北京儿童插座价格联盟

观察 Win10政府专用版的中国机会

只看楼主 收藏 回复
  • - -
楼主
点击上方“商观传媒” 即可订阅

,,其技术上的可行性依然值得怀疑。

7月27日,《国家信息化发展战略纲要》正式印发,其内容中明确了“建立实施网络安全审查制度,对关键信息基础设施中使用的重要信息技术产品和服务开展安全审查”。这也意味着中国将正式推出基于安全性顾虑的针对信息技术产品的市场准入政策。
 
不过,在诸多信息产业领域的跨国巨头中,却有一家公司长期以来都面临着类似的市场准入问题。
 
2014年5月,,要求所有计算机设备不允许安装微软公司的Win 8操作系统。这也是中国在政府采购的市场准入领域首次针对一家公司发布的禁令。
 

其实,在Win 8被明文禁止安装之前,还有一款Windows 的Vista版本被以不成文的方式被禁止进入政府采购市场。“Vista是Windows产品首次被禁止进入政府部门领域,也正是这一挫折造成了当时唐骏从微软中国区总裁的离职。”刘澎,一位业内专家曾对记者透露到。


在Win10发布之后,政府采购部门虽然没有明文规定这款微软新产品被列入禁止安装的范畴,但也没有将其列入采购目录。使得Win10能够进入信息系统的政府采购领域也就成了微软公司中国区不容放弃的目标。
 
2015年11月17日,在乌镇世界互联网大会期间,微软公司高调宣布与中国电子科技集团共同成立一家合资公司。合资公司暂定名为 C&M信息技术公司,注册资本为4千万美元,其中中国电科集团占股51%,微软公司占股49%。合资公司将致力于形成安全先进的操作系统研发和服务能力,为中国的政府机构和关键基础设施领域的国企用户,提供安全可控的、基于微软最先进视窗操作系统技术的专用版操作系统系列产品和服务。
 
也就是说,该合资公司将会作为排他性的授权方,为政府以及关键基础设施领域的国有企业提供政府批准过的 Windows 10 镜像以及其他的中国定制元素比如政府批准的反病毒软件;将会为这些政府客户提供需要的产品激活,补丁管理,部署服务,产品支持服务;基于这些客户的具体使用要求,将会从这些客户手收集反馈,以构建适用于政府用户的 Windows 10 镜像更新。
 
2016年3月20日,时任微软大中华区董事长兼CEO贺乐赋公开表示: 10操作系统,现已完成第一个版本。与普通Windows 10相比,专用版或会去除一些针对消费者的应用和功能,以增强产品的易管理性和安全性,。
 
,也应该是合资公司发布或者中国电科宣布。怎么也轮不着微软公司自说自话啊!”刘冬,一位中关村的信息安全产业人士评论道。
 
不过,这次消息的公布却有些自相矛盾之处。从贺乐赋的公开表示来看,。记者也从微软中国区人士处获悉,。
 

政府安全计划源代码协议


在推出提供政府专用版本政策之前,。
 
2003年, XP的源代码。也正是在此之后,中国各级政府部门开始了操作系统正版化的第一轮采购。
 
2007年,微软公司和中国信息安全产品测评认证中心在北京签署了政府安全计划源代码协议。根据协议,中国信息安全产品测评认证中心和相关被授权机构将可以在线即时查看包括Windows Vista、Windows XP、Windows Server 2003、Windows 2000和Windows嵌入式CE 6.0、5.0版、4.2版的专业版源代码包以及Microsoft Office 专业版2003、Microsoft Office系统中的任何附加产品等在内的微软产品的绝大部分现有版本源代码和相关技术信息。
 
2010年,微软同中国信息安全评测中心续签了新一期的政府安全计划源代码协议。根据协议,包括Windows 7、Windows Server 2008 R2在内的微软产品和平台源代码以及相关技术,将可以被该中心和相关授权机构查看。
 
但是,中国信息安全产业界的说法是微软只提供部分源代码,而不是全部,并且只允许浏览而不能用于分析。
 
“据悉,没有人能确定微软提供的源代码是否能重构出一个完整的操作系统产品。”刘冬对记者表示。
 
但微软公司坚称已经提供了全部的源代码。“我们已经于2014年4月Windows XP  停止维护后向中国有关部门提供了全部源代码。”微软公司全球常务副总裁布拉德·史密斯曾对记者透露。



从贺乐赋的表态来看,,比如某些云功能和部分安全模块,但具体屏蔽多少和删除多少,仍然不透明。
 
事实上,。
 
。不过在具体的行政法规领域,迄今为止只有一部《计算机信息系统安全保护条例》。
 
该《条例》规定,对计算机信息系统实行安全等级保护制度。目前,安全等级保护划分为五个级别,在该项制度的框架下已经颁布了一系列的国家标准,涉及路由器、服务器、终端、防火墙,操作系统和数据库管理系统以及应用软件系统等信息产品的安全等级技术要求。按照目前对信息系统的五个安全等级保护划分,。
 
对信息系统进行分类分级实施保护也是美国作为信息安全研究领先国家的做法。1983年,美国国家计算机安全中心公布了可信计算机系统评估准则(TCSEC),从用户登录、授权管理、访问控制、审计跟踪、隐通道分析、可信通道建立、安全检测、生命周期保障、文本写作、用户指南等方面均提出了规范性要求,并根据所采用的安全策略、系统所具备的安全功能将系统分为四类七个安全级别,即将计算机系统的可信程度划分为D、C1、C2、B1、B2、B3和A1七个层次。在TCSEC的评价准则中,从B级开始就要求具有强制存取控制和形式化模型技术的应用。而在通过高安全等级(B级以上)认证的操作系统和数据库产品等领域,美国对中国采取出口管制政策。
 
目前,在中国各级政府部门依然被广泛使用的Windows XP可以通过第三方的安全加固而提高产品的安全等级到三级,而Win8由于其自身的安全机制则不允许第三方对其进行安全加固。作为Win8的最新升级版产品,。
 
记者获悉,虽然酝酿中的针对信息技术产品的“安全性”和“可控性”的网络安全审查制度还没有出台明确的技术标准或规范,但针对Win10进入政府采购市场已经开始了相关工作。目前,有一种专家的观点是,Win10必须剥离其涉及密码部分的可信计算功能部分。但刘冬认为:“剥离了可信计算的Win10就退回到Win7了,估计微软不会接受。”



举报 | 1楼 回复

友情链接