倪光南:“棱鏡門”意料之外的作用[圖]
編者按:“棱鏡”計(jì)劃的曝光激起了各界對信息安全的重要性,在業(yè)內(nèi)人士看來,也成為了國產(chǎn)基礎(chǔ)軟件和設(shè)備廠商的發(fā)展契機(jī)。中國工程院院士倪光南日前接受我們的郵件專訪,談了他對“棱鏡”計(jì)劃的看法:
美國中央情報(bào)局前雇員愛德華·斯諾登在今年6月抖出了美國政府的“棱鏡”計(jì)劃。通過這個(gè)計(jì)劃,美國政府秘密搜集與分析民眾的通話、照片、電子郵件、文檔等諸多個(gè)人數(shù)據(jù)。監(jiān)控的范圍不僅包括與境外聯(lián)系的美國公民,甚至包括了歐洲與亞洲地區(qū)的用戶。
“棱鏡”計(jì)劃使人們認(rèn)識到信息安全的重要性,也產(chǎn)生了用國產(chǎn)軟硬件替換進(jìn)口產(chǎn)品的需求。
我認(rèn)為,國產(chǎn)軟硬件大多已能實(shí)用,性價(jià)比是很好的,但是中國大系統(tǒng)、大單位一般不缺錢,他們給外國跨國公司一個(gè)訂單就可能是幾十億元,毫不心疼,叫他們用價(jià)格低的國產(chǎn)軟硬件反而覺得“掉了身價(jià)”,還怕出問題要負(fù)責(zé)任。
中國過去的潛規(guī)則是用了進(jìn)口的出問題不負(fù)責(zé)任,用了國產(chǎn)軟硬件,出問題要承擔(dān)責(zé)任。
總之,如果沒有信息安全的要求,國產(chǎn)軟硬件很難進(jìn)入大系統(tǒng)、大單位,從這個(gè)意義上說,“棱鏡”事件起了意想不到的作用。
為了保障信息安全,首先要從大力推廣國產(chǎn)軟硬件做起,先要做到自主可控,然后,施加各種增強(qiáng)信息安全的措施。
如果你用的軟硬件是進(jìn)口的,是不可控的,想在外國軟硬件的基礎(chǔ)上去保障信息安全,那是不大可能的。
2008年微軟的黑屏事件表明,Windows要電腦黑屏,那不管電腦上裝了什么安全軟件,都是無濟(jì)于事的,因?yàn)閃indows是最基礎(chǔ)的軟件,其他軟件包括安全軟件都是受它控制的。
顯然,政府采購就應(yīng)遵循《政府采購法》,能用國產(chǎn)的就不能用進(jìn)口的。應(yīng)該像采購公車那樣去要求采購軟硬件產(chǎn)品和服務(wù)。
現(xiàn)在,公車國產(chǎn)化沒有影響政府的運(yùn)作,那么,軟硬件的國產(chǎn)化也不會(huì)影響政府的運(yùn)作。
也許有個(gè)別的情況,一定需要用進(jìn)口的,那可以申報(bào)理由,進(jìn)行特批,還應(yīng)該要采購者承擔(dān)安全責(zé)任。如果沒有這樣的決心,崇洋迷外的心理很難克服。
當(dāng)然,國產(chǎn)軟硬件還不如進(jìn)口的成熟,但只有通過應(yīng)用,國產(chǎn)軟硬件才能成熟起來。只有下這樣的決心,中國的信息安全才有可能增強(qiáng),才有可能抵御“棱鏡”之類網(wǎng)絡(luò)攻擊的入侵。