“軟件服務(wù)與信息安全”主題峰會(huì)現(xiàn)場
數(shù)字經(jīng)濟(jì)時(shí)代,自主創(chuàng)新尤其重要
“我們所處的這個(gè)時(shí)代,更需要仰望星空的人。只有從自主創(chuàng)新到科技自立自強(qiáng),才能保障本質(zhì)安全。”陳啟發(fā)在演講開端分享對網(wǎng)絡(luò)信息安全的認(rèn)識時(shí)提到:“以信息技術(shù)為代表的新一輪科技革命和產(chǎn)業(yè)變革在全球范圍內(nèi)加速演進(jìn),全面推動(dòng)社會(huì)生活、生產(chǎn)方式向數(shù)字化轉(zhuǎn)型,既為我國經(jīng)濟(jì)的發(fā)展注入了新的動(dòng)力,也對我國信息安全保障提出了更高的要求;從中興、華為事件到300多家中國科技企業(yè)被列入‘實(shí)體清單’,回顧近些年西方對華展開的科技封鎖,可以看出核心技術(shù)必須掌握在自己手中,我國必須實(shí)現(xiàn)科技自立自強(qiáng), 堅(jiān)定不移推進(jìn)產(chǎn)業(yè)基礎(chǔ)高級化、產(chǎn)業(yè)鏈現(xiàn)代化”。
“為應(yīng)對復(fù)雜的國際形勢與科技霸凌,迎接數(shù)字經(jīng)濟(jì)發(fā)展的浪潮,自主創(chuàng)新的重要性日益凸顯?!?2021年9月1日《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》正式施行,該條例明確要求關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者采購網(wǎng)絡(luò)產(chǎn)品和服務(wù),影響或可能影響國家安全的,應(yīng)當(dāng)進(jìn)行網(wǎng)絡(luò)安全審查,此政策的發(fā)布在某種意義上標(biāo)志著國家相關(guān)部門已開始將軟件供應(yīng)鏈安全納入到網(wǎng)絡(luò)安全審查范圍,也意味著關(guān)鍵信息基礎(chǔ)設(shè)施安全標(biāo)準(zhǔn)和建設(shè)步入規(guī)范化與專業(yè)化。陳啟發(fā)認(rèn)為:“保障本質(zhì)安全,只能走自主創(chuàng)新的道路,《條例》的正式實(shí)施,為堅(jiān)持自主創(chuàng)新的基礎(chǔ)軟硬件廠商堅(jiān)定了信念與信心?!?/p>
金蝶天燕云計(jì)算股份有限公司總裁陳啟發(fā)做主題演講
自主創(chuàng)新保障軟件的本質(zhì)安全
網(wǎng)絡(luò)信息安全的核心是本質(zhì)安全,是關(guān)鍵核心技術(shù)的自主可控。自主創(chuàng)新是保障軟件本質(zhì)安全的必由之路。陳啟發(fā)介紹:“保障基礎(chǔ)軟件供應(yīng)鏈的安全,必須從根本出發(fā)。代碼是軟件的原始形態(tài),位于軟件供應(yīng)鏈的源頭。源代碼安全是軟件供應(yīng)鏈安全的基礎(chǔ),其地位至關(guān)重要。而要從源代碼上保障安全,則直接關(guān)系到企業(yè)的產(chǎn)品研發(fā)。目前國產(chǎn)基礎(chǔ)軟件研發(fā)主要有兩種模式:一是從零開始自主研發(fā);二是基于開源代碼二次開發(fā);同時(shí),在市場利益的誘惑下,也存在一些廠商直接購買外商的授權(quán),然后將其包裝為國產(chǎn)軟件的魚目混珠行為?!?/p>
“如何保障這個(gè)本質(zhì)安全,接下來我想從金蝶天燕過去的發(fā)展與實(shí)踐方面,給大家做分享?!标悊l(fā)說,“短視行為不可取,自主研發(fā)雖然是一條充滿艱辛的道路,但也是最有希望的道路。只有在研發(fā)源頭上構(gòu)建保障體系才能確保安全。金蝶天燕的安全保障體系有三重核心:第一,以自主創(chuàng)新技術(shù)構(gòu)建應(yīng)用安全閉環(huán);第二,以全線自主產(chǎn)品構(gòu)筑應(yīng)用本質(zhì)安全;第三,以自主研發(fā)保障軟件基礎(chǔ)安全?!?/p>
第一點(diǎn),通過提供應(yīng)用訪問的“密碼鎖”、提供應(yīng)用的“防護(hù)罩”、建立應(yīng)用的“免疫力”三管齊下,提升應(yīng)用的主動(dòng)防御能力及自身安全性;第二點(diǎn),通過自主研發(fā)的應(yīng)用服務(wù)器AAS、統(tǒng)一身份管理AIDM、實(shí)時(shí)安全防護(hù)ARSP、智能運(yùn)維平臺AMP等構(gòu)件金蝶天燕云平臺,提供云原生的安全支持;第三點(diǎn),以自主研發(fā)保障軟件基礎(chǔ)安全,2020年9月,金蝶Apusic應(yīng)用服務(wù)器全套軟件源代碼送測,測試結(jié)果顯示該產(chǎn)品在多個(gè)核心模塊的“私有代碼率”達(dá)到100%。講到這里,陳啟發(fā)臉上露出自豪的表情。
自主創(chuàng)新應(yīng)成為軟件企業(yè)的文化基因
保障軟件的基礎(chǔ)安全,除了技術(shù)與產(chǎn)品過硬,最主要的是形成強(qiáng)大的“軟實(shí)力”,讓自主創(chuàng)新成為企業(yè)的文化基因。圍繞這個(gè)觀點(diǎn),陳啟發(fā)分享了金蝶天燕的發(fā)展歷程。20世紀(jì)90年代,中國國產(chǎn)基礎(chǔ)軟件基本處于空白期,中間件市場被IBM、Oracle兩大國際巨頭壟斷,他們進(jìn)入中國時(shí)間早,憑借良好的品牌影響力、在IT領(lǐng)域深厚的技術(shù)積累及在數(shù)據(jù)庫、服務(wù)器等領(lǐng)域良好的配套支持,已經(jīng)在國內(nèi)形成了龐大的用戶積累,處于市場領(lǐng)先地位。
陳啟發(fā)說:“金蝶天燕就是在這樣的市場環(huán)境下誕生的,1999年,敲響國產(chǎn)中間件第一行JAVA代碼,正式向基礎(chǔ)軟件領(lǐng)域進(jìn)軍;2000年,成立中間件公司。在那個(gè)年代,投資基礎(chǔ)軟件是相當(dāng)難的,我們?nèi)狈θ瞬藕褪袌?。要想在基礎(chǔ)軟件領(lǐng)域站住腳跟,必須走自主創(chuàng)新的道路,掌握核心技術(shù),開發(fā)出過硬的產(chǎn)品,才能與國外廠商有得一搏。早在2003年,金蝶天燕就作為國內(nèi)第一個(gè)通過J2EE技術(shù)規(guī)范認(rèn)證的中間件產(chǎn)品正式進(jìn)入到中國人民銀行信息管理系統(tǒng),在中國人民銀行總行及下屬的逾百家分、支行中大規(guī)模部署應(yīng)用,成為國產(chǎn)中間件產(chǎn)品在國家部委規(guī)?;瘧?yīng)用的標(biāo)志性事件,說明國產(chǎn)中間件自2003年就已經(jīng)成功突破金融行業(yè)的技術(shù)壁壘和國外廠商的壟斷包圍。同樣是2003年,在廣東省工商局的項(xiàng)目上,金蝶天燕更是和國際巨頭展開正面PK,進(jìn)行現(xiàn)場測試比拼,并最終以黑馬之姿贏得重大勝利。
因此,從成立的那天起,自主創(chuàng)新、核心代碼原創(chuàng),成為金蝶天燕奉行的圭臬,我們研發(fā)的第一套國產(chǎn)JAVA中間件更是被業(yè)界譽(yù)為“民族軟件問鼎核心技術(shù)”,核心源代碼100%原創(chuàng)。這種“自主創(chuàng)新”的文化是支撐企業(yè)走得更穩(wěn)健,走得更遠(yuǎn)的根本保障。
陳啟發(fā)接著介紹,經(jīng)過20余年的發(fā)展,金蝶天燕在自主創(chuàng)新的道路上從未停止腳步?,F(xiàn)如今,金蝶天燕已成長為信息技術(shù)應(yīng)用創(chuàng)新核心企業(yè),產(chǎn)品與服務(wù)覆蓋中間件、大數(shù)據(jù)、智能運(yùn)維、云平臺等多個(gè)細(xì)分領(lǐng)域,企業(yè)也定位為 “新一代軟件基礎(chǔ)云平臺服務(wù)商”。未來,金蝶天燕將繼續(xù)堅(jiān)持自主創(chuàng)新,矢志不渝地推動(dòng)民族基礎(chǔ)軟件創(chuàng)新發(fā)展。
“從自主創(chuàng)新到科技自立自強(qiáng)”是時(shí)代賦予我們的使命,自主創(chuàng)新是保障“本質(zhì)安全”最可靠的路。