落实倡议,实践共测
2018-03-03
在由中国电子信息产业发展研究院和北京永信至诚科技股份有限公司承办的“网络安全自主可控发展与推进研讨会”上,众多专家共聚一堂,和行业用户一起,共同探讨自主可控安全可控的发展。
人们对于自主可控的关注由来已久,此次研讨会以自主可控为切入点,聚焦产业对自主可控产品及其安全性的迫切需求,围绕着自主可控产品应用展开了深入研讨。
会上,中国工程院院士倪光南宣读了《自主可控安全共测倡议书》(以下简称“倡议书”),20余家自主可控厂商、技术企业和团队响应并共同签署了该倡议书。
面对安全挑战,通过签署倡议书这一举动,表明了自主可控研究者、开发者、使用者、测试者和监管者的决心。
倡议书中写明,“要下定决心、保持恒心、找准重心,加速推动信息领域核心技术突破。要抓产业体系建设,在技术、产业、政策上共同发力。要遵循技术发展规律,做好体系化技术布局,优中选优、重点突破。”
倡议书包括了“自愿、共担;自铸、共造;自律、共谐”三个方面。
通过“自愿、共担”,发起者们希望聚合各方视角、各方资源,遵循发展规律、创新协同模式,积极投入自主可控安全共测中来。
“自铸、共造”意味着要优化体系布局,创新核心技术,通过自主可控安全共测,自我修炼、相互锤炼,共同铸造产业的可靠安全生态。
“自律、共谐”要求参与者们树立并践行“正确的网络安全观”,理性看待共测发现的安全问题,善意而严肃地提出共测发现的安全问题,及时处置并改进共测发现的安全问题,共同营造自主可控产业的和谐良性环境。
倡议不是口号,更需要参与者共同落实。而在发展核心技术方面,对于龙芯中科技术有限公司总裁胡伟武来说有着很大感触。胡伟武认为,核心技术需要在试错中得到发展,核心技术产品的难点不在科学原理,而在于工程细节的完善,这需要在应用中试错,在试错中提高,因此,试错需要时间和耐心,时间是核心技术产品最有效的门槛。
倡议书也体现了要抓住安全测试这个重心。因此,技术产品需要不断锤炼,在实际测试中发现漏洞和错误,而不是发生在用户身上。由中国电子信息产业发展研究院和永信至诚公司共同发起的“自主可控安全共测大赛”,以竞赛的形式接受来自传统生态圈内部各方以及社会和各个技术社群的全方位的安全测试考验。正如永信至诚高级副总裁潘柱廷所讲,让错误发生在靶场,让问题发生在测试中,通过真实的对抗来加快促进自主可控厂商的安全改进和提升。