院士反對政府采購和使用Win10政府版系統:不安全

2017年06月14日 18:47 新浪綜合
微博 微信 空間 分享 添加喜愛

  來源:環球時報 

  不久前,中國工程院院士倪光南撰文稱,Win10中國政府版沒有通過網絡安全審查,應該繼續被列在政府采購目錄之外,引發了科技界對于此事的探討。

  而倪光南院士近日再次撰文強調稱,此前發表的言論并非刻意針對微軟一家企業,只是想指出當前我國網絡安全體系的一大疏漏,政府操作系統應確保自主可控。

  以下為文章全文:

  網絡安全一般有兩大指標:安全性和可控性。假如一個產品的功能、性能等都正常,安全性可以通過,但若它可被廠商所操控或監控,可控性就通不過。由于歷史原因,我國黨政公文系統使用的軟硬件大多為進口,存在著很大的安全隱患。前些年“棱鏡門”事件剛爆發時,部分人還不太重視,仍然覺得大規模監聽只是政府行為,針對的大多是與國家安全密切相關的目標。直到最近勒索病毒爆發,社會公眾才對網絡攻擊的嚴重性有切身體會。  

倪光南院士資料圖倪光南院士資料圖

  為解決網絡安全可控性不足的問題,習主席在去年10月就做出“加快推進國產自主可控替代計劃”的重要指示。這些年來,有關方面一直在大力推進電子公文系統安全可靠應用的試點,希望以此作為實施國產自主可控替代的突破點,取得成效后再推廣到其他領域。其中,國產Linux操作系統是核心,國產軟硬件都圍繞它構建起一個安全可控的信息技術體系。  

  在CPU等關鍵技術領域,發達國家處于領先地位,中國要強調“自主可控”是由國情決定的,因為我們的常態是“不可控的”。從這個角度看,如果跳出這一體系推所謂的外國軟件政府版,相當于推倒重來,容易打亂好不容易建立起來的國產CPU、其他國產軟硬件以至整個技術體系。

  信息軟硬件的“安全可控”同樣關系國家安全。有鑒于此,我國《國家安全法》和《網絡安全法》都強調“網絡和信息核心技術”“關鍵信息基礎設施”“重要領域信息系統及數據”等要達到“安全可信”。  

資料圖資料圖

  之所以強調“核心技術”“基礎設施”這類基礎性的信息軟硬件,是因為任何信息系統和應用都建立在它們之上。如果它們受制于人,那么由此構成的信息系統就像沙灘上的建筑,在遭到攻擊時頃刻間便會土崩瓦解。另外,重要領域信息系統及數據如果遭到攻擊所造成的損害顯然遠大于一般領域。筆者之所以關注政府采購,正是因為這個市場雖然不大,但安全影響卻很大。  

  為實現上述目標,國家網絡安全審查不可或缺。我國的網絡安全審查法規是從發達國家學來的。2011年11月,隨著華為、中興在美國市場競爭力越來越強,美國眾議院特別情報委員會發起對華為、中興的調查,得出“華為和中興提供給美國關鍵基礎設施建設的設備帶來的風險可能會損害美國國家安全利益”的審查結論,并據此在美國市場上封殺華為、中興。

資料圖資料圖

  不過當時我國并沒有相應的機構做這類工作,對華為、中興受到的不公正待遇無法反制,因此吃了啞巴虧。后來,正是出于增強網絡安全的需要(包括上述應對外國制裁的需求在內),網信辦組織制定了日前發布的《網絡產品和服務安全審查辦法》。

  該辦法付諸實施以來,審查機構權威性不足的問題較為突出。事實上,不是隨便哪個單位的測試就可代替網絡安全審查,微軟等公司最近的做法有以“用戶測試”冒充網絡安全審查之嫌。

  目前要實現全系統的自主可控、安全可控,確實有一定難度,這要求我們先實現主機、主板等部分的自主可控,然后再推及芯片、操作系統乃至整個生態系統。但這并非意味著可以在這一過程中放松對操作系統層面的安全審查。(全文完)

  事件回顧

  在5月23日的的微軟上海發布會上,微軟宣布針對中國政府的需求推出政府安全版Windows10系統。根據政府對操作系統的安全要求,微軟與中國神州網信公司合作推出了這款可以本地激活并支持離線打補丁的政府安全版Win10系統。

資料圖資料圖

  在此計劃宣布之后,中國工程院倪光南院士第一時間公開發文表示,按照《網絡產品和服務安全審查辦法》,網絡安全審查有嚴格的程序,并需由國家統一認定網絡安全審查第三方機構,承擔網絡安全審查中的第三方評價工作。所謂的Windows10政府版并未通過安全審查,我國政府應繼續禁止采購Windows10。倪院士表示:“今后中國政府等重要領域首先應該使用國產操作系統,在安全性、可控性方面,國產操作系統會大大優于外國的操作系統?!?nbsp; 

  微軟中國合作方回應

  對于倪光南院士的觀點,微軟在中國的合作方之一,神州網信(中國電子科技集團和微軟的合資公司。中國電科占51%股份,微軟占49%股份)回應稱:作為合作方,神州網信可以根據需要隨時查閱Windows 10的源代碼,并進行深入的系統研究與評估。他們表示說:“我們也看到了倪光南院士的這篇文章,并非常尊重倪光南院士。”

  對于外界對Win 10的質疑,神州網信稱,正致力于向中國政府及關鍵設施領域國有企業提供技術先進、安全可信任的本地化Windows 10中國政府版,并實現了本地激活、補丁、更新和升級,做到敏感數據不出境,實現雙簽名機制,本地化安全模塊替換等。隨著工作的不斷深入,將會更好地滿足中國政府用戶安全性的特殊需求。而對于外界稱,Win 10源代碼不開放,像是個黑盒子,神州網信回應表示:作為合作方,神州網信可以根據需要隨時查閱Windows 10的源代碼,并進行深入的系統研究與評估。

資料圖資料圖

  神州網信還表示稱,Win 10政府版團隊已與中央政府、地方政府、國有企業建立了廣泛聯系。選擇中國海關、上海市經濟與信息化委員會和衛士通三家機構作為典型用戶對Windows 10中國政府版進行了試用測試,接下來將有更多的試點客戶進行試用,在確保安全的情況下幫助客戶進行應用升級。 

  神州網信稱,“這些年,我們欣喜地看到國產操作系統取得的長足進步與發展。在我們看來,自主創新是一條路,開放合作也是一條路。神州網信希望通過開放合作,基于先進成熟的技術,滿足中國政企客戶安全性的特殊需求,同時培養人才,最終促進我國軟件產業的發展。”

  作者:倪光南(中國科學院計算所研究員、中國工程院院士)

推薦閱讀
聚焦
關閉評論
亚洲精品乱码久久久久久| 97精品伊人久久久大香线焦| 久久免费国产精品| 国产精品九九久久免费视频| 精品国产污污免费网站入口在线| 午夜肉伦伦影院久久精品免费看国产一区二区三区 | 精品人妻AV区波多野结衣| 色精品一区二区三区| 国产精品爱搞视频网站| 人人妻久久人人澡人人爽人人精品| 中文字幕在线精品| 国产成人精品高清在线观看93 | 老司机免费午夜精品视频| 精品水蜜桃久久久久久久| 久久久91精品国产一区二区三区| 久久精品一区二区三区四区| 99久久99久久久精品久久| 国产精品69白浆在线观看免费| 国产麻传媒精品国产AV| 亚洲?V无码成人精品区日韩| 国产精品无码日韩欧| 98精品全国免费观看视频| 亚洲精品无码久久| 亚洲日韩中文在线精品第一| 69国产成人综合久久精品91| 国产乱人伦偷精精品视频| 亚洲国产精品自产在线播放| 久久这里只有精品视频99| 亚洲AV永久精品爱情岛论坛| 国产精品一国产精品| 国产精品青青青高清在线观看| 久草热久草热线频97精品| 日韩精品人妻系列无码专区免费 | 国产精品99久久久久久人| 精品国产福利在线观看一区| 国产精品无码无卡无需播放器| 日本精品久久久中文字幕| 国产亚洲精品bv在线观看| 国产精品国三级国产AV| 亚洲精品乱码久久久久久中文字幕| 精品少妇人妻av无码久久|