微软将于今年4月8日起停止为Windows XP推送安全补丁及系统修复。这一决定将会给中国的信息安全带来什么样的影响?中国将要为此付出多大的成本?中国政府、产业界等应该如何来应对?对此,中国工程院院士倪光南表示,对中国而言,微软对XP停止服务如不予以重视,可能会是一个“重大的信息安全事件”,为此,相关各方应该立即行动,采取果断措施,防止发生重大信息安全事件,提升国家信息安全的保障力度。
倪光南认为,微软停止XP服务意味着它将不再对XP的安全问题负责,它将不再发布XP的漏洞和补丁,这显然会使XP用户面临很大的安全风险。微软此举是希望XP用户在这种压力下能升级到“视窗8”。根据《2012年度中国软件盗版率调查报告》的数据,在中国的PC中,XP的市场份额占73.5%,即XP在用量约为2亿台,其中84.2%用户没有升级到“视窗8”的计划。也就是说,绝大多数中国XP的用户都希望继续使用XP,微软的决定不符合他们的愿望。由于微软此举涉及的电脑数量巨大,如不予以重视,可能会是一个“重大的信息安全事件”,对中国的信息安全不利,为此,需要相关各方认真应对。
他表示,应对这一事件需要作长期打算,不仅是为了减轻近期风险,而且还要大大增强长期的信息安全。为此进行投入、付出代价都是值得的。现实情况是,中国在智能终端操作系统上完全受制于人。所谓智能终端,指的是各种信息终端,随着云计算的兴起,这些就是各种接受云服务的终端,包括传统桌面PC、笔记本和超级本等桌面使用的电脑,智能手机和平板电脑等移动智能终端,智能电视和机顶盒等家用智能终端,以及其他可穿戴设备、车载终端设备等等。这类智能终端使用的操作系统具有高度的垄断性,现在全世界基本上只有三家——苹果、谷歌和微软的系统。中国尽管是世界上智能终端的最大制造国,可是我们制造的所有智能终端都是用的这三家系统,这种局面不改变,不仅我们智能终端制造业的利润和发展受到制约,而且信息安全也得不到保障。试想,如果所有智能终端都运行外国操作系统,而掌握操作系统的公司很容易获取用户的各种信息,包括身份、账号、位置、联系人、日程安排、重要文件、兴趣爱好……这样,我国数以十亿计的智能终端用户的信息都可能被别人收集起来,用大数据技术进行分析,在这种情况下,我国社会的任何活动都没有任何秘密可言了。由此可见,解决智能终端操作系统受制于人的问题刻不容缓。
应当指出,信息系统的核心软硬件,尤其是操作系统和CPU芯片等与系统的安全关系极大,历来我国政府和重要信息系统中,大量采用外国的操作系统和CPU等核心软硬件,存在极大安全隐患,为了从根本上增强信息安全,今后我们要对这些系统中使用的核心软硬件以自主可控的国产软硬件进行替代,由替代XP所引发的操作系统国产化替代就是重要的环节。
为长远着想,首先应防止“视窗8”进入政府和重要行业。回顾2006年微软发布“视窗Vista”时,当时有关机构根据专家评估,确认其架构会使用户电脑被微软高度掌控。其结果是“Vista”未列入政府采购目录。现同类架构的“视窗8”的安全风险远超过“Vista”,更不应被引入政府和重要行业,故不应将“视窗8”列入政府采购目录。同时,应在信息安全领域权威机构——中国国家信息安全漏洞库的支撑下,集中我国信息安全领域的力量协同攻关,采用自主创新的可信计算技术进行安全加固,在微软停止对“XP”支持后,推出有公信力的“安全云服务”,接管我国2亿台XP电脑用户的服务支撑。这样,可防止在微软中止支持XP后继续使用XP的电脑出现严重安全事件。接着,中国“政产学研用”各界要共同努力,自主发展替代XP的国产操作系统及其生态环境。
为此,要发扬“两弹一星”和载人航天精神,加大自主创新力度,学习“北斗”、“TD”等产业联盟的成功经验,创新地组织面向智能终端操作系统的产业联盟,发挥市场在资源配置中的决定性作用,整合全国资源,吸收社会资金,协调一致,避免内耗,尽快推出国产操作系统及其生态环境来替代XP,以此为突破点,进而以点带面,推进到替代其他桌面操作系统,然后再扩展到替代移动操作系统。最终,我们希望中国国产智能终端操作系统能成为世界上继苹果、谷歌和微软三家系统后的第四家系统。
(责任编辑:)