当前位置:DS2M > 创新社区 > 倪光南院士深入分析我国网络与信息安全领域的现状及未来创新趋势

倪光南院士深入分析我国网络与信息安全领域的现状及未来创新趋势

更新时间:2024-11-09 03:30:01来源:互联网

作者 / 王莹 《电子产品世界》编辑

编者按:近日,在武汉召开的“第十六届全国嵌入式系统大会”上,中国工程院院士倪光南介绍了我国网信领域的现状及目前正在推进的国产自主可控替代之中,进展比较顺利的四个项目。

网信领域的现状

  现在社会上对中国科技产业发展水平的评估有两种倾向,一种认为中国很厉害;另一种认为中国没有创新。应该实事求是地分析,看看中国各个领域有什么短板和长板,作出相应的对策。

  在网信领域我们有两个明显的短板:芯片和基础软件。当然,芯片产业链的各个环节也不能一概而论,例如中国芯片的设计水平不差,设计公司数量是世界第一,但芯片制造、装备、材料、EDA工具/IP核等等环节,我们仍较弱。

  在芯片制造方面,SMIC(中芯国际集成电路制造有限公司)在世界代工业中排名第五,但装备的国产化率不到20%,基础软件包括终端操作系统(OS,含移动OS和桌面OS)和大型工业软件(CAE、CAD、CAM等)明显欠缺。

倪光南院士深入分析我国网络与信息安全领域的现状及未来创新趋势

  长板方面,我们在互联网应用和新一代信息技术方面与发达国家的差距不大甚至某些方面有些优势。总体上,我国网信领域总体的技术和产业水平居世界第二位,次于美国。从全球ICT企业市值排行榜看[注1],美国有6家,中国有3家(注:华为虽然未上市,但估值能进入前十,也统计其中),韩国1家,可见中国居世界第二位是符合实际情况的。

  我们承认,中国还缺乏基础研究。不过,在应用方面我们有一定优势,应用发展也能够带动基础研究,使中国在基础方面也能迅速赶上去。

实现“进口替代”的两个条件

  第一个是技术相当甚至超越。我国网信很多领域已经可以达到这个地步,例如北斗导航。今后在卫星导航定位领域,北斗替代GPS会很快扩展开来。通常GPS卫星定位精度是10米左右,而现在的北斗借助创新的差分技术,在基本上不增加成本的条件下,精度可达到分米级——与10米级相差了两个数量级,这样才能适用于自动驾驶。

倪光南院士深入分析我国网络与信息安全领域的现状及未来创新趋势

  但是第二条更重要——生态环境。因为不是你有了技术就有了生态,生态往往是很难建立的,兼容原有生态是一种途径,但通常也不容易完全兼容,也需要一定的兼容成本。

  “中兴事件”以后,人们对国产产品有了一个重新认识。过去我们的提法是“同等替代”。记得当时的科技部徐冠华部长就表示反对,指出国产技术刚出来,怎么能与进口同等?另外,特别是与软件相关的,原有的市场垄断者,往往用免费推销策略,怂恿盗版软件占据市场,像Windows、Office、AutoCAD等等都曾经这样做过,因此国产正版软件起不来。因此在软件相关产品方面,国产产品没有性价比优势。所以现在我们的对策应该是:哪怕差一点、慢一点、贵一点,我们也要用。这就不一样了。因为如果不用,生态就发展不起来。所以有了这两个条件,在今后一段时间内将会出现大量替代。

四个替代实例

  我国网信领域正在进行一些替代,这里举四个例子。

  1. 桌面系统。即国产桌面体系替代Wintel。这是有把握做好的。先从政府机关开始。政务系统估计有2000万左右的用户,欧洲的一个大国也没有这么大的用量。我们的好处是市场大,这2000万台的市场巨大,可用几年时间来替代。众所周知,不是我们的Linux操作系统比Windows差,或我们的CPU比英特尔差(注:实际上就差三五年),问题是在生态。

  好在现在移动生态起来了,电脑用得少了。因为手机在很多方面可以替代电脑。所以我们可以用手机的生态帮助实现桌面的替代,例如有些单位的政府工作人员希望办公时可以用QQ,国产Linux不支持QQ,那么通过在Linux上运行安卓的“沙箱”,就可以在Linux上用安卓的生态进行补充了(例如用“微信”代替QQ)。

倪光南院士深入分析我国网络与信息安全领域的现状及未来创新趋势

  当然对于国产CPU,目前大概相当于Intel的i3、i5水平。最近我国有关方面关注RISC-V开源CPU技术,也许未来RISC-V也会发展起来,所以CPU替代应该是可以实现的。

  现在,航天科工集团的“商密网”是实现自主可控替代的典型。“商密网”采取云服务模式,有4万用户,已稳定运行2年多,其数据中心和终端基本实现国产化,已有2.8万台国产固定终端和服务器(国产CPU+操作系统+各种软件)。实测性能指标完全符合要求,达到“可用”,正向好用发展,用户体验与Wintel相仿。

  我国政府的2000万台终端,几年后全部采用国产的,老百姓最终也会跟着政府逐步采用。

  第二是“去IOE”的替代。这是云计算数据中心的核心部件,历来被发达国家所垄断,前几年业界曾提出“去IOE”(IBM的主机、Oracle数据库、EMC存储设备所构成的系统),但过去很难实施。最近,航天超级服务器(含航天昆仑数据库)的性价比已超越“IOE”,为这一替代创造了条件。

  这一替代在有些单位的测试情况不错,关键应用大致可以在零代码修改下实现去“IOE”。

  按照国际上通行的TPC-C测试规范,航天超级服务器的指标目前最高是1198万tpmC(每分钟内系统的事务处理数),位居世界第二。仅次于Oracle用SPARC等多台小型机,做到的3000多万tpmC(注:上述国产数据库是分布式架构,通过增加集群规模就可以提高tpmC,因此有很大的发展空间。)。

  第三是替代SAP的企业ERP(企业资源计划软件)。目前全世界的大企业都在用德国SAP公司的ERP,我国的百强和上市公司也大都在用它。连软件最发达的美国公司也在用SAP的产品,因为SAP做得很好。而且这种软件工作量巨大, SAP有上万名软件人员,花费了几十年做出来,估计有上亿行代码。德国工业革命早,尤其在企业管理方面,德国的严谨精神体现在ERP中,这也使人们感到SAP ERP很难被取代。

  我国有的大集团每年仅SAP ERP软件的维护费就要花几亿元人民币,而且改动起来很困难,一个小小的改动都要高价请SAP顾问做,也不是短期就能改好的。

  在这种新形势下,上海博科资讯股份有限公司研制的Yigo-ERP有望替代SAP的产品。2018年6月,在中国电子学会的组织下,“Yigo-ERP核心技术及产业化应用”顺利通过了科技成果鉴定。

  博科开发了Yigo平台——图形化语言或零代码开发工具。虽然有很多中外公司在采用类似的方法,但博科平台是已经可以在大型软件开发之中成功实用的。依托Yigo平台,开发一个软件模块只需做三件事情:第一是构建模型;第二是定义界面;第三是确定数据关系。而且这些不需要软件人员来做,而是业务人员就能做的,最后,平台能自动转换成这个软件模块,其好处是效率高,尤其是不会有Bug(缺陷),这解决了软件工程中一个大问题。

  目前在一些单位的测试结果表明,过去SAP软件专家十天做的事情,用Yigo不到一天就做完了。目前这个平台正在大力推广。

  第四是在工控系统中替代VxWorks。主要是国产工控实时操作系统SylixOS对VxWorks的替代。SylixOS相比Vxworks有很大优势:内核基本上全部是自己写的,并进行开源,而与航天、交通、石油等等应用相关的部分,如有保密需要,可以不开源。

  嵌入式操作系统做的人很多,不过翼辉SylixOS的模式很有特点——把内核开源出来,使大家可以审查、共同发展,与具体应用有关的部分,如不愿意开放,可以封闭起来。翼辉SylixOS是我国科技人员从2006年开始自主编写、历时12年发展而成的,是国内拥有完整自主知识产权的大型实时操作系统。SylixOS替代外国VxWorks的条件已经基本成熟,不过,这一替代的主要障碍在于非技术方面,例如有一些“穿马甲”的非自主可控操作系统的干扰;有些单位对网络安全认识不足,缺乏风险意识;部分行业的门槛对推广有一定影响等等。

小结

  网信领域技术新,发展快,人才作用大,中国有后发优势。中国在网信领域有明显的短板——芯片和基础软件。中国也有一些长板,诸如互联网和新兴技术,较有可能“弯道”或“换道”超车。

  我们希望用自主可控达到技术安全,用技术安全达到网络安全。在测评制度方面,除了常规的性价比和与“等保”相关的安全测评外策略,希望今后增加“自主可控”测评,作为技术安全的必要条件,这样,可以帮助国产产品实现对进口的替代,从而更好地保障网络安全。(注1:“全球ICT企业市场排行”的统计截至2018年8月31日,排行榜上的前9家企业依次是:苹果,亚马逊,微软,谷歌,Facebook,阿里巴巴、腾讯,三星电子,英特尔。)