亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

倪光南:網(wǎng)絡(luò)安全的核心是技術(shù)安全

摘要:倪光南院士以中興事件為例闡明了“網(wǎng)絡(luò)安全的核心是技術(shù)安全”的要義。倪院士表示,新型技術(shù)在人工智能、5G、大數(shù)據(jù)、物聯(lián)網(wǎng)、云計(jì)算、AI等方面我們有相當(dāng)?shù)暮蟀l(fā)優(yōu)勢(shì),在世界上也有一定的地位,我們應(yīng)該迅速補(bǔ)齊短板,繼續(xù)利用我們的優(yōu)勢(shì)實(shí)現(xiàn)彎道或者換道超車(chē)。指出自主創(chuàng)新是我們攀登世界科技高峰的必由之路。最后表達(dá)了通過(guò)自主可控達(dá)到技術(shù)安全,用安全的技術(shù)保證網(wǎng)絡(luò)安全的希望。

倪光南

倪光南 ? ?中國(guó)網(wǎng)絡(luò)安全大會(huì)名譽(yù)主席,中國(guó)工程院院士

中興事件大家都特別關(guān)心。中興事件對(duì)我們的教訓(xùn)是很多方面的,其中比較特殊的,還是習(xí)總書(shū)記的講話(huà)之中反復(fù)強(qiáng)調(diào)的,實(shí)踐反復(fù)告訴我們“關(guān)鍵核心技術(shù)是要不來(lái)、買(mǎi)不來(lái)、討不來(lái)的。大國(guó)重器一定要掌握在自己手里。”中興在很多方面,過(guò)去沒(méi)有很好地認(rèn)識(shí)到這方面,遭到的損失很大。

中興問(wèn)題暴露出來(lái)的供應(yīng)鏈問(wèn)題,也是個(gè)安全問(wèn)題。從網(wǎng)絡(luò)安全角度來(lái)看,有些問(wèn)題會(huì)更加嚴(yán)重。當(dāng)前政府很多部門(mén)都在替代Windows操作系統(tǒng),替代Wintel體系的工作正在召開(kāi)。過(guò)去桌面操作系統(tǒng)一般都用Windows,現(xiàn)在桌面以外,移動(dòng)起來(lái)了,服務(wù)器也用的不是很多,還是一個(gè)通用的操作系統(tǒng)。把風(fēng)險(xiǎn)列為8個(gè)方面。

1、被監(jiān)控的風(fēng)險(xiǎn),最近6月6號(hào)是斯諾登事件的5周年,德國(guó)總理也被人監(jiān)控,每個(gè)人被監(jiān)控的風(fēng)險(xiǎn)很大。

2、后門(mén)被劫持的風(fēng)險(xiǎn)也很多。

3、網(wǎng)民感到更多的是病毒木馬的網(wǎng)絡(luò)攻擊。

4、芯片禁售或者停止服務(wù)。

5、Windows10接管了證書(shū)、密鑰管理。

6、很難加固,安全廠商知道,你的安全軟件Windows10上不一定有效。

7、無(wú)法打補(bǔ)丁,沒(méi)有原代碼,沒(méi)有知識(shí)產(chǎn)權(quán),發(fā)現(xiàn)問(wèn)題和漏洞基本也沒(méi)有辦法,自己很難發(fā)揮主動(dòng)性。

8、要構(gòu)建技術(shù)體系,我們的芯片,用別人的操作系統(tǒng),人家不支持你的,你沒(méi)有辦法形成自己的體系,Wintel支持Intel架構(gòu)的,當(dāng)然可以用;要用國(guó)產(chǎn)的就沒(méi)人支持你。剛才說(shuō)的風(fēng)險(xiǎn),評(píng)估了目前桌面上可以拿到的三類(lèi)操作系統(tǒng),Win10(Wind10政府版)風(fēng)險(xiǎn)最大。Windows7好一點(diǎn),因?yàn)閃indows7沒(méi)有管密鑰、證書(shū),這方面的風(fēng)險(xiǎn)好一點(diǎn),而且它容易加固。所以,我們認(rèn)為,Win7比Win10的風(fēng)險(xiǎn)好一些。國(guó)產(chǎn)Linux操作系統(tǒng)的風(fēng)險(xiǎn),除了網(wǎng)絡(luò)攻擊以外,廠商這些問(wèn)題已經(jīng)可以控制了,所以不會(huì)有這些問(wèn)題,監(jiān)控起來(lái)就會(huì)好得多,除了病毒木馬攻擊,網(wǎng)絡(luò)攻擊以外,我們主張盡快實(shí)現(xiàn)國(guó)產(chǎn)操作系統(tǒng)對(duì)Windows的替代以及國(guó)產(chǎn)體系對(duì)Wintel體系的替代。

中興事件以后,有關(guān)部門(mén)要求對(duì)于相關(guān)領(lǐng)域也要檢查一下,什么是你的短板,我們應(yīng)該補(bǔ)齊短板,人才才不能卡你脖子。盡量避免類(lèi)似“中興事件”的發(fā)生。

網(wǎng)絡(luò)信息領(lǐng)域,中國(guó)這方面整體形勢(shì)還是不錯(cuò)的,這里列出全世界信息和通信領(lǐng)域上市公司市值排行表,前十家里,美國(guó)7家,中國(guó)2家,三星1家,華為應(yīng)該進(jìn)入這個(gè)榜,但因?yàn)闆](méi)上市,華為進(jìn)去我個(gè)人認(rèn)為比BAT還要高一點(diǎn),因?yàn)槿A為的產(chǎn)品非常廣泛地覆蓋了通信、芯片、消費(fèi)電子類(lèi)領(lǐng)域,而且華為8萬(wàn)研發(fā)人員,全世界沒(méi)有公司比它厲害。所以,華為進(jìn)去以后,前十家公司里,美國(guó)7家,中國(guó)3家,別人還融不進(jìn)去。客觀來(lái)講,中國(guó)網(wǎng)信領(lǐng)域,我們處于世界第二位還是比較客觀的,沒(méi)有夸大也不故意降低,這是客觀情況。

中興的短板,我們分析兩大塊,中興主要包括芯片。把芯片產(chǎn)業(yè)鏈又分得細(xì)一點(diǎn),沒(méi)有分得太細(xì),比如測(cè)試、封裝沒(méi)有選進(jìn)去,很多還沒(méi)有放進(jìn)去。大體上,可以認(rèn)為,我們的芯片設(shè)計(jì)還是可以的,主要的短板是在制造工藝上,目前最好的制造,代工業(yè),中興國(guó)際在世界上排到第五。更差的在材料裝備方面,我們的國(guó)產(chǎn)化裝備是非常低的,百分之十幾、百分之二十不到。我們機(jī)電工業(yè)基本上全部依靠外國(guó),芯片產(chǎn)業(yè)還是一個(gè)以制造業(yè)為代表很大的短板,迅速地普及。

軟件方面,我們主要缺了基礎(chǔ)軟件方面,包括桌面操作系統(tǒng),移動(dòng)終端操作系統(tǒng);此外,還有大型工業(yè)軟件,CAD、CAM等等都是我們的短板。我們的長(zhǎng)板很明顯,互聯(lián)網(wǎng)方面還是可以的,新型技術(shù)像人工智能、5G、大數(shù)據(jù)、物聯(lián)網(wǎng)、云計(jì)算、機(jī)器人等等都是可以的,在世界上有一定的地位,當(dāng)然,美國(guó)比我們還是要強(qiáng),相比其他國(guó)家,我們有相當(dāng)?shù)暮蟀l(fā)優(yōu)勢(shì),這是我們的長(zhǎng)板。我們應(yīng)該通過(guò)中興事件迅速補(bǔ)齊短板,談判方面,繼續(xù)利用我們的優(yōu)勢(shì)實(shí)現(xiàn)彎道或者換道超車(chē)。

按照習(xí)總書(shū)記最近講話(huà)的要求,我們應(yīng)當(dāng)強(qiáng)調(diào)網(wǎng)絡(luò)安全,特別是核心技術(shù)是我們最大的命門(mén),核心技術(shù)受制于人是我們最大的隱患。中興事件暴露出,不能有幻想,我們不可能在別人的基礎(chǔ)核心技術(shù)上發(fā)展我們的信息化。中興事件暴露,即使這個(gè)房子再大再漂亮也經(jīng)不起風(fēng)雨。這應(yīng)該要明確,通過(guò)中國(guó)的自主技術(shù)。目前正在進(jìn)行的,政府部門(mén)希望能替代Wintel,目前應(yīng)該是有可能的,整體從國(guó)際潮流來(lái)看,Wintel是下坡的。所以,替代Wintel要比替代蘋(píng)果、Android要容易得多。當(dāng)然,也很難,但我們相信,現(xiàn)在的潮流是比較合適的替代Wintel的時(shí)機(jī)。我們也可以克服一些困難,也有辦法來(lái)保護(hù)。

我們替代的對(duì)象是Wintel(Windows+Intel),這已經(jīng)有25年以上的歷史,我們現(xiàn)在提出來(lái)用什么替代呢?用國(guó)產(chǎn)基于開(kāi)元操作系統(tǒng)和目前比較成熟的三類(lèi)CPU(申威/飛騰/龍芯),就是國(guó)家十多年以來(lái)所形成的,申威是太合子(音)用的,飛騰是天河用的,還有龍芯,這三種CPU構(gòu)成整個(gè)國(guó)產(chǎn)體系,去替代Wintel,我們希望用這個(gè)能實(shí)現(xiàn)替代,而且主要問(wèn)題,目前看來(lái)并不是技術(shù)問(wèn)題。操作系統(tǒng)主要是整合的問(wèn)題,因?yàn)閲?guó)產(chǎn)操作系統(tǒng)有10個(gè)左右的100億美元的公司,而我們的對(duì)手是個(gè)整體,微軟市值7000億美元,那么大的公司,中國(guó)居然七八家還各自為陣,互相內(nèi)耗,你想怎么可能去替代呢?所以,首先要實(shí)現(xiàn)整合,整合以后,技術(shù)上其實(shí)差異不是很大。

我們特別要強(qiáng)調(diào)的是,我們當(dāng)今替代完全可行的,相信到2020年應(yīng)該在政府有關(guān)領(lǐng)域可以實(shí)現(xiàn)替代,目前我們的水平到了可用階段。三個(gè)階段:不可用–可用–好用,當(dāng)前中國(guó)國(guó)產(chǎn)軟硬件達(dá)到了可用,有些地方達(dá)到了好用,比如航天科工的商密網(wǎng),它有5萬(wàn)左右的用戶(hù),2.8萬(wàn)臺(tái)終端是國(guó)產(chǎn)的,后臺(tái)基本也全是國(guó)產(chǎn)的,這樣一套規(guī)模比較大,幾萬(wàn)份日常工作都是基于國(guó)產(chǎn)軟件、硬件,而且達(dá)到了基本好用的程度。按照中辦要求的指標(biāo)是2秒之內(nèi),現(xiàn)在基本是1秒之內(nèi),個(gè)別幾項(xiàng)2秒之內(nèi)。從技術(shù)手段來(lái)講,和用Wintel沒(méi)有多大差別。我們現(xiàn)在老擔(dān)心國(guó)產(chǎn)的不好用,因?yàn)槲覀兊氖袌?chǎng)給壟斷,你沒(méi)機(jī)會(huì)用,像航天科工集團(tuán)有決心替代它,你沒(méi)覺(jué)得這個(gè)技術(shù)差。再舉個(gè)例子,我們知道,交易型數(shù)據(jù)庫(kù)很重要,國(guó)際上用TPM,每分鐘交易數(shù)額來(lái)衡量,他們的服務(wù)器+操作系統(tǒng)+數(shù)據(jù)庫(kù)+中間件+應(yīng)用起來(lái),跑起來(lái)的指標(biāo)是937萬(wàn)TPM,1000萬(wàn)左右,相當(dāng)于淘寶“雙十一”峰值交易量,相當(dāng)大。現(xiàn)在輕而易舉到了,而且不久他們將會(huì)發(fā)布更好的數(shù)據(jù)。這是比較客觀的,沒(méi)有偏向誰(shuí),Oracle和X86最新的英特爾白金級(jí)的服務(wù)系統(tǒng),用最好的數(shù)據(jù)庫(kù),X86的數(shù)據(jù)庫(kù),最好的,最流行的Oracle加在一起,可以把它們相抵。所以,你不要以為國(guó)產(chǎn)的差,因?yàn)閴艛鄾](méi)機(jī)會(huì)給你使用,而且他們發(fā)展得也快。我這個(gè)月講的,沒(méi)準(zhǔn)下個(gè)月他們會(huì)發(fā)布更新的數(shù)據(jù),這是中國(guó)目前的情況。主要依靠自主的項(xiàng)目很容易上去,不光是制造,集成電路、制造裝備大概也要十年才能趕得上,設(shè)計(jì)、軟件人員都能很快趕上去。

三、自主創(chuàng)新是我們攀登世界科技高峰的必由之路。

北斗給我們很好的榜樣,北斗能做的我們也應(yīng)該能做到。希望大家認(rèn)識(shí)到,中國(guó)已經(jīng)到了現(xiàn)在這個(gè)能力,完全有可能在比較短的時(shí)間內(nèi),在網(wǎng)信領(lǐng)域比較快地可以趕上去,把我們的短板補(bǔ)起來(lái)。真正難的,我認(rèn)為還是回到芯片制造裝備,不認(rèn)為能夠幾年可以趕上去,像大飛機(jī)發(fā)動(dòng)機(jī)一樣,因?yàn)檫@牽涉到工業(yè)的基礎(chǔ),需要相當(dāng)長(zhǎng)時(shí)間。但以智力為主的軟件技術(shù),芯片技術(shù)、芯片設(shè)計(jì)技術(shù)都可以比較快補(bǔ)齊短板。操作系統(tǒng)就不詳細(xì)講了,它還是很重要。有人總認(rèn)為中國(guó)不行,說(shuō)沒(méi)人懂操作系統(tǒng),我們不久將看到,中國(guó)不僅能看懂、讀懂操作系統(tǒng),而且可以在這方面做出很好的創(chuàng)新。

四、如何達(dá)到自主可控?

怎么保證我們技術(shù)的安全呢?按照習(xí)總書(shū)記最近一次講話(huà),他講“互聯(lián)網(wǎng)是新興技術(shù)的產(chǎn)物,網(wǎng)絡(luò)安全的核心是技術(shù)安全”,把網(wǎng)絡(luò)安全的核心歸到技術(shù)安全,就是要把技術(shù)創(chuàng)新搞好。網(wǎng)絡(luò)安全決不是依靠制度、規(guī)章,人加人就夠了,都要保障。假如你的技術(shù)不安全,一切全是零,因?yàn)槟愀緵](méi)有辦法控制。

我們希望,通過(guò)自主可控達(dá)到技術(shù)安全,用安全的技術(shù)保證網(wǎng)絡(luò)安全。怎么保證自主可控呢?自主可控一個(gè)先決條件,自主可控不一定安全,但不自主可控一定不安全。首先要達(dá)到自主可控,然后要想辦法,通過(guò)多個(gè)方面保證技術(shù)安全,還有更多的工作,沒(méi)有自主可控,不用說(shuō),中興事件就是個(gè)教訓(xùn)。中興沒(méi)有考慮到這個(gè)問(wèn)題,華為就比較好,搞了自己的芯片。即使自己的產(chǎn)品自己做,差一點(diǎn)你得有備份方案,能夠頂上去,關(guān)鍵的時(shí)候慢一點(diǎn)也可以,但要頂上去,不能人家一封鎖,人家不給你就垮臺(tái)了,這不行。自主可控包含著供應(yīng)鏈可控在內(nèi)。

我們按照中國(guó)工程院陳院長(zhǎng)的要求,要實(shí)施多維度測(cè)評(píng)。所謂多維度,就是傳統(tǒng)一二項(xiàng)質(zhì)量測(cè)評(píng)是常規(guī)的,性能加各個(gè)方面;安全測(cè)評(píng),就是等保、分保所要求的測(cè)評(píng)、評(píng)估和認(rèn)證。還要加強(qiáng)自主可控評(píng)估,單獨(dú)拿出來(lái),先看看你這個(gè)產(chǎn)品能不能過(guò)自主可控,供應(yīng)鏈、知識(shí)產(chǎn)權(quán)等等,比如CPU,剛才講的三家CPU提出的三要素,要評(píng)估你這個(gè)研制單位是否滿(mǎn)足安全保密要求,看你的指令系統(tǒng)是否可持續(xù)自主發(fā)展,包含我們拿到人家授權(quán),買(mǎi)斷或終身買(mǎi)斷都可以,但不是到期限不給你,人家可以抨擊你。最后,我們希望代碼要自己編寫(xiě),至少完全看得懂,不能買(mǎi)了人家的東西用了之后根本看不懂,出了問(wèn)題也不知道怎么解決。

大體我們要分成多個(gè)指標(biāo)來(lái)評(píng)估它,包括供應(yīng)鏈、知識(shí)產(chǎn)權(quán)、能力、資質(zhì)、發(fā)展等等,如果是云服務(wù),我們希望評(píng)估知識(shí)產(chǎn)權(quán)隱私的保護(hù),敏感信息能不能不出境,還有技術(shù)體系能不能發(fā)展。

最后,我們希望大家再努力,在自主可控方面,政府加大支持的力度,政府加大支持使用推廣自主創(chuàng)新技術(shù),企業(yè)應(yīng)該向華為學(xué)習(xí),任何時(shí)候都要有備份數(shù)據(jù),不能把寶全押在哪個(gè)進(jìn)口產(chǎn)品上,進(jìn)口技術(shù)上。個(gè)人來(lái)講,也有這個(gè)責(zé)任,假如替代過(guò)程中,國(guó)產(chǎn)軟件使用情況還不太一樣,我們還要能夠很好地適應(yīng),從安全的角度我們必須工作很有意義。最后達(dá)到,通過(guò)自主可控達(dá)到技術(shù)安全,通過(guò)技術(shù)可控來(lái)達(dá)到網(wǎng)絡(luò)安全。

上一篇:鐘忠:領(lǐng)導(dǎo)致辭

下一篇:王小云:Hash函數(shù)和區(qū)塊鏈技術(shù)