“軟件服務與信息安全”主題峰會現(xiàn)場
數(shù)字經(jīng)濟時代,自主創(chuàng)新尤其重要
“我們所處的這個時代,更需要仰望星空的人。只有從自主創(chuàng)新到科技自立自強,才能保障本質安全?!标悊l(fā)在演講開端分享對網(wǎng)絡信息安全的認識時提到:“以信息技術為代表的新一輪科技革命和產(chǎn)業(yè)變革在全球范圍內加速演進,全面推動社會生活、生產(chǎn)方式向數(shù)字化轉型,既為我國經(jīng)濟的發(fā)展注入了新的動力,也對我國信息安全保障提出了更高的要求;從中興、華為事件到300多家中國科技企業(yè)被列入‘實體清單’,回顧近些年西方對華展開的科技封鎖,可以看出核心技術必須掌握在自己手中,我國必須實現(xiàn)科技自立自強, 堅定不移推進產(chǎn)業(yè)基礎高級化、產(chǎn)業(yè)鏈現(xiàn)代化”。
“為應對復雜的國際形勢與科技霸凌,迎接數(shù)字經(jīng)濟發(fā)展的浪潮,自主創(chuàng)新的重要性日益凸顯?!?2021年9月1日《關鍵信息基礎設施安全保護條例》正式施行,該條例明確要求關鍵信息基礎設施運營者采購網(wǎng)絡產(chǎn)品和服務,影響或可能影響國家安全的,應當進行網(wǎng)絡安全審查,此政策的發(fā)布在某種意義上標志著國家相關部門已開始將軟件供應鏈安全納入到網(wǎng)絡安全審查范圍,也意味著關鍵信息基礎設施安全標準和建設步入規(guī)范化與專業(yè)化。陳啟發(fā)認為:“保障本質安全,只能走自主創(chuàng)新的道路,《條例》的正式實施,為堅持自主創(chuàng)新的基礎軟硬件廠商堅定了信念與信心。”
金蝶天燕云計算股份有限公司總裁陳啟發(fā)做主題演講
自主創(chuàng)新保障軟件的本質安全
網(wǎng)絡信息安全的核心是本質安全,是關鍵核心技術的自主可控。自主創(chuàng)新是保障軟件本質安全的必由之路。陳啟發(fā)介紹:“保障基礎軟件供應鏈的安全,必須從根本出發(fā)。代碼是軟件的原始形態(tài),位于軟件供應鏈的源頭。源代碼安全是軟件供應鏈安全的基礎,其地位至關重要。而要從源代碼上保障安全,則直接關系到企業(yè)的產(chǎn)品研發(fā)。目前國產(chǎn)基礎軟件研發(fā)主要有兩種模式:一是從零開始自主研發(fā);二是基于開源代碼二次開發(fā);同時,在市場利益的誘惑下,也存在一些廠商直接購買外商的授權,然后將其包裝為國產(chǎn)軟件的魚目混珠行為。”
“如何保障這個本質安全,接下來我想從金蝶天燕過去的發(fā)展與實踐方面,給大家做分享。”陳啟發(fā)說,“短視行為不可取,自主研發(fā)雖然是一條充滿艱辛的道路,但也是最有希望的道路。只有在研發(fā)源頭上構建保障體系才能確保安全。金蝶天燕的安全保障體系有三重核心:第一,以自主創(chuàng)新技術構建應用安全閉環(huán);第二,以全線自主產(chǎn)品構筑應用本質安全;第三,以自主研發(fā)保障軟件基礎安全。”
第一點,通過提供應用訪問的“密碼鎖”、提供應用的“防護罩”、建立應用的“免疫力”三管齊下,提升應用的主動防御能力及自身安全性;第二點,通過自主研發(fā)的應用服務器AAS、統(tǒng)一身份管理AIDM、實時安全防護ARSP、智能運維平臺AMP等構件金蝶天燕云平臺,提供云原生的安全支持;第三點,以自主研發(fā)保障軟件基礎安全,2020年9月,金蝶Apusic應用服務器全套軟件源代碼送測,測試結果顯示該產(chǎn)品在多個核心模塊的“私有代碼率”達到100%。講到這里,陳啟發(fā)臉上露出自豪的表情。
自主創(chuàng)新應成為軟件企業(yè)的文化基因
保障軟件的基礎安全,除了技術與產(chǎn)品過硬,最主要的是形成強大的“軟實力”,讓自主創(chuàng)新成為企業(yè)的文化基因。圍繞這個觀點,陳啟發(fā)分享了金蝶天燕的發(fā)展歷程。20世紀90年代,中國國產(chǎn)基礎軟件基本處于空白期,中間件市場被IBM、Oracle兩大國際巨頭壟斷,他們進入中國時間早,憑借良好的品牌影響力、在IT領域深厚的技術積累及在數(shù)據(jù)庫、服務器等領域良好的配套支持,已經(jīng)在國內形成了龐大的用戶積累,處于市場領先地位。
陳啟發(fā)說:“金蝶天燕就是在這樣的市場環(huán)境下誕生的,1999年,敲響國產(chǎn)中間件第一行JAVA代碼,正式向基礎軟件領域進軍;2000年,成立中間件公司。在那個年代,投資基礎軟件是相當難的,我們缺乏人才和市場。要想在基礎軟件領域站住腳跟,必須走自主創(chuàng)新的道路,掌握核心技術,開發(fā)出過硬的產(chǎn)品,才能與國外廠商有得一搏。早在2003年,金蝶天燕就作為國內第一個通過J2EE技術規(guī)范認證的中間件產(chǎn)品正式進入到中國人民銀行信息管理系統(tǒng),在中國人民銀行總行及下屬的逾百家分、支行中大規(guī)模部署應用,成為國產(chǎn)中間件產(chǎn)品在國家部委規(guī)?;瘧玫臉酥拘允录?,說明國產(chǎn)中間件自2003年就已經(jīng)成功突破金融行業(yè)的技術壁壘和國外廠商的壟斷包圍。同樣是2003年,在廣東省工商局的項目上,金蝶天燕更是和國際巨頭展開正面PK,進行現(xiàn)場測試比拼,并最終以黑馬之姿贏得重大勝利。
因此,從成立的那天起,自主創(chuàng)新、核心代碼原創(chuàng),成為金蝶天燕奉行的圭臬,我們研發(fā)的第一套國產(chǎn)JAVA中間件更是被業(yè)界譽為“民族軟件問鼎核心技術”,核心源代碼100%原創(chuàng)。這種“自主創(chuàng)新”的文化是支撐企業(yè)走得更穩(wěn)健,走得更遠的根本保障。
陳啟發(fā)接著介紹,經(jīng)過20余年的發(fā)展,金蝶天燕在自主創(chuàng)新的道路上從未停止腳步?,F(xiàn)如今,金蝶天燕已成長為信息技術應用創(chuàng)新核心企業(yè),產(chǎn)品與服務覆蓋中間件、大數(shù)據(jù)、智能運維、云平臺等多個細分領域,企業(yè)也定位為 “新一代軟件基礎云平臺服務商”。未來,金蝶天燕將繼續(xù)堅持自主創(chuàng)新,矢志不渝地推動民族基礎軟件創(chuàng)新發(fā)展。
“從自主創(chuàng)新到科技自立自強”是時代賦予我們的使命,自主創(chuàng)新是保障“本質安全”最可靠的路。