-
中國工程院院士談紅芯造假:穿上創新的“馬甲”危害更大
關鍵字: 紅芯造假中國工程院院士談紅芯造假導讀沈昌祥2015年曾擔任Win10政府系統審查小組成員。他說,審查小組提出3個原則:電子證書系統國產化、應使用中國的商用密碼系統、應使用中國的可信計算技術(原可信計算技術下,第三方軟件要經過微軟的認證才能運行),“由于違背這3個原則,Win10政府系統并未審查通過。推廣Win10將直接威脅網絡空間國家主權。”近期,紅芯事件引發了計算機界的激辯。
8月15日,紅芯國產瀏覽器被曝并非自主創新,網傳視頻解壓其底層代碼顯示大量文件照搬谷歌瀏覽器舊版。事件發生后,紅芯方面包括創始人陳本峰始終表示,有創新,并未抄襲。
記者在國家知識產權局網站專利檢索中,輸入紅芯創始人“陳本峰”,勾選“發明專利”一欄,可以檢索到16個與瀏覽器相關的專利授權。
紅芯瀏覽器是基于谷歌舊版本的內核進行的再開發,使用代碼為開源代碼。
近日,又有網友盤點了國產“愛抄”的開源軟件,并對開源代碼利用也提出了質疑。
那么,有創新,是否就表明是自主創新?紅芯的創新又能否保證安全可控?究竟如何才能擺脫我國軟件業受制于人的現狀?帶著這些疑問,9月11日,科技日報記者采訪了信息系統工程專家、中國工程院院士沈昌祥等業內專家。
只是開源代碼的“搬運工”
“創新程度有大小。”沈昌祥解釋,“如果原來沒有,現在有了,我們稱為原始創新;如果在核心技術上沒有突破,只是讓技術更全面、更好用一些,我們稱為科技進步。”
紅芯瀏覽器的創新并非從無到有,而是基于谷歌舊版本的內核進行的再開發,使用代碼為開源代碼。
“利用開源代碼進行創新性工作是貫穿于整個軟件業發展的,我們應該尊重這個規律,完全從頭自己搞一套的是‘傻瓜’。”沈昌祥說,無論IBM還是微軟都利用開源代碼進行創新。
但是,“某種意義上說,開源又是極不安全的。”沈昌祥說,因為它有“麻痹性”,以為源代碼全部公開就透明了,就完全掌握了,事實卻是,一個系統的代碼有幾千萬行,想要真正掌握,必須花費大量的人力、物力、時間去分析,工作量堪比重新開發。
“如果紅芯真的對代碼進行了全面掌握和理解,應該會對代碼進行大量修訂工作。”一位來自公安部系統的專家表示,角度、任務、場景、需求等不同,代碼必定不同。此外,紅芯使用谷歌老舊版本,既未能自主演進,又無法跟從新版本進化,也表明紅芯并未“吃透”源代碼,而僅僅是開源代碼的“搬運工”。
“真正的自主創新一般是在對代碼吃準摸透的基礎上,通過創新產生了另一個演進方向。”上述專家表示,例如谷歌瀏覽器內核其實是在蘋果瀏覽器內核WebKit開源代碼的基礎上演進的,最終衍生出自己的Blink內核,包含大量創新,可自行掌控,才能稱得上自主創新。反之,如果閉著眼拿為己用,又聲稱“可控”,等同于幫助大量漏洞“偽裝潛入”,動搖安全根基。
自己動手就自主可控?
“現在自主可控滿天飛,認為自己動手了就自主可控,這樣的認識不全面。”沈昌祥說,操作系統、CPU都以代碼為根基,很多國際廠商都與中國簽訂了合作協議,表示已經授權開放給中國了,真是這樣嗎?
沈昌祥舉例道,微軟和中國合資成立神州網信之后,2個月就聲稱推出了安全可控的Win10政府版。“這么短的時間,中方企業難以完成法律要求的對幾千萬行代碼的系統進行底層改進,更別提自主創新。”
沈昌祥2015年曾擔任Win10政府系統審查小組成員。他說,審查小組提出3個原則:電子證書系統國產化、應使用中國的商用密碼系統、應使用中國的可信計算技術(原可信計算技術下,第三方軟件要經過微軟的認證才能運行),“由于違背這3個原則,Win10政府系統并未審查通過。推廣Win10將直接威脅網絡空間國家主權。”
也就是說,這個借殼入市的國外系統依法證明并不可控。針對這一事件,中國工程院院士倪光南也曾表示,Win10未通過審查,會存在被監控、被劫持、被攻擊、被禁售、密鑰和證書失控、無法加固、無法打補丁、不支持國產CPU等安全風險,應停止采購和使用。然而,去年11月,未通過審查的“Windows 10神州網信政府版”已正式進入我國政府采購市場。
面對紅芯事件引發的公眾對網絡安全的關切,倪光南再次提到上述事件并表示,與紅芯事件相比,欺騙性更強、對網絡安全威脅更大的是那些給不可控、不開源的外國專有軟件“穿馬甲”的行為。
沒有真正的創新,擺脫不了受制于人的窘境
無論是聲稱自主創新的紅芯,還是聲稱對中國開放了代碼的Win10,都無法做到安全可控。這表明沒有真正的創新,始終擺脫不了受制于人的窘境,甚至受制程度會有所加劇。
“對合作方開放的全部源代碼,要心中有數,不能盲從。”沈昌祥說,保障國家網絡安全要做到“五可一有”,可知、可編、可重構、可信、可用、有自主知識產權。自主創新要做到自主編寫源代碼,對代碼中的核心進行重構,并在系統中加入我國自主的可信技術、密碼算法等。國產系統可能在效率上,在代碼的質量和優化上難以與國外產品一較高下,但安全性更高,也是“自力更生”的底氣。
“我國擁有原始創新的可信技術體系,已經應用在增值稅防偽、彩票防偽、二代居民身份證安全系統等的安全保障上,目前無一例安全事件發生。”沈昌祥說,中國可信計算源于1992年正式立項研究主動免疫的綜合防護系統,經過長期攻關,軍民融合,形成了自主創新的可信體系,跨入了可信計算3.0時代。可以方便地通過可信網絡支撐平臺把現有設備升級為可信計算機系統,而應用系統不用改動,便于新老設備融為一體,構成全系統安全可信。
紅芯事件曝出,對相關核查機制的呼喚更加強烈,沈昌祥表示,2017年6月1日,《網絡安全法》正式實施,意味著網絡空間安全有法可依,法律中明確規定了各職能部門的標準制定工作,以及各地方政府支持相關項目時的鑒定責任。
(科技日報記者 張佳星)
- 原標題:中國工程院院士談紅芯造假:穿上創新的“馬甲”危害更大
- 責任編輯:唐艷飛
- 最后更新: 2018-09-13 08:18:17
-
臺積電功臣林本堅:我們過去被光刻嬌縱慣了
2018-09-12 21:22 IT新浪潮 -
兩大安防巨頭股價創一年來新低 海康威視盤中逼近跌停
2018-09-12 21:13 -
“谷歌幫”中國造富記
2018-09-12 17:50 互聯網大佬 -
“西方缺乏非洲所需小農經驗,中國有”
2018-09-12 14:08 非洲之窗 -
德州儀器再投32億美元擴產12英寸模擬IC晶圓
2018-09-12 11:01 IT新浪潮 -
科技早報|三星印度開設全球最大零售店 正面PK中國廠商
2018-09-12 10:18 科技前沿 -
“天河二號”算出量子霸權標準
2018-09-12 08:02 科技前沿 -
卓譽自動化:中標寧德時代5500.4萬元設備項目
2018-09-11 21:49 IT新浪潮 -
柳傳志回應當年為什么不投芯片:因為民企底蘊不夠豐富 沒底氣
2018-09-11 21:37 IT新浪潮 -
柳傳志:年輕人的第一份工作不要去投行 這樣不扎實
2018-09-11 21:29 -
家電企業“量增利漲”背后的陰云
2018-09-11 20:37 -
北斗國際化再獲突破 時間傳遞鏈路穩定度優于1納秒
2018-09-11 14:24 航空航天 -
美銀美林:蘋果很可能轉移10%手機組裝回國,售價漲8%
2018-09-11 10:08 美國政治 -
聯想加碼區塊鏈 再蹭熱點還是有所“聯想”?
2018-09-11 10:04 手機硬件 -
科技早報|騰訊否認投資子彈短信 華為每年最多投200億美元用于研發
2018-09-11 09:09 科技前沿 -
騰訊關停德州撲克“涉賭”游戲進入寒冰期?
2018-09-11 07:34 -
中國超算重復建設 利用率低?專家回應
2018-09-11 07:15 科技前沿 -
韓春雨錄音自曝曾代寫論文:博士論文收費7000
2018-09-10 21:54 學術造假 -
產能緊張,英特爾罕見請臺積電代工PC處理器
2018-09-10 21:28 IT新浪潮 -
百度:使用百度搜索受騙 將獲無上限“全額”保障
2018-09-10 20:32 BAT
相關推薦 -
“中國在非洲真正贏得了民心,就連斯威士蘭…” 評論 20“日企抱團是絕望之舉,中國工廠效率質量都是第一” 評論 81“她下月訪華,盡管特朗普團隊表達了擔憂” 評論 46“中國有能力讓夢想照進現實,將贏得史詩般競爭” 評論 110美國政府“逃過一劫” 評論 125最新聞 Hot
-
“中國在非洲真正贏得了民心,就連斯威士蘭…”
-
“日企抱團是絕望之舉,中國工廠效率質量都是第一”
-
“中國有能力讓夢想照進現實,將贏得史詩般競爭”
-
被災民暴罵到當場破防,馬克龍發飆:你該慶幸你在法國!
-
美高校敦促國際學生抓緊回來:萬一把中印拉黑名單呢
-
美國政府“逃過一劫”
-
“澤連斯基要求歐盟新外長:對華批評要降調”
-
澳大利亞來了,中國就得走人?澳總理這么回應
-
美媒感慨:基建狂魔發力,我們又要被超越了
-
英國剛公布新任大使,特朗普顧問就痛罵:傻X
-
“來自中國的老大哥能確保我們…”
-
俄羅斯的報復來了
-
澤連斯基罵普京“傻子”,俄方怒斥
-
還在扯皮中國,“涉華條款全刪了”
-
中國“光伏OPEC”發文嚴厲質問央企,怎么回事?
-
“最后一道貿易障礙,中國解除了!”
-