倪光南:政府采購(gòu)禁用 Windows 8 屬情理之中
日前,中央政府采購(gòu)網(wǎng)近日發(fā)布了《中央國(guó)家機(jī)關(guān)政府采購(gòu)中心重要通知》,通知要求所有計(jì)算機(jī)類(lèi)產(chǎn)品不允許安裝Windows 8操作系統(tǒng)。
中國(guó)工程院院士倪光南撰文指出,新一輪政府采購(gòu)禁用Windows 8應(yīng)在情理之中,以下為文章全文:
新一輪政府采購(gòu)禁用Windows 8應(yīng)在情理之中。早在2006年微軟發(fā)布了Windows Vista版本,當(dāng)時(shí)“國(guó)信辦”根據(jù)專(zhuān)家評(píng)估,確認(rèn)其架構(gòu)會(huì)使用戶電腦被微軟高度掌控而向有關(guān)部門(mén)提出建議,其結(jié)果是“Vista”未列入政府采購(gòu)目錄。現(xiàn)在的Windows 8和“Vista”是同類(lèi)架構(gòu),且其不可控程度更高,當(dāng)然更不應(yīng)列入政府采購(gòu)目錄之中。
眾所周知,WTO有“政府采購(gòu)例外”規(guī)定,GATT(《關(guān)貿(mào)總協(xié)定》)規(guī)定,有關(guān)貨物貿(mào)易實(shí)施國(guó)民待遇的規(guī)定并不適用于“有關(guān)政府機(jī)構(gòu)采購(gòu)供政府公用、非商業(yè)轉(zhuǎn)售或非用以生產(chǎn)供商業(yè)銷(xiāo)售的物品”,即政府采購(gòu)是作為GATT規(guī)制下的自由貿(mào)易原則的例外存在的。當(dāng)然,后來(lái)WTO制定了《政府采購(gòu)協(xié)議》(GPA),這是諸邊(多邊)協(xié)議,而目前中國(guó)還處在申請(qǐng)加入GPA的過(guò)程中,所以中國(guó)政府采購(gòu)市場(chǎng)并不適用自由貿(mào)易原則。另外,WTO還有“安全例外”規(guī)定,按照GATT第21條的規(guī)定,任何締約方為了維護(hù)國(guó)家基本安全利益,有權(quán)采取其認(rèn)為必須采取的行動(dòng)。綜上所說(shuō),中國(guó)有充分理由在政府采購(gòu)目錄中不將Windows 8列入。
那么,“Vista”和Windows 8屬于什么架構(gòu)呢?在信息安全領(lǐng)域,它們都屬于可信計(jì)算架構(gòu)。為保障信息安全,需要采取各種技術(shù)、設(shè)備與平臺(tái),其中包括在計(jì)算和通信系統(tǒng)中廣泛使用的可信計(jì)算平臺(tái),它一般有硬件安全模塊的支持,強(qiáng)調(diào)行為的結(jié)果可預(yù)測(cè)和可控制。采用可信架構(gòu)在一般情況下能提高信息安全,但并非沒(méi)有缺點(diǎn)。例如有人認(rèn)為,提供可信計(jì)算的那些公司本身可能不那么值得信任,這項(xiàng)技術(shù)給提供該平臺(tái)的廠商過(guò)多的權(quán)利和控制,限制了用戶使用自己計(jì)算機(jī)的能力。尤其是,考慮到信息安全往往具有對(duì)抗性,會(huì)有“攻”和“防”兩方,這時(shí),我們必須強(qiáng)調(diào)“可控性”,即要求所采用的信息安全技術(shù)必須是“我方”可控的,而不能是“對(duì)方”可利用的。
鑒于上述分析,我們就容易對(duì)“Vista”和Windows 8這類(lèi)采用可信架構(gòu)的系統(tǒng)作出判斷了。“棱鏡門(mén)”事件表明,“八大金剛”(包括微軟公司),按照美國(guó)法規(guī)必須向美國(guó)有關(guān)部門(mén)提交他們所掌控的用戶信息,因此采用Windows 8的電腦顯然存在著被監(jiān)控的風(fēng)險(xiǎn)。更嚴(yán)重的是,由于可信計(jì)算架構(gòu)的存在,用戶對(duì)此幾乎無(wú)從防御。