外媒曾用“玻璃龍”來形容中國信息安全體系——看似堅硬,實際幾乎沒有安全可言。信息技術和產業,尤其是計算機主機能否自主,是中國信息安全的關鍵所在。
日前,海外媒體曝光美國國安局(NSA)“量子”項目,美國國安局將一種秘密技術成功植入沒有聯網的電腦,能夠對其進行數據監視,甚至更改數據,這一技術自2008年就開始使用,最重要的監控對象便是中國軍方。
近一年來,“棱鏡門”事件的持續發酵讓各界對信息安全的關注不斷升溫,“自主可控、安全可靠”越來越成為國家、政府和企業用戶的關鍵需求。隨著信息技術的不斷發展和信息化手段的快速普及,信息成為繼陸、海、空、天之后的“第五維戰場”。可以肯定,今后來自外國政府以及其他組織機構的信息攻擊還將呈現增長態勢。
信息安全威脅無孔不入
眾所周知,我國信息化建設一直高度依賴進口設備,尤其是核心領域和關鍵行業。大量采用進口設備讓核心信息系統的數據安全得不到保障,木馬、后門、預埋的邏輯炸彈等惡意程序難以清除,從根本上危及國家信息空間主權。
震驚世界的斯諾登事件爆出美國政府正通過多種技術手段侵入包括我國在內的世界各國信息空間,竊取核心數據。例如,制定“巧言計劃”,收集元數據、繪制我國信息疆域地圖,設立“定制入口組織”對我國網絡空間進行攻擊。更令人震驚的是,美國政府網絡入侵中國網絡至少有四年時間,攻擊的目標達到上百個,成功率高達75%。顯然,對全球信息技術的壟斷保證了美國對中國信息疆域的侵犯能夠在保持“長時間、高頻次”的情況下,還獲得了“高成功率”。
近期,西方主流媒體報道,美國國家安全局通過支付1000萬美元獲得了RSA公司國際性加密算法Bsafe中放置后門的權力。RSA是信息安全行業的基礎性企業,市場占有率高達70%,其Bsafe加密算法是全球信息安全的基石,在其理論基礎上衍生出來的非對稱加密方式被廣泛應用,例如網銀密碼盾。RSA的密碼后門幾乎讓全球多數關鍵信息系統向NSA大門洞開。
可以看出,針對中國網絡空間的肆意侵略活動中,西方一些企業已經從被動服從的角色成為主動參與的幫手。
主機自主是安全根基
要保障國家、行業信息安全,只有發展自主的信息產業,用自主的技術來完成中國信息化建設。而發展現代信息產業,作為信息技術核心基礎裝備的主機將是最好的破題點。
主機是一類單臺可擴展8顆以上處理器的高端服務器,專門用于承擔各個信息系統在線交易數據處理功能,是國家信息化建設和信息產業發展的核心和基礎。如果將國家信息化建設和信息產業看成一棵大樹,那么主機就是這棵樹的“根”,主機對存儲、通用服務器等硬件,以及數據庫、中間件、應用軟件等都有著至關重要的影響。
發展自主信息產業,實現信息化建設的自主可控,都應該從這棵大樹的“根”——主機開始。在主機領域,我們對進口技術依賴程度高達95%以上,遠遠超過一般性的信息設備,這成為我國信息安全不可控隱患和自主信息產業發展受限的核心成因。
IT產業是一個標準化、規模化的現代產業,應用軟件的標準取決于操作系統,操作系統的標準則取決于服務器另一方面,主機是各類尖端服務器技術的集大成者,其技術發展水平決定了整個服務器產業的技術水平。因而,主機是整個軟硬件產業的核心,很大程度上能影響IT產業利潤的走向,中國信息產業要實現健康的可持續發展,一定要建立自主的、有競爭力的主機產業。
主機是信息技術產業實現突破的破題點,更是關系我國信息技術產業發展轉型升級、國家信息安全自主可控的“制高點”。打破西方發達國家壟斷是中國信息產業長期發展不可回避的挑戰,也是中國信息產業自主和主導所必須走出的第一步。
2013年1月,國家“863”計劃重大專項“高端容錯計算機”項目成果——天梭K1系統由浪潮集團正式對外發布。天梭K1是中國第一臺自主的主機系統,使中國成為世界上三個掌握最新主機技術的國家之一。浪潮突破了主機技術,拿到了全球主機俱樂部的門票,具備了在產業鏈核心環節打破壟斷的條件。
但是,西方發達國家政府和國際壟斷企業是不會輕易讓中國廠商進入全球主機產業生態的。對此,中國自主主機必須做好打攻堅戰的準備,從主機這個產業核心環節開始,打這場壟斷攻堅戰,讓更多的中國企業參與到這場攻堅戰中,打出國產產業的發展空間,實現整個產業的轉型升級。
發展自主主機解放行業用戶
國產主機的發展是一場關系國家戰略、產業發展的宏大篇章。長遠看,這場運動的最大受益者和推動者是行業用戶。對于大部分用戶而言,國產主機將從真正意義上帶來核心信息系統的“自主”選擇權,為長期綁定國外設備的信息化建設“減負”。與此同時,信息系統的自主可控和安全可靠也將得到有效控制。
目前,IOH(IBM、Oracle、HP)在中國主機市場占據支配地位,三家企業技術實際都是封閉的。客戶一旦采用其某一類產品,比如主機,配套產品和服務就只有從這家企業購買。IOH將本該與客戶共贏的合作關系變成了對客戶的捆綁和控制,用戶選擇無自由,成本被控制。
以維保服務為例,IOH普遍采取“迭代式”的服務收費策略,每年收取前一年總價的20%以上,采購一臺100萬的主機,第一年維保為20萬,第二年就會增加到24萬,逐年疊加,主機服役期限一般長達5年以上,用戶在主機服役期內投入的服務成本遠遠超過了當初的購買成本。本文來源:瞭望觀察網
此外,這些廠商還有各類服務收費的霸王條款,例如要購買維保服務,必須先將此前的空檔期費用補齊,假如用戶要購買第二年的維保服務,必須先將第一年的費用補齊才可以。此外,配套軟件每半年升級一次版本,新技術推出就會用各種措施讓用戶更新換代,用戶幾乎成了這些廠商的“自動提款機”。
解決這些問題,只有依靠國產主機產業的發展。本土企業的研發、生產、服務都是本地化運作,成本顯然比美國企業要低得多。更為重要的是,國產主機具有更好的開放性,不會產生技術捆綁問題,本土企業的競爭將迫使美國企業放棄原有的業務模式,中國用戶被捆綁的局面將被打破。□(作者為高效能服務器和存儲技術國家重點實驗室主任、浪潮集團高級副總裁)
迎接國產自主主機的春天
2013年1月,國家“863”計劃重大專項“高端容錯計算機”項目成果——天梭K1系統由浪潮集團正式對外發布。通過該產品的研制,浪潮建立了一個初步的自主主機技術體系,中國主機產業由此發端。
核心技術方面,浪潮集團設計實現了多處理器CC-NUMA體系結構,包括“雙翼可擴展多處理器緊耦合共享存儲器體系結構”和“與商業處理器兼容的兩級目錄Cache一致性協議”,研制成功核心部件——處理器協同芯片組,完成了核心部件的突破,打破了歐美發達國家對中國的技術封鎖。此外,浪潮還形成了一整套涵蓋芯片設計、板卡設計、結構設計等不同層面的技術成果,建立了一整套主機核心技術體系。
與此同時,浪潮還在操作系統方面取得了突破,為天梭K1軟件生態的建立和發展奠定了基礎。浪潮研制的天梭K1的專用操作系統K-UX是國內唯一一款符合國際OpenGroupUNIX03標準的UNIX操作系統。
UNIX03是主機技術生態的入門牌,取得該認證就意味著可以廣泛兼容當前在UNIX系統上運行的各類軟件。UNIX03認證門檻高、過程復雜,此前僅有IBMAIX、HP-UX、蘋果MacOS和OracleSolaris四款操作系統通過了該認證。K-UX在認證過程中,先后完成了3200余處UNIX兼容增強以及其他6萬余個UNIX03測試項。
2013年9月,在工信部的直接支持下,浪潮與國內16家骨干企業聯合成立了國產主機系統產業聯盟,首次將分散于各個產業環節的國產力量整合為一條相對完整的產業鏈,這些企業的產品和應用解決方案將全面支持天梭K1系統。
2014年1月15日,浪潮借舉行“國產主機應用峰會”之機,正式對外發布“K遷工程”。K遷工程是一項推進國產主機天梭取代進口設備的系統性工程,包括方案和工具的開發、方案測試中心的建設、工程師認證與培訓、產業聯盟保障等方面。
為此,浪潮將配備100多名遷移工程師,在全國建設四大遷移方案測試中心。斯諾登事件以來,很多用戶正在探索關鍵系統國產化遷移的方案,K遷工程將幫助這些行業用戶有能力、更輕松地將業務系統從進口設備遷移到國產主機上。
K遷工程也得到了國產主機系統產業聯盟的大力支持,浪潮將與軟件廠商、系統集成商一起,不斷完善從國外主機設備向國產主機K1遷移的方法論、工具與合作機制,盡快擴大主機國產化應用規模。這一過程中,國產主機產業鏈多方協同互動,以天梭K1為核心的國產主機產業和應用生態會不斷得到完善和發展。本文來源:瞭望觀察網
縱觀2013年的中國服務器市場,本土廠商不斷搶占市場份額,呈現快速增長的勢頭。在中低端服務器市場,以浪潮為代表的國產服務器廠商的市場份額連續走高,最高已經突破57%,已經全面超越了國外品牌。
無論是從產品的技術儲備還是從服務水平上看,國產品牌已經具備了與國外品牌抗衡的實力。令人欣喜的是,這種情況正在向高端服務器領域延伸,國產主機陣營便是最好的例證。可以說,中國服務器產業的春天已經到來,國內廠商有望在全球IT產業圈中贏得更大的話語權,實現發展方式的轉型升級。