——专访中国工程院倪光南院士
关键字:国产操作系统 网络安全
引用地址:扶植国产操作系统 助力网络空间安全
CNII网讯(记者郭思岐) 2015移动智能终端峰会即将于12月23至24日在北京召开,本次会议由工业和信息化部指导,中国信息通信研究院主办,将在智能家居、终端安全、移动办公等若干领域展开深入交流。终端安全的讨论是本次大会的一大重点,为此,本次大会的合作媒体CNII在会前对中国科学技术研究所研究员,中国工程院院士倪光南进行了专访,就中国智能终端操作系统的问题请倪院士进行了解读。
中国需要构建自主操作系统
截至2015年6月,中国网民规模达6.68亿,互联网普及率为48.8%,中国早已成为名副其实的“网络大国”。但从“网络大国”到“网络强国”,中国要走的路还很远。倪院士在采访中表示,当前制约我国成为网络强国的因素很多,其中很重要的一点就是我国的核心技术一直受制于人。当前信息领域的新技术层出不穷,但CPU和操作系统作为关键核心技术的地位不变。操作系统可以与一个或几个CPU相结合,引领相关软硬件,构成一个生态系统。放眼整个市场,PC领域的主流是微软操作系统,在移动领域的主流是苹果、谷歌和微软操作系统。无论是PC领域还是移动领域,都没有我国国产操作系统的一席之地。
当前,国际竞争加剧,全球的信息安全形式日益严峻。“棱镜门”事件的曝光更进一步证实了海外操作系统不仅无法保障信息安全,还会成为泄露国家信息的“帮凶”。在这种大环境下,依托海外系统来处理国家信息无法维护国家网络空间主权、安全和发展利益。虽然包括阿里巴巴、华为、小米在内的众多国内企业也进行了国产操作系统的研发,但是这些操作系统大多是在安卓系统的基础上进行定制修改,系统最核心的代码版权与发展控制权还是在谷歌公司的手里,严格意义上并不算是国产操作系统。倪院士表示,“只有严格意义上的国产操作系统,即满足安全可控要求的操作系统,才能助力我国实现从网络大国到网络强国的飞跃。”
国产操作系统的优势
究竟什么样的国产操作系统才能被称之为严格意义上的国产操作系统呢?倪院士表示,严格意义上的国产操作系统,应满足自主可控、安全可信的要求。
从自主可控性上来看,国产操作系统的代码必须是自主开发的,或遵循开源许可证基于开源代码发展而成,或通过合法授权获得,在知识产权上(包括版权和专利)不受制于人;需要拥有足够规模的、真正掌握核心技术的研发人员队伍;可以保证相关技术、产品、生态不受制约地发展;拥有完整、可控的供应链;资本构成和产品增值符合国产要求。
从安全可信性上来看,国产操作系统需要具有极高的安全性才能防御各种攻击,保障我国的信息安全。以目前较为优秀的国产元心系统为例,在安全性上,元心系统已经由中国信息安全测评中心测评,获得了信息安全产品分级测试认证标准中的EAL 4安全认证。目前国际上已通过EAL4级的移动操作系统包括BlackBerry OS和Windows Mobile,在安全性上位居世界前列,具备充分保障我国的信息安全的资质。
现实的瓶颈与未来的机遇
倪院士认为,当前,我国的国产移动操作系统进入了一个瓶颈期。一方面,现阶段大多数国产移动操作系统的研发,基本上是基于安卓进行定制修改,仍然受制于谷歌,无法满足信息安全的要求,另一方面,研发自主可控国产操作系统的公司,普遍存在公司规模小、发展较为分散、产品同质化严重等问题。
虽然挑战严峻,但是国产操作系统在发展上也有着良好的机遇。从技术和产业角度来讲,目前中国的信息产业中,除了集成电路制造业与发达国家仍有很大差距外,整体的差距并不大,我国在通信设备企业、高性能计算机、互联网企业、网民和手机网民规模、智能手机产业等等方面都在世界上名列前茅,发展国产操作系统具备较好的技术和产业基础。从人才角度来讲,中国身为世界第二大经济体,拥有世界最大的科技人力资源。倪院士强调,“信息产业和传统制造业不同,人才是第一要素,工业基础影响较小,较易实现弯道超车。”从市场的角度来讲,当前党政军等信息安全重点领域的市场缺口亟待填补,未来可逐步扩展到一般市场,市场前景非常有利于国产操作系统的发展。
国产操作系统的推广模式
当前,包括微软、苹果、安卓在内的海外操作系统已经基本完善,如果单纯依托市场手段,发展国产操作系统的难度较大。然而,随着信息安全的问题日益突出,倪院士建议,我国应该充分发挥能集中力量办大事的优势,比照“两弹一星”、“北斗”等项目的模式,把发展国产操作系统上升到保障网络安全的高度,借助国家力量集中推进,加速国产操作系统发展。
在推广层次上,建议先选择突破点,取得突破后,再以点带面,整体推进。党政军是信息安全需求最高的重点领域,建议先从党政军等重点部门入手,逐步向企事业单位和个人用户辐射推广,在增强国家信息安全的同时促进国产操作系统的发展。
国产操作系统在保障网络安全的层面上优势突出,但形成完整的生态体系还尚需时日。针对这种特殊的情况,国产系统在推广上通过与终端厂商合作,可以推出“双系统”手机的模式。让消费者同时使用安卓系统与国产系统。“在涉及到安全保密等重要应用时,将手机切换至国产系统,保证信息安全;在日常生活娱乐应用时,将手机切换至安卓系统,保证有充足的应用软件支撑。这样,可以逐步培育国产系统的生态,并培养消费者使用国产操作系统的习惯。”
最后,建议国产操作系统积极与国内的互联网企业展开合作,鼓励企业将其服务移植到国产操作系统上,逐步丰富国产操作系统的软件和服务支持,提升用户体验。此外,可通过举办科技竞赛等活动,吸引更多的开发者为国产操作系统编写应用程序,完善国产操作系统的生态体系。
上一篇:传高通管理层无意分拆芯片和技术授权业务
下一篇:中移动4G手机销量TOP10 苹果小米vivo前三
推荐阅读最新更新时间:2024-05-03 15:10
汽车网络安全攻击实例解析(三)
引言:随着现代汽车技术的迅速发展,车辆的进入和启动方式经历了显著的演变。传统的物理钥匙逐渐被无钥匙进入和启动系统(Passive Keyless Entry and Start,PKES)所取代,这一系统允许车主在保持车钥匙在口袋中的情况下,轻松地进入并启动车辆。PKES系统通过使用射频识别技术和先进的通信协议,为用户提供了极大的便利性,然而,随着PKES系统的普及,其安全性也逐渐受到关注,这不仅仅关系到财产安全,更涉及到驾驶者和乘客的生命安全。在这一背景下,对PKES系统的安全性进行深入的研究变得至关重要。 01 PKES系统安全研究 2018年,比利时鲁汶大学安全团队揭示了特斯拉PKES系统中的CVE-2018-16806
[嵌入式]
联网升级后的汽车也变得更容易受到网络攻击
随着汽车制造商推出更复杂的功能,我们的日常通勤变得越来越轻松。更多汽车更是结合了联网功能,让汽车变得更加智能。但不得不说联网升级后的汽车也变得更容易受到网络攻击。 根据最新的数据显示,随着网联汽车不断上路,恶意的黑客可以利用互联网、Wi-Fi等方式来操控汽车。如果网联汽车的安全问题始终得不到解决,那么用户的驾驶安全和个人隐私将会受到很大的影响。而调查结果也显示,84%的受访者担心汽车制造商无法跟上行业快速变化产生的安全威胁,汽车制造商正在装载的信息娱乐系统、自动驾驶功能、WiFi、蜂窝连接等,会使公司和消费者更容易受到安全漏洞的威胁。 其实早在2015年,一名黑客就操控过Jeep Cherokee,展示了如何渗
[嵌入式]
2016医疗行业十大热门趋势之网络安全
从互联网APP到胰岛素泵, 医疗设备 正越来越多地连接到互联网。到2020年,连接到互联网的医疗产品的经济价值预计约为2850亿美元。但互联网的方便快捷并不是没是代价的,它极易受到黑客和犯罪分子的攻击。 由于安全漏洞变得越来越普遍且系统维护成本越来越高,医疗设备的网络安全将在2016年成为一个重要问题。这便要求设备厂商和医疗机构采取先发制人的措施,以维护消费者对医疗设备的信任,并防止任何可能对医疗行业造成破坏的黑客行为。
这并不是空穴来风。2015年政府曾对此做出了第一次警告,认为医疗设备易于受到黑客攻击。一位输液泵的官员警告说,该类设备可能会被远程修改,以输出致死剂量的药物。 医疗器械 被黑客入侵,其后果将是灾
[医疗电子]
专家研讨实现存储技术自主可控 筑牢网络安全的基石
数据存储安全是网络安全的基石,特别是在信息安全事件频发的复杂环境中,把关键技术掌握在自己手里,已成为衡量一国科技实力和综合国力的重要标志。在日前举行的宏杉科技国产芯片存储研讨会上,多位业内的专家学者和企业界人士共同探讨了实现存储技术自主可控的问题。 实现网络信息和数据的自主可控存储,才能在底层具备维护数据安全的基础条件。国家信息化专家咨询委员会杨国勋副主任表示,虽然国产的存储产品市场占有率超过了50%,但是真正掌握核心技术、具备中高端存储产品研制生产能力的厂商还很少,提升产品的可靠性、可控性、安全性和性能,不断降低能耗和生产成本,是该领域创新的迫切要求。 实现数据存储中的关键部位和核心软硬件的国产化,是从源头上保证
[半导体设计/制造]
汽车网络安全问题及注意事项
随着汽车产业在智能化、网联化方向深入发展,车辆功能更加多样,数据信息更加开放。与此同时,网联化的智能汽车不再是传统相对独立的封闭单元,复杂的汽车电子电气系统、通信网络和软件配备丰富了汽车功能,随之而来的汽车网络安全问题也已成为行业和车主越来越关心的课题。 汽车网络安全问题从哪来? 整车网络安全问题的来源在于信息交互,这就意味着整车所处的车联网环境越复杂,需要保护的资产就越多。通过梳理整车拓扑结构(网络中各个站点相互连接的形式)、通信边界、信息交互场景以及车辆功能列表可以识别出关键核心资产,分别置于平台层、通信层、车端层和移动终端。 整车网络安全资产全景图 (来源:智能网络汽车安全渗透白皮书) 其中,车端层涉及的核心资产
[嵌入式]
2018年第一季度网络安全威胁态势分析与工作综述
依据《公共互联网网络安全威胁监测与处置办法》(以下简称《办法》),按照及时发现、科学认定、有效处置的原则,工业和信息化部组织各省通信管理局、基础电信企业、网络安全专业机构、重点互联网企业和网络安全企业等开展网络安全威胁监测与处置工作,2018年第一季度工作情况分析总结如下: 一、网络安全威胁态势 第一季度共监测网络安全威胁约4541万个,其中电信主管部门收集约216万个,基础电信企业监测约1168万个,网络安全专业机构监测约6万个,重点互联网企业和网络安全企业监测约3151万个。网络安全威胁态势呈现以下四个特点: (一)底层硬件漏洞波及范围广、修复难度大。1月3日,英特尔处理器芯片被曝光存在“崩溃”(Meltdown)
[网络通信]
华为:网络安全标准应一致,解决网络安全疑虑
华为昨(13)日在布鲁塞尔公布第二版「网络安全白皮书」,呼吁各国政府、资通讯(ICT)厂商联手制订规范及国际化验证标准,以有效解决网络安全疑虑。 根据统计,全球排名前50大的电信商、其中45家采用华为电信设备,包括丹麦TDC公司最近斥资7亿美元,采购华为设备并委托代管维运网络。瑞士Sunrise及英国Virginmedia也都采用华为设备、并委托华为维管网络。 华为近年以相对便宜的价格优势,迅速扩张全球市占,目前并跃居全球第二大电信设备供应商,仅次于爱立信。近年全球经济成长减缓,导致各国电信公司投资采购电信设备意愿缩手,电信设备制造商的竞争也异常激烈,华为的价格优势,更让爱立信、诺基亚网络及阿尔卡特朗讯等
[手机便携]
人工智能需要规范,用人工智能搞破坏真不是科幻
这是一份AI人对AI人发出的警告。 近日,OpenAI等14大知名机构联名发布了一份关于恶意使用 人工智能 的报告。该报告从技术角度出发,指出了未来5年内人工智能被滥用的风险。 危险和骗术正在升级。 某安全管理系统的管理员在浏览网站,一则模型火车的广告吸引了她。她点开还下载了一个小册子。此时,攻击开始了。小册子一旦被打开,黑客就能窥视她的电脑,获得安全管理系统的用户名和密码。 至于管理员看到的广告,则是黑客根据其个人兴趣,结合人工智能精心设计的“陷阱”。 虽然这是报告中给出的假设性案例,但这个操作,一点都不令人意外。 用人工智能搞破坏真不是科幻 报告名为《恶意使用人工智能:预警、防止和缓解》,它由26位作者
[嵌入式]
小广播
热门活动
换一批
更多
最新手机便携文章
- 曝iPhone SE 4首发苹果自研5G基带:明年3月登场
- 曝iPhone 17全系首发3nm A19系列芯片:无缘台积电2nm工艺制程
- 供应链称上游元器件要大降价:国产手机现涨价潮后会主动下调售价吗
- 消息称苹果将拿出近 1 亿美元用于解除印尼 iPhone 16 系列销售禁令
- 消息称塔塔公司收购和硕在印度的唯一一家iPhone工厂,深化与苹果合作
- 苹果遭4000万英国iCloud用户集体诉讼,面临276亿元索赔
- 消息称苹果、三星超薄高密度电池均开发失败,iPhone 17 Air、Galaxy S25 Slim手机“变厚”
- 美光亮相2024年进博会,持续深耕中国市场,引领可持续发展
- Qorvo:创新技术引领下一代移动产业
更多精选电路图
更多热门文章
更多每日新闻
更多往期活动
11月22日历史上的今天
厂商技术中心