担心美国产品有“后门”美软件霸权让各国忧虑
在俄罗斯的克里姆林宫、总理府等重要机构中,与因特网相连的计算机一律被禁止放在使用者的办公室里,而要放在一个单独的房间内,这些房间安装了特种设备,不断发出干扰保护信号。俄航天兵部队为保障军事安全,将指挥系统软件统一更换为国产。俄掀起“软件爱国主义”的热潮,一些国家杜马(议会下院)议员要求在战略领域和危险项目上对外国软件说“不”,因为西方软件设定了可在任何时候发作的“后门”。
对于这种现象,俄国内出现了非常强烈的反对声音。反对者认为代价太大。一方面,研制和开发可以替代西方软件的费用可能要超过国防、能源和交通部门的总资产。另一方面,根本无法保障其效果,可以说市场几乎为零,连日本都放弃了这种尝试。俄如果全面使用国产软件,就会导致成本增加,石油等产业的国际竞争力下降。
在印度,软件业是其国民经济的重要支柱,但实际上,印度公司生产的软件绝大部分都是为西方国家提供的外包服务,真正应用于国内市场的少之又少。印度外交部、卫生部等政府机构的官员们电脑用的软件基本都是西方的。对此,印度导弹之父、现任总统卡拉姆曾在去年的国际信息技术研讨会上呼吁印度政府部门和企业使用“开源软件”(即完全公开源代码,最为透明的软件,如Linux操作系统)。他表示:“从军方开始,带头不使用没有公开源代码的软件。”这一方面可以避免国家的核心利益出现信息安全问题,另一方面也可大大节省政府购买软件的开支。
随后,印度政府向全国各地分发了印地语、泰米尔语等5种不同地方语言版本的Linux操作系统。这一系统完全公开了源代码,并可免费获取。与此同时,印度国防研究与发展组织也表示,将集中精力为印度国内市场研制更加复杂的128位加密软件,以打破美国在这一领域的垄断地位。尽管打破美国软件霸权的呼声在印度很高,但政府在推广替代软件时依然面临着两难的局面。首先,“开源软件”要求开发者基本放弃相应的知识产权,这会导致企业的开发动力和资金运作大打折扣;其次,印度软件业的繁荣严重依赖西方的外包业务,因此政府在做出抵制西方软件决策时的底气也显得有些不足。
在欧洲,这种危机感同样存在。德国媒体早在2001年就报道说,德国外交部和联邦国防军出于安全考虑,不再使用美国公司的操作系统软件。德国安全部门的官员怀疑美国国家安全局掌控了进入美国软件的“后门”,从而轻易窥探到德国政府最机密的信息。德国联邦国防军决定不在任何敏感领域使用美国软件,而改用两家德国公司生产的国产软件。
德国外交部将与海外使馆进行视频会议的计划搁置起来,因为这一计划的卫星信号传输要经过美国。除此以外,欧洲在推广Linux操作系统。目前,西班牙等国出于安全原因,已在政府和一些电信公司中使用这一软件,英国、意大利等国正在对此进行研究。
软件是美国最大宗的顺差产品在软件业中,美国毫无疑问占有全球性的垄断优势。美国拥有规模各异的软件公司10多万家。其中,大的有微软、IBM、甲骨文、Google这样资产、收入以百亿美元计的“巨无霸”型企业。目前,全球最大的5家软件企业有4家在美国,美国软件公司占据了世界2/3以上的市场。无论企业市场还是个人市场,美国“巨无霸”们几乎可以提供全套的软件产品。对用户来说,这显然是非常“省心”的事情,但不断有精英人士指出,这种“省心”有着潜在的危险。美国的大企业往往和政府情报机构、执法机构有协议,在一些应用广泛的软件上留有“后门”。
众所周知,软件不仅是计算机,也是许多嵌入式电子设备的“灵魂”。各国“警惕”派人士呼吁,如果把“灵魂”交给别人掌握,大到国家安全、小到个人隐私,几乎都有可能落入美国情报机构的手中,其危险性是不言而喻的。
从技术角度来讲,几乎所有信息技术产品的基本构架都是一层叠一层的,最基础、最底层的是各种芯片,其中最重要的是指令处理单元,像电脑里的中央处理器(CPU);再往上是芯片组成的硬件系统;硬件系统之上是操作系统和数据库这些平台级的软件;软件平台上再“跑”各种应用软件。作为信息产业的垄断性大国,美国几乎在每一层都占据绝对的优势。全球最大的CPU芯片制造商是英特尔,而它的主要竞争者都是美国公司;硬件厂商中IBM、通用、思科、惠普同样也都是美国公司;软件业的老大当然是微软,在数据库领域称雄的甲骨文也是美国企业。
从制造技术角度讲,就算美国将所有软件的源代码全部对外开放,只要其在芯片里固化一些破坏性或后门式的处理单元,那么它发一个特殊指令,就可能导致整个系统崩溃,最关键的是,做这种手脚基本上是无法发现的。也正因为如此,很多国家都在努力研制自己的芯片,尽量设法在军事、安全和要害决策机构等保密性极高的部门使用自己的芯片,哪怕在先进性上落后一些。
某种意义上说,越不通用越安全。如果把专用软件和自己独有的平台系统和芯片等硬件结合在一起构成专门产品,安全性更有保证。但技术上如果落后,仍然是一种不安全,也根本达不到保密的要求。安全的一个前提是要适用,如果配套软件的适用性差,经常出现问题、造成故障,也难以保证安全。
各国尤其是大国如何确保信息安全却是一个越来越重要的课题。因为,在信息时代,如果在技术上依附他人,无异于举手投降。
(摘自《环球时报》)
|