武漢2022年12月20日 /美通社/ -- 12月14日,"2022全國網民網絡安全感滿意度調查報告發布周"《網絡安全行業發展專題報告》發布會成功舉辦,面向全社會正式發布了報告,其中重點關注了信息技術產品自主、可控生態,以及關鍵產品的國產化配套成效。
在網絡安全領域,軟件的"開源"和"閉源"是無法回避的基礎問題。我國是開源軟件使用大國,對于使用開源技術可能帶來的網絡安全風險值得人深省。作為基礎軟件領域的國產廠商,達夢數據一直堅持自研關鍵技術不動搖,持續完善和優化產品,這與市場上眾多基于開源產品推出的數據庫形成鮮明對比。
一直以來,業界對開源和閉源的關注和爭議不斷,如何正確看待開源技術、使用開源可能存在哪些風險、在以數據庫等為代表的基礎軟件產業我們是否應該堅持自研,聚焦這些熱點問題,我們一起來探討。
如何正確看待開源技術?
從技術本身而言。借助開源我們能做到很多東西,但同時也要避免"依賴開源"的情況。中國的基礎軟件產業里面做自主化,走開源路徑就要思考應該規避哪些問題,同樣也要設計機制避免"依賴開源"。
借助開源,能夠獲取源代碼,但僅僅擁有源代碼不代表擁有核心技術。
試想在數據庫或者操作系統這樣上千萬行代碼規模的內核中,被有意或無意的"投毒",會是一件毛骨悚然的事情,大海里撈一根針都很難,更何況是在毫無察覺的情況下安插一個漏洞,因此這樣的風險是非常大的。
基于開源技術開發的數據庫存在怎樣的風險?
從開源技術主營地開源社區分析。開源社區本身作為一個跨國界的組織,成員來自世界各地,這其中的協調無關國界,而是個體與個體之間的協調,也就是所謂的"國際分工"。但是當國際壁壘建立起來了,國際分工不復存在,這時最關鍵的就是開源社區的源頭。開源社區的源頭和廠商處于同一個陣營,那么協調起來相對來講比較容易。
這相當于分辨行業一個上下游的關系,上游是開源社區,下游是基于開源的廠商。如果這個開源上游是在美國或者歐洲,下游在國內的市場的風險將會非常大。如果上下游都在國內,風險會相對小一些。舉個例子,比如長江的源頭與入海口都在中國境內,那么各省市之間規劃修建水壩、開閘放水等都可以合理協調。
開源or自研,掌握核心技術是關鍵
近年來,中國出現大量基于開源的數據庫廠商,這是時代背景下,開源運動作為基本條件,并在一定的投機因素作用下出現的必然結果。市場規模是有限的,市場發展也有其必然規律,相信經過一段的時間后會大幅收斂。
恰恰是這種現狀下,我們更需要自研核心技術。
從大的方面來看,目前的國際環境演變足以證明,供應鏈安全無關乎開源還是商業,在極端情況下,無論是使用商業產品還是開源代碼,都面臨著相同的境地,只與核心技術掌握在誰的手里有關,而不僅僅是掌握源代碼。
脫離了技術主導者,即便擁有源代碼,也無法持續發展。我們認為這也是中國大量的數據庫廠商的短板所在——有代碼而無技術,始終無法斷奶。從這個角度來看,自研并掌握核心技術,更加具有意義。
從小的方面看,大量基于同一開源代碼基礎而形成的產品,難以產生差異化競爭優勢。如果僅僅將自己定位成某種開源社區發行版的技術服務提供商的話,是很難提供充分的供給能力的。因此,真正掌握核心技術,發展有競爭力、有辨識度、能滿足客戶需求的產品仍然是市場獲勝的關鍵。
自主研發國產數據庫引國家重點媒體關注
隨著數據庫市場持續升溫,出現了很多基于開源的數據庫,但市場規模是有限的,市場發展也有其必然規律,洗牌是不可避免。數據庫是基于開源還是自研并不重要,關鍵是要掌握數據庫的核心技術,而不是僅僅掌握代碼。在國際貿易紛爭不斷的背景下,這一點非常關鍵。
2022年6月2日,《經濟日報》9版推出特別報道:《"數字引擎"釋放強勁動能》,全面闡述了黨的十八大以來,新一代信息技術產業作為科技創新的重點攻關領域取得的顯著成效,其中在關鍵技術突破板塊多次提及達夢數據。文中指出"達夢數據庫近十年來在電網、電子政務、民航、金融等多個領域‘扎根成長'"、"以達夢數據等為代表的一批龍頭企業持續引領重大技術突破"。
建立自主、創新、安全、可控的基礎軟硬件生態體系是發展網信產業的關鍵。數據庫作為構建信息世界、數字世界的基礎工具,是網信生態體系的安全基礎。
"核心技術靠化緣是要不來的,必須靠自力更生",達夢數據立志研發中國人自己的數據庫。在40余年的發展中,達夢數據始終把加強科技創新、自主研發新放在首要位置,集中力量持續攻堅,在打破國外技術封鎖、實現關鍵核心技術突破、填補我國數據庫高端技術領域空白方面取得系列重要成果。