(圖片來源:全景視覺)
近期,隨著我國自主CPU的研發和應用推廣取得持續發展,自主研發的技術路線和引進技術的技術路線展開斗爭。一些我們想通過自主研發擺脫依賴的CPU和操作系統,紛紛通過技術合作或企業合資的方式讓我們對其建立新的依賴。從產業發展的角度來說,各種技術路徑都是應當鼓勵的。但引進技術的CPU紛紛通過各種方式,打上“自主可控、安全可靠”的標簽,意圖魚目混珠,進入涉及國家安全的以武器裝備和黨政辦公為代表的信息化應用,對我國的國家安全形成新的威脅。根據在黨政軍研制和推廣龍芯CPU多年的經驗,我認為面向黨政軍應用的自主CPU應該具備以下三個基本要素。
CPU研制單位是否符合安全保密要求
CPU企業無境外直接投資,且通過間接方式投資的外方投資者及其一致行動人的出資比例最終不得超過20%。上述要求是《武器裝備科研生產單位保密資格認定辦法》的規定。
由于CPU的基礎性和應用的多樣性,在CPU應用過程中,需要CPU企業技術人員直接到應用現場進行技術服務。因此,在黨政軍裝備或信息化系統中應用的CPU,應該參照《武器裝備科研生產單位保密資格認定辦法》對企業性質做出規定。鑒于股東對企業經營信息有基本的知情權,為避免境外投資股東及其指定的企業經營管理人員知悉、接觸國家秘密信息,確保國家秘密安全,提供應用于黨政軍裝備及信息化CPU的企業不應有境外直接投資。同時,我國會計準則規定,不具有共同控制或重大影響的投資,持股比例一般小于20%,因此通過間接方式投資的境外投資比例如果超過20%,境外投資人仍可以通過間接投資的方式知悉、接觸相關企業產品在黨政軍裝備和信息化的應用情況。
CPU的指令系統可持續自主發展
指令系統是計算機軟件和硬件的界面,反映了計算機所擁有的基本功能。自主可控CPU的指令系統應該是自主設計,或者得到已有指令系統的長期有效授權且可自行添加新指令。研制自主CPU不是目的,而是按照習近平總書記要求“構建安全可控信息技術體系”,這就要求CPU的指令系統發展不受制于人。盧錫城院士在《中國信息安全》雜志2018年第3期上發表的《聚焦安全可控——核心信息技術自主可控發展思考》一文中指出,安全可控應包括三個方面內涵,其中一個就是技術發展安全可控。指令系統可以持續自主發展是CPU技術發展安全可控的必要條件。如果得到境外企業指令系統授權,但授權是有期限的,到期后境外企業可以終止授權或漫天要價,則會使我們基于該指令系統辛辛苦苦建立的產業生態付之一旦。如果自己不能隨著應用的要求添加指令,則只能亦步亦趨地跟隨別人的技術路線,難以構建安全可控的信息技術體系。
CPU核的源代碼自己編寫
CPU是巨復雜系統,影響其品質的因素非常多,只能在實踐中邊試錯邊發展,隨時間推進而不斷演進。人們喜歡把一個系統分成很多子系統,子系統間的關系比較清晰,但是大腦這樣的復雜系統不是樹狀結構,是網狀結構,你可以打開一個豬的大腦,每一個溝溝坎坎看得很清楚,但你不知道它在想什么。CPU也一樣,即使看懂了每一行代碼,上百萬行代碼拼起來缺不知道其奧妙。Intel的CPU中最近發現的“熔斷”和“幽靈”隱患給我們一個啟示,即使設計者對CPU的復雜度引起的安全隱患都難以完全把握,更別說是看別人的設計了。因此,CPU核的源代碼一定要堅持自主設計。有一種情況可以認為對引進CPU的源代碼“消化吸收”了,那就是基于引進的CPU源代碼進行改進后在相同工藝下性能提高一倍以上,如果只是做局部改動,提高性能百分之幾十,還不能算。CPU中的其它模塊,如內存控制器等,最好也自己寫源代碼。
此外,對于機要、保密等核心黨政軍信息化應用,應該優先選用在境內流片的CPU,在生產過程中加入后門雖然難度較大,但不是不可能。2016年,在DARPA和美國國家科學基金會支持下,美國密歇根大學首次在開源OR1200處理器的制造環節植入模擬惡意電路(即硬件木馬),可進行遠程控制和實施攻擊。此外,可以在生產過程中在芯片的電源網絡和地線網絡中加入后門,在關鍵時候把芯片的電源地短路。
自主研發的CPU能否滿足應用?
上述三個基本要素,多數人會同意對國家安全是有利的。但很多人會質疑,自主研發的CPU能滿足應用要求嗎?答案是肯定的。
從“十二五”以來,在黨政軍裝備和信息系統的應用或應用試點中,以CPU和操作系統為代表的自主基礎軟硬件從不成熟到成熟,自主基礎軟硬件產業鏈從組合發散到組合收斂,基于自主基礎軟硬件的黨政軍信息系統從基本可用、到可用、到好用。
如今,龍芯CPU軟硬件生態已經跨越了“越用問題越多”的問題發散的階段,開始快速問題收斂并趨于成熟。龍芯產業化主體龍芯中科技術有限公司從2015年起持續盈利。滿足上述三項要求的申威CPU在高性能計算機領域做到了世界第一。龍芯和申威的實踐充分表明,自主基礎軟硬件完全可以在試點應用中得到鍛煉成長,滿足以黨政軍信息化為代表的行業應用需求。那種認為自主研發的CPU滿足不了應用需求,需要通過引進技術的觀點是錯誤的。在滿足黨政軍應用需求后,隨著其它行業應用的拓展,自主CPU將再次經歷一個從問題發散到問題收斂的階段。如此再有1-2次螺旋上升,自主CPU將可以面向開放市場競爭。
引進技術發展自主CPU的嘗試都失敗了
國內經濟最發達、GDP最高的兩個省份,都曾經有過通過引進技術發展自主CPU的嘗試,最后都失敗了。究其原因,就是再好的技術,只有符合中國國情,和具體應用需求相結合才能發展。一支有創業精神、有研發能力的團隊是自主CPU發展的內因;政府先引進技術,然后臨時拼湊的團隊是難以在激烈市場競爭中獲勝的。那些引進的所謂國外先進技術,大都是在國際市場上被淘汰的產品,不符合市場發展需求,因此希望打著“自主可控”的旗號,在黨政軍信息化市場得到應用。但“天下沒有免費的午餐”,想依靠外國人幫助中國建立安全可靠的信息技術體系是不現實的。有些單位或企業把國外的CPU拿來改換標簽,或者稍作改動進行流片,然后在黨政軍機關展開積極游說,試圖打上“自主可控”的標簽,其本質是為小集團利益犧牲國家安全利益。改革開放四十年年來,對于國外壟斷集團在我們不掌握技術時就封鎖技術、在我們掌握技術后就通過技術合作阻止自主技術發展的微末伎倆,中國人民已經洞若觀火。古人說“莫現乎隱、莫顯乎微”。那些為了小集團利益罔顧國家安全利益的人,那些千方百計貶低自主CPU、為買辦CPU路線搖旗吶喊的人,最終只能是搬起石頭砸自己的腳,最終身敗名裂,釘上中國信息產業發展歷史的恥辱柱。
(中國科學院計算技術研究所研究員,“龍芯1號”研制組組長胡偉武演講,經濟觀察網記者陳伊凡根據講話整理)
1、本文只代表作者個人觀點,不代表本站觀點,僅供大家學習參考;
2、本站屬于非營利性網站,如涉及版權和名譽問題,請及時與本站聯系,我們將及時做相應處理;
3、歡迎各位網友光臨閱覽,文明上網,依法守規,IP可查。
作者 相關信息
內容 相關信息
? 昆侖專題 ?
? 十九大報告深度談 ?
? 新征程 新任務 新前景 ?
? 習近平治國理政 理論與實踐 ?
? 我為中國夢獻一策 ?
? 國資國企改革 ?
? 雄安新區建設 ?
? 黨要管黨 從嚴治黨 ?
? 社會調查 ?
圖片新聞