持續兩年左右的強硬政策后,中國政府有意對外資IT企業網開一面,允許它們以合作的模式將產品或技術引入此前因安全問題而鎖死的禁區。這可能是自“棱鏡門”事件爆發以來,中國政府在涉及信息安全的政策尺度上最大的放寬。
6月,蘇州中晟宏芯信息科技有限公司(下稱“中晟宏芯”)宣布永久獲得IBM服務器處理器芯片Power 8的授權,可在此基礎上更換國產安全模塊,以符合中國政府在安全方面的監管要求。中晟宏芯稱,正在與中國多家潛在客戶進行談判,包括一些對信息安全度更高的政府部門和重要行業。
今年以來,在信息安全領域,中外產業合作落地的消息接踵而至,涉及處理器芯片、操作系統等多個核心領域。在此之前,因擔心留有不安全隱患(業內稱之為“后門”),中國政府一度要求政府部門和重要行業在采購時杜絕外資IT企業產品,并引導核心部門采用國產自主產品替代當前使用的設備。
4月19日,在網絡安全和信息化工作座談會(下稱“419講話”)上,中共中央總書記、國家主席、中央軍委主席習近平表示,對于關鍵核心技術項目,“可以探索搞揭榜掛帥”、“英雄不論出處”;成立核心技術研發投資公司,有利于解決上游企業技術推廣應用和下游企業“缺芯少魂”問題,但他同時強調,“金融、能源、電力、通信、交通等領域是網絡安全的重中之重”。
多數公司管理層和業內專家表示,“419講話”是現階段對中國網絡安全自主可控定義最明確的回答,也是未來一段時間影響市場變化的主要因素。這意味著,合作模式帶來的新玩家將加入產業競爭,也將打破此前采用絕對國產自主產品控制的市場平衡。
最終政策口子能開多大,目前難以預測。如何捍衛信息領域國產自主產品安全可控的問題,仍將是下一個階段的產業焦點。
兩條腿走路
中國政府對網絡及信息安全意識的提升,是從“棱鏡門”事件爆發后。2013年,愛德華·斯諾登向媒體曝光了美國國家安全局一項自2007年起開始實施的絕密電子監聽計劃,這令中國政府一度感到緊張:一方面就安全問題對美國公司展開調查,另一方面成立中央網絡安全和信息化領導小組,將網絡及信息安全上升至國家戰略。
中國政府不僅在采購上做出嚴格的限定,相關法律政策也緊鑼密鼓制定出臺。針對政務、銀行、公安等垂直細分領域,要求更為嚴格。新的《國家安全法》首次以法律的形式將網絡空間上升為第五疆域,明確指出“保障網絡空間安全就是保障國家主權安全”。
受到該政策影響的主要是美國IT公司,它們的IT核心技術全球最強,而中國是美國公司最大的市場,不過,去年的數據表明,包括IBM、思科、Oracle、EMC等美國公司,在涉及計算機系統核心技術領域的業務量均銳減。
中國大型網絡公司,比如阿里巴巴,也將“去IOE運動”升級,從原有單純為滿足業務需要,轉向技術不再受制于人,且提升安全性的目的。IBM是服務器提供商,Oracle是數據庫軟件提供商,EMC則是存儲設備提供商,三者構成了一個從軟件到硬件的企業數據庫系統。在這場運動發生前,由這三駕馬車構成的數據庫系統,占領了全球大部分商用數據庫系統的市場份額。
這一情況在2015年以后開始逐步改觀。一種中國政府部門推動,中美兩國企業達成合作的模式正在成為解決信息安全問題的主要方法。最典型的合作案例是,2015年12月,微軟公司與中國電子科技網絡信息安全有限公司(下稱“中國網安”)成立合資公司,為中國政府和關鍵基礎設施國有企業研發專版Windows操作系統。
成立合資公司之前,中央國家機關政府采購中心曾要求,中央機關采購計算機禁止安裝微軟前代操作系統Windows 8。有消息稱,當時成立僅七個月的中國網安的加入,并持股51%,就是為了確保專版操作系統得以進入中國政府、國有企業以及軍隊的采購渠道。此外,國家互聯網信息辦公室、國家發展改革委,工業和信息化部(下稱“工信部”)等中央級部委均參與推動這項合作。
處理器芯片等其他核心產品市場,也參考了這一模式。1月17日,高通公司與貴州省政府在北京宣布,成立合資公司貴州華芯通半導體技術有限公司,貴州華芯通由貴州省政府控股,中方掌握了主導權,但獲得高通和ARM公司授權的服務器技術。按照規劃,這家公司研發和生產的ARM服務器將得到一部分中國政企核心市場。
英特爾、AMD等公司緊隨其后,分別宣布與政府部門、高等院校和企業成立合資公司或研發聯合體,工信部以及部分地方政府參與推動項目落地。
改變“安全”慣性意識
默許合作模式背后,是中國政府對網絡和信息安全認識的變化,首先要解決可用的問題。“419講話”上,中國政府高層已經認可關于發展核心技術的兩條路徑:一條是“關起門來搞創新”,另一條是“開放合作站在巨人肩膀上”。
中科曙光總裁歷軍告訴《財經》記者,在另一個更小規模的會議上,一位金融領域的官員甚至提出,“落后才是最大的不安全”這一全新認識。
西安電子科技大學網絡與信息學院楊超副教授解讀稱,合作開放并不意味著中國政府打開對安全的自主可控要求,而是中國在核心領域的設計、制造和生產環節處于相對落后,而自主研發又需要多年實踐積累、大量資金投入和完善的產業鏈。如果繼續沿著“完全國產化”的思路,可能造成兩個后果:既不能保證真正的安全,又錯失發展機遇。
在復雜的企業應用環境下,系統搭建的所有環節均采用國產自主產品,并不意味著帶來期望的正向效果。此前政府和中國公司的嘗試大多以失敗告終。
中國電子2011年啟動的“網絡安全系統工程”就是一個典型的案例。該公司董事長芮曉武回憶稱,當時中國電子將國產芯片、服務器等集成到一個系統并適配優化后,卻發現這個系統的反應速度仍比英特爾完整系統慢十倍。
2015年,龍芯中科發布了3A2000、3B2000兩款四核處理器,分別面向桌面和服務器市場。該公司總裁胡偉武展示的數據表明,在相同主頻下,其新品與2010年的英特爾酷睿i3 550性能相當,性能約為英特爾2014年生產的酷睿i5 4660的60%-70%。
但使用過龍芯的一位國產服務器廠商產品負責人告訴《財經》記者,“龍芯的性能和穩定性其實難以滿足需求,我們也得吃飯,也得選擇更好的產品。”
那么,如何在使用非國產芯片的基礎上保證安全可控?信息工程研究所信息安全國家重點實驗室林東岱主任告訴《財經》記者,“以IBM開放架構給中國廠商為例,我們可以用國產的安全模塊替換生產。”
從做大到做強
從市場角度來看,此前數年的信息安全導向成就了一批國產IT公司,尤其是芯片領域。
龍芯、飛騰、申威等國產芯片發展得到了中國政府“核高基”(指核心電子器件、高端通用芯片及基礎軟件產品)專項、國家863計劃等資金支持。尤其是“棱鏡門”事件后中國政府對安全的管控,使得作為國家信息安全重要保障各個環節的公司普遍受益。
在此期間,一批國產IT企業收入激增,股票瘋漲。從2014年11月上市到2015年中旬,中科曙光股價增長31倍;浪潮信息、華勝天成等企業,在2014年、2015年上半年的財報收入、利潤增長均超過100%,同時2013年底至2015年5月,股價也創造了超過200%的增幅。
胡偉武披露數據顯示,近三年來,龍芯中科業務收入不斷增長:2013年開始有小規模收入;2014年收入增長51%,虧損規??s減58.3%;2015年收入增長57%,首次實現小幅盈利;預計2016年收入仍將保持雙位數增長。
如果沒有意外,龍芯中科接下來的計劃是,在2020年前后至少登上創業板。這就要求,該公司必須在未來兩年里繼續保持盈利的高速增長。
不過此時引入外資企業,使得享受了兩年多政策紅利的國產IT公司產生了畏懼。
在數月前舉行的中國計算機大會上,談到關于國內芯片市場的問題時,胡偉武曾說:“政府應該干啥,應該在黑暗森林里圍個籬笆墻,構建一個小森林,把國外芯片擋一擋。”盡管胡偉武日后回應稱是呼吁政府加強監管,界定何為自主可控的芯片,但外界普遍認為,龍芯中科期望得到政策保護。
可以預見的是,隨著政府放開這個口子的趨勢成型,國產和混血之間的洗牌競爭將不可避免。
Gartner分析師田宇表示,對于自主安全可控的解讀權掌握在政府手中,以后可以收緊,也可以放松,當前的狀態是大家做做看,然后再來引導產業。
但有關政府部門的底線在哪里,目前來看尚未可知。
一個變量是,目前不同政府部門對自主安全可控的界定仍有分歧。可以看到的是,引領經濟發展的產業部門和地方政府,積極引入外資技術,但負責國家安全相關的軍隊主管部門和機要部門仍強調自主。
一些政府官員相信,即使完全的物理隔離,并拆掉無線通信模塊,信息仍有泄露的可能。
因此業界人士推測,中國有關政府部門不會將自己核心安全管控置于別人手中,所以會出臺多種條件、約束或規范 ,提前預防可能存在的后門危害。也就是說,未知的潛在風險可能對政府安全政策做出影響。
6月15日,卡巴斯基實驗室宣布發現地下黑市xDedic——販賣全球超過7萬臺被感染服務器權限。根據目前掌握的信息,中國位列受影響最嚴重國家第二名,波及政府、運營商等機構。