4月8日是微軟XP “退休日”,工業(yè)和信息化部軟件與集成電路促進(jìn)中心主任邱善勤、北京大學(xué)計算機系主任陳鐘、中國開(kāi)源軟件推進(jìn)聯(lián)盟副主席兼秘書(shū)長(cháng)劉澎就上述問(wèn)題接受了人民網(wǎng)記者專(zhuān)訪(fǎng)。
邱善勤認為,XP退休后,微軟提供的技術(shù)支持將大大減少,國內安全廠(chǎng)商目前推出“私人訂制”式的安全防護作用有限,或許只能起到心理安慰作用,XP“退休”必然會(huì )對中國政府、企業(yè)和個(gè)人用戶(hù)的信息安全造成嚴重影響。
對于市場(chǎng)承接問(wèn)題,陳鐘認為,我國研制操作系統的企業(yè)雖然已有二十多年的發(fā)展歷史,但發(fā)展并不順利,企業(yè)小而弱,市場(chǎng)占有率不高,承接X(jué)P“退休”替代并不容易。
談及中國信息、通信技術(shù)產(chǎn)業(yè)所在存不足帶來(lái)的風(fēng)險,邱善勤指出,中國國家基礎通信網(wǎng)絡(luò )設施、黨政軍機關(guān)和關(guān)系國計民生的命脈領(lǐng)域等重要信息系統大多基于國外的關(guān)鍵基礎軟硬件,被入侵、被滲透、被控制的安全風(fēng)險嚴峻,國家安全受到嚴重威脅。
劉澎進(jìn)一步強調指出,今天我們面對的是XP“退休”,明天還有可能是“蘋(píng)果”退休,后天可能“Android”退休,支持我國國產(chǎn)關(guān)鍵軟硬件的發(fā)展,實(shí)現核心軟硬件產(chǎn)品的自主、安全、可控是根本的出路。
記者:XP“退休”會(huì )對中國的信息安全造成什么樣的影響?
邱善勤:中國超70%計算機運行XP系統,使用XP用戶(hù)達2億,XP“退休”必然會(huì )對中國政府、企業(yè)和個(gè)人用戶(hù)的信息安全造成嚴重影響,XP“退休”被稱(chēng)為中國重大信息安全事件一點(diǎn)也不為過(guò)。雖然微軟已為中國進(jìn)行了“私人訂制”與騰訊、360等互聯(lián)網(wǎng)安全及防病毒廠(chǎng)商合作提供XP停服后安全服務(wù),能夠在一定程度上保護中國用戶(hù)的信息安全,但是由于國內企業(yè)無(wú)法拿到XP源代碼,面對XP核心技術(shù)缺陷漏洞,技術(shù)上解決信息安全漏洞存在種種困難,同時(shí)由于沒(méi)有了商業(yè)動(dòng)力,微軟必然對XP技術(shù)支持的力量大大減少,很難相信目前的這種“私人訂制”到底能夠起到多少安全防護作用,或許只能作為一種心理安慰罷了,就連微軟中國官方也宣稱(chēng):無(wú)論是何種安全產(chǎn)品,對于一個(gè)停止系統級安全更新的操作系統來(lái)說(shuō),其保護作用都是有限的。
記者:XP“退休”留出的市場(chǎng)空白,中國是否有能力承接?
陳鐘:首先, XP“退休”并未留出多少市場(chǎng)空白,而是微軟公司及其競爭對手們對現有XP用戶(hù)群的爭奪。微軟公司早就有成熟的后續產(chǎn)品可供升級選擇,但是蘋(píng)果公司也有完整的軟硬件產(chǎn)品可供選擇;還有許多國際知名的基于開(kāi)源的操作系統服務(wù)商也提供可選方案,社區直接提供的開(kāi)源產(chǎn)品也具有相當的可用性,但要求用戶(hù)有一定的專(zhuān)業(yè)能力。用戶(hù)甚至也可以完全放棄XP并直接轉移成為云計算的用戶(hù),等等。歸根結底,最終還是需要取決于用戶(hù)的真正需求和目標。
其次,我國研制操作系統的企業(yè)雖然已有二十多年的發(fā)展歷史,但發(fā)展并不順利,企業(yè)小而弱,市場(chǎng)占有率不高,承接X(jué)P“退休”替代并不容易。我國的操作系統發(fā)展大多基于開(kāi)源軟件,而開(kāi)源軟件賴(lài)以生存的開(kāi)源社區基礎環(huán)境建設一直得不到企業(yè)和政府的重視,也是發(fā)展不順的重要原因之一。但XP“退休”無(wú)疑為國產(chǎn)操作系統發(fā)展提供了一個(gè)契機和短暫的時(shí)間窗口。個(gè)人用戶(hù)有權力根據市場(chǎng)規則自主選擇替代方案,但我國政府應該根據國家安全戰略和信息化需求重新審視其信息系統對國產(chǎn)基礎軟硬件的定位、制定電子政務(wù)發(fā)展戰略、明確信息安全的目標和要求,完善支持國產(chǎn)基礎軟硬件企業(yè)服務(wù)國家戰略的發(fā)展目標和政策。
記者:XP“退休”后,用戶(hù)是否有好的辦法維護自身的信息安全?
邱善勤:1.無(wú)論你是升級系統還是繼續使用XP,都要首先將重要的資料備份,并定期備份新的重要資料。
2.購買(mǎi)微軟的有償服務(wù),繼續提供XP支持。
3.卸載XP,升級到新一代Windows操作系統,繼續獲得微軟提供的安全技術(shù)保障;或遷移到蘋(píng)果、Linux等更有安全技術(shù)保障的操作系統上。
4.使用國內騰訊、360等廠(chǎng)商提供的安全產(chǎn)品,升級安全軟件,并及時(shí)更新補丁,盡量降低系統被攻擊的風(fēng)險。
5.對處理重要信息文件且使用XP系統的計算機,要想維護信息安全,可進(jìn)行物理隔離,禁止接入互聯(lián)網(wǎng),禁用不需要的系統服務(wù),禁止或限制使用USB設備,特別注意禁止使用接入過(guò)互聯(lián)網(wǎng)系統的USB設備與該計算機連接。
記者:XP“退休”事件給中國信息、通信產(chǎn)業(yè)帶來(lái)什么樣的啟示?
劉 澎:Windows XP停止服務(wù)反映出即使是行業(yè)的“巨無(wú)霸”,如果忽略用戶(hù)體驗,也只能深陷困境。事實(shí)上,微軟自Win95和Win2000強勢占領(lǐng)全球桌面操作系統市場(chǎng)之后,XP再一次以視窗交互技術(shù)達到事業(yè)頂峰,從此之后,歷經(jīng)VISTA、WIN7和WIN8三代產(chǎn)品,創(chuàng )新乏力,很少建樹(shù)。首先是千辛萬(wàn)苦開(kāi)發(fā)的求全求大的VISTA,在發(fā)布前夜遭遇“滑鐵盧”式打擊,谷歌推出的桌面搜索技術(shù),使得VISTA最自我陶醉的多媒體、流媒體和非結構化數據管理特點(diǎn)黯然失色。其后,由于WIN7缺少對新興用戶(hù)體驗技術(shù)認知,沒(méi)有提供屏幕上的多點(diǎn)觸摸交互手段,不能適應蓬勃發(fā)展的移動(dòng)互聯(lián)網(wǎng)應用形式,市場(chǎng)表現不理想。隨后,微軟不得不加快WIN8的開(kāi)發(fā),試圖扳回一分,不過(guò)市場(chǎng)并不認可WIN8,事出無(wú)奈,微軟只好強行停止XP服務(wù),迫使用戶(hù)遷移到WIN8上。從某種程度上將開(kāi)放的移動(dòng)互聯(lián)網(wǎng)時(shí)代加速了微軟轉型,XP“退休”,多屏融合模式將取代傳統的桌面模式。
自上世紀以來(lái),計算機操作系統的用戶(hù)體驗從穿孔紙帶、字符終端到圖標視窗,操作由鑿孔機、鍵盤(pán)到鼠標,越來(lái)越人性化,進(jìn)入二十一世紀后,更出現了多點(diǎn)觸摸、語(yǔ)音識別、目視引導、復合現實(shí)等一系列的非傳統人機交互技術(shù),移動(dòng)、便攜、可穿戴成為趨勢。面向新技術(shù)發(fā)展趨勢的前瞻性戰略定位至關(guān)重要。
XP“退休”本應是自然的產(chǎn)品更新?lián)Q代,卻在我國變成了一件重大信息安全事件,歸根揭底在于我國信息、通信產(chǎn)業(yè)大而不強,信息、通信產(chǎn)業(yè)技術(shù)基礎嚴重依賴(lài)國外技術(shù)。然而我國CTI技術(shù)和產(chǎn)業(yè)需要在基礎理論和關(guān)鍵技術(shù)方面長(cháng)期默默耕耘,今天我們面對的是XP“退休”,明天還有可能是“蘋(píng)果”退休,后天可能“Android”退休,支持我國國產(chǎn)關(guān)鍵軟硬件的發(fā)展,實(shí)現核心軟硬件產(chǎn)品的自主、安全、可控是根本的出路。
記者:在信息技術(shù)核心領(lǐng)域,中國處于什么樣的發(fā)展水平?
邱善勤:我們知道信息技術(shù)(Information Technology,IT)也常被成為信息和通信技術(shù)(Information and Communications Technology, ICT),其核心是微電子技術(shù)和軟件技術(shù),雖然當前我國信息化水平基本上已達到中等發(fā)達國家水平,但超過(guò)90%通用計算機CPU和基礎軟件仍然嚴重依賴(lài)國外進(jìn)口,國產(chǎn)PC、服務(wù)器和智能終端操作系統的市場(chǎng)占有率幾乎為零,仍然沒(méi)有改變我國CPU芯片,操作系統等核心信息技術(shù)嚴重依賴(lài)受制于國外技術(shù)的局面。
雖然我國信息技術(shù)企業(yè)的研究開(kāi)發(fā)力量在逐步增強,但長(cháng)期以來(lái)我國CPU芯片、操作系統、超級計算機等核心技術(shù)研發(fā)主要還是在大學(xué)和國家科研機構完成,我國芯片和軟件企業(yè)長(cháng)期面臨著(zhù)外部競爭和自我提升的雙重壓力,企業(yè)小而弱,勢單力薄,高端和領(lǐng)軍人才不足,政府政策和資金支持力度不夠,缺乏擁有自主知識產(chǎn)權的核心技術(shù)和關(guān)鍵產(chǎn)品,無(wú)法滿(mǎn)足國內市場(chǎng)需求,同時(shí)面臨政府不支持,操作系統研發(fā)企業(yè)及無(wú)法生存的局面。
不過(guò)我們仍相信,隨著(zhù)我國以企業(yè)為主體的技術(shù)創(chuàng )新體系逐漸形成,且云計算、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)、大數據、下一代互聯(lián)網(wǎng)等作為新一代信息技術(shù)新的高度和形態(tài)被提出、發(fā)展,定會(huì )為我國信息技術(shù)追趕和跨越帶來(lái)更多機會(huì )。
記者:要想實(shí)現IT強國、網(wǎng)絡(luò )強國,中國的信息、通信技術(shù)產(chǎn)業(yè)還存在哪些不足?
邱善勤:我國的信息、通信技術(shù)產(chǎn)業(yè)創(chuàng )新能力不足,技術(shù)路徑依賴(lài)國外,CPU、基礎軟件為代表的核心信息技術(shù)和重大裝備供給能力不足,自主產(chǎn)業(yè)生態(tài)體系沒(méi)有形成,國外技術(shù)和產(chǎn)品長(cháng)期主導國內市場(chǎng)和關(guān)鍵應用的局面尚未根本性改變,國家基礎通信網(wǎng)絡(luò )設施、黨政軍機關(guān)和關(guān)系國計民生的命脈領(lǐng)域等重要信息系統大多基于國外的關(guān)鍵基礎軟硬件,被入侵、被滲透、被控制的安全風(fēng)險嚴峻,國家安全受到嚴重威脅。
記者:以您在工業(yè)和信息化部軟件與集成電路促進(jìn)中心的工作實(shí)踐來(lái)看,在信息、通信技術(shù)核心領(lǐng)域,中國將來(lái)是否趕超的可能?機會(huì )在哪些方面?目前應該做好哪些準備?
邱善勤:我國技術(shù)改超的機遇來(lái)源于技術(shù)架構的重大變革和技術(shù)格局的重大革命,我們要抓住全球技術(shù)和產(chǎn)業(yè)格局加速變革的歷史機遇,積極謀劃部署云計算、大數據、下一代網(wǎng)絡(luò )等新架構、新技術(shù)、新模式、新應用,力爭謀取產(chǎn)業(yè)發(fā)展的主動(dòng)權、主導權。立足于全面突破核心關(guān)鍵技術(shù),為信息安全提供堅強的基礎保障。
要求真務(wù)實(shí)立足于現有產(chǎn)業(yè)基礎,明確核心信息技術(shù)重大裝備發(fā)展和信息安全保障的戰略目標。我們要通過(guò)長(cháng)期不懈的努力,力爭電子信息產(chǎn)業(yè)的核心技術(shù)、關(guān)鍵產(chǎn)品和知識產(chǎn)權的整體水平到國際先進(jìn),骨干企業(yè)具備與跨國企業(yè)在國內外市場(chǎng)同臺競爭的能力,構建起以國產(chǎn)CPU和操作系統為核心、以全國產(chǎn)整機為牽引的自主產(chǎn)業(yè)生態(tài)體系,核心信息技術(shù)產(chǎn)品和信息安全服務(wù)的供給能力全面滿(mǎn)足國內應用需求,通過(guò)強化產(chǎn)業(yè)安全保障信息安全,徹底擺脫國外技術(shù)和產(chǎn)品長(cháng)期主導國內市場(chǎng)和關(guān)鍵應用的不利局面,確保國家信息安全能夠得到可靠的、堅實(shí)的保障。
必須發(fā)揮國家戰略引領(lǐng)作用,從國家層面統籌部署信息產(chǎn)業(yè)核心技術(shù)裝備的創(chuàng )新發(fā)展,強化政府引導,推動(dòng)機制創(chuàng )新;要充分發(fā)揮市場(chǎng)配置資源的決定性作用,突出企業(yè)市場(chǎng)主體地位,廣泛調動(dòng)行業(yè)用戶(hù)積極性,推動(dòng)產(chǎn)學(xué)研用協(xié)同創(chuàng )新;要立足自主創(chuàng )新,加快突破自主核心關(guān)鍵技術(shù)。加大研發(fā)投入,統籌政府資源,以企業(yè)為主體,以應用為導向,在引進(jìn)消化吸收再創(chuàng )新的基礎上,立足自主創(chuàng )新,集中力量突破CPU芯片、操作系統、數據庫、整機、信息安全、通信網(wǎng)絡(luò )關(guān)鍵設備等核心技術(shù);全面提高系統集成化、一體化的應用能力,以應用為紐帶,以整機和系統為牽引,加快黨政機關(guān)和重要行業(yè)的推廣應用步伐,提高應用水平和服務(wù)保障能力;加快全產(chǎn)業(yè)鏈協(xié)同部署,力爭技術(shù)研發(fā)、產(chǎn)業(yè)發(fā)展、應用推廣和安全保障等綜合能力的全面提升,著(zhù)力從根本上解決信息產(chǎn)業(yè)供給能力不足瓶頸,全面提升我國信息安全保障能力。
記者:在操作系統領(lǐng)域,中國曾進(jìn)行了多年的努力,但從市場(chǎng)的角度來(lái)看并不是太成功,您覺(jué)得哪些教訓應該汲???
劉 澎:從九十年代開(kāi)始,我國政府有計劃的持續支持獨立的計算機操作系統發(fā)展。首先是電子發(fā)展基金支持的COSIX,即:其中“C”代表中文(Chinese),OS是指開(kāi)放系統或操作系統(Open System,Operating System),IX是指基于UNIX類(lèi)的操作系統。隨后,該項目得到國家“八五”和“九五”攻關(guān)計劃的支持。項目盡管重點(diǎn)關(guān)注了微內核技術(shù),但是并沒(méi)有真正掌握操作系統中的進(jìn)程調度,內存管理、快表管理和虛擬化管理,廣泛的外部設備驅動(dòng),以及多種主流CPU的高效編譯器等核心技術(shù)。與此同時(shí),國際上的主流操作系統已經(jīng)從重視內核效率和穩定性,進(jìn)化到強調用戶(hù)友好的,重視圖形界面的先進(jìn)操作系統,出現了MACOS、WINDOWS、LINUX。相比之下,國際主流操作系統與國產(chǎn)操作系統加大了一級代差,實(shí)際形成兩代差距。此時(shí),操作系統并沒(méi)有真正受到業(yè)界重視,整個(gè)項目只得到5000萬(wàn)級別的資金支持。
進(jìn)入“十五”計劃期間,國家八六三計劃開(kāi)始布局基礎軟件戰略,操作系統、數據庫、中間件和其上的關(guān)鍵應用辦公套件四大件共獲得了政府資助和企業(yè)自籌經(jīng)費4億元以上,實(shí)際投入經(jīng)費大大超過(guò)計劃投入。但經(jīng)費分散在四大件各個(gè)方面,其中,操作系統的產(chǎn)出成果,在天河、曙光、神威等超級計算機和浪潮服務(wù)器等操作系統中取得明顯成果。但是,在最大涉及面的桌面系統方面,僅僅達到能有程度,可以參與市場(chǎng)競爭,只能起到壓價(jià)攪局作用,不能形成有效替代。由于沒(méi)有重視在面向窗口業(yè)務(wù)的服務(wù)形態(tài)、面向業(yè)務(wù)流程的過(guò)程環(huán)境和面向數據的分析等行業(yè)應用支持,只在金融、郵政、彩票實(shí)現了小規模應用。與此同時(shí),國際主流操作系統的競爭焦點(diǎn)轉向移動(dòng)互聯(lián)網(wǎng),以多點(diǎn)觸摸技術(shù)為新的體驗到IOS和Android初露端倪,我國操作系統技術(shù)與產(chǎn)品基本處于被動(dòng)跟蹤階段。
“十一五”開(kāi)始,國家設立重大專(zhuān)項,加大投入,但是,桌面操作系統沒(méi)有按照獨立軟件生態(tài)環(huán)境布局,即不能支持舉步艱難的國產(chǎn)高性能CPU芯片開(kāi)發(fā),也不能得到其幫助,一起形成了第一個(gè)兩難處境。
另外,自上世紀八十年代開(kāi)始,以微軟為代表的獨立軟件開(kāi)發(fā)商,以閉源的軟件版權銷(xiāo)售商業(yè)模式,基于操作系統,已經(jīng)形成巨大的產(chǎn)業(yè)。其次,以紅帽為代表的社區軟件開(kāi)發(fā)商,以開(kāi)源軟件許可證訂閱服務(wù)支持商業(yè)模式,快速成長(cháng)初具規模。再者,以亞馬孫為代表的互聯(lián)網(wǎng)企業(yè),汲取開(kāi)源成果,形成高效應用。目前,國內操作系統開(kāi)發(fā)商還處于攫取開(kāi)源社區成果,卻很少能以技術(shù)、產(chǎn)品、服務(wù)和業(yè)態(tài)革新回饋社區。眾所周知,走閉源軟件開(kāi)發(fā)操作系統,此路不通?,F在,層出不窮的軟件廠(chǎng)家是基于開(kāi)源社區代碼,卻以閉源軟件的獨立開(kāi)放方式開(kāi)發(fā)系統,其結果不是脫離主流后繼無(wú)力,就是自我封閉固步自封。不基于互聯(lián)網(wǎng)環(huán)境,以開(kāi)放的眾包模式,發(fā)展操作系統,就脫離了我國基于開(kāi)源軟件發(fā)展操作系統的正確路徑?jīng)Q策。
值得慶幸的是近年來(lái)我國開(kāi)源軟件氛圍逐年改善,越來(lái)越多的人參與到開(kāi)源社區中,比如由CCN開(kāi)源軟件創(chuàng )新聯(lián)合實(shí)驗室支持與Ubuntu國際社區融合發(fā)展的面向中文用戶(hù)的開(kāi)源操作系統優(yōu)麒麟(Ubuntu Kylin),已在中文化定制、生態(tài)應用建設、中文社區建設等方面取得了良好進(jìn)展,預計2014年4月17日發(fā)布Ubuntu Kylin 14.04 LTS版本。據悉,其CCN實(shí)驗室創(chuàng )新合作機制與以往不同,目前他們正在與Ubuntu社區進(jìn)行SDK、桌面環(huán)境技術(shù)等方面的深入合作,以為中文用戶(hù)提供更加舒適的操作體驗。開(kāi)源社區是開(kāi)源軟件的基礎,唯有加大對開(kāi)源社區的投入,貢獻更多的代碼,才能夠在開(kāi)源社區中獲得更多話(huà)語(yǔ)權,因此選擇開(kāi)源路線(xiàn)的國產(chǎn)操作系統,唯有融入到開(kāi)源社區中發(fā)展,才能獲得成功。