第11版:科技前沿 PDF版下载

解放军报客户端

兵在掌上阅 亮剑弹指间

夯实网络安全的“地基”


■李 杨 许妍敏

习主席在全国网络安全和信息化工作会议上对加强网络安全和信息化工作作出重要战略部署。俗话说,基础不牢,地动山摇。网络安全和信息化建设同样如此。2018年相继爆发的诸多与处理器芯片有关的安全事件,更为我们加强网络安全敲响了警钟。

当今世界,随着以互联网为代表的新技术、新应用不断推广,现实世界与信息技术的融合日益紧密。然而,“棱镜门”“黑屏门”等网络安全事件时刻警醒着我们,网络安全不容小觑。芯片、路由器、操作系统等网络关键设施如果受制于人,就如同在别人打好的地基上盖房子,修葺得再漂亮也不堪一击。实现国防信息系统与信息化装备的自主可控,是确保国家网络安全的“命门”。这就要求我们必须抓紧在网络关键设施领域掌握“话语权”,为网络建设夯实坚固的“地基”。

自主可控、安全可信是网络安全的基石和保障。可控就是实现信息与信息系统的安全监管,自主可控则需要我们全面掌握网络关键基础软硬件设施的核心技术,实现网络系统的自主研发、生产、升级与维护的全程可控。唯有这样,才能彻底打破网络关键基础软硬件“看他人脸色”的局面,有力保障国防信息化建设。

网络建设必须从“芯”出发。网络关键设施的核心器件就是处理器芯片,发展自主可控的处理器芯片是实现网络安全的重要前提。为网络关键设施装上“中国芯”,抓紧提升国产处理器性能,补足生态体系上的断层,逐步实现国产芯片和硬件设备的推广应用,才能确保网络基础设施的安全可靠。

网络建设更要“软硬兼施”。如果把处理器芯片比作信息设备的“心”,操作系统就是它的“大脑”。除提升处理器芯片等硬件设施的安全应用水平外,操作系统无疑也是解决自主可控问题的关键要素。操作系统是管理计算机硬件与软件资源的程序,不仅是用户与计算机的接口,更是信息系统的内核与基石。如果操作系统存在“后门”或安全隐患,再坚固的“防火墙”也将形同虚设。据悉,俄罗斯军方和政府采购的电脑、手机等设备都将逐步抛弃微软、英特尔、谷歌等公司的产品,俄国防部还计划为所有的办公电脑都安装本土研发的Astra Linux操作系统。这启示我们,自主可控软硬件产品的推广应用,必须注重“软硬兼施”,着力提升国产网络关键设备的整体安全性。

网络建设也要留给自己“打补丁”的机会。实现网络关键设施自主可控是一个庞大的系统工程,不可能一蹴而就。一方面,处理器芯片等硬件设施设计制作复杂,操作系统等应用软件开发工作量大,不可能在短时间内完全达到西方发达国家几十年的发展水平。另一方面,由于计算机体系结构的固有特点,电子元器件和系统软件制作复杂,即便是在自主可控平台下研发,依旧存在各类不可避免的未知漏洞。加快网络关键基础设施研发,本身就是一个创新与提升的过程。我们要允许自主可控设备存在一些小瑕疵,留给国产设备厂商“打补丁”的机会,这样才能在不断试错中前进,推动网络基础设施建设快速健康发展。

您的IE浏览器版本太低,请升级至IE8及以上版本或安装webkit内核浏览器。