“美國(guó)對(duì)中國(guó)芯片的制裁,讓我們更加堅(jiān)定自主創(chuàng)新的道路,我們需要加緊發(fā)展國(guó)產(chǎn)自主的國(guó)產(chǎn)軟硬件基礎(chǔ)?!?月19日,在萬(wàn)壽賓館舉行的關(guān)鍵信息基礎(chǔ)設(shè)施自主安全創(chuàng)新論壇上,中國(guó)工程院院士倪光南語(yǔ)調(diào)不高,語(yǔ)氣堅(jiān)決。
此外,CTF計(jì)算機(jī)安全為專(zhuān)委會(huì)主任嚴(yán)明、國(guó)家工程院院士沈昌祥、國(guó)家高性能集成電路(上海)設(shè)計(jì)中心副主任田斌、龍芯中科技術(shù)有限公司總裁胡偉武等出席并先后進(jìn)行了報(bào)告。各專(zhuān)家對(duì)處理器自主可控標(biāo)準(zhǔn)進(jìn)行了深度剖析和解讀,并正式發(fā)布了CPU自主可控的“核心三要素”,給魚(yú)龍混雜的CPU市場(chǎng)確立了評(píng)判標(biāo)準(zhǔn)。
發(fā)展自主可控信息基礎(chǔ)設(shè)施迫在眉睫
“曾幾何時(shí),谷歌退出中國(guó)市場(chǎng),那時(shí)候我想大家和我一樣,大家的搜索引擎基本上用的谷歌,但我們有了百度搜索,有了高德地圖,我們還有了北斗。曾幾何時(shí),我們甚至出錢(qián)希望參加國(guó)際會(huì)議,卻還被人排擠在邊緣。在今天的論壇上,我們也要就這個(gè)問(wèn)題展開(kāi)討論和思考?!盋TF計(jì)算機(jī)安全為專(zhuān)委會(huì)主任嚴(yán)明說(shuō)道。
恰在2014年4月8日,微軟公司正式停止了對(duì)windows XP的服務(wù)支持,強(qiáng)推可信的windows8,當(dāng)時(shí)“如果國(guó)內(nèi)運(yùn)行的2億臺(tái)終端升級(jí)為windows8,不僅耗資巨大,而且失去了安全控制權(quán)和自主權(quán)?!?年后,在關(guān)鍵信息基礎(chǔ)設(shè)施自主安全創(chuàng)新論壇上,兩鬢斑白的沈昌祥回顧起這段歷史,同年10月,微軟推出了windows10,宣布停止非可信的windows7。在windows10上,云計(jì)算、大數(shù)據(jù)、服務(wù)器、移動(dòng)終端等強(qiáng)制與硬件TPM芯片配置,對(duì)我國(guó)的信息安全造成極大威脅?!拔覀儽仨殦屨季W(wǎng)絡(luò)空間安全核心技術(shù)戰(zhàn)略制高點(diǎn)?!?/p>
會(huì)上,田斌對(duì)申威處理器及產(chǎn)業(yè)化應(yīng)用做了介紹,“目前國(guó)產(chǎn)CPU的現(xiàn)象是性能弱、產(chǎn)品化水平不高,服務(wù)水平低,整機(jī)等開(kāi)發(fā)伙伴市場(chǎng)應(yīng)用拓展代價(jià)大。”田斌說(shuō),“與其國(guó)家給錢(qián),不如給一塊市場(chǎng),給一塊天地,讓國(guó)產(chǎn)CPU發(fā)展。”申威,這家在2003年成立于上海的國(guó)產(chǎn)高性能自主CPU研發(fā)國(guó)家隊(duì),如今已建立了自主“申威64”的指令系統(tǒng),軟件生態(tài)自主可控、全流程自主可控,研發(fā)了超級(jí)計(jì)算機(jī)的CPU設(shè)計(jì),保持了在超級(jí)計(jì)算機(jī)CPU的領(lǐng)先地位,支持HPC與人工智能、深度學(xué)習(xí)和大數(shù)據(jù)的融合。“在高端服務(wù)器CPU上,我們已經(jīng)規(guī)劃到了2020年?!碧锉蟊硎荆晖?232正在研發(fā)中,主要面向大數(shù)據(jù)和云計(jì)算領(lǐng)域,與此同時(shí),申威的生態(tài)和產(chǎn)業(yè)鏈也在不斷完善。會(huì)上,田斌還展示了自己演講所用的電腦,“這臺(tái)電腦就是用申威的處理器做的?!?/p>
CPU自主可控“核心三要素”發(fā)布
會(huì)上,倪光南發(fā)布了CPU自主可控“核心三要素”內(nèi)容。是否是真正自主可控主要聚焦三點(diǎn):一是CPU研制單位是否符合安全保密要求,二是CPU指令系統(tǒng)是否可持續(xù)自主發(fā)展,三是CPU核心源代碼是否是自己編寫(xiě)。這三點(diǎn)是CPU是否自主可控最核心的評(píng)判標(biāo)準(zhǔn),同時(shí)滿(mǎn)足這三點(diǎn),就代表符合自主可控CPU要求,不能同時(shí)滿(mǎn)足,就代表不是完全自主可控甚至是完全不自主可控。
一、CPU研制單位是否符合安全保密要求
依據(jù)國(guó)內(nèi)相關(guān)會(huì)計(jì)準(zhǔn)則和相關(guān)保密資質(zhì)的規(guī)定,要求CPU企業(yè)無(wú)境外直接投資,且通過(guò)間接方式投資的外方投資者及其一致行動(dòng)人的出資比例最終不得超過(guò)20%。自主可控CPU將大量應(yīng)用在與國(guó)民經(jīng)濟(jì)和國(guó)防安全相關(guān)的核心信息設(shè)備上,對(duì)國(guó)家安全及經(jīng)濟(jì)發(fā)展具有重要意義,事關(guān)國(guó)家安全的重要企業(yè),必須牢牢掌握在自己人手中,決不能被外資控制。企業(yè)的控制權(quán)一旦旁落到外資手中,那安全、自主的基礎(chǔ)就不復(fù)存在了,所以符合國(guó)家安全保密規(guī)定是CPU自主可控的最基本要求。
二、CPU指令系統(tǒng)是否可持續(xù)自主發(fā)展。
指令系統(tǒng)是計(jì)算機(jī)的抽象模型,是CPU對(duì)上層軟件呈現(xiàn)的接口,是CPU自主發(fā)展的基石??沙掷m(xù)自主發(fā)展的指令系統(tǒng)必須是自主設(shè)計(jì)的,或者持有國(guó)際上已有指令系統(tǒng)的長(zhǎng)期有效授權(quán)并且可以自主拓展新指令,這樣才能在知識(shí)產(chǎn)權(quán)上和未來(lái)的發(fā)展變化中不受制于人。
“如果得到境外企業(yè)指令系統(tǒng)授權(quán),但授權(quán)是有期限的,到期后境外企業(yè)可以終止授權(quán)或漫天要價(jià),則會(huì)使我們基于該指令系統(tǒng)辛辛苦苦建立的產(chǎn)業(yè)生態(tài)付之一旦。如果自己不能隨著應(yīng)用的要求添加指令,則只能亦步亦趨地跟隨別人的技術(shù)路線(xiàn),難以構(gòu)建安全可控的信息技術(shù)體系?!焙鷤ノ浣庾x道。
三、CPU核源代碼是否自己編寫(xiě)
這里的CPU核源代碼主要是指處理器的微結(jié)構(gòu)設(shè)計(jì),也就是處理器核心的硬件源代碼要是自主編寫(xiě)、設(shè)計(jì)的,而不是來(lái)自于第三方授權(quán)。
為何CPU核源代碼要自己編寫(xiě)而不能來(lái)自于第三方授權(quán)?
因?yàn)镃PU是一個(gè)巨復(fù)雜系統(tǒng),掌握CPU設(shè)計(jì)的核心技術(shù)不是一朝一夕的事情,國(guó)外第三方也不可能把自己的核心設(shè)計(jì)技術(shù)告知國(guó)內(nèi)企業(yè),所以“引進(jìn)吸收再創(chuàng)新”模式在CPU設(shè)計(jì)行業(yè)并不是那么適用。對(duì)于這一點(diǎn),胡偉武表示,Intel的CPU中最近發(fā)現(xiàn)的“熔斷”和“幽靈”隱患給業(yè)界一個(gè)啟示,即使設(shè)計(jì)者對(duì)CPU的復(fù)雜度引起的安全隱患都難以完全把握,更別說(shuō)是看別人的設(shè)計(jì)了。不少?lài)?guó)內(nèi)CPU企業(yè)靠著從第三方公司獲得的軟核授權(quán)甚至硬核授權(quán)“攢”CPU,他們并不真正知道處理器核心代碼怎么寫(xiě),更沒(méi)法形成自己的核心設(shè)計(jì)能力。因此,CPU核源代碼是否自己編寫(xiě)是判別一個(gè)處理器團(tuán)隊(duì)是否具備設(shè)計(jì)CPU能力的關(guān)鍵。
“核心三要素”的發(fā)布,讓CPU自主可控有了評(píng)判的準(zhǔn)繩。當(dāng)然,這些并不是評(píng)價(jià)CPU自主可控的全部維度。就自主可控程度而言,比如是否在境內(nèi)流片生產(chǎn),配套的軟硬件是否也自主可控等維度又可以用來(lái)進(jìn)一步區(qū)分CPU的自主可控程度,但這首先是在滿(mǎn)足CPU自主可控核心三要素的基礎(chǔ)之上。