-
中國工程院院士談紅芯造假:穿上創(chuàng)新的“馬甲”危害更大
關(guān)鍵字: 紅芯造假中國工程院院士談紅芯造假導(dǎo)讀沈昌祥2015年曾擔(dān)任Win10政府系統(tǒng)審查小組成員。他說,審查小組提出3個(gè)原則:電子證書系統(tǒng)國產(chǎn)化、應(yīng)使用中國的商用密碼系統(tǒng)、應(yīng)使用中國的可信計(jì)算技術(shù)(原可信計(jì)算技術(shù)下,第三方軟件要經(jīng)過微軟的認(rèn)證才能運(yùn)行),“由于違背這3個(gè)原則,Win10政府系統(tǒng)并未審查通過。推廣Win10將直接威脅網(wǎng)絡(luò)空間國家主權(quán)。”近期,紅芯事件引發(fā)了計(jì)算機(jī)界的激辯。
8月15日,紅芯國產(chǎn)瀏覽器被曝并非自主創(chuàng)新,網(wǎng)傳視頻解壓其底層代碼顯示大量文件照搬谷歌瀏覽器舊版。事件發(fā)生后,紅芯方面包括創(chuàng)始人陳本峰始終表示,有創(chuàng)新,并未抄襲。
記者在國家知識產(chǎn)權(quán)局網(wǎng)站專利檢索中,輸入紅芯創(chuàng)始人“陳本峰”,勾選“發(fā)明專利”一欄,可以檢索到16個(gè)與瀏覽器相關(guān)的專利授權(quán)。
紅芯瀏覽器是基于谷歌舊版本的內(nèi)核進(jìn)行的再開發(fā),使用代碼為開源代碼。
近日,又有網(wǎng)友盤點(diǎn)了國產(chǎn)“愛抄”的開源軟件,并對開源代碼利用也提出了質(zhì)疑。
那么,有創(chuàng)新,是否就表明是自主創(chuàng)新?紅芯的創(chuàng)新又能否保證安全可控?究竟如何才能擺脫我國軟件業(yè)受制于人的現(xiàn)狀?帶著這些疑問,9月11日,科技日報(bào)記者采訪了信息系統(tǒng)工程專家、中國工程院院士沈昌祥等業(yè)內(nèi)專家。
只是開源代碼的“搬運(yùn)工”
“創(chuàng)新程度有大小?!鄙虿榻忉專叭绻瓉頉]有,現(xiàn)在有了,我們稱為原始創(chuàng)新;如果在核心技術(shù)上沒有突破,只是讓技術(shù)更全面、更好用一些,我們稱為科技進(jìn)步。”
紅芯瀏覽器的創(chuàng)新并非從無到有,而是基于谷歌舊版本的內(nèi)核進(jìn)行的再開發(fā),使用代碼為開源代碼。
“利用開源代碼進(jìn)行創(chuàng)新性工作是貫穿于整個(gè)軟件業(yè)發(fā)展的,我們應(yīng)該尊重這個(gè)規(guī)律,完全從頭自己搞一套的是‘傻瓜’?!鄙虿檎f,無論IBM還是微軟都利用開源代碼進(jìn)行創(chuàng)新。
但是,“某種意義上說,開源又是極不安全的?!鄙虿檎f,因?yàn)樗小奥楸孕浴保詾樵创a全部公開就透明了,就完全掌握了,事實(shí)卻是,一個(gè)系統(tǒng)的代碼有幾千萬行,想要真正掌握,必須花費(fèi)大量的人力、物力、時(shí)間去分析,工作量堪比重新開發(fā)。
“如果紅芯真的對代碼進(jìn)行了全面掌握和理解,應(yīng)該會對代碼進(jìn)行大量修訂工作?!币晃粊碜怨膊肯到y(tǒng)的專家表示,角度、任務(wù)、場景、需求等不同,代碼必定不同。此外,紅芯使用谷歌老舊版本,既未能自主演進(jìn),又無法跟從新版本進(jìn)化,也表明紅芯并未“吃透”源代碼,而僅僅是開源代碼的“搬運(yùn)工”。
“真正的自主創(chuàng)新一般是在對代碼吃準(zhǔn)摸透的基礎(chǔ)上,通過創(chuàng)新產(chǎn)生了另一個(gè)演進(jìn)方向?!鄙鲜鰧<冶硎荆绻雀铻g覽器內(nèi)核其實(shí)是在蘋果瀏覽器內(nèi)核WebKit開源代碼的基礎(chǔ)上演進(jìn)的,最終衍生出自己的Blink內(nèi)核,包含大量創(chuàng)新,可自行掌控,才能稱得上自主創(chuàng)新。反之,如果閉著眼拿為己用,又聲稱“可控”,等同于幫助大量漏洞“偽裝潛入”,動(dòng)搖安全根基。
自己動(dòng)手就自主可控?
“現(xiàn)在自主可控滿天飛,認(rèn)為自己動(dòng)手了就自主可控,這樣的認(rèn)識不全面?!鄙虿檎f,操作系統(tǒng)、CPU都以代碼為根基,很多國際廠商都與中國簽訂了合作協(xié)議,表示已經(jīng)授權(quán)開放給中國了,真是這樣嗎?
沈昌祥舉例道,微軟和中國合資成立神州網(wǎng)信之后,2個(gè)月就聲稱推出了安全可控的Win10政府版。“這么短的時(shí)間,中方企業(yè)難以完成法律要求的對幾千萬行代碼的系統(tǒng)進(jìn)行底層改進(jìn),更別提自主創(chuàng)新?!?
沈昌祥2015年曾擔(dān)任Win10政府系統(tǒng)審查小組成員。他說,審查小組提出3個(gè)原則:電子證書系統(tǒng)國產(chǎn)化、應(yīng)使用中國的商用密碼系統(tǒng)、應(yīng)使用中國的可信計(jì)算技術(shù)(原可信計(jì)算技術(shù)下,第三方軟件要經(jīng)過微軟的認(rèn)證才能運(yùn)行),“由于違背這3個(gè)原則,Win10政府系統(tǒng)并未審查通過。推廣Win10將直接威脅網(wǎng)絡(luò)空間國家主權(quán)?!?/strong>
也就是說,這個(gè)借殼入市的國外系統(tǒng)依法證明并不可控。針對這一事件,中國工程院院士倪光南也曾表示,Win10未通過審查,會存在被監(jiān)控、被劫持、被攻擊、被禁售、密鑰和證書失控、無法加固、無法打補(bǔ)丁、不支持國產(chǎn)CPU等安全風(fēng)險(xiǎn),應(yīng)停止采購和使用。然而,去年11月,未通過審查的“Windows 10神州網(wǎng)信政府版”已正式進(jìn)入我國政府采購市場。
面對紅芯事件引發(fā)的公眾對網(wǎng)絡(luò)安全的關(guān)切,倪光南再次提到上述事件并表示,與紅芯事件相比,欺騙性更強(qiáng)、對網(wǎng)絡(luò)安全威脅更大的是那些給不可控、不開源的外國專有軟件“穿馬甲”的行為。
沒有真正的創(chuàng)新,擺脫不了受制于人的窘境
無論是聲稱自主創(chuàng)新的紅芯,還是聲稱對中國開放了代碼的Win10,都無法做到安全可控。這表明沒有真正的創(chuàng)新,始終擺脫不了受制于人的窘境,甚至受制程度會有所加劇。
“對合作方開放的全部源代碼,要心中有數(shù),不能盲從。”沈昌祥說,保障國家網(wǎng)絡(luò)安全要做到“五可一有”,可知、可編、可重構(gòu)、可信、可用、有自主知識產(chǎn)權(quán)。自主創(chuàng)新要做到自主編寫源代碼,對代碼中的核心進(jìn)行重構(gòu),并在系統(tǒng)中加入我國自主的可信技術(shù)、密碼算法等。國產(chǎn)系統(tǒng)可能在效率上,在代碼的質(zhì)量和優(yōu)化上難以與國外產(chǎn)品一較高下,但安全性更高,也是“自力更生”的底氣。
“我國擁有原始創(chuàng)新的可信技術(shù)體系,已經(jīng)應(yīng)用在增值稅防偽、彩票防偽、二代居民身份證安全系統(tǒng)等的安全保障上,目前無一例安全事件發(fā)生?!鄙虿檎f,中國可信計(jì)算源于1992年正式立項(xiàng)研究主動(dòng)免疫的綜合防護(hù)系統(tǒng),經(jīng)過長期攻關(guān),軍民融合,形成了自主創(chuàng)新的可信體系,跨入了可信計(jì)算3.0時(shí)代??梢苑奖愕赝ㄟ^可信網(wǎng)絡(luò)支撐平臺把現(xiàn)有設(shè)備升級為可信計(jì)算機(jī)系統(tǒng),而應(yīng)用系統(tǒng)不用改動(dòng),便于新老設(shè)備融為一體,構(gòu)成全系統(tǒng)安全可信。
紅芯事件曝出,對相關(guān)核查機(jī)制的呼喚更加強(qiáng)烈,沈昌祥表示,2017年6月1日,《網(wǎng)絡(luò)安全法》正式實(shí)施,意味著網(wǎng)絡(luò)空間安全有法可依,法律中明確規(guī)定了各職能部門的標(biāo)準(zhǔn)制定工作,以及各地方政府支持相關(guān)項(xiàng)目時(shí)的鑒定責(zé)任。
(科技日報(bào)記者 張佳星)
- 原標(biāo)題:中國工程院院士談紅芯造假:穿上創(chuàng)新的“馬甲”危害更大
- 責(zé)任編輯:唐艷飛
- 最后更新: 2018-09-13 08:18:17
-
臺積電功臣林本堅(jiān):我們過去被光刻嬌縱慣了
2018-09-12 21:22 IT新浪潮 -
兩大安防巨頭股價(jià)創(chuàng)一年來新低 ??低暠P中逼近跌停
2018-09-12 21:13 -
“谷歌幫”中國造富記
2018-09-12 17:50 互聯(lián)網(wǎng)大佬 -
“西方缺乏非洲所需小農(nóng)經(jīng)驗(yàn),中國有”
2018-09-12 14:08 非洲之窗 -
德州儀器再投32億美元擴(kuò)產(chǎn)12英寸模擬IC晶圓
2018-09-12 11:01 IT新浪潮 -
科技早報(bào)|三星印度開設(shè)全球最大零售店 正面PK中國廠商
2018-09-12 10:18 科技前沿 -
“天河二號”算出量子霸權(quán)標(biāo)準(zhǔn)
2018-09-12 08:02 科技前沿 -
卓譽(yù)自動(dòng)化:中標(biāo)寧德時(shí)代5500.4萬元設(shè)備項(xiàng)目
2018-09-11 21:49 IT新浪潮 -
柳傳志回應(yīng)當(dāng)年為什么不投芯片:因?yàn)槊衿蟮滋N(yùn)不夠豐富 沒底氣
2018-09-11 21:37 IT新浪潮 -
柳傳志:年輕人的第一份工作不要去投行 這樣不扎實(shí)
2018-09-11 21:29 -
家電企業(yè)“量增利漲”背后的陰云
2018-09-11 20:37 -
北斗國際化再獲突破 時(shí)間傳遞鏈路穩(wěn)定度優(yōu)于1納秒
2018-09-11 14:24 航空航天 -
美銀美林:蘋果很可能轉(zhuǎn)移10%手機(jī)組裝回國,售價(jià)漲8%
2018-09-11 10:08 美國政治 -
聯(lián)想加碼區(qū)塊鏈 再蹭熱點(diǎn)還是有所“聯(lián)想”?
2018-09-11 10:04 手機(jī)硬件 -
科技早報(bào)|騰訊否認(rèn)投資子彈短信 華為每年最多投200億美元用于研發(fā)
2018-09-11 09:09 科技前沿 -
騰訊關(guān)停德州撲克“涉賭”游戲進(jìn)入寒冰期?
2018-09-11 07:34 -
中國超算重復(fù)建設(shè) 利用率低?專家回應(yīng)
2018-09-11 07:15 科技前沿 -
韓春雨錄音自曝曾代寫論文:博士論文收費(fèi)7000
2018-09-10 21:54 學(xué)術(shù)造假 -
產(chǎn)能緊張,英特爾罕見請臺積電代工PC處理器
2018-09-10 21:28 IT新浪潮 -
百度:使用百度搜索受騙 將獲無上限“全額”保障
2018-09-10 20:32 BAT
相關(guān)推薦 -
被當(dāng)面打臉,日鐵急了 評論 65最新聞 Hot
-
“沙特曾多次警告德國提防嫌疑人”
-
特朗普最新任命!這次包括火箭隊(duì)老板、真人秀制作人
-
巴勒斯坦三個(gè)政治派別發(fā)表聯(lián)合聲明
-
“中國在非洲真正贏得了民心,就連斯威士蘭…”
-
“日企抱團(tuán)是絕望之舉,中國工廠效率質(zhì)量都是第一”
-
“中國有能力讓夢想照進(jìn)現(xiàn)實(shí),將贏得史詩般競爭”
-
被災(zāi)民暴罵到當(dāng)場破防,馬克龍發(fā)飆:你該慶幸你在法國!
-
美高校敦促國際學(xué)生抓緊回來:萬一把中印拉黑名單呢
-
美國政府“逃過一劫”
-
“澤連斯基要求歐盟新外長:對華批評要降調(diào)”
-
澳大利亞來了,中國就得走人?澳總理這么回應(yīng)
-
美媒感慨:基建狂魔發(fā)力,我們又要被超越了
-
英國剛公布新任大使,特朗普顧問就痛罵:傻X
-
“來自中國的老大哥能確保我們…”
-
俄羅斯的報(bào)復(fù)來了
-
澤連斯基罵普京“傻子”,俄方怒斥
-