毛建國

新聞事件:近日,中國科學院下屬某實驗室自稱“完全自主可控”國產編程語言“木蘭(Mulan)”發布,遭到網友質疑,認為該工作是利用現有的編程語言Python改頭換面而已。目前該項目研發人已經公開回應這是基于Python二次開發,他也已被停職檢查。
對這種情況當然應該予以批評,不過這屬于極個別的問題,而且發現快、糾正及時,未造成很大的影響,我們不必夸大這種問題,更沒有理由因此質疑整個“自主可控”事業的發展。
從總體上來看,我國現在網信領域的整體技術和產業水平已居世界第二。相比發達國家而言,中國在網信領域是整體跟跑,但有些方面已出現了跟跑、并跑、領跑并存的局面。不過,受發達國家技術封鎖的影響,目前我國關鍵技術領域被“卡脖子”的現象依然存在,為了解決受制于人的問題,我們在未來很長一段時間內都會繼續堅持安全可控和開放創新并重、堅持獨立自主和對外開放相統一的方針,尤其是關鍵核心技術的“自主可控”非常重要,這一點上我們不能因噎廢食,因出現某些極個別的事件而動搖我們的奮斗目標。
現在我們網信技術發展的短板是芯片和基礎軟件,也就是通常所說的“缺芯少魂”。這些方面都是我們發展“自主可控”技術的重要方向。編程語言在基礎軟件甚至整個信息技術領域中都有非常重要的價值,這方面我們還明顯落后于發達國家,即使可以用開源軟件,也存在著被某些國家“長臂管轄”的風險。比如此前全球最大的代碼開源社區Github就更改了用戶協議,服務器及用戶上傳的信息要接受美國法律監督,包括美國的出口管制法律。所以我們需要在這個領域加大研發力度,以便能夠真正地實現“自主可控”,那將會是我國網信領域的一大突破。
實際上,將某些不能自主可控的外國產品打扮成自主可控的國產產品的“穿馬甲”現象時有發生,它有著十分嚴重的危害,既可能引入網絡安全風險,又可能影響補齊網絡技術“短板”的努力。
為防止此類事件再次發生,有必要對關鍵核心技術在以往已經實施的“質量測評”和“安全測評”外再增加“自主可控測評”。具體來講,就是針對CPU、OS等核心技術產品或針對其他軟硬件和服務制訂客觀、科學的“自主可控測評”標準,并由第三方機構實行測評。在關系到網信安全的重要場合,“自主可控測評”可起“一票否決”作用。總之,為了增強網絡安全,我們還應該從各個方向加強“自主可控”的制度建設。(據《環球時報》)