新聞中心
時間:2019-11-26 08:50:55 次數(shù):3764
近年來,網絡安全事件頻發(fā),棱鏡計劃、中興事件、華為事件歷歷在目,現(xiàn)實不止一次“告訴”我們——網絡安全正在面臨嚴峻挑戰(zhàn),根源在于部分核心技術和設備受制于人。在這個特殊的時代背景下,“自主可控”肩負使命。
以手機操作系統(tǒng)為例,我們可以看到,雖然目前市面上手機產品不計其數(shù),但操作系統(tǒng)只有兩類。一類是國產手機的安卓系統(tǒng),由美國谷歌公司開發(fā);另一類是蘋果手機的蘋果系統(tǒng),全世界幾十億部手機幾乎無一例外。在網信領域,國產產品要想進入市場,就必須打破壟斷。如何打破壟斷呢?習總書記提出要做國產自主可控替代。
2016年10月9日,習近平總書記在中共中央政治局第三十六次集體學習時強調,“要緊緊牽住核心技術自主創(chuàng)新這個‘牛鼻子’,抓緊突破網絡發(fā)展的前沿技術和具有國際競爭力的關鍵核心技術,加快推進國產自主可控替代計劃,構建安全可控的信息技術體系?!?
——習近平總書記
毋庸置疑,占據(jù)中國市場長達幾十年的國外產品在性能和速度上是優(yōu)越的,那國產化替代的進程必定是漫長且疼痛的?!暗俏覀儽仨殘猿诌@么做,因為中興、華為事件說明,如果不是自主可控的產品,我們的產業(yè)可能在一天之內癱瘓?!敝袊こ淘涸菏磕吖饽险J為。如果說國產化替代是一場戰(zhàn)爭,那么CPU、操作系統(tǒng)、數(shù)據(jù)庫等基礎軟硬件,就是“自主可控”的“正面戰(zhàn)場”,是國家網絡安全的基礎和保障。
▲ 中國工程院院士:倪光南
國產化替代究竟替什么?答案是替代被壟斷的外國產品。在第十四屆中國(南京)國際軟件產品和信息服務交易博覽會上,倪光南院士講到,目前,信息技術國產化替代在不同領域正在加速推進。包括:國產桌面計算機技術體系對Wintel體系的替代;高端服務器和數(shù)據(jù)庫對“IOE”的替代。
替代Intel架構核心中央處理器(CPU)
CPU作為整個電腦系統(tǒng)的心臟,其重要性不言而喻??v觀CPU的整個發(fā)展史,我們可以發(fā)現(xiàn)從上世紀70年代初誕生到現(xiàn)在,世界上只有少數(shù)幾家廠商具備研發(fā)和設計CPU的能力,比如Intel公司、AMD公司、IBM公司等,足見其技術的復雜性。核心技術受制于人,面臨的只能是被動和挨打。從波及全球的wannacry事件和影響中國的華為事件、中興事件便可見掌握核心技術的重要性。
因此,我們迫切需要使用國產CPU來代替以Intel架構為代表的CPU。經過近些年的積累,我國也涌現(xiàn)了諸如申威、飛騰、龍芯等國產化CPU廠商。2018年5月,在《2018-2019 年中央國家機關信息類產品 ( 硬件 ) 和空調產品協(xié)議供貨采購項目征求意見公告》中,已然增設了“國產芯片服務器”這一新的類別,其中包括龍芯CPU 服務器、飛騰 CPU 服務器以及申威 CPU 服務器。當然,除此之外,還有很多國產CPU廠商在國產化替代中發(fā)揮著重要作用。根據(jù)不同派別,小新將國內CPU企業(yè)進行了分類:
替代微軟的Windows操作系統(tǒng)
如果說CPU是計算機硬件的核心,是計算機系統(tǒng)的心臟,那么操作系統(tǒng)就是計算機軟件的核心,是計算機系統(tǒng)的大腦。此前,NetMarketShare發(fā)布的全球操作系統(tǒng)市場6月數(shù)據(jù)顯示, Windows 操作系統(tǒng)占全世界電腦份額的88.18%,在中國大概占有95%以上,幾乎壟斷了整個市場。我們可以想見,一個人的身體上長著別人的“大腦”,行動受別人掌控,是何種境況。
不可否認,Windows系統(tǒng)的高普及率,帶動了我國信息化技術發(fā)展,且惠及大眾。但是,在“更加便利”的同時,也給我們埋下了“危險”的引線。試想,系統(tǒng)被入侵后工廠設備突然癱瘓無法生產;供電設施停機大面積停電,影響地面所有通信設施;醫(yī)院掛號排隊、繳費終端癱瘓導致病人無法得到及時的救治等等。所以,在信息系統(tǒng)領域我們急需擺脫單一系統(tǒng)的壟斷性。
那么,我們用什么來替代Windows操作系統(tǒng)?呼聲最高的是國產Linux操作系統(tǒng)。與Windows相比,Linux最大的不同是其源代碼在互聯(lián)網上可以公開獲得,當使用者發(fā)現(xiàn)漏洞后,就可以直接從源代碼層面進行漏洞修補 。并且,將Linux拿來重新編譯進行國產化開發(fā),還可以節(jié)省研發(fā)費用。雖然當前Linux操作系統(tǒng)的市場占比僅有1.55%,但這絲毫不影響它的重要性。目前,國內基于Linux二次開發(fā)的操作系統(tǒng)目前有十幾家,包括“普華、深度、中科方德,銀河麒麟、中標麒麟、優(yōu)麒麟、威科樂恩、起點、中興新支點、共創(chuàng)、思普、一銘”等操作系統(tǒng)。
高端數(shù)據(jù)庫服務器對“IOE”的替代
在大數(shù)據(jù)、云計算時代,計算能力主要依靠數(shù)據(jù)中心。然而,從20世紀70年代,美國有數(shù)據(jù)庫產品的科技公司陸續(xù)進入中國市場開始到現(xiàn)在,數(shù)據(jù)中心都由這三家外國公司提供:IBM(國際商業(yè)機器公司)、Oracle(甲骨文)、EMC(易安信)。尤其是銀行、電信、電力、航空等實時交易重要的領域。
IBM服務器、Oracle數(shù)據(jù)庫、EMC存儲設備(簡稱“IOE”),從服務器、存儲到應用軟件,“IOE”幾乎滲透到了國內金融業(yè)、連鎖業(yè)、運輸業(yè)的每個角落。為什么要使用他們呢?以銀行為例,對于銀行而言,任何一筆交易都不能發(fā)生錯誤,對數(shù)據(jù)庫要求極高。事實上,不僅是中國,全世界的重要系統(tǒng)幾乎都在使用這三家公司的產品。
但是,關鍵領域的“命脈”握在別人手中,始終是不安全的?!八怪Z登事件”的發(fā)生,證明了我國的機密數(shù)據(jù)放在國外數(shù)據(jù)庫中,若是不采用國產自主可控的數(shù)據(jù)庫安全技術進行加固,數(shù)據(jù)庫中的涉密信息將有很大的泄漏風險。如果源代碼數(shù)據(jù)庫都是自己的,我們就可以針對自己的需求進行有效修改,類似事件便可有效避免。
因此,高端數(shù)據(jù)庫服務器對“IOE”的替代迫在眉睫。盡管做這個替代難度很高,但我們也做出了一些成績。目前,國產數(shù)據(jù)庫主要有四家:達夢、金倉、南大通用、神通等。
當然,除了CPU、操作系統(tǒng)以及數(shù)據(jù)庫,我國軟件企業(yè)在應用軟件,例如金蝶等廠商的ERP、CRM、OA、MES等行業(yè)解決方案方面已經具備完全替代國外軟件產品的能力,部分信息化平臺已經達到基本能夠替代國外產品的水平。
由于我國信息技術基礎薄弱,國外技術、產品價格優(yōu)勢明顯,我們長期使用國外產品產生依賴,人們已經習慣出現(xiàn)漏洞、打補丁的操作系統(tǒng)使用方式,習慣了防火墻、防病毒、入侵檢測的防御系統(tǒng)。因此,自主可控道阻且艱。此后,在形勢一片大好的網絡空間里,國內廠商應提高自主研發(fā)能力,加強核心技術創(chuàng)新,推進國產化產品平穩(wěn)替代。
來自:自主可控新鮮事 作者:杜思遠