ITnews 版 (精华区)

发信人: Alee (德芙巧克力), 信区: ITnews
标  题: 安全设计拒黑客攻击 中国“龙芯”构筑安全长城
发信站: 哈工大紫丁香 (2002年10月06日18:12:24 星期天), 站内信件


  
  今年十·一,中科院计算机所的科研人员终于可以松口气,痛痛快快地休息几天了
,因为经过调试实验,他们研制出的我国第一款商品化的通用高性能CPU芯片——“龙芯
”运行稳定,这标志着我国拥有自主知识产权的“龙芯”1号的研发成功,可大批量生产
提供给广大用户使用。业内人士分析:这标志着我国芯片生产开始走上产业化之路。
  据中科院计算机所的科研人员介绍:“龙芯”1号CPU芯片采用0.18微米CMOS工艺实
现,流水线结构先进、效率高,实测定点与双精度浮点运算速度均超过每秒2亿次,通过
了基准程序测试和产品测试,可商品化生产。
  目前,以“龙芯”1号知识产权为基础、注册资本1亿元的北京神州龙芯集成电路设
计有限公司已进驻北京集成电路设计工业园开展各项业务,全力推进“龙芯”CPU芯片的
产业化。
  “龙芯”市场化起步艰难
  “龙芯”的诞生被业内人士誉为民族科技产业化道路上的一个里程碑,商品化的“
龙芯”1号CPU的研制成功标志着我国已打破国外垄断,初步掌握了当代CPU设计的关键技
术,为改变我国信息产业“无芯”的局面迈出了重要的步伐。“龙芯”1号既是安全服务
器的CPU芯片,又是通用的嵌入式芯片,对我国形成有自主知识产权的计算机产业有重要
的推动作用。
  据透露:中科院计算机所计划于2003年研制出1000M奔腾III水平的通用CPU,2005年
在高性能通用CPU设计方面接近当时国际先进水平。如果目标实现,对于中国计算机产业
来说无疑是一个利好的消息。
  但与此同时,也有人为“龙芯”担忧:尽管是自己设计的,但“龙芯”产业化的过
程中,只要和别人的兼容,必然会陷入国外设置的知识产权陷阱。以软件开发著称的威
盛公司的孙伟博士就担心:英特尔等老牌CPU厂家由于进入市场早,已经申请和获得了不
少专利,要想绕开这些专利非常难,更重要的是,英特尔对市场的垄断已使其成为市场
上的标准制定者。
  然而专家们却认为:中国“龙芯”主要是行业领域的服务器应用,比如银行、电信
等;更为重要的是,个人电脑市场的CPU基于英特尔的X86架构,很容易陷入英特尔设置
的知识产权陷阱,而以“龙芯”为基础的曙光“龙腾”服务器则基于RISC架构,是另外
一个标准,不会陷入英特尔的知识产权陷阱。
  用自己的“芯”筑安全长城
  现在,我国使用的芯片大都是美国生产的,比如英特尔、IBM。我国的信息安全是防
卫我国国家安全的一道长城,但这道长城却是由国外的技术和国外的材料来做,这不得
不令人担忧。
  “龙芯”的设计者们也都有着这样的感触。据他们介绍,即使一个普通的芯片也要
由三百万到四百万个晶体管构成,这样每个晶体管具体起什么作用,有什么实际功能都
难以查清楚、说明白。以至于设计者们发出这样的感慨:“查管难,难于上青天”。这
样一个最直接的结果就是芯片可能存在“后门”,会使应用这个芯片的系统随时瘫痪,
因为随便在一个晶体管上做个手脚进口时也无从知晓。某些国外大公司的芯片在出口之
前,都会把一个特别的口令留给该国国防部,这样两国交战的时候,一个口令就会将敌
国的雷达系统和其他系统置之死地。海湾战争之前,伊拉克防空部门曾从美国采购网络
打印机,但在其核心程序中却隐藏了一个破坏性程序。海湾战争爆发后,美国军方通过
网络让这个程序恶意蔓延,造成了伊拉克防空系统的全面瘫痪。因此专家认为,要保卫
我国的安全就必须发展拥有自主知识产权的芯片技术,才能不被别人卡住脖子。
  中国科学院计算机所“龙芯”设计者们对于这颗“中国芯”有着充分的信心,“因
为是我们自己设计的芯片,所以我们清楚每个晶体管都是干什么的,这样就把好了国家
的大门,别人想在咱们的芯片上做手脚是不可能的”。所以这颗“中国芯”在国防、国
家安全方面将起到很大的作用,可以说是我国国家竞争力提高的一个标志。
  “龙芯”项目组唐志敏博士认为:“服务器的安全是最重要的,因此CPU更需要自主
解决。神州龙芯是中国第一款高性能通用CPU,能够胜任服务器使用。”
  “龙芯”不怕黑客攻击
  据“龙芯”的主要设计者胡伟武介绍,“龙芯”的系统结构设计最值得称道,可以
说目前世界上最先进芯片的系统结构技术,“龙芯”不但都有,还在不少地方有创新。
最令胡伟武自豪的是,“龙芯”中还专门针对网络攻击进行了安全设计。他解释说,缓
冲区溢出是一种非常普遍、非常危险的漏洞,是目前大多数网络攻击所采取的办法,在
各种操作系统、应用软件中广泛存在。利用缓冲区溢出发起攻击,可以导致程序运行失
败、系统死机、重新启动等后果;更为严重的是,可以利用它执行非授权指令,甚至可
以取得系统特权,进而进行各种非法操作。“龙芯”通过允许操作系统对堆栈段的取指
进行限制,可以有效防止利用缓冲区溢出技术进行的网络攻击。
  “龙芯”小名叫“狗剩儿”
  让人没有想到的是,蕴含着人们美好愿望的“龙芯”却被设计者们昵称为“狗剩儿
”。胡伟武在接受记者采访时说,全体设计者们一直是在用心血浇灌“龙芯”,付出了
超出人们想象的艰辛,按照老传统他们给芯片取了个小名叫“狗剩儿”,希望“名字贱
一点容易养大”。
  威武的骏马、雄狮和悲壮的出征将士构成了胡伟武的便携式电脑的屏保画面。“有
人说中国人做不出自己的芯片,我就不信那个邪。”胡伟武提起这些情绪稍稍有些激动
。他给记者讲了这样一件事,在印度这样的国家胡伟武每天靠56美元的补贴能过得非常
舒服,而在美国,每天补贴84美元却过得很拮据———国力强弱的对比关系到每个人,
所以他常常对学生讲,国家是每个人的国家,每个人都有责任为国家的发展出力。国家
发展好了,你的日子自然好过了。
北京晚报

--
※ 来源:·哈工大紫丁香 bbs.hit.edu.cn·[FROM: nc.hit.edu.cn]
[百宝箱] [返回首页] [上级目录] [根目录] [返回顶部] [刷新] [返回]
Powered by KBS BBS 2.0 (http://dev.kcn.cn)
页面执行时间:2.481毫秒