2018中國(guó)信息技術(shù)產(chǎn)品安全可控年度發(fā)展報(bào)告
2018中國(guó)信息技術(shù)產(chǎn)品安全可控
年度發(fā)展報(bào)告
中國(guó)電子信息產(chǎn)業(yè)發(fā)展研究院
2018年 9月
編制單位:
中國(guó)電子信息產(chǎn)業(yè)發(fā)展研究院
聯(lián)合發(fā)布單位:
網(wǎng)信軍民融合發(fā)展聯(lián)盟自主可控專委會(huì)
成都市經(jīng)濟(jì)和信息化委員會(huì)
中國(guó)信息安全研究院有限公司
成都安全可靠信息技術(shù)聯(lián)合會(huì)
編寫(xiě)組:
劉權(quán)、王闖、趙惟、李坦、閆曉麗、韋安壘、王超、王龍康
參編單位:
龍芯中科技術(shù)有限公司
上海高性能集成電路設(shè)計(jì)中心
天津飛騰信息技術(shù)有限公司
海光信息技術(shù)有限公司
天津麒麟信息技術(shù)有限公司
紫光集團(tuán)有限公司
中標(biāo)軟件有限公司
普華基礎(chǔ)軟件股份有限公司
廣東中興新支點(diǎn)技術(shù)有限公司
珠海金山辦公軟件有限公司
無(wú)錫永中軟件有限公司
武漢達(dá)夢(mèng)數(shù)據(jù)庫(kù)有限公司
北京人大金倉(cāng)信息技術(shù)股份有限公司
天津神舟通用數(shù)據(jù)技術(shù)有限公司
II
深圳中電長(zhǎng)城信息安全系統(tǒng)有限公司
聯(lián)想(北京)有限公司
曙光信息產(chǎn)業(yè)股份有限公司
中國(guó)長(zhǎng)城科技集團(tuán)股份有限公司
北京華勝天成信息技術(shù)發(fā)展有限公司
北京寶蘭德軟件股份有限公司
山西百信信息技術(shù)有限公司
東方博盾(北京)科技有限公司
III
前 言
2018年 4月 20日召開(kāi)的全國(guó)網(wǎng)絡(luò)安全和信息化工作會(huì)議上,總書(shū)記提出,"核心技術(shù)是國(guó)之重器。要下定決心、保持恒心、
找準(zhǔn)重心,加速推動(dòng)信息領(lǐng)域核心技術(shù)突破。要抓產(chǎn)業(yè)體系建設(shè),在
技術(shù)、產(chǎn)業(yè)、政策上共同發(fā)力。要遵循技術(shù)發(fā)展規(guī)律,做好體系化技
術(shù)布局,優(yōu)中選優(yōu)、重點(diǎn)突破"??倳?shū)記多次強(qiáng)調(diào),"市場(chǎng)換不來(lái)核
心技術(shù),有錢(qián)也買(mǎi)不來(lái)核心技術(shù),必須靠自己研發(fā)、自己發(fā)展"。今
年 4月,美國(guó)針對(duì)中興通訊的芯片制裁事件再次證明,核心技術(shù)受制
于人存在巨大隱患,"打鐵還需自身硬"。堅(jiān)持關(guān)鍵信息技術(shù)安全可
控是保證我國(guó)經(jīng)濟(jì)發(fā)展、社會(huì)穩(wěn)定和國(guó)防安全的重要環(huán)節(jié);是打破現(xiàn)
有技術(shù)封鎖、實(shí)現(xiàn)核心技術(shù)不受制于人的必要條件;只有實(shí)現(xiàn)關(guān)鍵信
息技術(shù)安全可控才能擺脫受制于人的局面。
為全面掌握我國(guó)信息技術(shù)安全可控發(fā)展?fàn)顩r,促進(jìn)信息技術(shù)安全
可控產(chǎn)業(yè)生態(tài)發(fā)展,中國(guó)電子信息產(chǎn)業(yè)發(fā)展研究院作為《信息技術(shù)產(chǎn)
品安全可控評(píng)價(jià)指標(biāo)》系列國(guó)家標(biāo)準(zhǔn)的牽頭起草單位,組織相關(guān)單位
編制形成《2018中國(guó)信息技術(shù)產(chǎn)品安全可控年度發(fā)展報(bào)告》。該報(bào)告
分析了關(guān)鍵信息技術(shù)安全可控的重要性,全面闡述了我國(guó)信息技術(shù)安
全可控生態(tài)概況,從政策環(huán)境、標(biāo)準(zhǔn)建設(shè)、產(chǎn)業(yè)發(fā)展等方面剖析了我
國(guó)信息技術(shù)安全可控發(fā)展現(xiàn)狀。該報(bào)告基于《信息技術(shù)產(chǎn)品安全可控
評(píng)價(jià)指標(biāo)》系列國(guó)家標(biāo)準(zhǔn),對(duì)信息技術(shù)產(chǎn)品安全可控水平進(jìn)行評(píng)估,
得出了評(píng)估結(jié)果和結(jié)論,針對(duì)評(píng)估結(jié)果提出我國(guó)信息技術(shù)安全可控產(chǎn)
業(yè)發(fā)展面臨的主要問(wèn)題,并對(duì)下一步信息技術(shù)安全可控產(chǎn)業(yè)發(fā)展提出
對(duì)策建議。該報(bào)告的編制和發(fā)布對(duì)信息技術(shù)安全可控產(chǎn)品廠商具有較
IV
好的指引作用,對(duì)具有信息技術(shù)產(chǎn)品安全可控需求的用戶單位具有一
定的參考價(jià)值,對(duì)第三方測(cè)試評(píng)估機(jī)構(gòu)具有借鑒意義。
V
目錄
前
言......................................................................................................................................................................
IV
一、信息技術(shù)產(chǎn)品安全可控概述............................................................................................................................7
(一)基本概念................................................................................................................................................7
(二)安全可控的重要性................................................................................................................................7
二、信息技術(shù)產(chǎn)品生態(tài)體系現(xiàn)狀............................................................................................................................8
(一)信息技術(shù)產(chǎn)品生態(tài)體系框架................................................................................................................8
(二)國(guó)際信息技術(shù)產(chǎn)品生態(tài)體系建設(shè)現(xiàn)狀
................................................................................................91、中央處理器..........................................................................................................................................9
2、操作系統(tǒng)............................................................................................................................................11
3、生態(tài)體系............................................................................................................................................13
(三)我國(guó)信息技術(shù)產(chǎn)品生態(tài)建設(shè)現(xiàn)狀
......................................................................................................141、中央處理器........................................................................................................................................14
2、操作系統(tǒng)............................................................................................................................................17
3、生態(tài)體系............................................................................................................................................18
三、我國(guó)信息技術(shù)產(chǎn)品安全可控發(fā)展現(xiàn)狀
..........................................................................................................19
(一)安全可控政策環(huán)境良好......................................................................................................................19
(二)安全可控標(biāo)準(zhǔn)建設(shè)加快推進(jìn)..............................................................................................................20
(三)安全可控產(chǎn)業(yè)實(shí)力不斷增強(qiáng)..............................................................................................................21
1、中央處理器........................................................................................................................................21
2、操作系統(tǒng)............................................................................................................................................22
3、辦公套件............................................................................................................................................23
4、通用計(jì)算機(jī)........................................................................................................................................23
四、我國(guó)信息技術(shù)產(chǎn)品安全可控水平評(píng)估
..........................................................................................................24
(一)整體評(píng)估結(jié)果......................................................................................................................................24
(二)具體評(píng)估結(jié)果......................................................................................................................................26
1、中央處理器........................................................................................................................................26
2、操作系統(tǒng)............................................................................................................................................29
3、辦公套件............................................................................................................................................31
4、通用計(jì)算機(jī)........................................................................................................................................33
5、數(shù)據(jù)庫(kù)................................................................................................................................................36
6、其他產(chǎn)品............................................................................................................................................38
五、我國(guó)信息技術(shù)安全可控存在的主要問(wèn)題
......................................................................................................39
(一)外部環(huán)境惡化......................................................................................................................................39
(二)技術(shù)方向碎片化..................................................................................................................................39
(三)核心技術(shù)缺失......................................................................................................................................40
(四)生態(tài)體系不完備..................................................................................................................................41
(五)體制機(jī)制有待完善..............................................................................................................................42
六、我國(guó)發(fā)展信息技術(shù)安全可控的對(duì)策建議
......................................................................................................43
(一)建立共識(shí),探索全球化發(fā)展新規(guī)則
..................................................................................................43(二)整合資源,統(tǒng)一技術(shù)產(chǎn)業(yè)發(fā)展方向
..................................................................................................43(三)前瞻布局,實(shí)現(xiàn)核心技術(shù)彎道超車(chē)
..................................................................................................44(四)創(chuàng)新趨動(dòng),突破產(chǎn)業(yè)鏈關(guān)鍵環(huán)節(jié)
......................................................................................................45(五)應(yīng)用牽引,培育核心技術(shù)產(chǎn)業(yè)生態(tài)
..................................................................................................46
VI
一、信息技術(shù)產(chǎn)品安全可控概述
(一)基本概念
信息技術(shù)產(chǎn)品。信息技術(shù)產(chǎn)品是指具有采集、存儲(chǔ)、處
理、傳輸、控制、交換、顯示數(shù)據(jù)或信息功能的硬件、軟件、
系統(tǒng)和服務(wù)。其中,信息技術(shù)產(chǎn)品包括計(jì)算機(jī)及其輔助設(shè)備、
通信設(shè)備、網(wǎng)絡(luò)設(shè)備、自動(dòng)控制設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫(kù)、
應(yīng)用軟件與服務(wù)等。本報(bào)告中所述信息技術(shù)產(chǎn)品主要指中央
處理器、操作系統(tǒng)、辦公套件、通用計(jì)算機(jī)和數(shù)據(jù)庫(kù)等基礎(chǔ)
軟硬件產(chǎn)品。
安全可控。從狹義角度看,信息技術(shù)產(chǎn)品的安全可控主
要指以安全為目的的可控性屬性,保證其應(yīng)用方數(shù)據(jù)支配權(quán)、
產(chǎn)品控制權(quán)、產(chǎn)品選擇權(quán)等不受損害的屬性。涵蓋核心技術(shù)
可控性、供應(yīng)鏈可控性和服務(wù)可控性等內(nèi)容。
從廣義角度看,信息技術(shù)產(chǎn)品的安全可控除可控性外,
還包含安全性和可用性,其中安全性主要指網(wǎng)絡(luò)安全保障能
力等內(nèi)容,可用性則指產(chǎn)品的性能及適配性等方面內(nèi)容。
(二)安全可控的重要性
實(shí)現(xiàn)信息技術(shù)安全可控是擺脫受制于人的必由之路。
2016年 4月 19日,習(xí)近平總書(shū)記在網(wǎng)絡(luò)安全和信息化工作
座談會(huì)上指出:"核心技術(shù)受制于人是我們最大的隱患。"
習(xí)近平總書(shū)記多次強(qiáng)調(diào),"市場(chǎng)換不來(lái)核心技術(shù),有錢(qián)也買(mǎi)
不來(lái)核心技術(shù),必須靠自己研發(fā)、自己發(fā)展"。2018年 4月,
7
美國(guó)針對(duì)中興通訊的芯片制裁事件再次證明,核心技術(shù)受制
于人存在巨大隱患,"打鐵還需自身硬"。堅(jiān)持關(guān)鍵信息技
術(shù)安全可控是保證我國(guó)經(jīng)濟(jì)發(fā)展、社會(huì)穩(wěn)定和國(guó)防安全的重
要環(huán)節(jié),是打破現(xiàn)有技術(shù)封鎖、實(shí)現(xiàn)核心技術(shù)不受制于人的
必要條件。
實(shí)現(xiàn)信息技術(shù)安全可控是加快推進(jìn)網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè)的重
要支撐。中國(guó)雖然已經(jīng)是網(wǎng)絡(luò)大國(guó),但還不是網(wǎng)絡(luò)強(qiáng)國(guó),一
個(gè)重要原因就是我們還沒(méi)能實(shí)現(xiàn)信息技術(shù)安全可控,我國(guó)的
計(jì)算機(jī)關(guān)鍵軟硬件,特別是 CPU和操作系統(tǒng),主要來(lái)自于跨
國(guó)公司。我國(guó)企業(yè)在 CPU的制造和操作系統(tǒng)的生態(tài)建設(shè)上極
大的落后于外國(guó)企業(yè)。實(shí)踐證明,獨(dú)立自主是合作發(fā)展的基
礎(chǔ),只有實(shí)現(xiàn)信息技術(shù)的安全可控,才能更好地促進(jìn)信息產(chǎn)
業(yè)的技術(shù)交流,才能減少信息產(chǎn)業(yè)對(duì)于外國(guó)企業(yè)的依賴,才
能使我們從網(wǎng)絡(luò)大國(guó)變?yōu)榫W(wǎng)絡(luò)強(qiáng)國(guó)。
二、信息技術(shù)產(chǎn)品生態(tài)體系現(xiàn)狀
(一)信息技術(shù)產(chǎn)品生態(tài)體系框架
當(dāng)前,以互聯(lián)、計(jì)算為核心的新一代信息技術(shù)創(chuàng)新發(fā)展,
正在加快形成以"云、管、端"為主要構(gòu)成的信息技術(shù)體系。
無(wú)論是云計(jì)算系統(tǒng)、信息網(wǎng)絡(luò)還是智能終端,CPU和操作系
統(tǒng)都是基礎(chǔ)和核心。CPU是"心",它是整個(gè)信息系統(tǒng)的運(yùn)
算和控制中心,承擔(dān)著處理指令、執(zhí)行操作、控制時(shí)間、處
理數(shù)據(jù)等功能,是整個(gè)信息系統(tǒng)的"心臟"。操作系統(tǒng)是"魂",
8
它是應(yīng)用軟件與硬件之間的橋梁,用來(lái)對(duì)整個(gè)信息系統(tǒng)的硬
件和軟件資源進(jìn)行配置和管理,控制所有應(yīng)用程序運(yùn)行。
信息技術(shù)產(chǎn)品生態(tài)體系主要由硬件、基礎(chǔ)軟件和應(yīng)用三
部分構(gòu)成,如圖 1所示。其中,硬件包括 CPU、芯片、存儲(chǔ)
器和輸入輸出設(shè)備,CPU是核心;基礎(chǔ)軟件以操作系統(tǒng)為核
心,還包括支撐軟件(數(shù)據(jù)庫(kù)、中間件、辦公套件)。以 CPU
和操作系統(tǒng)為核心,信息技術(shù)產(chǎn)品生態(tài)體系大致涉及三個(gè)層
面:技術(shù)層面涵蓋核心技術(shù)產(chǎn)品生命周期所涉及的關(guān)鍵技術(shù)、
研發(fā)主體等;產(chǎn)業(yè)層面涵蓋核心技術(shù)產(chǎn)品產(chǎn)業(yè)鏈上下游各環(huán)
節(jié)、相關(guān)主體等;應(yīng)用層面涵蓋核心技術(shù)產(chǎn)品在構(gòu)成信息系
統(tǒng)中呈現(xiàn)出來(lái)的功能、性能和用戶體驗(yàn)等。
軟件
應(yīng)用
應(yīng)用程序
基
數(shù)據(jù)庫(kù)
中間件
辦公軟件
礎(chǔ)
軟
件
操作系統(tǒng)(應(yīng)用程序接口)
板級(jí)接口
網(wǎng)絡(luò)接
口
I/O接
口
輸入
輸出
設(shè)備
內(nèi)存接口
......
硬
件
存儲(chǔ)
器
芯片
CPU
圖1信息技術(shù)產(chǎn)品生態(tài)體系框架數(shù)據(jù)來(lái)源:賽迪智庫(kù)分析整理
(二)國(guó)際信息技術(shù)產(chǎn)品生態(tài)體系建設(shè)現(xiàn)狀
1、中央處理器
9
CPU從最初發(fā)展至今已經(jīng)有四十多年的歷史,時(shí)至今日,
全球范圍內(nèi) CPU的主流架構(gòu)依舊是 x86、ARM和 MIPS三
種,基于上述架構(gòu),Intel、ARM等企業(yè)構(gòu)建起了相應(yīng)的生態(tài)
體系。
x86架構(gòu)。x86架構(gòu)廣泛應(yīng)用于家用 PC、服務(wù)器 CPU領(lǐng)
域,通過(guò)幾十年的技術(shù)積累,x86架構(gòu)已經(jīng)構(gòu)建起了自己的
生態(tài)體系。x86架構(gòu)生態(tài)體系的企業(yè)主要有 Intel和 AMD兩
家,Intel對(duì) x86架構(gòu)擁有絕對(duì)掌控力。相關(guān)調(diào)查顯示,在服
務(wù)器 CPU中,x86架構(gòu) CPU占整個(gè) CPU市場(chǎng) 96%的份額,
其中 Intel出貨量占 99%,AMD僅有約 1%的市場(chǎng)占有率。
ARM架構(gòu)。ARM架構(gòu)的處理器廣泛應(yīng)用于電子產(chǎn)品中,
從可攜式裝置到電腦外設(shè)(服務(wù)器、PC、手機(jī)),甚至導(dǎo)彈
的彈載計(jì)算機(jī)等軍用設(shè)施中都有應(yīng)用。ARM公司通過(guò)兩種
授權(quán)方式構(gòu)建開(kāi)放的 ARM架構(gòu)生態(tài)體系:一是架構(gòu)層級(jí)授
權(quán),代表企業(yè)如高通、三星、聯(lián)發(fā)科、華為、展訊、全志、
瑞芯微等。ARM的開(kāi)放式授權(quán)模式非常成功,根據(jù) ARM公
司數(shù)據(jù),在已出貨的 1000億顆基于 ARM的芯片中,有 500
億顆是由合作伙伴在 2013年到 2017年間出貨的,增長(zhǎng)勢(shì)頭
迅猛。
MIPS架構(gòu)。MIPS架構(gòu)廣泛被使用在電子產(chǎn)品、網(wǎng)絡(luò)設(shè)
備、個(gè)人娛樂(lè)裝置與商業(yè)裝置上。為確保 MIPS產(chǎn)品和生態(tài)
體系的完整性,MIPS推出了驗(yàn)證全球 MIPS-Based產(chǎn)品的
10
MIPS-Verified項(xiàng)目,驗(yàn)證后的知識(shí)產(chǎn)權(quán)將標(biāo)注 MIPS-Verified
正式標(biāo)志。MIPS-Verified商標(biāo)可幫助設(shè)計(jì)師區(qū)分高質(zhì)量、高
可靠的產(chǎn)品以及擁有充分支持的解決方案,這些都與 MIPS
生態(tài)體系兼容。帶有 MIPS-Verified標(biāo)志的內(nèi)核或架構(gòu)實(shí)現(xiàn)可
保證該知識(shí)產(chǎn)權(quán)經(jīng)過(guò)多年產(chǎn)權(quán)驗(yàn)證技術(shù)的嚴(yán)格測(cè)試。這種設(shè)
計(jì)驗(yàn)證技術(shù)由 MIPS工程師定期優(yōu)化和加強(qiáng),以測(cè)試加到
MIPS架構(gòu)的每個(gè)新版本和新功能。
2、操作系統(tǒng)
目前,全球主流的終端設(shè)備操作系統(tǒng)主要有 Windows
系統(tǒng)、Linux系統(tǒng)、iOS系統(tǒng)以及 Android系統(tǒng)。
Windows系統(tǒng)。長(zhǎng)期以來(lái),微軟一直致力于打造一個(gè)統(tǒng)
一的生態(tài)系統(tǒng),讓用戶在所有平臺(tái)上擁有一致的體驗(yàn)。為此,
微軟推出了應(yīng)用商店 Windows Store,開(kāi)發(fā)者和用戶可以通過(guò)
Windows Store發(fā)布和購(gòu)買(mǎi)所需軟件。Windows 8操作系統(tǒng)是
第一款同時(shí)支持 ARM和 x86芯片構(gòu)架的操作系統(tǒng),可以應(yīng)
用于臺(tái)式機(jī)、筆記本、平板電腦等終端設(shè)備。由于微軟的一
系列舉動(dòng), Windows生態(tài)圈在元器件生產(chǎn)方面裂變成了
Wintel陣營(yíng)和 Winarm陣營(yíng);在軟件生態(tài)領(lǐng)域發(fā)生了聚合,
不僅可以用于 x86架構(gòu)下的 PC等設(shè)備,也可以用于 ARM架
構(gòu)下的手機(jī)等移動(dòng)終端。
Linux系統(tǒng)。Linux開(kāi)源系統(tǒng)是一款源代碼開(kāi)放系統(tǒng),
針對(duì) Linux內(nèi)核,每一天來(lái)自全球各地的 3900名開(kāi)發(fā)人員添
11
加 10800行代碼,刪除 5300行代碼,修改 1800行代碼。很
多大公司都十分重視 Linux技術(shù)的研發(fā),并向開(kāi)源社區(qū)貢獻(xiàn)
代碼,促進(jìn) Linux生態(tài)不斷壯大。如 IBM在全球主流開(kāi)源組
織中參與了超過(guò) 150個(gè)開(kāi)源項(xiàng)目,并向開(kāi)源社區(qū)貢獻(xiàn)了多項(xiàng)
關(guān)鍵的大型主機(jī)技術(shù)的代碼。
iOS系統(tǒng)。蘋(píng)果公司一直致力于基于 iOS系統(tǒng)的生態(tài)體
系建設(shè)。隨著 iPod touch的發(fā)布,iTunes Wi-Fi Music Store
的橫空出世是 iOS生態(tài)發(fā)展的里程碑。只要接入 Wi-Fi就能
在設(shè)備上直接購(gòu)買(mǎi)音樂(lè),再也不用通過(guò)電腦。App Store的問(wèn)
世標(biāo)志著 iOS生態(tài)系統(tǒng)初步形成。
Android系統(tǒng)。Google公司一直致力于打造 Android生
態(tài)圈,在美國(guó)舊金山召開(kāi)每年一度的 I/O開(kāi)發(fā)者大會(huì),Google
公司發(fā)布了全新移動(dòng)操作系統(tǒng) Android L、車(chē)載系統(tǒng)、智能手
表系統(tǒng)以及 Android One等。Google全線布局,旨在打造
Android閉環(huán),從移動(dòng)設(shè)備、穿戴設(shè)備、智能家居全方位打
造 Android生態(tài)圈。
12
微軟
360
微軟
360
企業(yè)
應(yīng)用
日本富士美
其他
瀏覽器
辦公軟件
中間件
安全殺毒
系統(tǒng)工具
聊天工具
游戲娛樂(lè)
Microsoft Windows
應(yīng)用生態(tài)圈
Windows(Microsoft)
BIOS
個(gè)人PC生態(tài)圈
DELL
Lenovo
HP
Acer
ASUS
CPU(Intel)
Intel CPU
制造生態(tài)圈
環(huán)節(jié)
荷蘭阿斯麥爾
ASML
日本東京電子
日本捷時(shí)雅
日本富士膠片
電氣材料
企業(yè)
圖2 Wintel生態(tài)圈數(shù)據(jù)來(lái)源:賽迪智庫(kù)分析整理
3、生態(tài)體系
Wintel生態(tài)。當(dāng)前,全球有 80%的 PC使用 Intel的處理
器,超過(guò) 90%的 PC使用微軟的 Windows操作系統(tǒng),Wintel
聯(lián)盟將 Intel的 CPU與微軟的 Windows系統(tǒng)兩者進(jìn)行最佳結(jié)
合、協(xié)同更新,拉動(dòng)了整個(gè)產(chǎn)業(yè)的發(fā)展。Wintel聯(lián)盟的生態(tài)
圈如圖 2所示,包括 Intel的 CPU制造及設(shè)備提供廠商、基
于 Window操作系統(tǒng)的應(yīng)用開(kāi)發(fā)廠商,以及使用 Intel的 CPU
和微軟 Windows操作系統(tǒng)的 PC整體廠商等。
Android+ARM生態(tài)。Android+ARM由于采取的核心策
略都高度符合移動(dòng)互聯(lián)網(wǎng)時(shí)代的需要,在智能終端設(shè)備上獲
得了廣泛應(yīng)用。目前,90%左右的手機(jī)都包含 ARM處理器,
ARM處理器在手機(jī)市場(chǎng)上處于絕對(duì)霸主地位。Google在智
能手機(jī)、上網(wǎng)本領(lǐng)域的多個(gè)領(lǐng)域項(xiàng)目中選擇與 ARM合作。
13
ARM也宣布啟用 Android解決方案中心,提供采用 Android
進(jìn)行 ARM相關(guān)產(chǎn)品開(kāi)發(fā)設(shè)計(jì)運(yùn)用。ARM表示,除了來(lái)自主
要 OEM廠、芯片合作伙伴及解決方案供貨商的支持外,目
前另有超過(guò) 35個(gè) ARM Connected Community成員加入這個(gè)
計(jì)劃。
iOS+ARM生態(tài)。ARM處理器因?yàn)槠涞凸暮托〕叽绲?/p>
優(yōu)勢(shì),在嵌入式系統(tǒng)中的應(yīng)用非常廣泛,性能在同等功耗產(chǎn)
品中也非常出色。因此,截至目前,蘋(píng)果公司已經(jīng)發(fā)布的 iOS
設(shè)備中的處理器都是基于 ARM架構(gòu)的。
除了上述三類主流的操作系統(tǒng)與 CPU相結(jié)合后打造的
網(wǎng)信領(lǐng)域生態(tài)圈。目前,市場(chǎng)中還存在眾多其他操作系統(tǒng)和
CPU的組合,例如 Android+x86、 Android+MIPS、
Android+PowerPC等。其中,Android+x86發(fā)展較為完善;
而 Android+MIPS以及 Android+PowerPC目前仍在移植、完
善過(guò)程中。其中,Android+MIPS的主要目標(biāo)在智能家電等
領(lǐng)域,龍芯也在積極支持 Android系統(tǒng)。
(三)我國(guó)信息技術(shù)產(chǎn)品生態(tài)建設(shè)現(xiàn)狀
1、中央處理器
在國(guó)家科技重大專項(xiàng)等政策推動(dòng)下,我國(guó) CPU研發(fā)進(jìn)入
多技術(shù)路線同步推進(jìn)階段,"引進(jìn)消化吸收"成為主要路徑
之一,國(guó)內(nèi)企業(yè)紛紛與 IBM、ARM、Intel等國(guó)際巨頭合作,
利用其成熟的生態(tài)快速實(shí)現(xiàn)產(chǎn)業(yè)化。
14
在 x86架構(gòu)的 CPU生態(tài)中,中科曙光通過(guò)與 AMD成立
合資公司,獲取高端 64位 x86架構(gòu) CPU的商業(yè)授權(quán);上海
兆芯通過(guò)和臺(tái)灣 VIA合資,借助 VIA和 Intel的交叉授權(quán)協(xié)
議進(jìn)入 x86領(lǐng)域。
在 ARM架構(gòu)的 CPU生態(tài)中,飛騰、海思和紫光展銳均
取得了 ARM架構(gòu)授權(quán)開(kāi)始自研 CPU內(nèi)核,工藝水平與高通、
MTK(聯(lián)發(fā)科)、蘋(píng)果等國(guó)際領(lǐng)先 ARM芯片設(shè)計(jì)企業(yè)基本
并肩;飛騰推出 FT-1500A、FT-2000等系列 ARM 64位 CPU,
實(shí)現(xiàn)了設(shè)計(jì)流程的安全可控,能夠滿足信息安全關(guān)鍵領(lǐng)域的
應(yīng)用需求,并已有核心技術(shù)納入新版 ARM 64位指令集中;
高通與貴州政府合資成立的貴州華芯通也在積極展開(kāi)對(duì)
ARM服務(wù)器 CPU的研發(fā)工作。
在 PowerPC架構(gòu)的 CPU生態(tài)中,中晟宏芯承接 POWER
CPU全套技術(shù),已發(fā)布基于 IBM POWER8的芯片 CP1,實(shí)
現(xiàn)了中試和量產(chǎn)。
在 MIPS架構(gòu)的 CPU生態(tài)中,龍芯堅(jiān)持自主研發(fā),申請(qǐng)
專利已超過(guò) 200件,其最新推出的第二代 CPU產(chǎn)品通用處理
性能是第一代產(chǎn)品的 3-5倍,超過(guò)了 Intel的低端凌動(dòng)系列,
訪存帶寬達(dá)到了 Intel的高端產(chǎn)品 E5的水平,完全可以滿足
黨政軍等重點(diǎn)領(lǐng)域應(yīng)用需求。在生態(tài)建設(shè)方面,龍芯以 API
為抓手完善應(yīng)用軟件生態(tài),2013年以來(lái)對(duì) Java、gcc等重要
API軟件進(jìn)行持續(xù)的完善和優(yōu)化,目前主要 API性能和功能
15
已經(jīng)不亞于主流 x86平臺(tái)的相關(guān)軟件,實(shí)現(xiàn)了相應(yīng)的應(yīng)用軟
件往龍芯平臺(tái)上遷移;同時(shí),龍芯提供基礎(chǔ)版操作系統(tǒng)
Loongnix,支持國(guó)內(nèi)操作系統(tǒng)企業(yè)和整機(jī)企業(yè)發(fā)行定制版操
作系統(tǒng)產(chǎn)品,中標(biāo)軟件、普華軟件、深度科技等都已經(jīng)發(fā)布
了基于龍芯平臺(tái)的操作系統(tǒng);龍芯還加快完善軟硬件接口規(guī)
范,對(duì)龍芯的 CPU、橋片、BIOS、操作系統(tǒng)進(jìn)行了規(guī)范,
并在 MIPS指令集基礎(chǔ)上增加了 x86和 ARM的功能,實(shí)現(xiàn)
了對(duì) Windows XP所支持外設(shè)的自動(dòng)識(shí)別;龍芯還開(kāi)展"龍
芯開(kāi)發(fā)者計(jì)劃",向開(kāi)發(fā)者廉價(jià)提供龍芯主板,并對(duì)開(kāi)發(fā)者
進(jìn)行自主和獎(jiǎng)勵(lì)。目前,龍芯生態(tài)取得了顯著的成效,單位
分別作為代表相繼發(fā)布了基于龍芯新一代處理器的全國(guó)產(chǎn)
加固計(jì)算機(jī)、桌面、平板、服務(wù)器、一體機(jī)、交換機(jī)、防火
墻及專用解決方案等系列產(chǎn)品。
在 Alpha架構(gòu)的 CPU生態(tài)中,申威通過(guò)對(duì)自主 Alpha
架構(gòu)不斷深化、升級(jí),在雙核 Alpha基礎(chǔ)上拓展了多核架構(gòu)
和 SIMD等特色擴(kuò)展指令集,處理器架構(gòu)優(yōu)化設(shè)計(jì)方面基本
達(dá)到了 Intel主流芯片水平,基于申威 CPU的"神威太湖之
光"峰值性能達(dá)每秒 12.5億億次浮點(diǎn)運(yùn)算,成為世界首臺(tái)運(yùn)
行速度超 10億億次的超級(jí)計(jì)算機(jī)。在生態(tài)建設(shè)方面,申威
自主開(kāi)發(fā)了神威睿智編譯器,研發(fā)了基于 Linux的神威睿思
操作系統(tǒng),并推出了使用 8704片申威 1600的神威藍(lán)光超算,
實(shí)現(xiàn)了軟件和硬件全部國(guó)產(chǎn)化;但是,申威芯片的外圍生態(tài)
16
十分薄弱,在民用 PC與服務(wù)器領(lǐng)域并未發(fā)力,主攻方向仍
為軍用計(jì)算機(jī)、服務(wù)器和超級(jí)計(jì)算機(jī)。
2、操作系統(tǒng)
國(guó)內(nèi)企業(yè)基于開(kāi)源的 Linux系統(tǒng)和 Android系統(tǒng),推出
了一系列面向服務(wù)器、桌面、移動(dòng)和嵌入式領(lǐng)域的國(guó)產(chǎn)操作
系統(tǒng)。在桌面操作系統(tǒng)方面,中標(biāo)麒麟、銀河麒麟等國(guó)產(chǎn)
Linux桌面操作系統(tǒng),通過(guò)計(jì)算機(jī)預(yù)裝和正版化推進(jìn)等方式,
在國(guó)防、教育等行業(yè)達(dá)到百萬(wàn)規(guī)模級(jí)應(yīng)用;廣東新支點(diǎn)、廣
西一銘、云南思普、武漢深之度等國(guó)內(nèi)企業(yè)也都在 Linux開(kāi)
源操作系統(tǒng)的基礎(chǔ)上,不斷加強(qiáng)自主研發(fā),推出了各自的操
作系統(tǒng)產(chǎn)品,并應(yīng)用于政府部門(mén)和大型國(guó)有企事業(yè)單位。在
傳統(tǒng)服務(wù)器操作系統(tǒng)方面,中標(biāo)麒麟、中科方德、凝思等國(guó)
產(chǎn) Linux服務(wù)器操作系統(tǒng),在國(guó)內(nèi) Linux系統(tǒng)市場(chǎng)占有率超
過(guò)30%,在郵政存儲(chǔ)銀行全國(guó)范圍的服務(wù)器中應(yīng)用率達(dá) 93%,
在國(guó)家電網(wǎng)的電力調(diào)度控制系統(tǒng)應(yīng)用率達(dá) 100%。在面向云
計(jì)算應(yīng)用的服務(wù)器操作系統(tǒng)方面,阿里、百度、華為、浪潮
等在云計(jì)算操作系統(tǒng)關(guān)鍵技術(shù)領(lǐng)域取得突破,產(chǎn)品在互聯(lián)網(wǎng)、
電子政務(wù)及企業(yè)信息化領(lǐng)域得到應(yīng)用。在智能終端操作系統(tǒng)
方面,基于開(kāi)源 Linux自主研發(fā)或基于 Android系統(tǒng)深度替
換和定制的國(guó)產(chǎn)移動(dòng)智能終端操作系統(tǒng)已應(yīng)用于智能手機(jī)、
平板電腦、數(shù)字電視/機(jī)頂盒等智能終端,阿里云、華為、百
度、聯(lián)想等公司研發(fā)的產(chǎn)品累計(jì)裝機(jī)應(yīng)用量超過(guò) 6000萬(wàn),
17
小米科技的 MIUI系統(tǒng)隨小米手機(jī)實(shí)現(xiàn) 8000萬(wàn)裝機(jī)量。在嵌
入式操作系統(tǒng)方面,面向軍工領(lǐng)域研發(fā)出的系列嵌入式操作
系統(tǒng)已應(yīng)用于飛機(jī)、戰(zhàn)車(chē)、導(dǎo)彈、衛(wèi)星等武器裝備中;普華
等企業(yè)開(kāi)發(fā)了車(chē)控操作系統(tǒng)和基于 Linux的車(chē)載操作系統(tǒng),
并在長(zhǎng)安、上汽等國(guó)產(chǎn)汽車(chē)中得到量產(chǎn)應(yīng)用;和利時(shí)等企業(yè)
開(kāi)發(fā)的實(shí)時(shí)操作系統(tǒng)在工業(yè)控制系統(tǒng)實(shí)現(xiàn)規(guī)模應(yīng)用。
3、生態(tài)體系
我國(guó)政府、相關(guān)企業(yè)開(kāi)展了大量基于國(guó)產(chǎn) CPU和操作系
統(tǒng)的適配工作,取得了一定成效,基于國(guó)產(chǎn) CPU和操作系統(tǒng)
的核心技術(shù)生態(tài)初步形成,但尚不完備。工業(yè)和信息化部組
織建立了聯(lián)合攻關(guān)基地,系統(tǒng)集成商聯(lián)合 CPU、操作系統(tǒng)、
整機(jī)、數(shù)據(jù)庫(kù)、中間件等廠商,開(kāi)展集成適配技術(shù)攻關(guān),推
進(jìn)國(guó)產(chǎn)核心軟硬件的集成適配和協(xié)同發(fā)展,發(fā)現(xiàn)、解決、優(yōu)
化實(shí)際問(wèn)題數(shù)百項(xiàng),整體性能提升 5倍以上,促進(jìn)國(guó)產(chǎn)軟硬
件版本升級(jí) 300余次,體系化提升國(guó)產(chǎn)核心軟硬件的性能和
可靠性,為國(guó)家黨政軍和重要信息系統(tǒng)的國(guó)產(chǎn)化替代初步奠
定了基礎(chǔ)。同時(shí),相關(guān)企業(yè)也自發(fā)開(kāi)展適配工作。龍芯不僅
推出了與其 CPU充分適配的龍芯基礎(chǔ)版操作系統(tǒng),還與中標(biāo)
麒麟、普華、中科方德等國(guó)產(chǎn)操作系統(tǒng)廠商進(jìn)行適配;在中
國(guó)電子信息產(chǎn)業(yè)集團(tuán)的引領(lǐng)下,天津飛騰、銀河麒麟、達(dá)夢(mèng)
數(shù)據(jù)庫(kù)、邁普網(wǎng)絡(luò)產(chǎn)品等形成了包括基礎(chǔ)硬件、基礎(chǔ)軟件、
應(yīng)用軟件等在內(nèi)的生態(tài)系統(tǒng),初步具備用飛騰+麒麟的 PK技
18
術(shù)體系代替國(guó)外 Wintel技術(shù)體系的能力。
三、我國(guó)信息技術(shù)產(chǎn)品安全可控發(fā)展現(xiàn)狀
(一)安全可控政策環(huán)境良好
習(xí)近平總書(shū)記高度重視國(guó)家信息技術(shù)發(fā)展,圍繞"突破
互聯(lián)網(wǎng)核心技術(shù)、實(shí)現(xiàn)信息技術(shù)產(chǎn)品安全可控"多次作出重
要部署。在今年 4月召開(kāi)的全國(guó)網(wǎng)絡(luò)安全和信息化工作會(huì)議
上,總書(shū)記提出,"核心技術(shù)是國(guó)之重器。要下定決心、保
持恒心、找準(zhǔn)重心,加速推動(dòng)信息領(lǐng)域核心技術(shù)突破。要抓
產(chǎn)業(yè)體系建設(shè),在技術(shù)、產(chǎn)業(yè)、政策上共同發(fā)力。要遵循技
術(shù)發(fā)展規(guī)律,做好體系化技術(shù)布局,優(yōu)中選優(yōu)、重點(diǎn)突破"。
2016年 10月 9日,中共中央政治局就實(shí)施網(wǎng)絡(luò)強(qiáng)國(guó)戰(zhàn)略進(jìn)
行第三十六次集體學(xué)習(xí)時(shí),總書(shū)記要求"要緊緊牽住核心技
術(shù)自主創(chuàng)新這個(gè)'牛鼻子',抓緊突破網(wǎng)絡(luò)發(fā)展的前沿技術(shù)
和具有國(guó)際競(jìng)爭(zhēng)力的關(guān)鍵核心技術(shù),加快推進(jìn)國(guó)產(chǎn)自主可控
替代計(jì)劃,構(gòu)建安全可控的信息技術(shù)體系"。2016年 4月
19日召開(kāi)的網(wǎng)絡(luò)安全和信息化工作座談會(huì)上,總書(shū)記深刻指
出,"互聯(lián)網(wǎng)核心技術(shù)是我們最大的'命門(mén)',核心技術(shù)受
制于人是我們最大的隱患。強(qiáng)調(diào)最關(guān)鍵最核心的技術(shù)要立足
自主創(chuàng)新、自立自強(qiáng),必須靠自己研發(fā)、自己發(fā)展"。
國(guó)家加快制定出臺(tái)相關(guān)法律法規(guī),提出實(shí)現(xiàn)信息技術(shù)產(chǎn)
品安全可控的明確要求。《國(guó)家安全法》第二十五條明確規(guī)
定"加強(qiáng)網(wǎng)絡(luò)和信息技術(shù)的創(chuàng)新研究和開(kāi)發(fā)應(yīng)用,實(shí)現(xiàn)網(wǎng)絡(luò)
19
和信息核心技術(shù)、關(guān)鍵基礎(chǔ)設(shè)施和重要領(lǐng)域信息系統(tǒng)及數(shù)據(jù)
的安全可控";《網(wǎng)絡(luò)安全法》第十六條明確要求"扶持重
點(diǎn)網(wǎng)絡(luò)安全技術(shù)產(chǎn)業(yè)和項(xiàng)目,支持網(wǎng)絡(luò)安全技術(shù)的研究開(kāi)發(fā)
和應(yīng)用,推廣安全可信的網(wǎng)絡(luò)產(chǎn)品和服務(wù)";《網(wǎng)絡(luò)產(chǎn)品和
服務(wù)安全審查辦法》(試行)則明確提出是"為提高網(wǎng)絡(luò)產(chǎn)
品和服務(wù)安全可控水平"而制定的。
(二)安全可控標(biāo)準(zhǔn)建設(shè)加快推進(jìn)
為貫徹落實(shí)習(xí)近平總書(shū)記重要講話精神,依據(jù)《中華人
民共和國(guó)網(wǎng)絡(luò)安全法》、《網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全審查辦法(試
行)》等要求,我國(guó)加快推進(jìn)信息技術(shù)產(chǎn)品安全可控評(píng)價(jià)標(biāo)準(zhǔn)
研制進(jìn)程,推動(dòng)提高信息技術(shù)產(chǎn)品安全可控水平。中國(guó)電子
信息產(chǎn)業(yè)發(fā)展研究院聯(lián)合信息技術(shù)產(chǎn)業(yè)鏈上下游廠商,以信
息技術(shù)產(chǎn)品在安全可控方面存在的風(fēng)險(xiǎn)為出發(fā)點(diǎn),從數(shù)據(jù)支
配權(quán)、設(shè)備控制權(quán)和產(chǎn)品選擇權(quán)三方面明確了安全可控的內(nèi)
涵,研究起草了《信息技術(shù)產(chǎn)品安全可控評(píng)價(jià)指標(biāo)第 1部
分:總則》國(guó)家標(biāo)準(zhǔn);結(jié)合中央處理器、操作系統(tǒng)等信息技
術(shù)產(chǎn)品特點(diǎn),相繼起草了《信息技術(shù)產(chǎn)品安全可控評(píng)價(jià)指標(biāo)
第 2部分:中央處理器》、《信息技術(shù)產(chǎn)品安全可控評(píng)價(jià)指
標(biāo)第 3部分:操作系統(tǒng)》、《信息技術(shù)產(chǎn)品安全可控評(píng)價(jià)
指標(biāo)第 4部分:辦公套件》、《信息技術(shù)產(chǎn)品安全可控評(píng)
價(jià)指標(biāo)第 5部分:通用計(jì)算機(jī)》等國(guó)家標(biāo)準(zhǔn),逐步構(gòu)建了
信息技術(shù)產(chǎn)品安全可控評(píng)價(jià)指標(biāo)體系。目前,上述國(guó)家標(biāo)準(zhǔn)
20
已進(jìn)入報(bào)批稿階段,將于近期發(fā)布實(shí)施。
(三)安全可控產(chǎn)業(yè)實(shí)力不斷增強(qiáng)
1、中央處理器
隨著國(guó)際環(huán)境不確定性的增加,國(guó)際信息安全形勢(shì)更加
嚴(yán)峻,近年來(lái)我國(guó)政府對(duì)黨政辦公系統(tǒng)、能源以及其他關(guān)鍵
領(lǐng)域安全可控水平的要求不斷提高。國(guó)產(chǎn) CPU廠商在相關(guān)領(lǐng)
域的市場(chǎng)收入和出貨量得到了穩(wěn)步提升,如圖 3所示,國(guó)產(chǎn)
CPU廠商(主要是服務(wù)器 CPU和桌面 CPU,不包括移動(dòng) CPU
和嵌入式 CPU等)在黨政辦公系統(tǒng)、能源以及其他關(guān)鍵領(lǐng)域
得到的收入由 2015年的約 30700萬(wàn)元上升至 2017年的約
37100萬(wàn)元,出貨量由 2015年的約 19.5萬(wàn)顆快速上升至 2017
年的約 40萬(wàn)顆。
40000
35000
30000
25000
20000
15000
10000
5000
37100
45
40
35
30
25
20
15
10
5
30700
30600
40
25
19.5
0
0
2015
2016
2017
總收入(單位:萬(wàn)元)
出貨量(單位:萬(wàn)顆)
圖3國(guó)產(chǎn)CPU廠商在黨政辦公等領(lǐng)域的市場(chǎng)收入和出貨量
數(shù)據(jù)來(lái)源:賽迪智庫(kù)分析整理
但是由于我國(guó)國(guó)產(chǎn) CPU廠商技術(shù)的快速發(fā)展,國(guó)際競(jìng)爭(zhēng)
對(duì)手開(kāi)始采用價(jià)格策略、市場(chǎng)誘導(dǎo)等多種競(jìng)爭(zhēng)策略,一定程
21
度上影響了國(guó)產(chǎn) CPU廠商在商用領(lǐng)域的收入和出貨量,減緩
了國(guó)產(chǎn) CPU進(jìn)入從研發(fā)到應(yīng)用的良性循環(huán)的速度,拖慢了我
國(guó) CPU安全可控的進(jìn)程。但不可否認(rèn)國(guó)內(nèi) CPU企業(yè)和研發(fā)
機(jī)構(gòu)在設(shè)計(jì)能力上與國(guó)際領(lǐng)先企業(yè)相比已有較大進(jìn)步。
2、操作系統(tǒng)
與國(guó)產(chǎn) CPU廠商情況類似,國(guó)產(chǎn)操作系統(tǒng)廠商近年來(lái)也
獲利于黨政辦公、能源等關(guān)鍵領(lǐng)域的安全可控相關(guān)政策,獲
得了平穩(wěn)發(fā)展。其在相關(guān)領(lǐng)域的市場(chǎng)收入和出貨量得到了穩(wěn)
步提升,如圖 4所示,國(guó)產(chǎn)操作系統(tǒng)廠商(主要是服務(wù)器操
作系統(tǒng)和桌面操作系統(tǒng),不包括移動(dòng)操作系統(tǒng)和嵌入式操作
系統(tǒng)等)在黨政辦公系統(tǒng)、能源以及其他關(guān)鍵領(lǐng)域得到的收
入由 2015年的約 60000萬(wàn)元上升至 2017年的約 89400萬(wàn)元,
出貨量由 2015年的約 197萬(wàn)套上升至 2017年的約 244萬(wàn)套。
100000
90000
300
250
200
150
100
50
89400
80100
80000
70000
60000
50000
40000
30000
20000
10000
0
244
60000
221.5
197
0
2015
2016
2017
總收入(單位:萬(wàn)元)
出貨量(單位:萬(wàn)套)
圖4國(guó)產(chǎn)操作系統(tǒng)廠商在黨政辦公等領(lǐng)域的市場(chǎng)收入和出貨量
22
數(shù)據(jù)來(lái)源:賽迪智庫(kù)分析整理
3、辦公套件
我國(guó)現(xiàn)有主要的國(guó)產(chǎn)辦公套件廠商包括北京金山和永
中軟件等,由于國(guó)產(chǎn)辦公套件實(shí)現(xiàn)了國(guó)外對(duì)應(yīng)辦公軟件的基
本功能,在商用市場(chǎng)具有了一定的競(jìng)爭(zhēng)力,近年來(lái)隨著我國(guó)
信息產(chǎn)業(yè)的快速發(fā)展,國(guó)產(chǎn)辦公套件廠商獲得飛速的發(fā)展。
如圖 5所示,國(guó)產(chǎn)辦公套件廠商的總收入由 2015年的約
48900萬(wàn)元上升至 2017年的約 91000萬(wàn)元,凈利潤(rùn)更是由
2015年的約-17900萬(wàn)元飛速上漲至 2017年的約 27400萬(wàn)元。
100000
90000
80000
70000
60000
50000
40000
30000
20000
10000
0
30000
20700
91000
25000
20000
15000
10000
5000
27400
67900
48900
0
-5000
-10000
-15000
-20000
-25000
-17900
2015
2016
2017
總收入(單位:萬(wàn)元)
凈利潤(rùn)(單位:萬(wàn)元)
圖5國(guó)產(chǎn)辦公套件廠商的總收入和凈利潤(rùn)數(shù)據(jù)來(lái)源:賽迪智庫(kù)分析整理
4、通用計(jì)算機(jī)
隨著近年來(lái)國(guó)產(chǎn)通用計(jì)算機(jī)廠商的快速發(fā)展,目前,在
高端硬件領(lǐng)域,處理器芯片和大型機(jī)在軍事國(guó)防等高安全要
求的領(lǐng)域已率先實(shí)現(xiàn)國(guó)產(chǎn)替代。隨著 2015年以來(lái),以黨政
辦公系統(tǒng)、軍隊(duì)、能源等領(lǐng)域的安全可控要求的不斷提高,
23
國(guó)產(chǎn)通用計(jì)算機(jī)廠商的在相關(guān)領(lǐng)域的收入和銷售量開(kāi)始平
穩(wěn)提升。如圖 6所示,國(guó)產(chǎn)通用計(jì)算機(jī)廠商(主要是國(guó)產(chǎn)服
務(wù)器、國(guó)產(chǎn)臺(tái)式機(jī)等)在黨政辦公系統(tǒng)、能源以及其他關(guān)鍵
領(lǐng)域得到的收入由 2015年的約 23500萬(wàn)元上升至 2017年的
約 35400萬(wàn)元,出貨量由 2015年的約 22100套上升至 2017
年的約 35400套。為了滿足安全可控的相關(guān)要求,我國(guó)國(guó)產(chǎn)
通用計(jì)算機(jī)面的商業(yè)競(jìng)爭(zhēng)力較差,主要的市場(chǎng)是面對(duì)軍隊(duì)、
黨政辦公系統(tǒng)等關(guān)鍵核心領(lǐng)域,市場(chǎng)規(guī)模極其有限,還沒(méi)能
夠形成成熟可靠的上下游產(chǎn)業(yè)鏈和相關(guān)生態(tài)。
40400
40000
45000
40000
35000
30000
25000
20000
15000
10000
5000
35800
28500
35400
35000
30000
25000
20000
15000
10000
5000
0
23500
22100
0
2015
2016
2017
總收入(單位:萬(wàn)元)
總銷量(單位:臺(tái))
圖6國(guó)產(chǎn)通用計(jì)算機(jī)廠商在黨政辦公系統(tǒng)等領(lǐng)域的總收入和總銷量
數(shù)據(jù)來(lái)源:賽迪智庫(kù)分析整理
四、我國(guó)信息技術(shù)產(chǎn)品安全可控水平評(píng)估
(一)整體評(píng)估結(jié)果
如圖 7所示,綜合中央處理器、操作系統(tǒng)、辦公套件、
通用計(jì)算機(jī)和數(shù)據(jù)庫(kù)等各類產(chǎn)品的安全可控情況,以政府基
本辦公使用為例,可以得到我國(guó)信息技術(shù)產(chǎn)品安全可控的整
24
體情況。具體結(jié)論如下:
1、我國(guó)信息技術(shù)產(chǎn)品安全可控情況與應(yīng)用方需求仍存
在一定差距,但已達(dá)到基本可用的程度,差距已在可接受范
圍。
2、我國(guó)信息技術(shù)產(chǎn)品與開(kāi)放市場(chǎng)環(huán)境下應(yīng)用方需求存
在較大差距,仍有漫長(zhǎng)的路要走。
核心技術(shù)可控性
4
3
2
服務(wù)可控性
供應(yīng)鏈可控性
1
0
安全性
可用性
基準(zhǔn)線
評(píng)估結(jié)果
圖7整體評(píng)估結(jié)果圖數(shù)據(jù)來(lái)源:賽迪智庫(kù)分析整理
在核心技術(shù)可控性方面,由于技術(shù)復(fù)雜性等原因,操作
系統(tǒng)和數(shù)據(jù)庫(kù)等產(chǎn)品的掌控能力仍相對(duì)較弱,拉低了整體可
控水平。
在供應(yīng)鏈可控性方面,國(guó)內(nèi)信息技術(shù)產(chǎn)品的供應(yīng)鏈可控
25
性仍處于較低水平,如芯片設(shè)計(jì)工具、芯片制造裝備和材料
等。
在服務(wù)可控性方面,國(guó)內(nèi)企業(yè)在提供原廠服務(wù)等方面具
備獨(dú)特優(yōu)勢(shì),服務(wù)可控性也是保證其業(yè)務(wù)拓展的主要競(jìng)爭(zhēng)力。
在安全性方面,國(guó)內(nèi)信息技術(shù)產(chǎn)品大都缺乏大量用戶的
長(zhǎng)期驗(yàn)證,在安全性方面所做的工作相對(duì)較少,仍面臨較大
挑戰(zhàn)。
在可用性方面,國(guó)內(nèi)信息技術(shù)產(chǎn)品大都與國(guó)際主流產(chǎn)品
存在較大差距。
(二)具體評(píng)估結(jié)果
結(jié)合各類信息技術(shù)產(chǎn)品安全可控現(xiàn)狀,我們以政府基本
辦公使用為例,分別對(duì)各類信息技術(shù)產(chǎn)品進(jìn)行了評(píng)估,具體
評(píng)估結(jié)果如下。
1、中央處理器
中央處理器產(chǎn)品安全可控評(píng)估結(jié)果如圖 8所示。具體結(jié)
論如下:
26
核心技術(shù)可控性
4
3
2
1
0
服務(wù)可控性
供應(yīng)鏈可控性
安全性
可用性
基準(zhǔn)線
評(píng)估結(jié)果
圖8中央處理器評(píng)估結(jié)果圖數(shù)據(jù)來(lái)源:賽迪智庫(kù)分析整理
(1)中央處理器受限于供應(yīng)鏈可控性,核心是芯片制
造環(huán)節(jié)的供應(yīng)鏈可控性,與應(yīng)用方需求存在一定差距。
(2)對(duì)于開(kāi)放市場(chǎng),中央處理器在可用性和安全性方
面仍存在較大差距。
在核心技術(shù)可控性方面,國(guó)內(nèi)部分企業(yè)已具有較完備的
核心技術(shù)資料,正逐步提升核心技術(shù)掌握能力。
如龍芯得到 MIPS指令系統(tǒng)的長(zhǎng)期有效授權(quán)且可自行添
加新指令;申威從架構(gòu)設(shè)計(jì)到物理版圖設(shè)計(jì)全部自主完成,
裸片測(cè)試、封裝、封裝測(cè)試完全自主完成;飛騰基于 ARM
指令集使用授權(quán),自主設(shè)計(jì)指令集兼容的 CPU產(chǎn)品,處理器
核、存儲(chǔ)、互連等關(guān)鍵核心模塊以及存儲(chǔ)控制器、IO控制器
27
等模塊均為正向自主設(shè)計(jì);上海兆芯、海光信息、貴州華芯
通等通過(guò)資本運(yùn)作等手段獲得主流產(chǎn)品的代碼和技術(shù)資料
及研發(fā)生產(chǎn)權(quán)限;對(duì)于基于 ARM授權(quán)開(kāi)展業(yè)務(wù)的廠商而言,
ARM中國(guó)合資公司的成立,為其提升核心技術(shù)可控性提供
了一個(gè)新的契機(jī)。但對(duì)于引進(jìn)吸收的企業(yè)而言,在核心技術(shù)
掌握能力和技術(shù)體系發(fā)展主導(dǎo)權(quán)方面仍面臨較大挑戰(zhàn)。
在供應(yīng)鏈可控性方面,國(guó)內(nèi)企業(yè)仍然受制于制造環(huán)節(jié)的
巨大差距,芯片制造工藝、裝備、材料等方面仍嚴(yán)重依賴于
國(guó)外。國(guó)內(nèi)目前已投產(chǎn)生產(chǎn)線中最高支持 28nm,對(duì)于性能
要求不是很高的應(yīng)用需求,可以采用境內(nèi)流片,但考慮到技
術(shù)成熟度等因素,芯片設(shè)計(jì)廠商的主流產(chǎn)品仍主要選擇境外
流片,如飛騰的流片生產(chǎn)采用多種渠道,境內(nèi)與境外工藝相
結(jié)合,對(duì)性能要求不是很高的 CPU,采用境內(nèi)工藝生產(chǎn)。
在服務(wù)可控性方面,國(guó)內(nèi)廠商針對(duì)特定應(yīng)用場(chǎng)景的定制
化產(chǎn)品較多,大都擁有專門(mén)的服務(wù)支撐團(tuán)隊(duì),能夠滿足用戶
對(duì)服務(wù)的要求。
在安全性方面,國(guó)內(nèi)廠商的中央處理器產(chǎn)品在安全性方
面投入仍較少,但產(chǎn)品本身的安全模塊往往是各廠商優(yōu)先實(shí)
現(xiàn)自主研發(fā)的部分。如飛騰系列處理器中已經(jīng)實(shí)現(xiàn)了安全執(zhí)
行環(huán)境與可信啟動(dòng)技術(shù),實(shí)現(xiàn)了多種密碼算法。
在可用性方面,國(guó)內(nèi)中央處理器產(chǎn)品十分重視軟硬件生
態(tài)的適配,但受限于技術(shù)能力,產(chǎn)品性能仍與國(guó)外有一定差
28
距,而產(chǎn)品性能達(dá)到或接近國(guó)際主流產(chǎn)品的往往在可控性方
面仍存在較大隱患。如通過(guò)長(zhǎng)期的努力,龍芯、申威、飛騰
等 CPU的軟硬件生態(tài)已趨于成熟,華為海思、紫光展銳、海
光信息、華芯通等通過(guò)技術(shù)引進(jìn)或資本合作模式推出了一些
性能與國(guó)際主流產(chǎn)品相當(dāng)?shù)漠a(chǎn)品。
2、操作系統(tǒng)
操作系統(tǒng)產(chǎn)品安全可控評(píng)估結(jié)果如圖 9所示。具體結(jié)論
如下:
(1)國(guó)內(nèi)操作系統(tǒng)產(chǎn)品主要基于開(kāi)源技術(shù)發(fā)展自己的
產(chǎn)品,其受限于核心技術(shù)可控性及可用性,與應(yīng)用方需求存
在一定差距。
(2)對(duì)于開(kāi)放市場(chǎng),受限于國(guó)內(nèi)用戶的使用習(xí)慣和應(yīng)
用環(huán)境依賴,國(guó)內(nèi)操作系統(tǒng)產(chǎn)品在可用性仍面臨巨大挑戰(zhàn),
同時(shí)由于缺乏大規(guī)模應(yīng)用,產(chǎn)品安全性方面仍存在一定差距。
29
核心技術(shù)可控性
4
3
2
1
0
服務(wù)可控性
供應(yīng)鏈可控性
安全性
可用性
基準(zhǔn)線
OS結(jié)果
圖9操作系統(tǒng)評(píng)估結(jié)果圖數(shù)據(jù)來(lái)源:賽迪智庫(kù)分析整理
在核心技術(shù)可控性方面,國(guó)內(nèi)企業(yè)大都基于開(kāi)源技術(shù),
掌握所有核心技術(shù)資料,但核心技術(shù)掌握能力參差不齊,同
時(shí)由于過(guò)于依賴開(kāi)源技術(shù),產(chǎn)業(yè)發(fā)展權(quán)方面也面臨問(wèn)題。如
中標(biāo)軟件、天津麒麟、普華等企業(yè)均所有源代碼和代碼倉(cāng)庫(kù),
具有 100%的產(chǎn)品定制權(quán)限,可以根據(jù)客戶需要進(jìn)行全層級(jí)
定制開(kāi)發(fā);但與此同時(shí),企業(yè)也要遵循相關(guān)開(kāi)源許可協(xié)議,
在此基礎(chǔ)之上進(jìn)行研發(fā)、優(yōu)化和產(chǎn)品化。
在供應(yīng)鏈可控性方面,國(guó)內(nèi)企業(yè)仍存在部分開(kāi)發(fā)、編譯
工具依賴國(guó)外的情況。
在服務(wù)可控性方面,中標(biāo)軟件、天津麒麟、普華等企業(yè)
擁有較完備的服務(wù)支撐團(tuán)隊(duì)。如中標(biāo)軟件在全國(guó)擁有完善的
漏洞響應(yīng)服務(wù)支持團(tuán)隊(duì),并且推出了微信郵件推送等多種方
30
式的漏洞提示和補(bǔ)丁方式。
在安全性方面,國(guó)內(nèi)企業(yè)不斷通過(guò)多種手段提升產(chǎn)品安
全性。如普華對(duì)其產(chǎn)品內(nèi)核和應(yīng)用程序進(jìn)行面向安全策略分
析,然后加入目標(biāo)安全機(jī)制。
在可用性方面,國(guó)內(nèi)企業(yè)不斷加大與國(guó)內(nèi) CPU企業(yè)的合
作,提升產(chǎn)品應(yīng)用體驗(yàn)。如中標(biāo)麒麟操作系統(tǒng)支持 x86、power、
ARM、龍芯、申威、上海兆芯等 6種以上中央處理器平臺(tái);
銀河麒麟操作系統(tǒng)深度適配飛騰處理器平臺(tái);普華基礎(chǔ)軟件
同龍芯、上海兆芯、申威等國(guó)產(chǎn) CPU廠商保持緊密的代碼級(jí)
戰(zhàn)略合作,同整機(jī)廠商、基礎(chǔ)軟件廠商、外設(shè)以及應(yīng)用開(kāi)發(fā)
商和集成商保持緊密合作。
3、辦公套件
辦公套件產(chǎn)品安全可控評(píng)估結(jié)果如圖 10所示。具體結(jié)
論如下:
31
核心技術(shù)可控性
4
3
2
1
0
服務(wù)可控性
供應(yīng)鏈可控性
安全性
可用性
基準(zhǔn)線
office結(jié)果
圖10辦公套件評(píng)估結(jié)果圖數(shù)據(jù)來(lái)源:賽迪智庫(kù)分析整理
(1)國(guó)內(nèi)辦公套件產(chǎn)品發(fā)展有兩條路線,一是基于自
主研發(fā),二是基于開(kāi)源技術(shù),相關(guān)產(chǎn)品目前已經(jīng)能夠很好地
滿足應(yīng)用方需求。
(2)對(duì)于開(kāi)放市場(chǎng),金山的 WPS產(chǎn)品在移動(dòng)端得到廣
泛接受,在桌面端由于受限于國(guó)內(nèi)用戶的使用習(xí)慣和應(yīng)用環(huán)
境依賴,仍面臨一定的挑戰(zhàn),特別是在國(guó)內(nèi)操作系統(tǒng)環(huán)境的
應(yīng)用體驗(yàn)仍有待提升。
在核心技術(shù)可控性方面,基于自主研發(fā)路線的辦公套件
產(chǎn)品具有較高的核心技術(shù)可控性。如金山辦公掌握 WPS產(chǎn)
品所有的知識(shí)產(chǎn)權(quán)及專利,擁有完整定制權(quán)限。
在供應(yīng)鏈可控性方面,國(guó)內(nèi)辦公套件企業(yè)主要面臨一些
控件、文檔格式和字體等方面的問(wèn)題,對(duì)產(chǎn)品的供應(yīng)不會(huì)產(chǎn)
32
生重大影響。
在服務(wù)可控性方面,國(guó)內(nèi)辦公套件企業(yè)具有較完備的服
務(wù)支撐團(tuán)隊(duì)。
在安全性方面,國(guó)內(nèi)辦公套件產(chǎn)品已經(jīng)通過(guò)廣泛應(yīng)用得
到驗(yàn)證。同時(shí)國(guó)內(nèi)企業(yè)還針對(duì)用戶需求推出了一系列安全功
能,如金山公司推出了文檔安全產(chǎn)品及打印溯源工具,從注
重文檔安全角度出發(fā),保護(hù)用戶涉密文檔不外泄,外發(fā),已
外泄文檔有據(jù)可查。
在可用性方面,國(guó)內(nèi)辦公套件企業(yè)不斷加強(qiáng)與 CPU、OS
等廠商合作,提升應(yīng)用體驗(yàn)。如金山公司的 WPS Office 2016
已能夠滿足用戶日常辦公的需要,并從注重加強(qiáng)用戶體驗(yàn)出
發(fā),在安全可控環(huán)境下實(shí)現(xiàn)一系列特色功能;永中 Office已
與龍芯、飛騰、申威、上海兆芯等國(guó)產(chǎn) CPU和中標(biāo)麒麟、普
華、深之度、銀河麒麟等國(guó)產(chǎn) Linux平臺(tái)進(jìn)行了應(yīng)用性適配
工作,確保永中 Office在國(guó)產(chǎn)環(huán)境下平穩(wěn)運(yùn)行。
4、通用計(jì)算機(jī)
通用計(jì)算機(jī)產(chǎn)品安全可控評(píng)估結(jié)果如圖 11所示。具體
結(jié)論如下:
(1)整體而言,通用計(jì)算機(jī)產(chǎn)品供應(yīng)鏈仍存在較嚴(yán)重
的可控性問(wèn)題,包括 CPU、內(nèi)存、存儲(chǔ)、控制芯片等核心部
件。
(2)對(duì)個(gè)人計(jì)算機(jī)而言,整體的可用性仍存在問(wèn)題,
33
包括產(chǎn)品性能、穩(wěn)定性、周邊配套設(shè)備等應(yīng)用體驗(yàn)問(wèn)題。對(duì)
于服務(wù)器而言,國(guó)內(nèi)產(chǎn)品仍存在核心技術(shù)方面的缺失。
核心技術(shù)可控性
4
3
2
服務(wù)可控性
供應(yīng)鏈可控性
1
0
安全性
基準(zhǔn)線
可用性
通用計(jì)算機(jī)結(jié)果
圖11通用計(jì)算機(jī)評(píng)估結(jié)果圖數(shù)據(jù)來(lái)源:賽迪智庫(kù)分析整理
在核心技術(shù)可控性方面,長(zhǎng)城、浪潮、中科曙光、華為、
聯(lián)想等國(guó)內(nèi)廠商均具備了較強(qiáng)的研發(fā)和資源整合能力。如長(zhǎng)
城信安擁有自主主板設(shè)計(jì)技術(shù)、基礎(chǔ)架構(gòu)設(shè)計(jì)技術(shù),開(kāi)發(fā)了
基于國(guó)產(chǎn)服務(wù)器 BMC功能的管理軟件;聯(lián)想整機(jī)研發(fā)設(shè)計(jì)
團(tuán)隊(duì)具有高速總線 PCB/PCBA、各類接口和總線等的研發(fā)能
力
