盧錫城,1946年11月出生于江蘇靖江,1970年畢業(yè)于哈爾濱軍事工程學(xué)院。曾任國防科技大學(xué)計算機學(xué)院院長(cháng)、國防科技大學(xué)副校長(cháng)、并行與分布處理國防科技重點(diǎn)實(shí)驗室主任、原總裝備部科技委副主任兼秘書(shū)長(cháng),中國科協(xié)副主席等職。1999年被遴選為中國工程院院士,現在中央軍委科學(xué)技術(shù)委員會(huì )工作。長(cháng)期從事高性能計算和計算機網(wǎng)絡(luò )領(lǐng)域的教學(xué)科研工作,以及國家和軍隊信息領(lǐng)域的戰略研究工作。先后獲國家科技進(jìn)步一等獎4項、二等獎3項,以及何梁何利基金科學(xué)與技術(shù)進(jìn)步獎等獎勵。
實(shí)現核心信息技術(shù)和產(chǎn)品自主可控、構建安全可控的信息技術(shù)體系,是維護國家和軍隊安全發(fā)展的重大戰略舉措。信息技術(shù)覆蓋范圍較寬,但最重要最基礎事關(guān)安全的核心技術(shù)仍然是以微處理器(CPU)為代表的芯片技術(shù)和以操作系統(OS)為代表的基礎軟件技術(shù)。近二十年來(lái),國家一直把微處理器和操作系統作為推進(jìn)核心信息技術(shù)自主可控戰略的重要抓手。
自主可控的根本目標是安全可控
嚴格意義上,安全可控應包括三方面內涵:一是產(chǎn)品制造安全可控,即產(chǎn)品設計生產(chǎn)全過(guò)程不存在被人為植入安全“陷阱”的可能;二是產(chǎn)品供給安全可控,即無(wú)論平時(shí)或戰時(shí),都能做到產(chǎn)品貨源充足、價(jià)格合理;三是技術(shù)發(fā)展安全可控,不存在受制于人的技術(shù)“命門(mén)”,能自主修補產(chǎn)品缺陷和進(jìn)行產(chǎn)品升級換代。
“自主可控”與“安全可控”兩個(gè)概念關(guān)注的問(wèn)題相同,“自主可控”是手段、“安全可控”是目的,推進(jìn)自主可控戰略的根本目標和初心就是要實(shí)現國家和軍隊關(guān)鍵信息系統的“安全可控”。
值得關(guān)注的是,在經(jīng)濟全球化的開(kāi)放形勢下,簡(jiǎn)單地用“國產(chǎn)化”或“有自主知識產(chǎn)權”來(lái)表征產(chǎn)品的自主可控容易產(chǎn)生誤導。國產(chǎn)的產(chǎn)品中可能包含仍受制于人的技術(shù)“命門(mén)”;“有自主知識產(chǎn)權”的產(chǎn)品中可能包含技術(shù)上尚未完全掌控的開(kāi)源資源。衡量自主可控水平的準確“尺子”應是安全可控程度。
自主可控發(fā)展仍處在初級階段
長(cháng)期以來(lái),國家一直在支持核心信息技術(shù)發(fā)展,并取得了很多重要成果?!笆濉睍r(shí)期,國家863計劃設置CPU和OS專(zhuān)項,應對“信息產(chǎn)業(yè)空芯化危機”;“十一五”起,國家設立“核高基”重大專(zhuān)項,持續十五年,重點(diǎn)支持核心器件、高端芯片和基礎軟件等關(guān)鍵產(chǎn)品的自主可控;“十二五”時(shí)期,國家又重點(diǎn)投入,解決國產(chǎn)硬件和軟件的適配問(wèn)題,推進(jìn)國產(chǎn)產(chǎn)品的示范應用;“十三五”,國家進(jìn)一步明確發(fā)展戰略,努力構建安全可控的網(wǎng)絡(luò )技術(shù)體系。
但是,從實(shí)現安全可控的整體戰略目標而言,目前自主可控的發(fā)展總體上仍處在初級階段,我們不妨稱(chēng)之為“自主可控1.0版”(以下簡(jiǎn)稱(chēng)“1.0版”)。
(一)1.0版的貢獻
1.0版包括國家實(shí)施自主可控推進(jìn)戰略以來(lái)全部成果的集合,主要包括:核心器件、微處理器、操作系統、數據庫管理系統、辦公軟件、重要中間件軟件,以及基于自主軟硬件構建的計算平臺等。1.0版有以下主要特點(diǎn):一是技術(shù)體制標準力求與市場(chǎng)主流產(chǎn)品兼容,并實(shí)現局部增強;二是力圖融入開(kāi)放的主流產(chǎn)品生態(tài)環(huán)境;三是盡快推出產(chǎn)品進(jìn)入市場(chǎng),以替代不安全、不可靠、技術(shù)上受制于人的產(chǎn)品。
1.0版對自主可控戰略實(shí)施做出了重要貢獻:一是一批產(chǎn)品從無(wú)到有,質(zhì)量不斷提高,有些產(chǎn)品已接近國際一流產(chǎn)品的水平,解決了特殊急需。二是增強了自主研發(fā)的信心,特別在以CPU和OS為代表的核心信息技術(shù)領(lǐng)域,“九五”末很多人信心不足,而現在已多花齊放、信心倍增。三是造就了一批系統級研究隊伍,計算機軟硬件研制隊伍逐步壯大,能力不斷提高?;叵?0世紀90年代末,國內大部分計算機系統研制單位,舍棄系統研制,轉向基于國外產(chǎn)品做系統集成;不少大學(xué)的計算機人才培養轉向以應用專(zhuān)業(yè)為主。四是加深了對自主可控發(fā)展規律的認識。進(jìn)一步認清了現階段國家安全目標與市場(chǎng)效益目標很難統籌,必須區別處置。失去自主可控非一日之寒,奪回自主可控也非一日之功,欲速則不達。
(二)1.0版面臨的挑戰
信息技術(shù)發(fā)展快速,眾多的軟硬件產(chǎn)品在長(cháng)期競爭中,逐步整合成若干個(gè)關(guān)聯(lián)緊密、利益攸關(guān)的生態(tài)群。由于我國信息技術(shù),特別是芯片和軟件基礎技術(shù),總體上還處于跟跑狀態(tài),1.0版的生存與發(fā)展正面臨嚴峻的挑戰。
首先,在開(kāi)放的市場(chǎng)競爭中,技術(shù)上不具優(yōu)勢。相對國際上先進(jìn)產(chǎn)品,通用計算機系統性能和功能都存在明顯的差距。特別是自主研制的通用CPU實(shí)用性能偏低;系統軟件按需定制能力不足,很難支撐快速發(fā)展的各類(lèi)應用的不同需求;配套的第三方軟硬件不成體系;軟硬件適配優(yōu)化不夠影響系統效率等。
其次是在信息對抗的大形勢下,安全可控方面存在明顯的薄弱環(huán)節。有的CPU架構要國外授權;有的芯片集成了未經(jīng)安全認證的國外IP核;有的芯片在國外代工;有的軟件過(guò)度依賴(lài)開(kāi)源等。
再有,在經(jīng)濟全球化大環(huán)境下,可持續發(fā)展的產(chǎn)業(yè)生態(tài)環(huán)境遠未形成。自主配套的第三方軟硬件產(chǎn)品不成體系,甚至還受到國外的制約;離散的技術(shù)和產(chǎn)品成果,尚未聚合成由龍頭企業(yè)帶頭、抱團競爭的產(chǎn)業(yè)生態(tài)群。
最后,因諸多技術(shù)和非技術(shù)原因,1.0版還沒(méi)有成體系經(jīng)受規?;瘧玫目简?。
(三)1.0版發(fā)展關(guān)鍵在規模應用
應用是牽引信息技術(shù)進(jìn)步和產(chǎn)品升級的不竭動(dòng)力,要鞏固發(fā)展1.0版成果,只增加投入攻關(guān)技術(shù)不行,關(guān)鍵是推進(jìn)成果在規?;瘧弥械玫綑z驗和完善。
一是增強共識。與純市場(chǎng)行為不同,采用1.0版,不是因為其技術(shù)和價(jià)格的競爭優(yōu)勢,而是為了信息體系的安全可控,可以說(shuō)是計劃行為,必須用。使用原則應堅持功能性能夠用就行,不盲目追求“高大上”。
二是制定安全可控等級標準和評估準則。對1.0版產(chǎn)品逐項評定安全等級,摸清產(chǎn)品技術(shù)“對外依存”的底數,制定指南,指導應用部門(mén)結合安全要求選用合適的產(chǎn)品。
三是嚴格安全管理,切實(shí)減少生態(tài)鏈中的不可控環(huán)節。如,規范芯片國外代工、規范國外IP核購買(mǎi)、規范開(kāi)源資源應用模式和限制國外第三方產(chǎn)品選用等。同時(shí)加強安全評測和防護技術(shù)攻關(guān),開(kāi)展“可信集成電路” “可信代工”“可信開(kāi)源模式”等安全增強技術(shù)研究,不斷增強1.0版的安全可控能力。
四是形成合力,共同解決1.0版應用中面臨的問(wèn)題。雖然1.0版的少數成果能在市場(chǎng)競爭中獲得份額,但整體而言,1.0版的應用領(lǐng)域還是國家和軍隊的關(guān)鍵信息體系。體系建設各方(系統研制方、應用開(kāi)發(fā)方、應用部門(mén)、管理部門(mén)等)應相向而行,共對1.0發(fā)展過(guò)程中的挑戰。例如,管理部門(mén)要制定政策,保證政府性示范工程帶頭應用1.0版產(chǎn)品;針對應用特點(diǎn)協(xié)同優(yōu)化軟硬件,增強平臺性能;主動(dòng)瘦身,從應用層面簡(jiǎn)化對平臺的技術(shù)要求;限制國外第三方產(chǎn)品和開(kāi)發(fā)工具的選用,排除不可控因素等。其中,管理部門(mén)的剛性決策是關(guān)鍵。
五是先簡(jiǎn)后難、構建生態(tài)環(huán)境,典型引路、由點(diǎn)及面,先解決中低端,再沖擊高端,逐個(gè)應用領(lǐng)域去占領(lǐng),在國家計劃和市場(chǎng)競爭中拓展應用。
發(fā)展1.0版的啟迪
回顧1.0版發(fā)展歷程,有很多值得總結的經(jīng)驗和啟迪。
(一)必須增強應對安全挑戰的緊迫感
核心信息技術(shù)自主可控直接關(guān)系國家產(chǎn)業(yè)安全、經(jīng)濟安全。習近平總書(shū)記深刻指出“一個(gè)互聯(lián)網(wǎng)企業(yè)即便規模再大、市值再高,如果核心元器件嚴重依賴(lài)外國,供應鏈的‘命門(mén)’掌握在別人手里,那就好比在別人的墻基上砌房子,再大再漂亮也可能經(jīng)不起風(fēng)雨,甚至會(huì )不堪一擊?!?016年發(fā)生的中興事件就是一個(gè)警鐘。
網(wǎng)絡(luò )攻擊已是不爭事實(shí)。硬件木馬植入技術(shù)日益高超,既可以發(fā)生在芯片設計階段,也可以發(fā)生在實(shí)現、制造,甚至于流通環(huán)節;既可以在版圖級植入,也可以在信號級植入,信號級木馬更小、更隱蔽,更難檢測。近年來(lái),軟件病毒數量指數級增長(cháng),抗檢測能力不斷增強;特別是軟硬結合、專(zhuān)門(mén)定制、定向攻擊的“網(wǎng)絡(luò )武器”破壞力極大。暴露出來(lái)的思科路由器后門(mén)、伊拉克打印機芯片木馬、震網(wǎng)病毒等等,明顯跡象是個(gè)體黑客很難作為,應該有強有力的背景。對隨時(shí)可能發(fā)生的針對國家重要信息基礎設施的信息攻擊,我們應時(shí)刻保持警惕,增強應對挑戰的緊迫感。
(二)必須把握信息領(lǐng)域競爭特點(diǎn)
面向對象概念提出者Kay·Alan指出:在自然科學(xué)中,是大自然給出一個(gè)世界,而我們去探索其中的法則,對計算機來(lái)說(shuō)是我們自己構造法則,創(chuàng )造一個(gè)世界。
正因為信息領(lǐng)域面對的是人構的虛擬世界,規則多元化,也就形成了特有的競爭特點(diǎn):創(chuàng )新提出法則者往往占據先機,導致新概念層出不窮;產(chǎn)業(yè)鏈縱向長(cháng),一個(gè)芯片從設計到加工、生產(chǎn)、封裝、測試等,產(chǎn)業(yè)鏈可跨多個(gè)國家;產(chǎn)業(yè)鏈橫向抱團,以核心技術(shù)和產(chǎn)品為龍頭,以利益為紐帶,形成大企業(yè)扛旗、眾多企業(yè)參與的抱團競爭的“利益共同體”;體系競爭,僅單個(gè)或者幾件產(chǎn)品優(yōu)不行,而要相互關(guān)聯(lián)緊密的產(chǎn)品群能構建有競爭力的體系才行;用戶(hù)容易先入為主,市場(chǎng)競爭力有時(shí)并不完全取決于技術(shù)的先進(jìn)性,而為用戶(hù)的喜好所左右等。
充分認識信息領(lǐng)域產(chǎn)業(yè)生態(tài)的特點(diǎn),有助于我們確立以應用為牽引,做好頂層設計,布局產(chǎn)業(yè)生態(tài)建設,以創(chuàng )新特色、優(yōu)質(zhì)服務(wù)去贏(yíng)得用戶(hù)、站穩腳跟的理念。
(三)必須遵循技術(shù)發(fā)展規律
20世紀80年代初,中國計算機工業(yè)從設計制造,逐步轉向基于引進(jìn)器件組裝、生產(chǎn)和應用系統集成,很多甚至成為國外產(chǎn)品的代理,核心信息技術(shù)由此逐步失去了自主可控。某種意義上,這也是技術(shù)發(fā)展階段特點(diǎn)所致。
硬件系統失去自主可控,源于芯片技術(shù);奪回自主可控,關(guān)鍵也在芯片技術(shù);軟件生態(tài)失去自主可控在基礎軟件,奪回自主可控關(guān)鍵也在基礎軟件。無(wú)論硬件還是軟件,根源問(wèn)題是基礎研究問(wèn)題,是核心技術(shù)存在差距。彌補基礎研究和核心技術(shù)差距絕非一朝一夕,自主可控戰略只能立足持久戰,腳踏實(shí)地、一步一步地去奪回失去的陣地。
自主可控發(fā)展中切忌設置過(guò)高目標。尤其要把國家安全、市場(chǎng)效益、技術(shù)先進(jìn)三大目標區分對待,制定不同的要求和策略。我們注意到,國家有的自主可控計劃項目設置的目標偏高,總期望在較短時(shí)間內,安全、市場(chǎng)、技術(shù)全面突破,其結果往往把最重要的安全目標弱化。
自主創(chuàng )新不等于關(guān)門(mén)自搞一套,必須盡可能共享人類(lèi)文明發(fā)展的成果。但要依據“安全可控”準則,“搞清楚哪些是可以引進(jìn)但必須安全可控的,哪些是可以引進(jìn)消化吸收再創(chuàng )新的,哪些是可以同別人合作開(kāi)發(fā)的,哪些是必須依靠自己的力量自主創(chuàng )新的?!?nbsp;
(四)必須集中力量
習總書(shū)記一針見(jiàn)血地指出,“近年來(lái)我們在核心技術(shù)研發(fā)上投的錢(qián)不少,但效果還不是很明顯,主要問(wèn)題是好鋼沒(méi)有用在刀刃上?!蔽依斫庖粋€(gè)重要因素是力量分散。我國CPU研發(fā)力量有限,但幾乎每一款國外知名通用CPU架構,國家都在支持跟蹤研發(fā);基礎軟件也雷同,國家支持的多個(gè)單位在研發(fā)功能相近的同類(lèi)產(chǎn)品。多家分享有限的國家科研投入、國家適配支持和國家示范應用投入,其結果必然是同水平的重復,影響投入的效率。
(五)必須走自主創(chuàng )新道路
1.0版采用的兼容發(fā)展模式,短期看,可以快出成果滿(mǎn)足急需,長(cháng)遠看卻難以走出可持續發(fā)展的創(chuàng )新道路。首先,兼容模式意味著(zhù)跟跑,發(fā)展權操在他人之手;其次,兼容模式產(chǎn)品難有特色,市場(chǎng)競爭乏力,價(jià)格也無(wú)優(yōu)勢;再有,兼容模式很難實(shí)現高安全可控等級。跟在別人后面追趕,不自主創(chuàng )新,最終還是要受制于人。
歷史上一次次事件告訴我們,強國對我國的策略是:你急需、我封鎖,阻止你建設;你突破、我降價(jià)提供,阻斷你技術(shù)繼續;你要走自己的路,我伸出合作“橄欖枝”,動(dòng)搖你自主創(chuàng )新決心。有一點(diǎn)必須清醒,涉及國家安全的核心技術(shù),我們不可能依靠買(mǎi)他人現成技術(shù)或與他人合作一蹴而就,“市場(chǎng)換不來(lái)核心技術(shù),有錢(qián)也買(mǎi)不來(lái)核心技術(shù),必須靠自己研發(fā)、自己發(fā)展?!?nbsp;
(六)必須牢記初心
我國中長(cháng)期發(fā)展綱要(2006-2020)制定的科技工作指導方針是:自主創(chuàng )新,重點(diǎn)跨越,支撐發(fā)展,引領(lǐng)未來(lái)?!昂烁呋敝卮髮?zhuān)項確定的目標是:自主創(chuàng )新,擺脫核心信息技術(shù)受制于人的局面?!白灾鲃?chuàng )新、安全可控”是實(shí)施自主可控戰略的核心,也是初心,要始終牢記。
但是,不能不看到,實(shí)施自主可控戰略的進(jìn)程中,出現了一些偏離“初心”的現象。例如,在評價(jià)成果指標上,把安全可控指標邊緣化,強調市場(chǎng)效益,強調技術(shù)先進(jìn)性;把“共享技術(shù)成果”演變?yōu)椤耙蕾?lài)他人成果”,對開(kāi)源資源,奉行“拿來(lái)主義”;甚至以國際合作引進(jìn)先進(jìn)技術(shù)為由,把當初要擺脫的“對象”又變成自主可控的“合作方”等。
忘記“初心”,就會(huì )偏離方向。
打造自主可控2.0版
信息技術(shù)發(fā)展正處在重要轉軌時(shí)期,自主可控戰略實(shí)施也正處在關(guān)鍵時(shí)刻,我們要抓住機遇,認真總結1.0版的發(fā)展啟迪,聚焦安全可控信息技術(shù)體系建設需求,打造自主可控2.0版(以下簡(jiǎn)稱(chēng)2.0版)。
(一)2.0版主要標志
相對1.0版,2.0版重要目標是,能主動(dòng)吸納基礎研究和核心技術(shù)攻關(guān)成果,擺脫技術(shù)受制于人,走出一條自主可持續發(fā)展的道路。一是堅持自主創(chuàng )新。微處理器體系架構告別依靠國外授權的“兼容模式”;基礎軟件告別依靠開(kāi)源的發(fā)展模式,吸收開(kāi)源智慧,但不受制于開(kāi)源;以應用領(lǐng)域為導向,研發(fā)配套軟硬件產(chǎn)品,構建自主生態(tài)環(huán)境。二是嚴格管控產(chǎn)業(yè)鏈中不安全環(huán)節。規范管控芯片設計加工、IP核購買(mǎi),開(kāi)源資源利用模式、第三方產(chǎn)品選用等。三是強化安全測試,建立產(chǎn)品安全檔案。
(二)2.0版發(fā)展機遇
一是國家有明確的戰略,持之以恒的大力支持。二是技術(shù)轉軌帶來(lái)后發(fā)優(yōu)勢機遇。半導體產(chǎn)業(yè)正邁入“后摩爾時(shí)代”;信息應用正進(jìn)入“后PC時(shí)代”;信息處理正進(jìn)入“大數據、人工智能時(shí)代”;“信息安全危機”正沖擊現有技術(shù)體制?!吧礁F水復”往往預示著(zhù)“柳暗花明”,全世界科技界都在高度關(guān)注發(fā)展應對新需求的顛覆性技術(shù),這也給我們帶來(lái)“彎道超車(chē)”的可能。三是良好的國際開(kāi)放環(huán)境?;ヂ?lián)網(wǎng)進(jìn)一步拓展了全球范圍資源的共享廣度、深度和速度,智者就能便捷地匯聚共享全球的智慧。四是研發(fā)1.0版中積累的基礎、獲得的啟迪。
(三)2.0版成功關(guān)鍵在決心、恒心、重心
一方面世界信息技術(shù)被幾大巨頭壟斷,要想打破壟斷、另樹(shù)一幟,可謂難上加難,因此不少人選擇“兼容”道路;另一方面科技發(fā)展中,又不斷有新的顛覆性技術(shù)問(wèn)世,憑其“特色”切入,破繭而出、打破“壟斷”,開(kāi)辟出新的天地。CPU體系架構如此,基礎軟件、應用軟件和生態(tài)環(huán)境也是如此。過(guò)去如此,將來(lái)也必然如此??梢哉f(shuō),人類(lèi)技術(shù)發(fā)展史,就是一部“顛覆和被顛覆”的歷史。我們要有這樣的信心,別人能做到,我們也能做到。
中國人有自立于世界民族之林的能力。歷史一再證明,背水一戰時(shí),中國人總能激發(fā)出非凡的創(chuàng )新潛力。最好的例證就是,凡是國外封鎖的我們就發(fā)展得好。只要面向國家重大需求,頑強拼搏、持之以恒、刻苦攻關(guān),我們就能戰勝前進(jìn)中的困難。最要堅持的是“咬定青山不放松”,防范因國際大環(huán)境變化出現反復,在徘徊中失去發(fā)展機遇。
“我們的目的一定要達到,我們的目的一定能夠達到?!?/p>
來(lái)源:《中國信息安全》雜志