国产操作系统迎来最好时代

2023-11-06

在国家强力政策推动及下游需求快速提升的双重作用下,网络安全和自主可控领域正在迎来行业大爆发,能够充分防范“永恒之蓝”等外来病毒侵袭、各方面日臻成熟的国产操作系统的最好时代已经渐行渐近。

不久前,基于“永恒之蓝”攻击模块衍生出的“想哭”勒索病毒(WannacryRansomware)肆虐全球,让全世界的Windows 设备使用者深刻体验了一回想哭的感受。纷扰过后,冷静下来的各方开始冷静思索:这次病毒大爆发的始作俑者——美国国家安全局(NSA)泄漏的攻击模块远不止“永恒之蓝”(ETERNALBLUE)一种,借助已有攻击框架二次开发病毒的难度之低难以想象。可以预见,一大波未知的病毒正在来袭的路上。这一点让人细思极恐,我们究竟该如何应对?

众所周知,中国信息安全一直存在“三大黑洞”:芯片、操作系统和数据库。在网络安全已经成为国家战略的今天,这3 个层面的安全也就成了关键信息基础设施中的核心所在。今年6 月1 日,《中华人民共和国网络安全法》正式实施,其明确了对关键信息基础设施运行安全的要求。联系到去年12 月27日发布的《国家网络空间安全战略》,在国家强力政策推动及下游需求快速提升的双重作用下,网络安全和自主可控领域正在迎来行业大爆发,能够充分防范“永恒之蓝”等外来病毒侵袭、各方面日臻成熟的国产操作系统的最好时代已经渐行渐近。

“互联网行业的苦行僧”

十几年前,曾是中国Linux 公社(Linux fans)早期发起人和重要参与者之一,MagicLinux 开源社区版本创始人的黄建忠做出了一个彻底改变他人生轨迹的选择——投身中科红旗,开发国产基础操作系统,他参与或领导了863、核高基、长风联盟等众多操作系统的开发课题或项目,主持开发了符合国家标准的藏文、维哈柯文等民文Linux 操作系统。“谁把握了操作系统这个核心,谁就能赢得IT 产业的主动地位。”当时Windows 抢占了世界90% 以上的电脑,国产操作系统的市场还是一片空白。

早在上世纪70年代,国内许多科研院所就已经参与到Unix自主操作系统的研发中。伴随着上世纪90年代Linux 操作系统的诞生,其凭借开源特征得以迅速取代Unix 成为国产操作系统开发的主流,国家也逐渐意识到自主操作系统对网络安全的重要性,中软Linux、中科红旗等一系列国产操作系统厂商应运而生。“如果我比别人看得更远,那是因为我站在巨人的肩膀上。”正是来自开源的优秀技术力量,使国产操作系统从一诞生就站在巨人的肩膀上。他们以Linux 为基础二次开发的操作系统经过多年的发展,无论是在布局还是操作方式上都和WindowsXP 所差无几,在易用性等方面基本具备WindowsXP替代能力。然而,黄建忠真正走进市场才知道,“原本以为是蓝海,其实是死海。国产操作系统研发被业内认为是IT 领域里面的冷门偏门,很长时间以来都是这样。”由于操作系统整体生态环境等原因,国产操作系统厂商开拓市场非常困难,一直举步维艰,中科红旗最后也黯然解散。

2008 年,中国电子信息产业的国家队——中国电子科技集团(CETC)整合集团优势资源投资设立普华基础软件股份有限公司,黄建忠又一次义无反顾地投身其中,成为普华技术部副总经理、研发总监。中科红旗的创业团队也先后投奔过来,他们有人甚至放弃互联网公司老总的职位,放弃成为上市公司股东的机会。

普华肩负提升国家基础软件产业核心竞争力的重要使命,2014 年初正式进军国产操作系统领域。雄厚的资金支持加上富有经验的团队努力,当年9月普华操作系统3.0版本正式发布。但走进市场,不被认可的冷酷现实又一次摆在面前,绝大多数人仍然只认Windows。“你们系统的驱动我们提供不了,我们只提供Windows 的”,这样的话黄建忠不知道听了多少遍。不被认可更不赚钱却仍坚守在国产操作系统领域的黄建忠和他的伙伴们被称为“互联网行业的苦行僧”。为了提高知名度,黄建忠抓住一切机会推介中国普华,当起了推销员……

从前些年“棱镜门”事件的爆发到“想哭”病毒的肆虐,网络安全日益牵动着全世界敏感的神经。在网络安全上升到国家战略的产业背景下,发展安全可靠的国产操作系统逐渐深入人心,国产操作系统的优势日益显现出来。“操作系统的自主可控是网络强国的关键基石。”带领团队完成了普华桌面、服务器等操作系统系列产品研发的黄建忠对本刊记者说,近几年来,具备网络安全优势的国产操作系统凭借自身的努力,不断打磨产品并提升服务,逐渐得到业内外的普遍认同,逐步进入国家政府部门以及金融、能源等经济社会运行的神经中枢。

完美抵御“永恒之蓝”

“为什么说以Linux 为内核的国产操作系统能够抵御各种未知病毒入侵,这得从‘零日(0-day)漏洞’和病毒本身的设计流程说起。”普华基础软件首席架构师孟剑在接受本刊记者采访时介绍说,Windows 系统积极地安全更新、安装杀毒软件,虽然可以大幅降低感染病毒的几率,却难以完全避免。“‘零日漏洞’是指被黑客发现后立刻用来发起攻击的漏洞,这些漏洞尚未公开,用户不知道,软件厂商也不了解,应对时间为零。这类漏洞没有检测工具,没有修复方法,传统被动升级防御、病毒特征比对的方式毫无用处,一旦被用来发起攻击,Windows 系统毫无招架能力。这次‘想哭’病毒就是基于美国国家安全局泄漏的网络攻击模块“永恒之蓝”基础上二次开发,针对漏洞植入恶意代码,从而加密用户文件和显示勒索声明,并不需要高深的编码技巧或深厚的理论根基就可以达到非常恶劣的后果。”

孟剑进一步介绍说,美国国家安全局(NSA)多年前为自身开发定制了一套强大的安全框架,这套框架后来通过开源组织进入Linux 操作系统的内核,这就是SELinux(Security EnhancedLinux),它具备主动防御包括“零日漏洞”在内的多种攻击的能力。SELinux 的安全机制是强制访问控制,一切访问计划都要事先写入安全策略,没有明确策略允许的任何访问都会被禁止,这使得一个系统级的安全漏洞对整个操作系统的影响被限制在非常小的范围内。

“美国在信息安全领域的强大实力不容置疑,但我国也很早就对信息安全领域展开全面研究,目前国产操作系统已能提供远高于普通SELinux的底层安全保护。”孟剑向记者介绍说,公安部的GB17859-1999 标准将计算机信息安全系统由低到高划分为5 个等级,在GB/T20272-2006 中更进一步对操作系统安全技术提出了具体要求。

据介绍,从国标安全3 级开始要求以Linux 为内核的国产操作系统提供强制访问控制,除了要实现SELinux 中的各类安全模型架构外,还将普通操作系统中权限不受控制的管理员根据职责分解为系统管理员、安全管理员、审计管理员3 个角色。3 个角色的权限之间互相制约,从根本上避免了恶意入侵者通过获取管理员权限对操作系统的全面控制。同时,标准还对用户数据的私密性、完整性提出了严格的保护要求,要求操作系统通过安全标签保障用户数据不被非法读取和篡改。

国标安全4 级除了在访问控制和数据保护上提出更为严格的要求之外,还要求设计者对操作系统的安全策略模型、安全功能模块进行形式化验证,并进行隐蔽信道分析,对系统抵御攻击能力进行评估,这是目前已有操作系统能达到的最高安全等级,国内普华、凝思等国产操作系统厂商已经开发出符合国标安全4 级的操作系统,提供了远高于普通SELinux 的底层安全保护。

作为所有上层应用的最底层软件支撑,操作系统承载着一切上层软件的安全机制。“脱离操作系统构建的安全体系如同沙滩上的城堡,即使再坚固也将最终失去根基,这就是现在大力推动国产操作系统发展的深意。”孟剑说。

国产操作系统走向成熟

近年来,以普华为代表的国产操作系统逐渐走向成熟,走入生活。时时离不开的智能手机、去银行取款,在超市买单,去网上购物,航空、高铁、地铁的运行……在中国人的日常生活中,国产操作系统的身影已无处不在。越来越多的企业运行关键性业务都离不开国产操作系统,它还为企业大数据、云计算等新兴工作负载注入强大生命力。黄建忠对记者表示,目前国产操作系统成为我国提高信息产业自主创新能力、转变经济增长方式的重要抓手和关键点,最好的时代已渐行渐近。

近年来,坚守Linux 操作系统领域的普华厚积薄发,在生态系统建设方面积聚了强大实力,并紧跟国家网络安全政策实现跨越赶超。普华与IBM、Oracle 等国际国内知名的IT厂商深入合作,拥有国内顶尖操作系统人才,不仅在研发水平上表现出众,在服务能力和生态系统建设上也优势明显。凭借在技术支持服务上持续不断的投入,普华在服务体系覆盖面、服务员工数量、服务渠道完善、服务响应时间和服务人员解决问题能力等方面已经排在业界前列。

在团队的共同努力下,在赛迪发布的2015 年IT 行业市场调研报告中,普华已经迅速成为中国Linux 操作系统细分市场的第三名。在去年的调研报告中,普华基础软件凭借在政府、电信、能源等行业的突出表现,成为中国Linux 操作系统细分市场占有率18.3% 的企业,跃居第二。对于2014 年才刚转型定位操作系统方向的普华基础软件来说,短短3 年之内就取得了这样的成就让人瞩目,彰显了“普华速度”。

从中央网络安全和信息化领导小组成立到《中华人民共和国网络安全法》的制定,再到《国家网络空间安全战略》的发布,一系列国家政策和法规的颁布,通过政策的引导,完善了国产软件的产业链,为国产基础软件的发展创造了一个良好的生态环境。

一直力主开发国家自主核心技术的中国工程院院士倪光南长期以来在各种场合为国产操作系统大声疾呼,为普华打气鼓劲,“中国国产操作系统要自己做,不能受制于人,虽然道路艰辛,但只要有信念,一定会成功。”

原文发布时间为:2017年7月17日 
本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

国产操作系统迎来最好时代 的相关文章

  • 成为一个黑客,就按照这个路线来!

    前几天一个同学在聊天中提到毕业后想要从事网络安全方向的工作 虽然他本身也是学计算机的 但是又怕心有余而力不足 因为 从事网络安全方面的工作向来起点都比较高 大学里少有开设这类课程的 在学校能够学到的知识比较有限 网上的关于这方面课程的质量又
  • 这些专利知识你知道吗?

    专利作为一种重要的知识产权保护形式 专利不仅成为了企业核心竞争力的重要组成部分 也成为了国家创新发展的重要支撑 专利是指国家专利主管机关授予发明创造申请人的一种专有权 这种专有权具有独占性 排他性和法律强制性 能够为持有者带来经济利益和竞争
  • 机器智能与人类智能的合作:认知能力的提升

    1 背景介绍 在过去的几十年里 人工智能 AI 技术的发展取得了显著的进展 从早期的规则引擎和专家系统到现代的深度学习和神经网络 AI已经成功地解决了许多复杂的问题 然而 尽管如此 人工智能仍然远远低于人类智能 人类智能的强大之处在于其认知
  • AI大模型应用入门实战与进阶:如何训练自己的AI模型

    1 背景介绍 人工智能 Artificial Intelligence AI 是计算机科学的一个分支 旨在模拟人类智能的能力 包括学习 理解自然语言 识别图像和视频 进行决策等 随着数据量的增加和计算能力的提升 人工智能技术的发展得到了巨大
  • 线性代数在深度学习中的角色

    1 背景介绍 深度学习是一种人工智能技术 它主要通过神经网络来学习和模拟人类大脑的思维过程 线性代数是一门数学分支 它研究的是向量和矩阵的运算 在深度学习中 线性代数起着非常重要的作用 因为它为神经网络提供了数学模型和计算方法 在这篇文章中
  • 基于成本和服务质量考虑的不确定性下,电动汽车充电网络基础设施需求预测和迭代优化的分层框架研究(Python代码实现)

    欢迎来到本博客 博主优势 博客内容尽量做到思维缜密 逻辑清晰 为了方便读者 座右铭 行百里者 半于九十 本文目录如下 目录 1 概述 2 运行结果 3 参考文献 4 Python代码 数据
  • 技术管理者的核心能力在哪?

    作为管理者我曾经被下属当面问过 你为什么不写代码 诚然 我最近两年 代码越写越少 会越开越多 但 存在真的合理吗 我的核心能力应该是什么 看了一篇文章 它提出一个观点 技术管理者的核心能力在于技术判断力 通过在技术领域和非技术领域的长期积累
  • 如何利用CHAT做简单的总结体会?

    问CHAT 在测试过程中使用appium python自动化的优点和体会 CHAT回复 使用 Appium 配合 Python 进行自动化测试主要有以下几点优点 1 跨平台性 Appium 支持 iOS 和 Android 平台的应用自动化
  • WEB前端常见受攻击方式及解决办法总结

    一个网址建立后 如果不注意安全问题 就很容易被人攻击 下面讨论一下集中漏洞情况和放置攻击的方法 一 SQL注入 所谓的SQL注入 就是通过把SQL命令插入到web表单提交或输入域名或页面请求的查询字符串 最终达到欺骗服务器执行恶意的SQL命
  • 2024年华数杯国际赛B题:光伏发电功率 思路模型代码解析

    2024年华数杯国际赛B题 光伏发电功率 Photovoltaic Power 一 问题描述 中国的电力构成包括传统能源发电 如煤 油和天然气 可再生能源发电 如水电 风能 太阳能和核能 以及其他形式的电力 这些发电模式在满足中国对电力的巨
  • 如何使用Imagewheel搭建一个简单的的私人图床无公网ip也能访问

    文章目录 1 前言 2 Imagewheel网站搭建 2 1 Imagewheel下载和安装 2 2 Imagewheel网页测试 2 3 cpolar的安装和注册 3 本地网页发布 3 1 Cpolar临时数据隧道
  • 问CHAT很繁琐的问题会不会有答案呢?

    问CHAT 什么已有的基于极值理论的极端温度重现期主要针对极端高温事件 对极端低温事件研究较少 CHAT 回复 为这主要可能是由于以下几个原因 1 气候变化与全球变暖 当前 全球变暖和气候变化的问题备受关注 这导致科研者更加关注极端高温事件
  • 什么是充放电振子理论?

    CHAT回复 充放电振子模型 Charging Reversal Oscillator Model 是一种解释ENSO现象的理论模型 这个模型把ENSO现象比喻成一个 热力学振荡系统 在这个模型中 ENSO现象由三个组成部分 充电 Char
  • 电商数据api拼多多接口获取商品实时数据价格比价api代码演示案例

    拼多多商品详情接口 接口接入入口 它的主要功能是允许卖家从自己的系统中快速获取商品详细信息 通过这个接口 卖家可以提取到商品的各类数据 包括但不限于商品标题 价格 优惠价 收藏数 下单人数 月销售量等 此外 还可以获取到商品的SKU图 详情
  • 扬帆证券:突发利好!外资重大转变,A股收到多份喜报

    A股财报季 利好音讯密集传来 1月16日晚间 A股多家上市公司披露了成绩预告 其间成绩预增 扭亏等利好公告数量占比超80 其间 普瑞眼科公告 估计2023年净赢利同比添加高达1163 98 1285 51 别的 多家上市公司公告称 估计20
  • 网络安全基础知识面试题库

    1 基于路由器的攻击手段 1 1 源IP地址欺骗式攻击 入侵者从外部传输一个伪装成来自内部主机的数据包 数据包的IP是 内网的合法IP 对策 丢弃所有来自路由器外端口 却使用内部源地址的数据包 1 2 源路由攻击 入侵者让数据包循着一个不可
  • AI在保护环境、应对气候变化中的作用

    对于AI生命周期数据领域的全球领导者而言 暂时搁置我们惯常的AI见解和AI生命周期数据内容产出 来认识诸如世界地球日这样的自然环境类活动日 似乎是个奇怪的事情 我们想要知道 数据是否真的会影响我们的地球环境 简而言之 是 确实如此 但作为一
  • 短信系统搭建主要因素|网页短信平台开发源码

    短信系统搭建主要因素 网页短信平台开发源码 随着移动互联网的快速发展 短信系统已成为企业和个人进行信息传递的重要工具 建立一个高效可靠的短信系统对于企业来说非常重要 下面我们将介绍一些影响短信系统搭建的主要因素 1 平台选择 在搭建短信系统
  • CorelDRAW2024官方中文版重磅发布更新

    35年专注于矢量设计始于1988年并不断推陈出新 致力为全球设计工作者提供更高效的设计工具 CorelDRAW 滋养并见证了一代设计师的成长 在最短的时间内交付作品 CorelDRAW的智能高效会让你一见钟情 CorelDRAW 全称 Co
  • 实力认证!鼎捷软件荣膺“领军企业”和“创新产品”两大奖项

    近日 由中国科学院软件研究所 中科软科技股份有限公司联合主办的 2023中国软件技术大会 于北京成功举办 本届大会以 大模型驱动下的软件变革 为主题 数十位来自知名互联网公司和软件巨头企业的技术大咖 不同领域行业专家 畅销书作者等分享嘉宾

随机推荐

  • Lombok中@Slf4j 注解报错

    1 检查项目中是否引入lombok的依赖
  • springboot运行时内存溢出_SpringBoot 使用 Caffeine 本地缓存

    点击上方 SpringForAll社区 轻松关注 及时获取有趣有料的技术文章 本文来源 http www mydlq club article 56 一 本地缓存介绍 二 缓存组件 Caffeine 介绍 1 Caffeine 性能 2 C
  • 双色球笔记3--输出所有中奖号码

    双色球笔记3 输出所有中奖号码 1 功能 本文主要根据中奖类别输出所有中奖号码 双色球奖项分为6种 如下所示 一等奖 6 1 中奖概率为 红球33选6乘以蓝球16选1 1 17721088 0 0000056 二等奖 6 0 中奖概率为 红
  • ❤ElementUI Table表格

    ElementUI Table表格操作 一 实战部分一 1 表格基础属性 1 表格赋值数据 data
  • 通过 jd-gui 查看 jeeSite 的framework

    最近有一个单体应用开发 综合比对下选择了jeeSite 前端虽有瑕疵 后台功能确实做的不错 一切准备就绪 环境搭建好了 准备开发 需要修改角色信息 发现代码当中竟然没有 后来查看了下maven仓库下的jeesite framework 4
  • Qt信号与槽传递自定义数据类型

    Qt信号与槽之间传递typedef定义的数据类型或其他类型 在编译时不报错 但在执行时会报如下错误 QObject connect Cannot queue arguments of type elemType Make sure elem
  • R语言报错记录The following objects are masked from ‘package:stats’:decompose, spectrum

    报错记录 大家好 这里是想做生信大恐龙 的生信小白 这是一条简短的报错记录 参考了其他博主的方法 如有侵权 请联系删除 报错记录 报错记录 报错原因 解决方法 总结 报错原因 使用R语言第三方包 igraph 时出现了以下报错 The fo
  • 【Qt教程】3.5 - Qt5 QPainter绘图抗锯齿、相对坐标/平移坐标系、QPainter画图片、手动调用QPainter绘图事件

    GitHub源码仓库 Qt学习例程 1 QPainter绘图抗锯齿 抗锯齿测试 painter drawEllipse QPoint 100 50 50 50 设置 抗锯齿能力 抗锯齿会让绘图效率较低 painter setRenderHi
  • CVPR 2021

    双图层实例分割 物体的互相遮挡在日常生活中普遍存在 严重的遮挡易带来易混淆的遮挡边界及非连续自然的物体形状 从而导致当前已有的检测及分割等的算法性能大幅下降 本文通过将图像建模为两个重叠图层 为网络引入物体间的遮挡与被遮挡关系 从而提出了一
  • pip install PIL 报错

    使用 pip install PIL 时报如下错误 Collecting PIL Could not find a version that satisfies the requirement PIL from versions No ma
  • kubernetes常用命令汇总

    1 查询命名空间 kubectl get ns 2 查询服务名 kubectl get po 3 查询对应命名空间下的服务名 kubectl n namespace get po 4 根据命名空间下某个服务的查询日志 kubectl n n
  • Git1 基础

    1 什么是git 1 1 简介 GIT是一种分布式版本控制系统 通俗点说版本控制就是当文档写错了 能够让你回退到之前某个正确的版本 给你一着悔棋 1 2 版本控制系统 1 2 1 本地版本控制系统 许多人习惯用复制整个项目目录的方式来保存不
  • 服务器虚拟化优缺点

    将服务器物理资源抽象成逻辑资源 让一台服务器变成几台甚至上百台相互隔离的虚拟服务器 我们不再受限于物理上的界限 而是让CPU 内存 磁盘 I O等硬件变成可以动态管理的 资源池 从而提高资源的利用率 简化系统管理 实现服务器整合 让IT对业
  • java语言特点和跨平台原理

    Java语言 1 java的三大版本 JavaSE J2SE java的标准版本定位在客户端 主要用于桌面应用软件的编程 JavaEE 定位在服务器端java2的企业版 主要用于分布式网络程序的开发 如电子商务网站 JavaME J2ME主
  • 实验:使用SSMS创建并管理数据库及其基本表

    目录 题目要求 1 创建数据库 2 创建三个表 3 修改限制条件 4 创建及管理约束条件 5 录入基本数据 6 数据的更改和插入 7 分离与附加数据库 题目要求 实验课程 数据库系统原理 专业 计算机科学与技术 班级 实验日期 姓名 学号
  • Qt信号与槽的各种连接方式

    信号槽是 Qt 框架引以为豪的机制之一 当用户触发某个事件时 就会发出一个信号 signal 这种发出是没有目的的 类似广播 如果有对象对这个信号感兴趣 它就会连接 connect 绑定一个函数 称为槽slot 来处理这个信号 也就是说当信
  • sklearn库简述-zstarling

    文章目录 模型的选择与评估 划分数据集 评估模型 监督学习 最近邻 支持向量机 SVM 决策树 集成方法 朴素贝叶斯 线性回归 随机梯度下降 判别分析 模型的选择与评估 划分数据集 from sklearn model selection
  • 如何更改linux文件的拥有者及用户组(chown和chgrp)

    本文整理自 http blog 163 com yanenshun 126 blog static 128388169201203011157308 http ydlmlh iteye com blog 1435157 一 基本知识 在Li
  • [C/C++] undefined reference to ‘std::cout‘

    gcc TrackersManger cpp o TrackersManger 编译时出现如下错误 原因是 编译 cpp 文件时 需要使用 g 编译 改为如下即可 g TrackersManger cpp o TrackersManger
  • 国产操作系统迎来最好时代

    在国家强力政策推动及下游需求快速提升的双重作用下 网络安全和自主可控领域正在迎来行业大爆发 能够充分防范 永恒之蓝 等外来病毒侵袭 各方面日臻成熟的国产操作系统的最好时代已经渐行渐近 不久前 基于 永恒之蓝 攻击模块衍生出的 想哭 勒索病毒