让地理信息数据不再“裸奔”
2013-09-06
登陆政府的“正版软件采购网”查看政府采购的软件列表,其中尽是IBM、思科、微软、Oracle等“八大金刚”的身影,外国的设备和软件都已深入中国职能部门的奇经八脉了,现在国内信息安全基本处于一种“裸奔”状态。某个信息安全专家曾说,中国正“赤身裸体的站在八大金刚的面前”,一旦发生信息安全危机事件,他们带来的危害不亚于当年的“八国联军”。因此早在美国封杀中兴、华为等中国企业之时,就有安全专家不断呼吁政府应重视我国的网络安全问题。随后的“棱镜门”也给我们敲响了一记警钟。或许接下来会有相应的网络安全立法,以及政府、央企和军方的采购都迈向国产化。同时,有关国家安全的国家空间信息基础设施建设和地理空间数据库则更急需国产化的支持来让数据摆脱“裸奔”的状态。但是,如何推进我国地理空间信息软硬件国产化进程?政府该怎么做?企业该怎么做?带着这些问题,记者走访了专注地理信息空间数据库技术研发的北京博阳世通信息技术有限公司副总经理谢炯。
谁来承载地理信息之重?
日前记者参加“第8届中国智慧城市建设技术研讨会”期间与一个数据库公司的参展人员交流,了解到他们公司服务器、数据库都是源自国外的“八大金刚”,当问及“棱镜门”以及面对国外的设备,如何保障自身数据安全性等问题,对方就各种搪塞最后就是各种无视……的确,从根源上来说操作系统、数据库这个都是国外的,安全的基础和前提都存在不确定因素时,还怎么来谈安全性呢?
随着一颗颗的卫星飞上天,每天都会累计TB级的地理空间数据;随着互联网的发展,LBS的盛行,人们的地理位置在网络上的曝光次数也越来越频繁。在谢炯看来,地理信息是一类特殊的信息。一方面,它能够清晰地反映各类地物的空间分布,包含可量测的位置信息,比如各类经济要素空间分布、自然资源的分布、疾病的传播路径等;有些是涉密的,有些是开放的。另一方面,地图被普遍认为是(移动)互联网的入口,通过它承载了很多其他的信息。“比如说位置服务起来以后,位置作为一种泛在的入口,承载了很多有价值的商业信息、社交信息。所以基于这两点,地理空间信息对国家安全尤为重要。”而承载这些数据的硬件以及用来分析、提取的软件就成了保护这些数据安全的第一道也是最重要的一道屏障。我们都明白“棱镜”的原理就在于数据的收集和授权,如果我们使用的软件存在代码层故意留下的后门,用这样的设备来建设屏障,那这道屏障一定不会是安全的。
诚然,国内的地信行业中,单说数据库这一方面真的鲜有应用国产数据库的,基本都是Oracle、SqlServer等国外数据库产品的天下。谢炯认为我国地信企业在“空间数据管理底层仍旧依赖于国外的通用数据库管理系统”。谈及国外的数据库安全,谢炯介绍道“国外的数据库也有三权分立、数据加密、强制访问控制等高安全功能,例如Oracle,但是它的高安全版是限制出口的。因为高安全版都是美国军方自用。而我们所购买的依旧是其通用版本,基本谈不上数据的高安全级管理。”因此,为了提高地理信息数据的安全性,以博阳世通为代表的国内数据库厂商一直都在开发高安全功能的国产数据库。
“寄生”架构如何能稳?
谈及目前的GIS平台软件的架构,谢炯认为目前地信企业主要把数据库系统仅作为存储数据的一种仓库,对地理空间数据的解析、检索与分析都通过上层GIS平台软件实现。 “底层数据库是国外的,中间放一个空间数据库引擎,GIS平台软件通过空间数据库引擎把数据从数据库里面取出来以后再进行分析处理,然后在前端去展现”。他给这种技术架构冠上了一个很恰当的形容词——“寄生”。从系统架构优化上,这样的“寄生”架构存在一些问题:第一:安全隐患,用国外的通用数据库来储存我们最重要最具核心价值的东西——数据,因此安全性无法保障;此外,所购买的通用安全等级的数据库也达不到高安全性标准。第二:GIS平台厂商难以纵向深入数据库内核引擎来整合处理通用数据和地理空间数据。对于GIS平台厂商而言,通用数据库内核难以改变(别人地盘),所以无法把空间索引、分析做到数据库内核中,因此数据分析、检索的性能难以做到极致。“我们认为通用的关系型数据库和地理信息系统之间这个鸿沟还是始终存在的”,这直接导致了目前系统底层架构的复杂性和大数据量性能受限。第三:因为要引入国外的通用数据库,导致GIS软件的开发和维护成本高昂。
“正是因为预见了这种架构可能引发的问题,因此在2007年的时候国家启动了863计划的一个重点项目,集结国防科大、中科院软件所、总参测绘信息中心还有我们,四家单位强强联手,力图改变原来地理空间数据管理的‘寄生’模式,将通用关系型数据管理和地理空间数据管理统一集成到数据库的内核中,形成一种新型的数据库管理系统,而3S软件则可以直接从数据库拿检索、分析的结果,做结果综合、做展现、做服务”谢炯介绍道,“BeyonDB(博阳数据库管理系统)正是由此基础研制成功的,目前国内首个具有自主知识产权、企业级、跨平台、分布式、高安全地理空间数据库管理系统平台软件。”当被问及BeyonDB同通用数据库的差异性,谢炯表示,“BeyonDB的定位不同于通用关系型数据库,它是一款高可信(高安全加高可靠)的地理空间数据库管理系统,包含有Oracle等通用数据库的几乎所有功能,同时在数据库内核层次提供针对地理空间数据的专业化、高安全、高效管理功能。从产业链的上下游来看,它不是在Oracle等通用数据库之上做二次开发的一种应用层的‘空间数据管理系统’,而是一种新型的数据库管理系统(DBMS),能直接取代国外通用数据库产品,同时能和各类3S平台做到更深层次的一体化对接,所以说我们想打通3S平台和传统数据库之间长期以来存在系统架构上的鸿沟。”在平台的兼容性方面,BeyonDB支持各类操作系统,包括国产操作系统如银河麒麟等。BeyonDB曾基于空间信息系统软件测评中心,在同等的软硬件、同样的数据条件下跟国外著名数据库产品进行过PK,据谢炯介绍,在空间索引和影像处理等性能方面BeyonDB已具备明显优势,在空间拓扑和空间分析方面则互有上下。这表示在存储和处理地理信息数据方面,GIS数据库的“专”要好于通用数据库的“普”。
动刀需要决心和勇气
BeyonDB可谓应时而出,博阳世通能看到行业里的期待,但在实际推进过程中,也遇到了层层阻力。可以说政府、行业都是有决心采用国产地理空间信息数据库,但是面对现在国外通用数据库横行十几年这一现象,这种大动作无疑是个“大手术”,除了需要决心,更需要勇气。
从政府采购网上虽然能看到“八大金刚”的身影,同样也看到了国产数据库。这是我国越来越重视空间数据安全性的一种信号,毕竟“八大金刚”在我国互联网发展的起步阶段就已全面进入,如果想要替换成国产平台,将是一个长远的、系统化的战略进程。国产数据库本身占了“国产”这一地利,又借上了“棱镜门”这一天时,现在就差人和这一块。但就这一块也不是一蹴而就,需要国家政策牵头、行业指导、企业合作来推进国产数据库的市场化道路;同时向大众宣传信息安全的重要性,提高人民大众的安全意识。毕竟在现在这个网络的时代,绝对的安全是不太可能实现的,这就需要行业自律、大众自觉、达到一个相对安全的水平。
部分地理信息系统的用户经历了十数年使用,整个系统都严重依赖于国外产品,数据层架构更是在国外通用数据库之上,如果替换成国产GIS平台加国产数据库,无论从技术上还是商业模式上,都无异于打一场革命战争,需要有足够的勇气和决心。真正到了市场化的阶段,才是国产数据库真正面临考验的时候。这需要整个国家、行业从战略角度来促进这场“国产化”。在行业内,可以采取“捆绑”的形式推进国产数据库、国产服务器和国产存储器的市场化道路。“好在3S平台的国产化率已经很高,借助这一领域较高国产化率的引导,以国产‘GIS/RS/GNSS+DBMS’一体化解决方案进行捆绑,逐步占领专业化市场的几个点进行推广,可能是国产地理空间数据库产业化落地的一个切入点”谢炯如是说。
当记者问及地信行业何时能国产化,地理信息数据库何时能国产化,谢炯认为这是大家共同努力的方向,也是博阳世通以及其他国产3S平台厂商为之存在的使命。“国产平台缺的不是技术,缺的是展现与完善的舞台,而这个舞台,需要政府、企业、用户共同努力、共同搭建。随着政策落地推进国产化进程、企业应用趋向性价比之王、国产平台抱团发展,以及在核心业务领域的拓展,国产化浪潮应该不远,这个美好愿望终将实现。”