“冲击波”病毒重显“国产化”与“拿来主义”之争 | ||||
---|---|---|---|---|
http://www.sina.com.cn 2003年08月21日12:29 国际先驱导报 | ||||
【总提要】最近“冲击波”病毒的巨大危害又一次表明了信息安全问题是网络时代的顽症,这促使人们进一步思考:对于软件这样直接关系到信息安全的产业,是否可以依赖他国?简单的“拿来主义”是否存在巨大的危险? 【作者】中国工程院院士 倪光南 虽然当前世界上国际合作愈来愈盛行,一个国家确实不必什么东西都自己生产,但是,软件产业由于其特殊性,不能以“国际合作”为借口而放弃发展自主软件产业的努力。 使用国产软件虽然也同样会面临信息安全问题,但情况将有很大的不同。在使用外国软件的情况下,首先你不掌握它的全部技术因而不能免除安全隐患;其次,当发现安全漏洞时,你必须依靠外国公司的补丁来修复,完全处于被动状态。反之,基于开放源代码的Linux发展自主操作系统,就可以消除“后门”,也可以自己设法增强其安全性;即使发现安全漏洞也可以自己加以修补。总之,这样做信息安全的主动权掌握在我们自己手中,这当然比掌握在别人手中强得多了。 发展国产软件需要有关部门和产业界的共同努力,也需要全体人民的支持。国家对于发展软件产业已制订了一系列政策,包括著名的18号文件和47号文件;今年生效的《政府采购法》适用于一切采购,也适用于软件和服务的采购。按照这个法规,除了特殊情况外,政府采购应当采购国产软件和服务,所以它能推动国产软件的发展。 这里也产生了一个问题,即国产软件是否能满足政府的需要?应该说,要完全满足需要还要有一个过程,但是,首先是要积极采用。实际上,电子政务等应用所需的软件相对说来数量还是有限的,只要在应用过程中不断加以完善,国产软件是可以推广应用的。其中,包括积极采用Linux操作系统及其应用软件。 有人问,桌面Linux及其应用软件是否能满足办公的要求?自从2001年底北京市政府采购采用Linux平台以来,桌面Linux已有了改进,它上面的应用软件也有了改进,以最常用的Office为例,国产Office已有永中Office、Red Office可选(WPS for Linux也即将推出),它们与微软Office的兼容性也有了提高,Linux平台的其他各种软件也都在发展。所以,再过一些时间,桌面Linux及其应用软件是能满足政府办公要求的。 那么,是否我们要等待呢?经验表明,Windows及其应用也是在应用中不断完善起来的,如果要等到Linux平台十全十美再去推广,这是不现实的,也可能永远完善不起来。在Linux平台已基本可用的情况下,我们就应该积极地采用,促进它走向成熟。 总之,中国的软件产业主要地应走自主发展的道路,依赖“国际合作”,“拿来主义”不符合软件产业的特点,也将危害我国的信息安全和软件产业的前途。 【反方】拿不拿来,使用最重要 【作者】佚名 【正文】 首先应当了解,完全用国产软件替代进口软件还不大可能。 作为一个国家,尤其是中国这么一个大国,软件产业很重要,国家肯定是要发展软件产业。但我觉得应该以一种现实的、积极的、乐观的态度来看待这个问题。作为政府来讲,应该带头使用我们国家自己的产品,不光是软件,还包括硬件,都尽可能如此,这是天经地义的。 但是,如果政府现在强行“一刀切”的话,却是不现实的。可能大部分人只注意到了桌面的操作系统,实际上,后台的技术支持是非常重要的,而这些又是非常复杂的工程,现在完全用国产软件代替进口软件还不具备条件。 其次,很多人提倡用国产软件是出于国家信息安全的考虑,但是对信息来说,只要有连接,就要有危险。如果没有连接,就没有一点危险。这是一对矛盾。你享受网络的便捷,但它同时会带来一定的危害,这是它的一个伴生品。比如开车比步行速度会提高,但会有出车祸的危险。所以,拿因特网来沟通,网络安全也是它的一个伴生品,是没法回避的。 而且,是不是采用了国产软件,你就能保证信息安全?国外软件有问题,国产软件也会有问题。这是它身上固有的一部分,不可能因为用了国产软件就能把危险从它身上切下来。 国家把信息安全提到战略高度是非常有必要的。但是软件实际上是一大堆代码(coding),如果你不应用,那些代码(coding)不会变成现实,也不会变成财富,所以如何使用软件是非常重要的。我看到的很多信息安全问题,并不是软件本身的安全问题,而是出在使用上。比如密码随便设成“123”或干脆不设,即使设了密码又长期不改…… 因此,信息安全要分为两块,软件本身也是缺憾的艺术,就像编辑不敢保证每天的报纸没有一个错别字一样,程序员也不敢保证不写出一个错误代码,软件肯定会有一定的缺陷,可大可小,但对于大公司来说,它的研发、服务体系比较完善,很多情况下它会提前发现漏洞,它会公告出来,让大家打补丁。我们看到的大部分情况是,软件公司公告了补丁,企业也好,个人也好,就是懒得下载。所以总体来讲,关键还是应该加强使用方面的管理。 (作者为某国际知名软件公司部门经理,本报应其要求匿名) 声明:《国际先驱导报》授权新浪网独家报道,未经许可,请勿转载。
投票! 赢超酷腕表式手机! | ||||