– 作者:中孚信息

引言

       新型基础设施建设(以下简称新基建)包含得信息基础设施、融合基础设施、创新基础设施是三大发展方向,有助于全面打造现代化的经济基础设施体系,为国家发展提供高效动能。在此背景下,信息技术应用创新产业(以下简称信创产业)迎来了快速发展契机。因此,我们应当聚焦自主创新、安全可控技术的突破,为新基建构建安全之基。

挑战与机遇并存

新基建主要包括基于新一代信息技术演化生成的基础设施,深度应用互联网、大数据、人工智能等技术,旨在支撑传统基础设施建设转型升级,进而形成的融合基础设施以及支撑科学研究、技术开发、产品研制的具有公益属性的基础设施。信创产业主要包括新一代信息技术下的云计算、软件(操作系统、数据库、各类应用软件)、硬件(芯片、主机、各类终端)、安全(网络安全)等领域。

新基建就像是建设信息化高速公路,离不开芯片、存储设备、网络设备、服务器等硬件设备,以及操作系统、数据库、中间件等基础软件产品的支撑。我国信创产业作为网络安全与信息化高度融合的国产信息基础设施产业,在新基建大背景下,必须以自主创新安全可控的产品筑牢信息化、数字化转型的安全之基。

长期以来,在计算机关键硬件领域,国外厂商产品占据主要份额,由国外设备与软件的“后面”与漏洞造成的失泄密事件已严重威胁经济安全甚至国家安全。推进关键设备自主可控以提高网络信息安全的防护水平,堵住网络空间的信息安全漏洞已愈发紧迫。

早在2014年,我国就正式启动信创产业研究,经过6年的试点和推广,信创产业正在从少量试点、局部试点发展到全面推广阶段。目前,国内信息化领域正在进行积极地尝试,努力在PC、CPU、服务器、网络、操作系统、中间件、数据库以及办公软件等领域不断布局发力,取得显著成果。信息技术应用创新的产业联盟与基地,也在全国范围内陆续推出和展开。2020年3月,工信部发言人对外表示,工信部将实施国家软件重大工程,集中力量解决关键软件的“卡脖子”问题。从目前来看,虽然我国信创产业进步明显,但是短板依然存在。

1、缺少基础研究和基础关键部件。由于全球化发展,基于世界分工秩序,在已有技术上发展新技术是非常高效和节约的一种途径。由于我国科技发展起步晚,出于经济效益的考虑,很多技术直接基于现有技术发展而来的,如云计算和人工智能。然而,由于缺少基础研究和基础关键部件,这一问题将会成为制约后续发展的瓶颈,必须进一步加强研究。

2、操作系统作为基础软件的发展仍需要长时间积累。操作系统是连接硬件和数据库、中间件、应用软件的纽带,是计算机生态环境重要组成部分。国产操作系统安全性高,且中国开发厂商可以完全掌握代码。然而,操作系统的竞争实际上是生态的竞争,如果没有大量上层应用的适配,再优秀的系统也难以成功推广。因此,操作系统厂商要与上下游构建共生体,这需要长时间沉淀积累才能真正成熟。同时,大部分国产系统缺乏持续创新,未真正形成差异化的产品定位,历史版本较多,各类应用软件对国产操作系统的兼容状况仍不乐观,行业格局较为分散。

3、信创产品仍可能面临很多安全问题。信创产业生态建立于自主安全底座之上,是安全的生态。我们常说没有自主创新一定不安全,但实际上,完全自主创新也不意味着绝对安全。

使用信创产品时仍然可能会有安全隐患,特别是有些信创产品是在开源软件基础上叠加特定的业务代码而形成的,开源软件虽然带来了极大便利,然而由于开源软件的依赖和引用关系较为复杂,其安全性也往往缺少审查和管理,其复杂的供应链关系、不断增加的安全漏洞与恶意软件包都会带来大量安全风险。此外,系统通信安全、数据安全、业务安全等方面的安全问题也会存在。

图片[1]-– 作者:中孚信息-安全小百科

顺应潮流,快速发展

面对新形势,信创产业必须大力推动国产软硬件的规模化应用,营造良好的健康生态,并积极自主创新,为新基建筑牢安全的基础。

1、化挑战为契机,加速推动信创项目大规模应用。国产软硬件发展取得了长足的进步,但仍存在性能难以满足高端需求、可靠性存在差距等问题。解决这些问题的关键方法就是应用,在应用中发现问题、解决问题,快速提升国产软硬件的性能、成熟度,确保其健康持续发展。

近期,国内三大运营商都开始大规模集采服务器,在5月7日中国电信公布的服务器集采招标中,鲲鹏等国产服务器首次中标,以华为、中科曙光为代表的国产厂商拿下近20%的订单,这是中国电信首次将全国产服务器单独列入招标目录。随着新基建浪潮的来临,我国相关机构和企业应加强自身建设,采取积极措施应对挑战,提供更加充足的资源和条件,帮助中国科技企业获得竞争优势,在信创领域取得突破。

2、促进信创行业的协同发展,共建健康生态。加快生态建设,已经成为信创产业上下游的重要共识。不同于其他产业,IT基础设施国产化存在显著的“木桶效应”,在“硬件、软件、服务”链条中任何环节的国产能力缺失都将造成整个自主体系发展的停滞。重塑我国信息产业基础,需要在由核心芯片、操作系统、中间件、基础应用等完整IT基础设施体系方面全方位布局。

新基建符合产业转型、促进新兴产业发展的大背景,具备“促创新”和“补短板”的双重意义,覆盖多个行业领域,未来产业链协同、跨界融合创新的空间较大,将为信创产业生态的进一步扩展提供更充裕的基础条件。在国家政策引导下,信创产业应争取尽早形成稳定的、成规模的用户群体,在进行服务和技术支持的过程中不断完善产品,通过版本迭代提升产品性能,加快进入“好用”阶段,形成良性的市场循环。信创企业还应加强政产学研合作,联合攻关、形成发展合力,联合政府以及优势企业,搭建开放融合的产业生态,促进产业链协同发展。同时,应认识到只有自主创新才是信创产业发展的内在驱动力,通过提升底层技术夯实自主创新基石,通过聚焦创新沉淀底层核心技术,密切关注5G、云计算、AI智能算法等技术的推广应用,切实打开信创产业发展的新空间。

3、加大安全领域研发投入,夯实新基建安全地基。信创行业是信息化和自主安全高度统一的行业,是新基建的安全地基,实现技术自主创新的同时,也要考虑安全体系的同步构建,从被动防控向主动防御转变。安全产业是信创产业的核心产业之一,信息安全行业平台类产品的国产需求随之而来。

同时,新基建下数据安全的需求会进一步显现,数据成为最核心的资产。物联网使采集的数据种类和数量越来越多,5G让数据传输的速率越来越快,云计算在不断地对数据进行计算处理,AI在不断地挖掘数据的价值。在新基建时代,不仅数据保护的意义升级,数据保护的手段也必须有所突破。云化、数据中心的虚拟化以及人工智能,都将为数据安全带来巨大挑战,传统信息安全思维面临着全新转变。因此,在这种新形势下,应加快构建信创领域网络安全技术和产品体系,加大安全领域研发投入,在本质安全基础上拓展过程安全理念,紧跟信息技术发展趋势,实现安全技术创新、服务升级,为新基建更好落地和实施,提供坚实的安全技术输出和支撑。

 

图片[2]-– 作者:中孚信息-安全小百科

冯静、李玲 / 中孚信息(北京)研究院注:本文原载于《保密工作》2020年第7期
来源:freebuf.com 0000-00-00 00:00:00 by: 中孚信息

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论