对话

杨海成:自主可控软件守卫国防信息安全

2014-11-10e-works 黄培 王聪 熊东旭

2215

    近年来,国内外一系列信息安全事件引发了民众乃至国家高层的广泛重视,如棱镜门事件、华为服务器入侵事件等,这表明在信息化时代,占据信息技术的制高点将很大程度决定并影响一个国家的战略实施。2014年8月,带着疑问,e-works总编黄培博士采访了中国航天科技集团公司总工程师、北京神舟航天软件技术有限公司董事长杨海成,就我国航空航天领域在信息安全方面的建设状况、软件国产化趋势以及神舟AVIDM软件在支撑国防军工以及民用领域工业化建设过程中所发挥的重要作用进行了深入沟通与交流。

e-works总编黄培博士和中国航天科技集团公司总工程师、北京神舟航天软件技术有限公司董事长杨海成(右)

e-works总编黄培博士和中国航天科技集团公司总工程师、
北京神舟航天软件技术有限公司董事长杨海成(右)

刻不容缓:国防信息安全受制于人

    军工科技实力是衡量一个国家综合国力水平的重要标志之一,这使得军工企业的信息化应用成为了国防科技建设的重要一环,打造自主可控的信息系统是保障国家安全,提升军工企业市场竞争力的重要途径,同时,也是中国企业参与全球化竞争必须占领的战略制高点。在杨海成看来,我国军工企业在信息安全方面正面临着严峻的挑战。

    这首先体现在长久以来中国企业对国外软硬件产品的不设防策略。一直以来我国国防工业的数字化能力强调产业化和规模化,这直接导致军工行业信息化建设对国外软硬件不设防,甚至在很多大型企业领导看来,只有使用国外软硬件产品才能满足企业的应用需求,这使得现阶段我国大量企业包括国防工业主体的军工企业信息系统都来自于国外,不论政府或是企业对国外电子信息产品过分依赖。面对这样一种现状,中国企业必须清晰的认识到,任何信息系统都是可以通过各种手段植入后门程序,使之成为窃取情报的工具,几年前发生的微软盗版系统黑屏事件就能充分的证实这一点。

    其次,由于企业管理者信息安全意识的淡漠,本着“不管白猫黑猫,能抓到老鼠就是好猫”的原则,将目光聚焦于快速交付的国防工业产品,名曰用世界一流的软件打造一流的能力,殊不知这个能力是建立在别人基础之上的。核心关键技术受制于人,也使得这种应用风险是不可控的,而每年大量的软件维护及开发费用也成为了国外软硬件厂商必争的竞技场。

    反观国外政府却在此方面毫不松懈,美国、德国、日本和印度等国都强调自主品牌安全性,且已经形成了相当的软件产业规模,并探索出了适合本国的软件发展模式。美国面向全球市场,发展全程产业链,颁布了《网络安全框架》;日本面向本国硬件产业,大力发展嵌入式软件,明确提出“网络安全立国”;印度积极拓展海外市场,逐渐成为工业软件设计外包出口大国,并在去年出台了《国家网络安全策略》,目标是“安全可信的计算机环境;德国重视智能应用,提出“工业4.0”兼顾国内与国外信息化市场。

    就像每一个硬币都有两面,在杨海成眼里,我国工业软件信息安全上虽然面临挑战却不乏机遇,并在以棱镜门事件为契机,着力从底层架构到上层软件打造本土化的信息产业,实现关键软件的可测、可控和可信。

    2014年初成立的中央网络安全和信息化领导小组,习近平主席亲自担任组长,这说明国家已经将信息安全提升至国家战略层面,打造自主可控的国产软件已成必由之路且刻不容缓。对中国工业而言,软件就是工业经验及知识的结晶,软件不仅仅只是一个工具,更是一种工业能力的象征,只有通过培养民族软件企业,才能孕育出自主可控的信息系统,国家的核心利益才能得到有效保障,而北京神舟航天软件技术有限公司为我国自主软件的发展树立了一个榜样。

脱颖而出:神舟软件树本土化之旗

    神舟软件公司隶属于中国航天科技集团,回顾其发展历程要追溯到上世纪80年代,当时,我国航空航天企业开始利用CAD、CAE和CAM等技术,这些工具软件有效的提升了研发设计效率,但随着应用的深入也逐渐暴露出“单兵作战,不能集成”的问题。在对美国宇航局的先进研发设计管理系统进行考察后发现,在这些代表着高精尖技术的工业企业,一般均采用自主研发的设计管理系统,其主要的考虑因素就是信息安全问题。对此以梁思礼院士为代表的老一代航天专家和负责预先研究的领导就明确提出,中国航天的研发工具一定要实现自主化。

    为此,经过航天系统多个单位、多条战线科研人员的多年集智攻关,1989年,航天人自主研制出了我国军工系统第一个CAD/CAM集成管理软件——AVIDM Framework 1.0,AVIDM(Aerospace Vehicles Integrated Design and Manufacturing)即航天飞行器集成设计制造,它的成功意味着我国有了自己的集成化设计制造软件系统。随着AVIDM等产品在航天企业的广泛应用,信息化在航天产品生产研制过程中发挥出越来越重要的作用,奠定了航天软件产业发展的基础。2003年,中国航天科技集团公司顺应形势,整合内部资源,成立了神舟软件,希望借此凝聚航天软件研发的优势力量,振兴民族自主品牌,摆脱在国家关键工业领域受制于人的困境,发展自主可控的国产软件和服务。

    时至今日,经过20多年在实践中不断应用与改进,AVIDM已发展到第五代——基于Web的企业级产品协同研制管理软件(AVIDM5以下简称为A5),并从最初的CAD、CAM、CAE应用集成,逐步发展成为支持异地多系统集成、跨部门、跨专业协同工作的企业级产品数据管理软件。AVIDM已经成为支撑航天型号研制的业务工作平台,成为航天研制生产管理数字化能力平台建设的重要支撑,“嫦娥”、“神舟”、“神箭”等国家重大型号的研制都使用AVIDM,在与国外航空合作过程中,成为中巴资源卫星、尼日利亚星、委内瑞拉星等跨国卫星协同研制的工作平台。神舟AVIDM的成功研发及应用打破了国外同类软件产品的市场垄断地位,为我国国防军工领域实现了对国外产品的完全替代提供了完美选择。

    此外,随着信息化在航天研制生产管理中的不断深化应用,神舟软件还在基础软件、管理软件、政务软件等领域取得了丰硕的成果,形成了全方位、全层次的信息化整体解决方案,保障了企业从底层到顶层构建自主可控的信息安全体系。在基础软件领域,以神通数据库为代表的基础软件产品,在国家大力支持下,通过多年研制,产品达到了国标《GB/T20273-2006信息安全技术数据库管理系统安全技术要求》,通过了公安部《GA/T389-2002计算机信息系统安全等级保护数据库管理系统技术要求》第四级认证和中国人民解放军军用信息安全产品军B+级认证,并在2011年实现了国产数据库在电信领域最大规模商用。在管理软件方面,神舟软件自主研发了综合业务协同管理平台、信息安全管理平台、数据采集平台3大基础管理平台,形成了人、财、物、产、供、销等全方位管理的一体解决方案,全面提升了企业统筹管控软实力,帮助企业管理者优化流程,提高效率。在政务软件领域,神舟软件以门户网站和智能办公为主体,为政府机构量身打造政务综合平台,构建务实高效的政务“软实力”。

神舟软件自主可控信息化体系架构整体解决方案图

神舟软件自主可控信息化体系架构整体解决方案图

    通过工业装备所形成的工业能力是实现强国梦的核心,而构建工业能力的关键途径就是信息化。在打造工业装备过程中,将孕育出的软件产品产业化,是提升国家工业能力和素质的重要保证。通过航天工业发展及软件产品产业化形成的神舟软件,为企业营造了一个安全、完整、高效的信息化系统,帮助制造企业在设计、生产、管理等环节全面保障企业信息安全、提升信息化水平,增强了企业的自主可控能力和核心竞争力,帮助企业实现自主创新突破发展瓶颈,促进了企业产业结构升级。

 
本文为e-works原创投稿文章,未经e-works书面许可,任何人不得复制、转载、摘编等任何方式进行使用。如已是e-works授权合作伙伴,应在授权范围内使用。e-works内容合作伙伴申请热线:editor@e-works.net.cn tel:027-87592219/20/21。