构建安全可靠信息技术应用的措施
2017-12-28马士民
文/马士民
构建安全可靠信息技术应用的措施
文/马士民
为突破核心技术受制于人与具有国际竞争力的关键核心技术,加快推进国产自主可控替代计划,构建安全可靠的信息技术应用体系。本文在分析我国核心信息技术体系发展现状和存在问题的基础上,提出构建安全可靠信息技术应用的措施。
安全可靠 工程应用 措施
习近平总书记在主持实施网络强国战略进行第三十六次集体学习中强调,大力发展核心技术,加强关键信息基础设施安全保障,完善网络治理体系。要紧紧牵住核心技术自主创新这个“牛鼻子”,抓紧突破网络发展的前沿技术和具有国际竞争力的关键核心技术,加快推进国产自主可控替代计划,构建安全可靠的信息技术体系。
近年来,在工信部、科技部、发改委等部门的支持引导下,在“核高基”国家科技重大专项、电子信息产业发展基金、863计划、973计划等支持下,拥有自主知识产权的基础软件、高端通用芯片技术得到了快速的发展,许多关键软硬件产品开发企业也逐步成长起来,一批基础关键软硬件产品已经在政府、军队、教育、电信、金融、电力等行业成功应用。产业链各环节集中力量解决了国产软硬件集成应用中一系列关键技术和产业化问题。安全可靠软硬件产品不断成熟,已经能够满足信息系统应用可用性需求。为关键信息化装备的国产化应用推广奠定了可靠基础。
综上,实现信息系统的安全可靠工程是一个全产业链的长期行为,上至法律法规、标准,下至具体的产品或服务,需要产业链上的各个单位、企业、机构甚至消费者共同参与才能实现。为此,基于实际应用情况构建安全可靠的信息技术应用体系,即以“国产一体化”为核心,以“信息安全保障”为重点,从“面向领域的应用”和“网络化、云办公”等二个方面进行突破。
1 我国核心信息技术体系发展现状
多年前曾被揭露的Windows的“NSA密钥现象”、08年微软的“黑屏”事件、后期爆发的“棱镜门事件”等,当我们把自己的桌面、软件全部向国外厂商和产品倾斜时,其实也是在把我们的信息安全拱手相让,这让我国对网络信息安全提到了政治高度。
实际上,我国从1989年就开始研制国产操作系统“COSIX”,至今也有近三十年的历史,也达到了国际先进水平,但没有推向市场。政府和业界就“不强调国家安全,再强大的经济基础也没有保障”达成了我国必须研制自己的安全可靠CPU和操作系统的共识。
应用软件的共性功能逐步凝练、沉淀为基础软件的一部分。为加快推进国产自主可控替代计划,构建安全可靠的信息技术体系,需要IT基础设施自主可控、平台软件自主可控、信息安全自主可控、关键行业应用软件自主可控、专业IT服务自主可控、体系可控和安全等6个方面可控。
2 安全可靠信息技术应用体系
2.1 基于开源软件创新产业发展模式实现安全可靠信息技术体系
以国内外开源社区为代表的开源软件是我国基础软件的根源与发祥地,开源社区具有丰富的资源,可以打造出任何架构的应用;目前,国产基础软硬件目前已达到了“基本可用”的水平。但与国际厂商在市场、核心技术上等都存在较大差距,竞争力也明显不够,产品厂商彼此间的兼容适配机制比较松散且组合多样性,也造成了市场在应用选择上起了难题。基于开源软件的应用将会不断创新产业发展模式来实现安全可靠信息技术体系,同时会带动企业的核心技术创新和业务模式创新,也会推动产业链上下游合作并最终打造整个全可靠信息技术产业上的创新。因此,不断丰富开源社区的应用和借鉴国外开源软件的服务模式是互为结合的两翼,是当前国产软硬件发展的关键路径。
2.2 实现软硬协同发展,是构建安全可靠信息技术体系的根本所在
从发展历程来看,硬件的性能与成本的演化往往决定了计算模式的演化,进而决定了基础软件的发展方向。基础软件只有密切与硬件的特性相结合才适合市场需求。技术发展使软件占据更重要地位。随着需求的提高和技术的不断进步,总体来说,处理器结构、工艺等硬件的发展带动软件的更新,云计算、物联网等新的应用模式和新型技术对软件提出更高的要求。这一切,都意味着技术发展使软件在市场中占据更为重要的地位。基础软件不能独立开发,必须与硬件协同开发。
国内企业在软硬协同市场布局方面尚未成熟,未能有效带动基础软硬件发展。中国在信息化方面没有原创产品,长期以来是跟随国外的技术架构,搞硬件要符合国外的软件架构,搞软件要符合国外的硬件基础。国内软硬件企业在经历了被微软、IBM等巨头几乎淘汰出市场的浩劫后,在市场领域的发展较为缓慢。关键软硬件企业为了生存各自为战,由于技术、市场等因素不成熟,还在逐步形成国产关键软硬件的软硬协同平台。
综上所述,构建安全可靠信息技术应用要以“国产一体化”为核心,以“信息安全保障”为重点,主要从“面向领域的应用”、“集成应用定制”和“网络化、云办公”等三个方面进行突破。
3 构建安全可靠信息技术应用的措施
3.1 国产一体化安全可靠信息技术应用
微软凭借“平台+应用”(Windows + MS Of fi ce)的整体解决方案获得了市场垄断。同样,国产芯片、国产操作系统的发展给国产办公软件带来了新的机遇,而国产办公软件的发展对推动国产芯片、国产操作系统的实际应用也非常重要。因此,国产办公软件的发展应抓住国产软硬件“一体化”这一核心,从设计方案、算法优化等方面进行攻关,以此为突破,争取国产软硬件的共赢。只有这样才能打破国外软、硬件的整体垄断,才有可能最终形成具有国际竞争力的高新技术研发与创新体系,才能通过“一体化”的实际应用形成一批能配套使用的战略核心产品,满足国家战略需求和市场需求。
3.2 面向领域的安全可靠信息技术应用
只有具体研究中国用户的实际需求,深入行业应用,开发具有行业领域特色的功能,满足行业的特殊需求,才能最终被市场接受。只有深入应用,扎根行业,才能把应用做深做透。依据国家标准,结合各行业特点,深入调研需求,以“基础功能+特色功能”的模式进行功能定制,开发面向领域的安全可靠应用软件。在行业推广方面,可以政府、金融、教育、医疗、交通、电力、通信等重点行业逐步展开,推出为行业业务量身定制的安全可靠应用软件。在多组件开发方面,可采用与其他厂家联合开发或依托产业联盟的方式,将一些组件的研发进行分散,同时制定相关的标准,从而实现多组件的快速研发和推广。
3.3 网络化+云办公的安全可靠信息技术应用
“云”正在对工作和生活方式进行改变。Web Of fi ce进一步扩展为“云办公”。目前主要有两种模式:以微软为代表的“桌面客户端+服务器”模式和以Google为代表的“浏览器+服务器”模式。“桌面客户端+服务器”模式与传统的“桌面客户端”模式相比,更关注于网络协同,强调任务的分布式应用和用户的同步、异步协作;同时,凭借后台服务器的支持,组件功能也更为强大。作者认为“浏览器+服务器”的安全可靠信息技术应用模式有更加广阔的前景。基于云计算的协作办公提供了一种分布式网络协同办公模式,突破了传统个人单机办公的局限,实现了网络化的协作办公,由单纯的文档处理平台向完整的企业信息处理平台演进,涵盖范围由个人文档处理拓展到整个企业计算。达到在线编辑、网络协同功能为适应不同网络条件和不同部署规模的要求,设计一种可扩展的网络结构,可以在局域网中使用,也可以在广域网中配合服务器使用,并在此基础上实现可以适应局域网和广域网的两种部署模式。
4 结束语
在国家对网络安全和信息化重视的大背景下,在现有基础软硬件发展的基础上,进一步加强安全可靠基础软硬件在共性技术、质量评价、人才培养、创新发展、知识产权等领域的研究,以更好的促进基础软硬件企业的发展,提升基础软硬件单品质量,加强集成应用解决方案优化,提高应用系统的质量,提升关键信息化装备国产化替代能力和应用水平,加快构建安全可靠信息技术应用与推广,促进自主创新、带动产业发展。
[1]倪光南.信息安全“本质”是自主可控[J].中国经济和信息化,2013(05):18-19.
[2]怀进鹏,徐宝文,许可.计算机科学与软件研究[M].北京:科学出版社,2013.
[3]李颖.中国IT产业发展报告(2015-2016) [M].北京:人民出版社,2016.
[4]卢山.2015-2016年中国信息化发展蓝皮书[M].北京:人民出版社,2016.
[5]卢山.2015-2016年中国电子信息产业发展蓝皮书[M].北京:人民出版社,2016.
[6]赛迪顾问股份有限公司.中国IT系统自主可控与信息安全白皮书(2014):20-22.
[7]张显龙.自主可控—信息产业创新之中国力量[M].北京:清华大学出版社,2016.
作者单位 工业和信息化部软件与集成电路促进中心 北京市 100848