“半年多來,我們跟微軟進(jìn)行過數(shù)次談判。我們希望微軟可以按照我國法律法規(guī)實(shí)現(xiàn)本土化,但談判至今還沒有結(jié)果。”沈昌祥系此次微軟網(wǎng)絡(luò)安全審查的負(fù)責(zé)人,他笑稱,“每一次都斗爭激烈,我們要堅(jiān)守網(wǎng)絡(luò)安全主權(quán),而微軟也不止是一家商業(yè)公司,它的決策也需要通過美國本土的審批。”
工商總局對微軟的反壟斷調(diào)查,又出現(xiàn)了新的突破口。近日,多位接受記者采訪的專家呼吁:“微軟在操作系統(tǒng)中捆綁銷售可信計(jì)算架構(gòu)的行為涉嫌違反《反壟斷法》,Win 10操作系統(tǒng)應(yīng)該剝離可信計(jì)算。”
可信計(jì)算是FTCS(國際容錯計(jì)算會議)在上世紀(jì)90年代提出的概念,是一種運(yùn)算和防護(hù)并存的主動免疫的新計(jì)算模式,目前全球有200多家企業(yè)在推動可信計(jì)算的發(fā)展。微軟在2002年啟動了可信計(jì)算(TwC)計(jì)劃,并先后在Vista、Win 8、Win 10中捆綁銷售,但并未在XP、Win 7中捆綁。
事實(shí)上,在歐盟對微軟的反壟斷調(diào)查中,“捆綁銷售”是微軟濫用市場支配地位取得壟斷利益的主要表現(xiàn)。不過,由于歐盟反壟斷調(diào)查針對的是微軟2000年之前的市場行為,所以歐盟主要針對微軟捆綁瀏覽器、殺毒軟件的行為做出處罰,而起于2002年的可信計(jì)算并未進(jìn)入調(diào)查名單。
目前,我國可信計(jì)算產(chǎn)品也在微軟的XP、Win 7系統(tǒng)上運(yùn)行成熟。“但微軟壟斷了PC市場,在Win 10綁定了微軟的可信計(jì)算之后,我國可信計(jì)算產(chǎn)業(yè)將完全失去進(jìn)入市場的機(jī)會。”中國工程院院士倪光南在接受記者采訪時介紹,“應(yīng)當(dāng)要求微軟提供一個剝離了可信計(jì)算的Win10版本,在未提供之前,可以仿照歐盟的做法,對微軟進(jìn)行罰款。”
而且,倪光南強(qiáng)調(diào),對于捆綁可信計(jì)算的審查,甚至應(yīng)該排在捆綁瀏覽器、殺毒軟件等行為的前面,“因?yàn)檫@不僅僅影響產(chǎn)業(yè),也嚴(yán)重威脅著我國的網(wǎng)絡(luò)安全。”
可信計(jì)算之爭
“我國可信計(jì)算在1992年正式立項(xiàng)并開始規(guī)模應(yīng)用,已經(jīng)形成了可信計(jì)算平臺密碼方案、可信平臺控制模塊、可信主板、可信基礎(chǔ)支撐軟件、可信網(wǎng)絡(luò)連接等方面的自主創(chuàng)新體系。”近日,中國工程院院士、網(wǎng)絡(luò)安全領(lǐng)域權(quán)威專家沈昌祥接受記者采訪時介紹,相比于傳統(tǒng)防火墻、入侵檢測、病毒防范等被動防御的網(wǎng)絡(luò)安全系統(tǒng),可信計(jì)算可以實(shí)現(xiàn)計(jì)算機(jī)體系的主動防御,具備身份識別、狀態(tài)度量、保密存儲等功能,可以提供更高級別的安全防護(hù),也更能支撐云計(jì)算、物聯(lián)網(wǎng)等新的信息技術(shù)。
2014年,由中國電子信息產(chǎn)業(yè)集團(tuán)、中興通訊、華勝天成等國內(nèi)60余家企業(yè)聯(lián)合發(fā)起成立了中關(guān)村可信計(jì)算產(chǎn)業(yè)聯(lián)盟,以加速可信計(jì)算產(chǎn)業(yè)化發(fā)展的生態(tài)環(huán)境。
目前,國家電網(wǎng)、央視信息系統(tǒng)等重要系統(tǒng)中,都已經(jīng)應(yīng)用了我國自主的可信計(jì)算。而且,使用我國的可信計(jì)算機(jī)制對Windows XP、Win 7操作系統(tǒng)進(jìn)行安全加固,也早就取得過很好的效果。國內(nèi)政府部門的Windows操作系統(tǒng)都加載了可信計(jì)算防護(hù)。
但微軟在Vista、Win 8、Win 10系統(tǒng)中捆綁了可信計(jì)算之后,國產(chǎn)可信計(jì)算產(chǎn)品與微軟操作系統(tǒng)不再兼容。沈昌祥介紹:“按照微軟現(xiàn)在的市場地位,如果Win 10搭載可信計(jì)算并全面推開之后,國產(chǎn)可信計(jì)算產(chǎn)業(yè)將全軍覆沒。”
事實(shí)上,可信計(jì)算并非操作系統(tǒng)必備的功能。除微軟之外,國內(nèi)外各種Linux操作系統(tǒng)、蘋果MAC系統(tǒng)并沒有捆綁可信計(jì)算。而且,倪光南告訴記者:“可信技術(shù)可以廣泛地配置到許多系統(tǒng)和設(shè)備上,不僅限于PC操作系統(tǒng)一個場景,微軟在Win10上捆綁自有可信計(jì)算,不僅限制了其它可信計(jì)算的產(chǎn)品進(jìn)入PC操作系統(tǒng)市場的權(quán)利,也不利于眾多企業(yè)將可信技術(shù)擴(kuò)展到更廣泛的應(yīng)用領(lǐng)域。”
但截至發(fā)稿,微軟暫未回應(yīng)記者的采訪請求。
微軟本土化?
需要指出的是,微軟操作系統(tǒng)捆綁可信計(jì)算不僅影響到國產(chǎn)可信計(jì)算產(chǎn)業(yè)的發(fā)展,更威脅到我國的網(wǎng)絡(luò)安全戰(zhàn)略。雖然不確定工商總局的反壟斷調(diào)查是否會在捆綁可信計(jì)算領(lǐng)域取得進(jìn)展,但就微軟可信計(jì)算的網(wǎng)絡(luò)安全審查早已開始,并且進(jìn)展到關(guān)鍵時刻。
“2006年Vista搭載可信計(jì)算時,我們就曾經(jīng)進(jìn)行過討論。”沈昌祥介紹,當(dāng)時的結(jié)論是在政府采購領(lǐng)域禁售Vista。后來,同樣搭載了可信計(jì)算的Win 8也在政府采購中禁售,而沒有捆綁的Win 7系統(tǒng)則被列入采購目錄,并且在中國政府采購市場占有過半份額。
“Win 10推出之后,我們跟微軟進(jìn)行過詳細(xì)的討論。在安全方面,Win 10確實(shí)比Win 8考慮得更完善,我們也希望引入Win 10系統(tǒng),但前提是符合我國的法律法規(guī)和標(biāo)準(zhǔn)。”沈昌祥介紹,Win 10必須符合我國《電子簽名法》關(guān)于身份認(rèn)證的規(guī)定,以及《商業(yè)密碼管理?xiàng)l例》關(guān)于密碼批準(zhǔn)的規(guī)定,但目前,Win 10并不符合這兩條法律要求,其密碼、簽名采用的技術(shù)標(biāo)準(zhǔn)并不符合我國標(biāo)準(zhǔn)。
“半年多來,我們跟微軟進(jìn)行過數(shù)次談判。我們希望微軟可以按照我國法律法規(guī)實(shí)現(xiàn)本土化,但談判至今還沒有結(jié)果。”沈昌祥系此次微軟網(wǎng)絡(luò)安全審查的負(fù)責(zé)人,他笑稱,“每一次都斗爭激烈,我們要堅(jiān)守網(wǎng)絡(luò)安全主權(quán),而微軟也不止是一家商業(yè)公司,它的決策也需要通過美國本土的審批。”
事實(shí)上,十多年前,微軟曾接近實(shí)現(xiàn)本土化。2003年,微軟與國內(nèi)企業(yè)成立中國信息安全產(chǎn)品測評認(rèn)證中心源代碼查看實(shí)驗(yàn)室,向公安部第三研究所、國家信息安全基礎(chǔ)設(shè)施研究中心、中電科技集團(tuán)公司等7家單位授權(quán)開放操作系統(tǒng)源代碼,并許諾開發(fā)本土化操作系統(tǒng)。
沈昌祥如是回憶:“當(dāng)時,我國投入了很大的人力、物力做這件事。最后,產(chǎn)品即將落地的時候,微軟說‘抱歉,沒能通過美國政府審批’。最后微軟只是賠償幾百萬了事,我們很多努力都付諸東流。”
“現(xiàn)在,Win10可以與我國本土的可信計(jì)算產(chǎn)業(yè)合作,實(shí)現(xiàn)本土化落地,這個方案從技術(shù)、商業(yè)、法律上都是可行、雙贏的。”沈昌祥表示,“現(xiàn)在要等微軟去通過美國政府審批。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。