù)據(jù)的工具。
6.1 公共交換格式
為使信息有意義,應(yīng)用程序必須知道它們要交換的信息的格式。考慮下面的格式類(lèi)
型:
(1) 文本—文本是最標(biāo)準(zhǔn)的,但今天的國(guó)際性I n t e r n e t 還需要有除了USASCII
以外的字符集。
(2) 圖像—當(dāng)進(jìn)入“多媒體時(shí)代”,圖像變得越來(lái)越重要,但需要對(duì)如何在信息包
中表示圖像信息取得一致。
(3) 圖形—和圖像一樣,矢量圖形信息需要一個(gè)共同的定義。有了定義的格式才能
交換類(lèi)似結(jié)構(gòu)藍(lán)圖的細(xì)節(jié)。
(4) 視頻—先要知道從網(wǎng)絡(luò)上來(lái)的視頻信息的格式,才能在工作站上運(yùn)行視頻窗
口。
(5) 模擬音頻—當(dāng)然,人們需要的是伴有聲音的視頻,但這樣的格式應(yīng)該可以表示
所有類(lèi)型的模擬信號(hào)。
(6) 顯示—我們打開(kāi)工作站上的窗口,并打開(kāi)另一個(gè)人的工作站上的窗口,給它顯
示與研究項(xiàng)目有關(guān)的某些數(shù)據(jù),所以需要一個(gè)通用的窗口顯示格式。
(7) 數(shù)據(jù)對(duì)象—對(duì)進(jìn)程間的通信,類(lèi)似整數(shù)、實(shí)數(shù)、串等數(shù)據(jù)的格式需要一致。
這些格式的相當(dāng)一部分正在由幾個(gè)標(biāo)準(zhǔn)組定義。我們需要為Internet 的每一類(lèi)取得
一種一致的格式。
6.2 數(shù)據(jù)交換方法
應(yīng)用程序?qū)⑿枰铝械臄?shù)據(jù)交換方法:
(1) 存儲(chǔ)轉(zhuǎn)發(fā)。
不是每個(gè)人所有時(shí)間都在網(wǎng)上。需要一個(gè)標(biāo)準(zhǔn)手段向有時(shí)連在網(wǎng)上的主機(jī)提供信息
流,也就是需要一個(gè)通用的存儲(chǔ)轉(zhuǎn)發(fā)服務(wù)。組播也應(yīng)包括在這一服務(wù)中。
(2) 全球文件系統(tǒng)。
在網(wǎng)上,大部分?jǐn)?shù)據(jù)訪問(wèn)可以被分解成單個(gè)文件訪問(wèn)。如果有一個(gè)真正的全球文件
系統(tǒng),那就能訪問(wèn)I n t e r n e t 上的任何文件(假定被許可的話)。你曾經(jīng)需要用F T P
嗎?
(3) 進(jìn)程間通信。
對(duì)一個(gè)真正的分布式計(jì)算環(huán)境,需要通過(guò)一些手段使進(jìn)程在網(wǎng)絡(luò)上能通過(guò)一個(gè)標(biāo)準(zhǔn)
方法來(lái)交換數(shù)據(jù)。這樣的需求包括R P C 、A P I 等。
(4) 數(shù)據(jù)廣播。
許多應(yīng)用程序要求發(fā)送同樣的信息到其他許多主機(jī),因此需要一個(gè)標(biāo)準(zhǔn)且高效的方
法來(lái)完成這功能。
(5) 數(shù)據(jù)庫(kù)訪問(wèn)。
對(duì)于好的信息交換,需要為訪問(wèn)數(shù)據(jù)庫(kù)指定一個(gè)標(biāo)準(zhǔn)方法。全球文件系統(tǒng)能使你獲
得數(shù)據(jù),但數(shù)據(jù)庫(kù)訪問(wèn)方法將告訴你有關(guān)它的結(jié)構(gòu)和內(nèi)容。
上述許多項(xiàng)正在由其他組織著手?jǐn)M訂,但對(duì)Internet 的互操作性,還需要在方法上
取得一致。
最后,現(xiàn)代應(yīng)用需對(duì)本文中兩個(gè)較早領(lǐng)域的問(wèn)題尋找解決方案。從業(yè)務(wù)流控制與狀
態(tài)領(lǐng)域而言,應(yīng)用需要發(fā)送實(shí)時(shí)數(shù)據(jù)的能力。這意味著數(shù)據(jù)能在一個(gè)確定的時(shí)間范圍內(nèi)
分發(fā)。從安全性領(lǐng)域而言,應(yīng)用也需要全球身份驗(yàn)證和訪問(wèn)控制系統(tǒng)。今天的Internet
由于缺乏可信度和安全,失去了許多有用的應(yīng)用。這要求在明天的應(yīng)用中得到解決。
7.參考資料
[1] Cerf, V. and R. Kahn, "A Protocol for Packet Network
Intercommunication," IEEE Transactions on Communication, May
1974.
[2] Postel, J., Sunshine, C., and D. Cohen, "The ARPA Internet
Protocol," Computer Networks, Vol. 5, No. 4, July 1981.
[3] Leiner, B., Postel, J., Cole, R., and D. Mills, "The DARPA
Internet Protocol Suite," Proceedings INFOCOM 85, IEEE,
Washington DC, March 1985. Also in: IEEE Communications
Magazine, March 1985.
[4] Clark, D., "The Design Philosophy of the DARPA Internet
Protocols", Proceedings ACM SIGCOMM '88, Stanford, California,
August 1988.
[5] Mogul, J., and J. Postel, "Internet Standard Subnetting
Procedure", RFC 950, USC/Information Sciences Institute, August
1985.
[6] Mockapetris, P., "Domain Names - Concepts and Facilities", RFC
1034, USC/Information Sciences Institute, November 1987.
?? 快捷鍵說(shuō)明
復(fù)制代碼
Ctrl + C
搜索代碼
Ctrl + F
全屏模式
F11
切換主題
Ctrl + Shift + D
顯示快捷鍵
?
增大字號(hào)
Ctrl + =
減小字號(hào)
Ctrl + -