來(lái)源:中國(guó)電子報(bào) 記者:閔杰 時(shí)間:2014-04-22
XP“退役”持續(xù)考驗(yàn)我國(guó)保障信息安全的能力,到現(xiàn)在為止,中國(guó)并沒(méi)有特別有效的辦法根本解決XP事件帶來(lái)的麻煩。近日,在中國(guó)工程院院士沈昌祥倡議下,由中國(guó)電子信息產(chǎn)業(yè)集團(tuán)大力推動(dòng)的中關(guān)村可信計(jì)算產(chǎn)業(yè)聯(lián)盟成立了。可信計(jì)算能否給我國(guó)薄弱的信息安全基礎(chǔ)注入強(qiáng)大的“信心”?
什么是可信計(jì)算?
可信計(jì)算的核心思想是通過(guò)在硬件上引入可信芯片,從結(jié)構(gòu)上解決計(jì)算機(jī)體系結(jié)構(gòu)簡(jiǎn)化帶來(lái)的脆弱性問(wèn)題?;诿艽a芯片,從平臺(tái)加電開(kāi)始,到應(yīng)用程序的執(zhí)行,構(gòu)建完整的信任鏈,一級(jí)認(rèn)證一級(jí),一級(jí)信任一級(jí),未獲認(rèn)證的程序不能執(zhí)行,從而使信息系統(tǒng)實(shí)現(xiàn)自身免疫,構(gòu)建起高安全等級(jí)的防護(hù)系統(tǒng)。
沈昌祥將可信計(jì)算比作信息系統(tǒng)的免疫能力、免疫系統(tǒng)。他在接受《中國(guó)電子報(bào)》記者采訪時(shí)說(shuō):“我國(guó)現(xiàn)在的信息系統(tǒng)很多用的是國(guó)外產(chǎn)品,打個(gè)比方,就像生下來(lái)的孩子沒(méi)有免疫系統(tǒng)一樣,非常容易得病。要想增加免疫系統(tǒng),就需要使信息系統(tǒng)一邊計(jì)算一邊防護(hù),可信計(jì)算就是免疫系統(tǒng)。”
可信計(jì)算和現(xiàn)在的安全防護(hù)做法區(qū)別在哪?現(xiàn)在的計(jì)算機(jī)體系重計(jì)算能力輕防護(hù)設(shè)計(jì),而隨著網(wǎng)絡(luò)的普及和廣泛應(yīng)用,網(wǎng)絡(luò)攻擊手段又在不斷地快速變化,模式多樣,傳統(tǒng)的“老三樣(防病毒、防火墻、入侵檢測(cè))”被動(dòng)防御模式在應(yīng)對(duì)持續(xù)變化的攻擊行為時(shí)頗顯吃力。可信計(jì)算與之相比則是主動(dòng)防御,是在計(jì)算和通信系統(tǒng)中廣泛使用基于硬件安全模塊支持下的可信計(jì)算平臺(tái),這種方式的前提是要確保硬件與操作系統(tǒng)每“走”一步時(shí),上一步都是安全可信的。
沈昌祥告訴《中國(guó)電子報(bào)》記者,美國(guó)這幾年普遍使用了可信計(jì)算技術(shù),實(shí)行主動(dòng)防御,而且將這些技術(shù)推向全球,例如win8,通過(guò)可信計(jì)算來(lái)控制其他國(guó)家,使得其他國(guó)家的技術(shù)對(duì)美國(guó)來(lái)講完全是透明的。因此,可信計(jì)算已經(jīng)成為網(wǎng)絡(luò)攻擊重要的、核心的較量。
產(chǎn)業(yè)化是可信計(jì)算最大難題
業(yè)內(nèi)認(rèn)為,我國(guó)目前在可信計(jì)算方面的產(chǎn)業(yè)鏈條并不完善和發(fā)達(dá),需要專(zhuān)門(mén)內(nèi)置符合可信賴(lài)平臺(tái)標(biāo)準(zhǔn)的模塊,這種方式更適合一些專(zhuān)業(yè)化的用戶(hù),更為“小眾”,對(duì)于中小企業(yè)、普通用戶(hù)而言,成本、信任依賴(lài)是他們需要面對(duì)的最大問(wèn)題。事實(shí)是否如此呢?
據(jù)了解,我國(guó)在可信計(jì)算技術(shù)研究方面起步較早,在可信芯片、可信計(jì)算機(jī)、安全操作系統(tǒng)、可信計(jì)算標(biāo)準(zhǔn)制定等領(lǐng)域先后開(kāi)展了大量的研究工作,形成了以密碼為基礎(chǔ)、芯片為信任根、主板為平臺(tái)、軟件為核心、網(wǎng)絡(luò)為紐帶、應(yīng)用成體系的可信計(jì)算技術(shù)框架。近期的微軟xp停止升級(jí)服務(wù)事件中,中國(guó)電子旗下的北京可信華泰信息技術(shù)有限公司推出了應(yīng)對(duì)方案“白細(xì)胞”操作系統(tǒng)免疫平臺(tái),就是基于可信計(jì)算原理的典型網(wǎng)絡(luò)安全產(chǎn)品。
但總體而言,可信計(jì)算技術(shù)還只在少數(shù)領(lǐng)域得到應(yīng)用,主要原因是可信計(jì)算技術(shù)涉及到芯片、主板、整機(jī)、操作系統(tǒng)、應(yīng)用軟件等產(chǎn)業(yè)鏈的各個(gè)環(huán)節(jié),開(kāi)發(fā)可信系統(tǒng)架構(gòu)需要信息系統(tǒng)中各個(gè)軟硬件部件的適配和協(xié)同。從這可以看出,產(chǎn)業(yè)化是可信計(jì)算面臨的最大問(wèn)題。正是在這樣的需求下,沈昌祥提出了成立可信計(jì)算聯(lián)盟的設(shè)想。
聯(lián)盟從9個(gè)月前開(kāi)始籌備,根據(jù)《中關(guān)村國(guó)家自主創(chuàng)新示范區(qū)條例》等政策文件,北京市民政局正式批準(zhǔn)聯(lián)盟成立。
現(xiàn)在聯(lián)盟成員單位覆蓋了“產(chǎn)學(xué)研用”各界,包括衛(wèi)士通、瑞達(dá)信息安全公司、江南計(jì)算所、國(guó)防科技大學(xué)、中科院計(jì)算所、龍芯中科、中芯國(guó)際、華為、浪潮、中軟、中電長(zhǎng)城網(wǎng)際等具有代表性的企事業(yè)單位達(dá)到60家,涉及到國(guó)內(nèi)可信計(jì)算產(chǎn)業(yè)鏈的各個(gè)環(huán)節(jié)。中國(guó)電子信息產(chǎn)業(yè)集團(tuán)總工程師程春平當(dāng)選為聯(lián)盟理事長(zhǎng)。
聯(lián)盟做實(shí)事避空談共享專(zhuān)利
這么多實(shí)力雄厚的成員單位參與,又有強(qiáng)大的信息產(chǎn)業(yè)國(guó)家隊(duì)——中國(guó)電子信息產(chǎn)業(yè)集團(tuán)作為主導(dǎo)力量來(lái)推動(dòng),可信計(jì)算產(chǎn)業(yè)聯(lián)盟的“底子”不薄。不過(guò),產(chǎn)業(yè)界各式各樣的聯(lián)盟的確很多,但有許多聯(lián)盟只是流于形式化和表面化,能真正解決問(wèn)題、推動(dòng)一個(gè)產(chǎn)業(yè)發(fā)展的聯(lián)盟少之又少??尚庞?jì)算產(chǎn)業(yè)聯(lián)盟是不是也會(huì)成為一個(gè)“所謂”的聯(lián)盟?
程春平深刻地感受到外界對(duì)聯(lián)盟的疑慮和期待,他認(rèn)為聯(lián)盟重點(diǎn)要解決好兩個(gè)問(wèn)題:一個(gè)是聯(lián)盟的機(jī)制能否為我國(guó)的科技產(chǎn)業(yè)創(chuàng)新機(jī)制做出示范和貢獻(xiàn),另一個(gè)是可信計(jì)算能否勝任國(guó)家的信息安全、網(wǎng)絡(luò)安全的期待。
那么,如何去做?在沈昌祥的積極奔走下,聯(lián)盟成立了由16個(gè)院士組成的技術(shù)委員會(huì),陣容堪稱(chēng)“豪華”。其中主任委員為沈昌祥,副主任委員為倪光南、陳左寧、吳曼青。這么多的院士,在沈昌祥看來(lái),都將成為指導(dǎo)聯(lián)盟技術(shù)發(fā)展路線和戰(zhàn)略方向的重要力量。而且,在前三年內(nèi),技術(shù)委員會(huì)將在重大技術(shù)問(wèn)題上起決定作用。
沈昌祥透露,聯(lián)盟將成員緊密團(tuán)結(jié)起來(lái)做實(shí)事的辦法之一是共享知識(shí)產(chǎn)權(quán)。他告訴《中國(guó)電子報(bào)》記者:“科學(xué)技術(shù)需要協(xié)作,瞄準(zhǔn)技術(shù)攻關(guān)、創(chuàng)新,企業(yè)會(huì)有很大的開(kāi)支,為此我們將建立知識(shí)產(chǎn)權(quán)專(zhuān)業(yè)委員會(huì),以前的專(zhuān)利還是企業(yè)自己的專(zhuān)利,以后的專(zhuān)利將放入知識(shí)產(chǎn)權(quán)共享池,爭(zhēng)取專(zhuān)利共享。”
程春平也一再?gòu)?qiáng)調(diào),牽頭組織大家建這個(gè)聯(lián)盟,本著開(kāi)放、包容的態(tài)度,不帶CEC(中國(guó)電子信息產(chǎn)業(yè)集團(tuán))色彩、不帶中軟色彩。同樣,聯(lián)盟也將是開(kāi)放、包容的。