王怀民:加快推动中国开源创新安全发展_戈晶晶.pdf
《王怀民:加快推动中国开源创新安全发展_戈晶晶.pdf》由会员分享,可在线阅读,更多相关《王怀民:加快推动中国开源创新安全发展_戈晶晶.pdf(5页珍藏版)》请在咨信网上搜索。
1、12|2023.04人物访谈Interview王怀民:加快推动中国开源创新安全发展文/本刊记者 戈晶晶中国科学院院士、中国计算机学会开源发展委员会主任 王怀民中国信息界|Information China132023.04|中国开源产业发展要构建立足中国、面向世界的开源软件生态体系,为世界提供新的选择。党的二十大报告提出,要加快建设网络强国、数字中国。坚持创新是第一动力,深入实施创新驱动发展战略。2023 年政府工作报告再次强调,强化科技创新对产业发展的支撑,集中优质资源合力推进关键核心技术攻关。我国能否通过开源创新模式攻克关键基础软件领域的核心技术一直是业界关注的焦点。为此,中国信息界专访了
2、中国科学院院士、中国计算机学会开源发展委员会主任王怀民,请他为读者深入解读我国开源软件发展的现状、问题与未来。王怀民院士是我国分布计算领域的领军人物,在分布计算模型、技术与平台方面取得系统性和创造性成果。他曾担任国际开源软件联盟OW2 理事会主席,主持研制可信的国家软件资源共享与协同生产环境,提出基于网络的软件开发群体化方法,支撑中国开源软件开发和教育服务平台建设。希望他的见解能够为我国开源软件发展打开创新思路。中国信息界:近年来,国家多次强调要加强自主创新,攻克“卡脖子”关键核心技术。这不仅体现在芯片等硬件上,我国的软件,尤其是关键基础软件,也面临着“卡脖子”的情况。对此,您怎么看?王怀民:
3、当今主流的基础软件技术源于西方,已经由西方国家完成了产业化和国际化,当年构建互联网的关键信息技术(IT,包括基础类软件)由美国掌握。在当今的国际背景下,对中国来说,的确存在“卡脖子”的风险。构建 IT 系统的关键基础软件包括操作系统、数据库、存储系统、容器、中间件等。我国需要在 IT 关键基础软件方面加大投入,掌握这些关键技术,这关系到国家安全和长远发展。近年来我国积极参与国际开源创新,在操作系统、数据库、中间件技术方面都有较大进步。如今,世界进入人机物三元融合、万物智联时代,我国的基础软件产品有望在市场竞争中获得机会,把握这个机会除了鼓励自主软件研发之外,另一个重要的创新模式就是发展开源创新
4、。发展开源是自主创新的一个重要措施,开源这种研发模式能够非常好地提高研发效率并多路径探索更好的技术可能性。我国在“十四五”期间推动数字经济发展的一个重要机制,就是要推动开源创新,在这种新型创新模式下,我国在关键基础软件上形成自主能力的再跃升是完全可能的。但目前国内的开源项目、托管平台还有待进一步发展和繁荣。中国信息界:诚如您所说,推动我国的开源创新非常重要。但目前我国很多企业在国外的开源软件、平台基础上开发应用,您认为,这存在怎样的安全风险?王怀民:使用国外的开源软件进行应用开发,面临的风险应该从两方面来看。一方面,是软件平台和开源软件本身的“卡14|2023.04人物访谈Interview脖
5、子”问题。现在业界有一种观点:开源软件代码都已经开放了,就不应该有“卡脖子”的问题了。这个理解是不准确的。实际上开源软件的使用要同时受到开源软件本身的许可协议和开源社区或者平台的约束。这种约束不但包括使用开源后必须履行的义务,而且也包括出口管制的要求。目前很多商业化的开源服务都受到美国出口管制条例(EAR,Export Administration Regulations)的约束。另一方面,是开源软件本身存在漏洞风险。据新思科技(Synopsys)公司2023 年开源安全和风险分析报告统计,2022 年审查的 1700 多个商业软件代码库中,96%包含开源代码,84%有漏洞,49%包含至少 1
6、 个高风险漏洞,如存储开源软件 Ceph,在 2020 年至 2021 年就发布10 多个中高危漏洞。开源安全性不容乐观。2022 年 5 月,美国商务部工业和安全局发布对网络安全领域新的出口管制规定,中国被列为受严格限制的 D 类国家,潜在网络漏洞信息的跨境发送需获得许可后才能进行。这会导致在许可审批前,国内企业和用户使用美国管辖的开源软件、商业软件的漏洞暴露在外,得不到及时发现和修复,被攻击风险极高。如 2021 年底全球应用广泛的开源日志组件 Log4j 被曝出现核弹级利用成本极低、危害极大的漏洞。Log4j 作为基础日志组件被大量基础服务在底层使用,据统计,该漏洞影响 6 万多流行开源
7、软件,直接或者间接影响 70%以上的企业线上业务系统。开源广泛应用后暴露出高危漏洞会造成非常广泛的影响。近年来开源软件屡屡爆出安全漏洞,从理论层面上看,开源软件与其他软件一样,是无法证明不存在漏洞问题的。我国选择并拥抱开源这个模式、融入开源生态,同时也必须要对开源进行安全治理。开源漏洞信息如果受控披露或者延期披露,将会给我国的 IT 基础设施安全带来极大的隐患。中国信息界:面对这些安全风险,国家多次强调,要加强自主创新。那么,目前我国自主创新的开源软件、平台发展情况如何?面临的主要困难是什么?王怀民:目前我国开源创新正在蓬勃发展,更可贵的是,我国已经发起了在国际上具有主动引领性的代表性开源项目
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 王怀民 加快 推动 中国 创新 安全 发展 戈晶晶
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【自信****多点】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【自信****多点】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。