在震動全球的棱鏡門事件中,斯諾登爆出美國政府入侵中國網絡至少四年的時間,攻擊目標上百個,成功率達75%,中國成為棱鏡門曝光的“美國政府網絡攻擊行動”的最大受害者,國家信息安全形勢日益嚴峻。
在專家看來,國家信息戰略首先是一個自主信息產業發展的問題。美國等發達國家依靠自身在全球信息產業中的壟斷性優勢,已獲得信息領域的主導權。
2008年,科技部設立十一五期間863重大專項“高端容錯計算機”,直指信息產業的核心——主機。該項目總設計師、高效能服務器和存儲技術國家重點實驗室主任王恩東說:“主機是計算機行業的高精尖領域,集中了信息產業各類前沿和關鍵技術,其應用場合均為金融、電信、能源等與國民經濟密切相關的行業關鍵系統。”此前,主機市場一直被IBM、HP、Oracle等美國巨頭完全把持,并且形成了十分穩固的產業利益鏈條,牢牢掌控著市場和產業資源。
在無產業配套、專業人員極端缺乏的情況下,經過四年多研發,2013年,浪潮對外發布專項成果——中國第一臺自主主機天梭K1系統,使中國成為繼美日之后第三個掌握最新主機技術的國家。一年之后,浪潮主導組建了中國主機產業鏈——國產主機系統產業聯盟,天梭K1批量入駐國家電網、南方電網、建設銀行、人社部等大型關鍵行業客戶。至此,國產主機完成了技術突破到產業突破的快速轉變,成為國家重大項目產學研用相結合的成功范例。
隨著全球信息化程度的不斷加深,信息成為繼陸、海、空、天之后的“第五維戰場”,美國等國家不僅成立了專門的電子戰部隊,還組建了與海陸空并列的信息戰部隊。國家間競爭從傳統領域向信息領域加速擴展。
技術自主可控是前提
雖然沒有硝煙,但是信息戰爭已經悄悄開始,信息安全成為新時期國家安全和國防安全的重要課題。
2012年7月1日,美國總統奧巴馬公開承認,美國確實利用網絡病毒Stuxnet攻擊伊朗納坦茲核工廠計算機系統,造成近千臺主要核設施癱瘓。Stuxnet是奧巴馬親自下令發動的一項針對伊朗的秘密網絡戰爭的一部分,在前總統小布什時期就已啟動。
有一個IT從業者都清楚、但普通人極少知道的常識——IT產品都存在后門,后門的存在本身是合法的,但如果有人蓄意利用后門謀求達成非正當目的,尤其是在有政府介入的情況下,將對國家安全造成重大威脅。
據2013年末路透社報道,加密技術公司RSA接受了美國國家安全局(NSA)的1000萬美元資金,在RSA安全軟件中生成隨機數的默認算法中放置后門,RSA算法是應用范圍最廣的加密算法,此舉可讓NSA輕易攻破全球大部分加密系統。
王恩東表示,“進口設備在技術上完全不可控,對于用戶、對于政府來講就是一個黑洞系統,如果產品有后門、邏輯陷阱或其他惡意程序,難以發現和清除。”也正因此,美國、日本等發達國家對于本國信息化建設采用進口產品一直嚴格限制,技術上的自主可控是國家信息安全的基本前提。
主機是信息安全重點
隨著信息化對經濟、政治、社會生活的不斷滲透,各行業的運轉越來越依賴于各類電子交易系統,如網絡銀行、電話通信、出行購票等,王恩東表示,這些系統的核心部分都是交易數據的處理,目前,在大規模的在線交易數據處理中,還很難找到另外的承載設備來替代主機。
主機是一類單臺可支持8顆以上處理器的高端服務器,通常采用專業的互聯芯片組和操作系統,具有強大的事務處理能力和極高可用性,一直是大型關鍵業務系統不可替代的運行平臺,在金融、電信、能源等關鍵領域應用十分普遍。銀行的儲蓄業務系統、匯兌結算系統和銀聯信用卡交易結算系統,證券的交易系統和報價系統,電信領域的通訊網網管系統,能源領域的電力調度系統,民航領域的空管系統、機場出港系統等系統的核心數據系統均是以主機為承載平臺。
從信息安全角度看,不論政府發動的網絡戰爭還是民間黑客行為,目的不外乎以下幾個,一是針對系統的破壞性攻擊,如邏輯炸彈、蠕蟲、刷帖機等單純的破壞,二是利用后門等手段對系統監視,三是采用木馬等手段破壞偷竊數據,或上述兼而有之。這一切都使主機系統成為信息安全的重點領域,一旦主機系統被攻破,就意味著整個信息系統被控制,攻擊者可以為所欲為。
當然,發展自主主機不僅出自國家信息安全的需求。當今經濟發展有三大趨勢,經濟金融化、經濟全球化和經濟信息化,信息化為成為金融化和全球化的必要技術前提。在這種情境中,專門承擔行業交易數據處理的主機就成為關系國家社會發展全局的基礎性裝備技術,主機一旦無法正常運行,將產生巨大的經濟損失,甚至直接威脅社會安定和經濟安全。
2013年6月23日,工商銀行數據中心由于數據庫軟件升級導致系統故障,全國多地中國工商銀行柜臺、ATM、網銀業務出現故障持續近1個小時,波及北京、上海、廣州、武漢、哈爾濱等多個大中型城市。據Qualix Group統計數據表明,1分鐘的宕機平均會使運輸業損失15萬美元,銀行業損失27萬美元,通信業損失35萬美元,制造業損失42萬美元,而證券業損失高達45萬美元。
天梭是關鍵突破
在天梭K1問世之前,中國主機領域一直保持著“有市場、無技術、無產業”的狀態,是美國主機巨頭的產品傾銷地。據有關機構統計,IOH(IBM、HP和Oracle)三個美國巨頭合計占有99%以上的市場份額,此外,有零星份額被日本企業富士通獲得。
美國一方面大量向中國傾銷主機,另一方面又嚴格控制高端主機數量、用途,例如,對出口到我國的32路以上的主機系統,其出口許可證明確規定“系統的使用僅限于商業用途;指定安裝地點和應用;系統供應廠商和美國商務部要對系統的用途進行定期檢查”。美國對主機核心技術嚴密封鎖,使得中國難以獲得主機技術,行業信息化完全依賴美國進口。
據王恩東介紹,美國、日本等發達國家有一套從法律、行政到出口控制一整套的技術控制體系,例如美國制定了《出口管理條例》《出口管制商品清單》《國防授權法》《關于常規武器和兩用物品及技術出口控制的瓦森納安排》等法律,確保主機技術不會流向中國、俄羅斯等國家。
此外,美日等國不僅在國內構建了嚴密的技術封鎖體系,還主導成立了多邊技術出口管制組織——瓦森納,來替代已經解散的巴黎統籌委員會來繼續對中國的技術封鎖,主機技術就在該組織的主要禁運名單中。
雖然斯諾登事件以后,國家信息安全問題才進入公眾視野,但是黨中央和政府在信息安全、信息戰略方面的規劃和布局早已開始。為了建立和發展一個強大的自主信息產業群,國家不斷加大對863計劃、科技支撐計劃的投入,出臺了投資總額1000億元的“核高基”項目,推動國內企事業力量從核心、高端領域取得突破。
主機是計算機行業的高精尖領域,集中了信息產業各類前沿和關鍵技術,如果中國突破了主機產業技術,自然就具備了自主研制和生產一般性計算機設備的能力,進而可以進一步建立中國自主的信息產業體系,滿足國家信息戰略的需要。科技部863計劃 “高端容錯計算機”專項就是在這樣的背景下設立實施的。
天梭K1自主主機的面世,邁出了中國信息安全自主可控戰略的關鍵一步。