今年5月23日,微軟在新品發(fā)布會上宣布,將發(fā)布專門針對中國定制的Windows 10政府版。微軟介紹,Windows 10政府版由微軟和神州網(wǎng)信合作開發(fā),該系統(tǒng)滿足“政府數(shù)據(jù)不出境、留在中國”的要求。
據(jù)悉,Windows 10政府版實現(xiàn)了本地激活、補丁、更新和升級,已經(jīng)通過3家大型企業(yè)的用戶測試,中國海關(guān)、上海市經(jīng)信委和衛(wèi)視通三家機構(gòu)作為試點,接下來將會有更多的試點客戶。
就在這一計劃宣布后兩周,中國工程院院士倪光南公開發(fā)文表示,微軟Win 10及“Win 10政府版”電腦操作系統(tǒng)未通過網(wǎng)絡(luò)安全審查,希望依法繼續(xù)禁止政府采購和使用Win 10(包括“Win 10政府版”在內(nèi))。
倪光南還稱,宣傳Win 10通過“用戶測試”、“安全測試”,可能是想造成“Win 10政府版”已通過國家安全審查的假象,從而為它進入政府采購敞開大門。
對于這一言論,南都記者昨日電話采訪了中國工程院院士倪光南、神州網(wǎng)信公司負責媒體關(guān)系工作人員和中國本土操作系統(tǒng)開發(fā)商中標軟件等事件各方,就此問題做出進一步回應(yīng)。
中國工程院院士倪光南:
用戶測試和安全審查不能混為一談
南都:你近期在報紙上撰文建議,因為“Win 10政府版”并未通過網(wǎng)絡(luò)安全審查,希望依法繼續(xù)禁止政府采購和使用Win 10(包括“Win 10政府版”在內(nèi)),為什么會發(fā)出這樣的聲音?
倪光南:6月1日國家網(wǎng)絡(luò)安全法生效以后,雖然在政府采購目錄中還沒有Win 10產(chǎn)品,但我們要予以關(guān)注。近日,有一些宣傳可能產(chǎn)生誤導(dǎo),使人以為Win 10經(jīng)過幾個單位的試用就可以代替網(wǎng)絡(luò)安全審查了。應(yīng)當指出,這和網(wǎng)絡(luò)安全審查完全是兩回事,不能混為一談。
南都:網(wǎng)絡(luò)安全審查是必須的條件?
倪光南:現(xiàn)在國家網(wǎng)絡(luò)安全法和《網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全審查辦法》都已經(jīng)生效了,我認為Win 10要進入政府采購就應(yīng)該通過網(wǎng)絡(luò)安全審查。既然法規(guī)生效了,我們就應(yīng)該按照法規(guī)的要求去做。那么,此前已經(jīng)采購的Windows XP和Win 7,是不是也要做這種審查或其他處理呢?對于這些歷史問題現(xiàn)在還沒有具體的規(guī)定。
南都:你認為,如果不用Win 10操作系統(tǒng)的話,我們有哪些替代選擇?
倪光南:今后中國政府等重要領(lǐng)域首先應(yīng)該使用國產(chǎn)操作系統(tǒng)。通過這次勒索病毒的爆發(fā),大家都看到,用Windows這類操作系統(tǒng)存有很大的風險。從這個角度,我們希望今后用國產(chǎn)操作系統(tǒng)。上述網(wǎng)絡(luò)武器基本上都是針對現(xiàn)存Windows這類操作系統(tǒng)的,使用國產(chǎn)操作系統(tǒng)的風險要小得多。當然,也會出現(xiàn)新的攻擊,但是,只要我們自己掌握自己操作系統(tǒng)的源碼,就有能力進行防御,也有能力及時發(fā)現(xiàn)問題,積極主動打補丁等等。總之,在安全性、可控性方面,國產(chǎn)操作系統(tǒng)會大大優(yōu)于外國的操作系統(tǒng)。
南都:你說Windows XP和Win 7可控,是因為操作系統(tǒng)的設(shè)計和Win 10不一樣嗎?
倪光南:是的,它們在架構(gòu)上是不同的。雖然源碼我們都不掌握,但是Windows XP和Win 7沒有集成可信計算,而Win 8和Win 10是集成可信計算技術(shù)的架構(gòu)。用了可信計算技術(shù),操作系統(tǒng)提供商對系統(tǒng)就有極強的控制力。可以說,是提供商掌握了整個電腦的控制權(quán)。比如說,第三方軟件要經(jīng)過微軟的認證,才能運行,用戶自己也不能輕易更改硬件配置。Windows XP和Win 7還屬于一般的操作系統(tǒng),廠商控制力就沒有那么強,從可控性角度看,我們是可以接受的。
南都:國產(chǎn)操作系統(tǒng)能夠替代Win 10嗎?
倪光南:國產(chǎn)操作系統(tǒng)在易用性上,應(yīng)該說已有很大的進步。從操作系統(tǒng)本身角度來講,國產(chǎn)操作系統(tǒng)都是基于開源Linux的,和Windows是完全不同的技術(shù)路線。現(xiàn)在,我們云計算的數(shù)據(jù)中心和超級計算機的操作系統(tǒng),其復(fù)雜程度應(yīng)該說是遠遠超過個人電腦,用的都是基于開源的Linux系統(tǒng),從技術(shù)角度看完全沒有問題。
但為什么有人說國產(chǎn)操作系統(tǒng)不如Windows呢,這是因為在整個操作系統(tǒng)的生態(tài)環(huán)境的支持上不如Windows.Windows系統(tǒng)經(jīng)過二三十年的時間發(fā)展,有大量的應(yīng)用軟件。Linux用在超級計算機和云計算中心的場合,不存在這個生態(tài)問題。但是,用在個人電腦上,它的應(yīng)用軟件生態(tài)就遠不如Windows這么全面了。這就是我們承認有欠缺的地方。
解決方法是:第一,使移動APP在國產(chǎn)Linux操作系統(tǒng)上能運行,這在技術(shù)上已經(jīng)可行了,在這種情況之下,國產(chǎn)操作系統(tǒng)的生態(tài)環(huán)境將會得到很大改善,而用戶在使用中的體驗也會得到很大提高。第二,可以做一些移植工作。比如,一些單位正在把OA、郵件、管理系統(tǒng)等應(yīng)用系統(tǒng),移植到國產(chǎn)操作系統(tǒng)上來。但是,一些大型軟件像仿真軟件、EDA等等,在手機上可能沒有,在Linux操作系統(tǒng)上也不一定有。在這種情況下,我們可以采用桌面虛擬化技術(shù),把這些大型軟件運行在若干Windows 服務(wù)器上,通過提供云服務(wù)的辦法來解決。
Win 10中國合作開發(fā)方:
測試機構(gòu)根據(jù)相關(guān)要求進行多輪測試
由于倪光南對Win 10政府版操作系統(tǒng)提出的疑慮,南都聯(lián)系到微軟Win 10政府版的中國合作方神州網(wǎng)信,對這一疑慮做出回應(yīng)。
中國合作方可以隨時查閱Win 10源代碼
神州網(wǎng)信告訴南都,神州網(wǎng)信是中國電子科技集團和微軟的合資公司。中國電科占51%股份,微軟占49%股份。
“我們也看到了倪光南院士的這篇文章,并非常尊重倪光南院士。”神州網(wǎng)信表示。
對于外界對Win 10的質(zhì)疑,神州網(wǎng)信稱,正致力于向中國政府及關(guān)鍵設(shè)施領(lǐng)域國有企業(yè)提供技術(shù)先進、安全可信任的本地化Windows 10中國政府版,并實現(xiàn)了本地激活、補丁、更新和升級,做到敏感數(shù)據(jù)不出境,實現(xiàn)雙簽名機制,本地化安全模塊替換等。隨著工作的不斷深入,將會更好地滿足中國政府用戶安全性的特殊需求。
而對于外界稱,Win 10源代碼不開放,像是個黑盒子,神州網(wǎng)信回應(yīng)表示:作為合作方,神州網(wǎng)信可以根據(jù)需要隨時查閱Windows 10的源代碼,并進行深入的系統(tǒng)研究與評估。
確認在三家機構(gòu)做試用測試
神州網(wǎng)信向南都確認,Win 10政府版團隊已與中央政府、地方政府、國有企業(yè)建立了廣泛聯(lián)系。選擇中國海關(guān)、上海市經(jīng)濟與信息化委員會和衛(wèi)士通三家機構(gòu)作為典型用戶對Windows 10中國政府版進行了試用測試,接下來將有更多的試點客戶進行試用,在確保安全的情況下幫助客戶進行應(yīng)用升級。
神州網(wǎng)信稱,“這些年,我們欣喜地看到國產(chǎn)操作系統(tǒng)取得的長足進步與發(fā)展。在我們看來,自主創(chuàng)新是一條路,開放合作也是一條路。神州網(wǎng)信希望通過開放合作,基于先進成熟的技術(shù),滿足中國政企客戶安全性的特殊需求,同時培養(yǎng)人才,最終促進我國軟件產(chǎn)業(yè)的發(fā)展。”
此外,神州網(wǎng)信表示,Windows 10比Windows 7和Windows 8在安全性方面有了很大提升,在Windows 10基礎(chǔ)上,根據(jù)相關(guān)中國主管部門的要求做定制開發(fā),希望能夠更好地滿足政企客戶的需求。
國產(chǎn)操作系統(tǒng)開發(fā)公司中標軟件:
國產(chǎn)系統(tǒng)與微軟速度無明顯差異
南都:倪光南院士在文章中表示應(yīng)以國產(chǎn)的系統(tǒng)代替Windows系統(tǒng),以保證安全性,以中標軟件的經(jīng)驗來看,目前國產(chǎn)操作系統(tǒng)的發(fā)展如何?
中標軟件:國產(chǎn)操作系統(tǒng)經(jīng)過多年的發(fā)展和市場淘汰,能長久存活下來的都是具備一定技術(shù)和營銷能力的產(chǎn)品和企業(yè)。目前在服務(wù)器領(lǐng)域,國產(chǎn)操作系統(tǒng)已經(jīng)能和國外產(chǎn)品展開市場競爭,在政府、國防、金融、電信等多個領(lǐng)域已經(jīng)形成廣泛的成功應(yīng)用案例。桌面領(lǐng)域目前看仍然是微軟一家獨大,但是在桌面預(yù)裝,定制化桌面產(chǎn)品領(lǐng)域,國產(chǎn)操作系統(tǒng)憑借其快速定制的特性,也在蠶食微軟的市場。
南都:有人指出,國產(chǎn)操作系統(tǒng)目前面臨運行速度慢,可裝載應(yīng)用數(shù)量有限的問題,目前現(xiàn)實情況是這樣嗎?
中標軟件:國產(chǎn)操作系統(tǒng)運行速度和微軟相比各有所長,并不存在明顯的速度差異。但是在可使用的應(yīng)用數(shù)量方面確實有巨大差異。2010年,微軟當時的CEO史蒂夫·鮑爾默就宣稱,Windows平臺上總共有超過400萬款應(yīng)用程序。時至今日這個數(shù)量更是驚人。國產(chǎn)操作系統(tǒng)目前在應(yīng)用數(shù)量上正在努力追趕,Windows平臺上的多數(shù)常用應(yīng)用程序,已經(jīng)基本上可以找到對應(yīng)軟件。
南都:國產(chǎn)操作系統(tǒng)如何保證政府系統(tǒng)的安全性?
中標軟件:國產(chǎn)操作系統(tǒng)廠商源代碼可以全部提供給政府,進行全面的,白盒化的信息安全審查。確保代碼中不會隱藏其他內(nèi)容。同時,國產(chǎn)操作系統(tǒng)企業(yè)會根據(jù)國家信息安全需求,進行架構(gòu)、核心等安全加固。提升操作系統(tǒng)安全等級。個別提升后的系統(tǒng)可以通過公安部等權(quán)威機構(gòu)高級別的安全認證。
前一陣廣泛肆虐的勒索病毒,造成了全球上百萬的Windows客戶中招,數(shù)據(jù)丟失。而由于病毒是針對Windows設(shè)計,并不能感染國產(chǎn)操作系統(tǒng)。國產(chǎn)系統(tǒng)的上百萬客戶無一在此次事件中中招宕機。