没有自主安全计算机操作系统的事实及其严重性
吴国发
(2020年8月21日)
内容提要:本文说明,中国的“国产”操作系统实际上是开源操作系统Linux的变种,使用Linux系统的核心。Linux的核心技术属于美国。本文简单介绍了中国著名的六种所谓“国产”操作系统;说明“国产”操作系统很不安全。美国可能禁止中国使用全部操作系统。那么,将对中国造成非常的严重的危害。本文说明了危害和后果。
关键词:操作系统 Linux Windows 网络安全 信息安全
笔者的文章《中国没有自主知识产权的计算机操作系统》引起了有关领导人和计算机专家的重视。但是,对于“中国没有自主知识产权的计算机操作系统”这个问题的严重性和开发自主知识产权计算机操作系统的紧迫性,有关领导人和有关部门认识不足。当然,还有些领导人和计算机专家认为中国有自主知识产权的计算机操作系统。
操作系统(Operating System,OS)是计算机系统软件的核心,是保障国家的网络安全与信息系统安全的最重要软件和最后屏障。
操作系统Linux的各种发行版的核心技术属于美国
电脑操作系统有很多种,包括计算机操作系统、移动(手机)操作系统、嵌入式操作系统等。我们这篇文章专门讨论计算机操作系统,包括桌面操作系统、服务器操作系统和云计算操作系统。服务器操作系统和云计算操作系统都属于网络操作系统。世界上使用最广的网络操作系统是Linux。
Linux是1991年10月5日(这是第一次正式向外公布的时间)由芬兰赫尔辛基大学研究生Linus Torvalds(林纳斯·托瓦兹)开发的。林纳斯·托瓦兹在1996年底离开芬兰赫尔辛基,奔赴美国硅谷。后来,林纳斯·托瓦兹加入了美国籍,成为美国公民。林纳斯·托瓦兹一直负责Linux的内核研究、开发、扩充和更新。因此,操作系统Linux的核心技术及其知识产权属于美国。
目前,世界上存在着300多个Linux发行版(distribution),它们全都使用了Linux内核。
Linux内核有20多万个文件,超过1000万行源程序。Linux内核的结构非常复杂,内容非常丰富。要修改Linux内核,非常困难。
Linux系统是世界领先的网络操作系统。世界上运算最快的10台超级电脑都使用Linux。在世界网络操作系统市场,Linux占据了70%以上的份额。
开源Linux系统有来自世界近100多个国家的10000多个志愿者开发、更新、维护和提供技术支持。那些志愿者的关键人物都是Linux专家。
中国的“国产”操作系统的核心技术属于美国
中国有几十个企业和研究机构正在研制计算机操作系统。有十多个单位声称:他们研制的操作系统是有自主知识产权的“国产”操作系统。但是,他们所谓的“国产”操作系统实际上是操作系统Linux的变种。操作系统Linux的核心技术知识产权属于美国。因此,中国的“国产”计算机操作系统的核心技术没有自主知识产权。
中国一些重要单位开发的、曾经使用或正在使用的、影响比较大的所谓“国产操作系统”有六种,详见吴国发的《中国没有自主知识产权的计算机操作系统》。下面简述六种“国产”计算机操作系统。
(A)红旗Linux(Red Flag Linux)系统
上世纪90年代中期,在国家有关部门的支持下,中国科学院软件研究所决定以开源Linux为基础,开发操作系统Red Flag Linux,即红旗Linux;并于1999年8月发布了红旗 Linux 1.0版。
中科红旗软件公司开发的Red Flag Linux存在的主要问题是:红旗Linux的安全保密问题没有解决。后几年使用的服务器版红旗Linux是Red Flag Asianux Server,它由中科红旗软件公司、日本Miracle Linux株式会社、韩国Haansoft(韩软)共同开发,共享知识产权。因此,不能保障中国的信息安全,违背了红旗Linux开发的初衷和根本目的。
中科院软件所和中科红旗软件公司开发红旗Linux的项目失败了;公司董事会于2013年12月13日决定:从即日起解散公司。2014年,公司的知识产权和其它资产拍卖给了大连的一个民营企业。
(B)优麒麟(Ubuntu Kylin)操作系统
优麒麟(Ubuntu Kylin)是麒麟系操作系统的主要产品之一。
优麒麟(Ubuntu Kylin)开发是由中国CCN联合实验室支持和主导的开源项目。
2013年3月23日,工信部与Ubuntu开发商Canonical公司(总部在英国)宣布:“工信部旗下的软件与集成电路促进中心(CSIP)将和Canonical合力建设专为中国市场而设计的优麒麟(Ubuntu Kylin)操作系统基本架构。”
工信部CSIP、英国Canonical公司和国防科技大学(NUDT)联合组建了CCN开源创新联合实验室。CCN是CSIP、Canonical和NUDT三个名称的首字母缩写。CCN是优麒麟(Ubuntu Kylin)的开发者和管理者。这个实验室已经开发了为中国市场定制功能的增强版Ubuntu桌面系统 ,首个版本在2013年4月份发布。该操作系统2019年的最新版是Ubuntu Kylin V19。
(C)“中标麒麟”操作系统
总部在上海的国有企业上海中标软件有限公司开发了以“麒麟”命名的五个操作系统,都是以Linux为基础的。
此前,中标公司研制了“中标普华”;国防科技大学、联想公司、中标公司、浪潮集团和民族恒星公司合作研制了操作系统“银河麒麟”。
2010年12月16日,民用的中标普华“中标Linux”操作系统和国防科技大学研制的“银河麒麟”操作系统在上海宣布合并,双方今后将共同以“中标麒麟(Winning Qilin)”的新品牌统一出现在市场上,并将开发军民两用的操作系统。
北斗卫星导航系统和一些国防军工部门使用的计算机操作系统是“中标麒麟”。
(D)神威睿思操作系统
国家并行计算机中心以Linux为基础开发了“神威睿思(RaiseOS)操作系统”。神威睿思操作系统基于Linux开源代码、使用Linux内核。
国家并行计算机工程技术研究中心设在解放军56所,即江南计算技术研究所。
国家并行计算机工程技术研究中心研制了的超级计算机神威MPP系列,其芯片架构是SPARC。
MPP系列“神威·太湖之光”在2016年6月20日于德国法兰克福举行的世界超级计算大会上,“神威·太湖之光”荣登“世界超级计算机500强”榜首。
神威MPP系列计算机及其“神威·太湖之光”使用的操作系统是神威睿思。神威睿思操作系统的编译系统是具有自主知识产权的神威睿智编译器。但是,这个编译器只适用于具有SPARC架构的计算机。
(E)中科方德操作系统
基础软件国家工程研究中心开发了中科方德操作系统,这是以Linux为基础的操作系统。
基础软件国家工程研究中心是由中国科学院软件研究所组建的基础软件领域唯一的国家级工程技术研究中心。
2007年4月18日,中科方德公司与美国SUN微系统公司(升阳公司)签署协议,建立“中科方德-SUN操作系统技术联合实验室”。2009年4月20日,甲骨文(Oracle)公司收购Sun微系统公司。这表明,中科方德公司承认没有能力独立自主开发真正的国产操作系统,所以求助于美国的公司开发操作系统。
(F)统一操作系统UOS
2019年10月23日,媒体报道,近日,国内统一操作系统UOS(UnityOperatingSystem)官网上线,并发布了UOS对外测试和开放计划。
统一操作系统筹备组是由多家国内操作系统核心企业自愿发起,成员包括中国电子集团(CEC)、武汉深之度科技有限公司、南京诚迈科技、中兴新支点。各方在2019年5月签署了《合作协议》,并建立了筹备组。
UOS系统是武汉深之度科技公司的Deepin系统的衍生版。Deepin系统也是使用Linux内核的操作系统。
从上述六种“国产”计算机操作系统,实际上,中国的全部“国产”计算机操作系统,都基于开源Linux、使用Linux内核;其核心技术的知识产权属于美国。因此,中国的企业和研究机构都没有从根本上解决计算机操作系统的安全问题。比较而言,江南计算所研制的神威睿思安全性能最好。
中国的“国产”操作系统很不安全
有些人说,中国以Linux为基础的“国产”计算机操作系统是安全的。非也!其原因如下:
其一,任何操作系统都在内核中预置了“后门”,Windows如此,Linux也不例外。操作系统开发者可以自由出入后门,为所欲为,包括收集系统的信息、篡改系统的数据、干扰系统的运行、使计算机系统“死机”等。
其二,美国的CIA(Central Intelligence Agency,中央情报局)、NSA(National Security Agency,国家安全局)等机构开发了攻击Linux各种发行版的赛博武器。例如,CIA开发了下列两款赛博武器:
(1)SparrowHawk(麻雀鹰):
SparrowHawk 是CIA开发的适用于跨平台架构和基于Unix系统的键盘记录器。这款武器适用于Unix的主要发行版,包括Linux、FreeBSD、Solaris等,芯片架构为x86和SPARC。SparrowHawk可以做到:
Ø 收集目标用户的键盘记录;
Ø 对记录进行格式整理;
Ø 把记录的数据传回到CIA。
(2)Fluxwire(磁通线)
Fluxwire是美国中央情报局研制的大型、复杂的网络攻击平台。Fluxwire利用操作系统的“后门”,攻击、控制Windows、Unix、Linux、MacOS等9种操作系统(涵盖所有主流操作系统)及其配套的软件硬件设备,能够做到:
Ø 记录键盘输入,并收集用户登录网站、电子邮件、网上银行账户的用户名和密码;
Ø 窃取计算机系统中的数据,并传回到CIA;
Ø 改动计算机系统中的数据,使计算机系统运行反常、甚至崩溃;
Ø 删除计算机系统中的重要信息。
因此,使用Linux内核的“国产”计算机操作系统是不安全的:Linux内核的开发者和美国CIA、NSA等机构可以自由出入中国的“国产”计算机操作系统。
美国禁止中国使用操作系统的严重危害
2018年4月16日,美国商务部发布公告称,美国政府在未来7年内禁止中兴通讯公司(国有企业)向美国企业购买敏感产品,从而向中国打响了科技战。
2019年5月15日,美国总统宣布进入“紧急状态”,目标之一是打压华为公司。随后,美国宣布将华为公司等70家企业列入制裁的“实体清单”。
美国对中国的科技战争逐步升级。美国已经禁止华为公司使用计算机操作系统Windows;并从8月13日起,禁止华为公司使用手机操作系统Android。
美国有可能禁止全中国使用美国开发的全部操作系统,包括Windows、Linux和UNIX的各类变种,MacOS,以及手机操作系统Android、iOS,等等。尽管这种可能性极小,但是中国必须未雨绸缪,做最坏打算。因为如果这样,将对中国造成非常严重的后果。
如果美国禁止中国使用Windows、Linux、MacOS、Android、iOS等全部操作系统,那么中国将立即出现下述五大类问题:
(A)中国的微型、小型、中型、大型、巨型、超级计算机,以及依赖计算机的各种系统,全部停止运行。
(B)中国的各种手机,包括华为手机(鸿蒙系统尚未使用)、中兴手机、小米手机、联想手机、苹果手机,等等,全部停机。
(C)中国的指挥控制系统,包括交通指挥调度系统、铁路指挥调度系统、航空指挥调度系统、卫星检测控制系统、电力管理调度系统、工业控制系统、军事指挥系统,先进武器控制系统,等等,全部停止运行。
(D)中国的信息系统,包括公共安全信息系、国家安全信息系统、社会保障系统、科学技术各个领域的信息系统、国民经济各个行业的信息系统、公民个人信息系统,等等,全部停止运行。
(E)中国的各种有线和无线网络系统,包括单位内网、局域网、广域网、互联网及其网络平台、万维网的网站(电子商务网站、电子政务网站、远程教育网站等),等等,全部停止运行。
上述五类问题将对中国造成下列24种严重后果:
(1) 国家领导人对外交往的途径(航空、火车等)、手段(电话、视频等)全部被截断;外交和国际性的活动停止。
(2) 各级政府的网站停止运行,电子政务系统关闭;政府的各种信息管理系统,包括人口信息管理系统、公务员考核评审系统、办公自动化系统等,全部停止运行。政府办公回到没有计算机的时代。
(3) 中国的军事国防部门的行政管理信息系统、军事信息系统、军事指挥系统、导弹控制系统、核武器管理控制系统、后勤保障系统等,全部关闭。这将迫使军事国防回到没有计算机的时代。这是因为,军事国防系统的“国产”计算机操作系统使用Linux系统的核心,必须全部停用。
(4) 公共安全部门的行政管理系统、公共安全信息系统、公共安全指挥系统、重要建筑物的监测系统等,全部停止。这样,公安部门的工作将回到没有计算机的时代。
(5) 国家安全部门行政管理系统、国家安全信息系统、海外情报信息系统、重要目标的监视系统等,全部停止。这样,国家安全部门的工作将回到没有计算机的时代。
(6) 新华社、人民日报社、中央电视台、中央人民广播电台、各个日报周报、各种网络媒体等,全部停业。新闻媒体回到人工排版、印刷报刊的时代。
(7) 中国的交通运输系统,包括城市交通、高速公路交通、铁路交通、飞机航运、江海航运等,全部停止,全国的交通瘫痪。这样,交通要靠步行和自行车了。
(8) 中国的电力能源系统,包括水力发电站、火力发电站、电网枢纽、加油站、充电站等,全部停止运营。这导致:
l 使用电力的工业部门各个企业、工厂全部停产;
l 使用电力的火车、汽车等交通工具全部停止运行;
l 使用电灯照明的城市和农村晚上“漆黑一团”,人们照明要使用蜡烛和煤油灯了。
(9) 企业信息管理系统、工业控制系统、自动化生产系统等全部停止运行,有关工厂和企业关闭。
(10) 中国的科学研究系统,包括科学院管理系统、工程院管理系统、大中型研究院所的管理系统、图书馆书籍期刊管理系统、科技期刊论文检索系统、中国科学教育网,等等,全部停止运行,导致科学研究停滞。科学研究的环境、手段、工具要回到没有计算机的时代了。
(11) 中国的金融系统,包括银行管理与客户存款系统,证券交易和管理系统、保险管理与客户服务系统,等等,全部停止运行,导致全部银行关闭。这样,个人存款“冻结”;必须使用银行服务的各个行业实体将停止业务。银行重新开业以后,使用算盘和计算器。
(12) 中国的教育系统,包括大中小学的学校行政管理系统、教育管理系统、科研管理系统、后勤管理系统等,全部停止运行,导致大中小学和其它学校全部关闭。学校重新开学以后,老师使用黑板和粉笔,学生使用纸张和笔墨。
(13) 中国的医疗系统,包括医院管理与医疗系统、疾病预防与控制系统、医药制造与配送系统,等等,全部停止运行。高级医疗设备、仪器,全部成为“废物”。这导致大中小医院(不包括乡镇卫生院和个人诊所)全部关闭。医院重新开业以后,回到“望闻切诊”、人工手术时代。
(14) 北斗导航系统(其操作系统核心是美国开发的)的各个卫星失去控制,使整个北斗导航系统不能定位、导航,导致使用北斗导航的汽车、飞机、军舰、潜艇、航空母舰、导弹发射系统,等等,全部“迷失方向”。
(15) 中国的超级市场、百货商场、大中型饭店等,以及电子商务网站、网上购物平台,全部关闭。购物到小商店。请客吃饭到小饭店。
(16) 全部手机不能使用,电话系统、视频系统、电子邮件系统等全部关闭,微信和QQ关闭。人们通讯回到没有计算机和电话的时代:写信,邮寄信件。
(17) 城市使用计算机的各个收费公园和景点、博物馆、展览馆等全部关闭。全国各大型中型景区关闭。各大中小型宾馆关闭。“清闲”族别游览名胜古迹了,别游山玩水了。
(18) 依赖计算机和现代交通工具的中国商品出口、进口全部停止;对外贸易全部停止。这样,对外贸易将回到传统的边境贸易。
(19) 出国公务、经商、旅游的飞机、轮船全部停止运营。出国的通道全部关闭。中国被“闭关自守”了。
(20) 海关的行政信息管理系统关闭,出入境管理系统关闭。海关的现代化检测设备、仪器全部不能使用。海关工作回到没有计算机的时代。
(21) 从美国和其它发达国家进口的各种高级、精密、尖端技术设备和仪器全部停止使用,后果极其严重。
(22) 家用电器,电话、电视机、电冰箱、电炉、微波炉、洗衣机、空调、热水器等,全部停用。人们的居家生活回到没有计算机、没有电力的简单状态。
(23) 个人工作(政务、经商、科研、教学、写作等)的现代工具(计算机打字、排版、绘图、动画、扫描、复印、视频制作等),全部停用,回到没有计算机的时代。
(24) 国家气象预报系统、国家地震预测系统、全国大型水库监测系统、突发自然灾害应急管理系统,等等,全部停止使用,后果非常严重。
看一看、想一想上面的后果!如果这样,那么中国真是“辛辛苦苦70年,一夜回到解放前”了。
当然,美国禁止中国使用全部操作系统的可能性极小。但是,中国必须做最坏准备,防患于未然。
「 支持!」
您的打赏将用于网站日常运行与维护。
帮助我们办好网站,宣传红色文化!