人民網(wǎng)北京2月14日電 (記者陳鍵)針對(duì)微軟將于今年4月8日起停止為Windows XP推送安全補(bǔ)丁及系統(tǒng)修復(fù)一事,中國工程院院士倪光南日前接受人民網(wǎng)記者采訪時(shí)表示,對(duì)中國而言,XP停止服務(wù)是一個(gè)“重大的信息安全事件”,相關(guān)各方應(yīng)該立即行動(dòng),采取果斷措施,提升國家信息安全的保障力度。
記者:XP停止服務(wù)的決定,將會(huì)給中國的信息安全帶來什么樣的影響?
倪光南:微軟停止XP服務(wù)意味著它將不再對(duì)XP的安全問題負(fù)責(zé),它將不再發(fā)布XP的漏洞和補(bǔ)丁,這顯然使XP用戶面臨很大的安全風(fēng)險(xiǎn)??磥恚④洿伺e是希望XP用戶在這種壓力下能升級(jí)到“視窗8”。根據(jù)《2012年度中國軟件盜版率調(diào)查報(bào)告》的數(shù)據(jù),在中國的PC中,XP的市場份額占73.5%,即XP在用量約為2億臺(tái),其中84.2%用戶沒有升級(jí)到“視窗8”的計(jì)劃。也就是說,絕大多數(shù)中國XP的用戶都希望繼續(xù)使用XP,微軟的決定不符合他們的愿望。由于微軟此舉涉及的電腦數(shù)量巨大,因此是一個(gè)重大的信息安全事件,對(duì)中國的信息安全不利,需要認(rèn)真應(yīng)對(duì)。
記者:中國將要為此付出多大的成本?
倪光南:應(yīng)對(duì)這一事件需要作長期打算,不僅是為了減輕近期風(fēng)險(xiǎn),而且還要大大增強(qiáng)長期的信息安全。為此進(jìn)行投入、付出代價(jià)都是值得的?,F(xiàn)實(shí)情況是,中國在智能終端操作系統(tǒng)上完全受制于人。所謂智能終端,指的是各種信息終端,隨著云計(jì)算的興起,這些就是各種接受云服務(wù)的終端,包括桌面PC、智能手機(jī)、平板電腦、智能電視等家用智能終端、可穿戴設(shè)備、車載設(shè)備等等。這類智能終端使用的操作系統(tǒng)具有高度的壟斷性,現(xiàn)在全世界基本上只有三家——蘋果、谷歌(微博)和微軟的系統(tǒng)。中國盡管是世界上智能終端的最大制造國,可是我們制造的所有智能終端都是用的這三家系統(tǒng),這種局面不改變,不僅我們智能終端制造業(yè)的利潤和發(fā)展受到制約,而且所有終端都運(yùn)行外國操作系統(tǒng),從大數(shù)據(jù)的角度看,我國用戶的數(shù)據(jù)都被人所掌握,信息安全沒有保障。由此可見,解決這個(gè)問題是刻不容緩的。
記者:在構(gòu)建信息安全環(huán)境方面,中國還存在哪些不足?
倪光南:過去我們?cè)谛畔踩矫娴脑S多措施,例如在信息系統(tǒng)外圍設(shè)置防火墻、進(jìn)行漏洞掃描,安裝殺毒、殺木馬軟件等等,不一定真正解決問題。例如2008年微軟對(duì)其認(rèn)為是使用盜版軟件的用戶電腦實(shí)行“黑屏”,當(dāng)時(shí)有人問:我的電腦裝了殺毒軟件,為什么防不了“黑屏”?這是因?yàn)椴僮飨到y(tǒng)是最基礎(chǔ)的軟件,是一切軟件運(yùn)行的平臺(tái),殺毒軟件也在操作系統(tǒng)之上運(yùn)行,也受它的控制,當(dāng)然不可能干預(yù)操作系統(tǒng),操作系統(tǒng)要電腦“黑屏”,其他軟件是無法阻止的。
應(yīng)當(dāng)指出,信息系統(tǒng)的核心軟硬件,尤其是操作系統(tǒng)和CPU芯片等與系統(tǒng)的安全關(guān)系極大,歷來我國政府和重要信息系統(tǒng)中,大量采用外國的操作系統(tǒng)和CPU等核心軟硬件,存在極大安全隱患,為了從根本上增強(qiáng)信息安全,今后我們要對(duì)這些系統(tǒng)中使用的核心軟硬件以自主可控的國產(chǎn)軟硬件進(jìn)行替代,由替代XP所引發(fā)的操作系統(tǒng)國產(chǎn)化替代就是重要的環(huán)節(jié)。
記者:微軟的行為是否合理?
倪光南:據(jù)報(bào)道,我國版權(quán)局曾就微軟停止XP服務(wù)一事與微軟商議,希望微軟能考慮用戶的需求,延長支持,但微軟并未響應(yīng)。我們認(rèn)為,不論此事是否合理,要真正解決問題,停留在議論上是沒有用的,必須立即采取果斷措施,應(yīng)對(duì)此事帶來的安全風(fēng)險(xiǎn)。
記者:針對(duì)微軟的決定,中國政府、產(chǎn)業(yè)界等應(yīng)該如何來應(yīng)對(duì)?
倪光南:我認(rèn)為,為長遠(yuǎn)著想,首先應(yīng)防止“視窗8”進(jìn)入政府和重要行業(yè)。回顧2006年微軟發(fā)布“視窗Vista”(“Vista”)時(shí),當(dāng)時(shí)有關(guān)機(jī)構(gòu)根據(jù)專家評(píng)估,確認(rèn)其架構(gòu)會(huì)使用戶電腦被微軟高度掌控。其結(jié)果是“Vista”未列入政府采購目錄。現(xiàn)同類架構(gòu)的“視窗8”的安全風(fēng)險(xiǎn)遠(yuǎn)超過“Vista”,更不應(yīng)被引入政府和重要行業(yè),故不應(yīng)將“視窗8”列入政府采購目錄。
同時(shí),應(yīng)在信息安全領(lǐng)域權(quán)威機(jī)構(gòu)——中國國家信息安全漏洞庫的支撐下,集中我國信息安全領(lǐng)域的力量協(xié)同攻關(guān),采用自主創(chuàng)新的可信計(jì)算技術(shù)進(jìn)行安全加固,在微軟停止對(duì)“XP”支持后,推出有公信力的“安全云服務(wù)”,接管我國2億臺(tái)XP電腦用戶的服務(wù)支撐。這樣,可防止在微軟中止支持XP后,繼續(xù)使用XP的電腦出現(xiàn)嚴(yán)重安全事件。
接著,中國“政產(chǎn)學(xué)研用”各界要共同努力,自主發(fā)展替代XP的國產(chǎn)操作系統(tǒng)及其生態(tài)環(huán)境。為此,要發(fā)揚(yáng)“兩彈一星”和載人航天精神,加大自主創(chuàng)新力度,學(xué)習(xí)“北斗”、“TD”等產(chǎn)業(yè)聯(lián)盟的成功經(jīng)驗(yàn),創(chuàng)新地組織面向智能終端操作系統(tǒng)的產(chǎn)業(yè)聯(lián)盟,發(fā)揮市場在資源配置中的決定性作用,整合全國資源,吸收社會(huì)資金,協(xié)調(diào)一致,避免內(nèi)耗,盡快推出國產(chǎn)操作系統(tǒng)及其生態(tài)環(huán)境來替代XP,以此為突破點(diǎn),進(jìn)而以點(diǎn)帶面,推進(jìn)到替代其他桌面操作系統(tǒng),然后再擴(kuò)展到替代移動(dòng)操作系統(tǒng)。最終,我們希望中國國產(chǎn)智能終端操作系統(tǒng)能成為世界上繼蘋果、谷歌和微軟三家系統(tǒng)后的第四家系統(tǒng)。
記者:在信息安全領(lǐng)域,中國如何才能達(dá)到自主可控的目標(biāo)?
倪光南:我們應(yīng)當(dāng)針對(duì)在信息安全領(lǐng)域的那些受制于人的關(guān)鍵核心技術(shù),包括上述的智能終端操作系統(tǒng)、CPU和網(wǎng)絡(luò)架構(gòu)等等,發(fā)展自主可控的國產(chǎn)技術(shù)和設(shè)備,推進(jìn)若干國產(chǎn)化替代工程,以便達(dá)到自主可控的目標(biāo)。當(dāng)然,自主可控只是一個(gè)先決條件,在這基礎(chǔ)上還要做到安全可信,最終使國家信息安全得到有力保障。