|
综述:联想抢先破门 炼就中国芯
# S/ h4 ?5 M9 q+ c- I4 I0 W4 P$ c& H
--------------------------------------------------------------------------------8 T- c) B9 e; F
+ P; w( _) a% u: l
http://www.sina.com.cn 2005年04月18日 19:08 电脑商情报
5 K/ ~4 y9 j( b5 A' T# M' ^# P
; B* _7 A% D9 _1 t* S# A) Y4 T- y 作者:张津
- F' `. D4 p7 D! g V' m% `- V9 t6 X( j8 W5 x
“新闻的价值不在发布会会场的大小。”联想研究院院长贺志强走上讲台后说出的第一句话就让记者们吊足了胃口。
: s- _6 L* }7 w, C) |; b- y0 C; R/ ^. Y9 k+ I
而在联想北研大厦这间一百余平米的会议厅,挤满了来自全国各地的主流媒体。记
- D: r [4 v' {6 P" c 3 ]1 X! u( \3 k5 j8 f: n: ]
& y" ^( g& t4 m% Q/ K' b3 b/ N
; C, X: R+ |5 q4 n( r
& e- ^$ ~% q' o4 a3 G5 w
2 f6 E1 s$ S2 |- x0 K, ]' _者们都在焦灼中等待获知--并购IBM PCD部门之后的新联想将在“自有”技术上产生怎样的飞跃。
, o- ^* ~: m+ h2 i) Q8 f9 U2 j7 O
3 S! M/ Q- u) s# P) i$ e: x/ C! l 历时两年,投入上百名研发人员,新联想此次祭出的是国内第一款在国家密码管理局立项,由新联想完全自主研发的安全芯片“恒智”。据悉,其技术特性主要有三:* h! \- \% u0 N3 k# V, o
* G4 W. c" k: K8 t' I# ~7 u6 C 一、通过完整性度量建立自身免疫系统。当预装“恒智”安全芯片的PC检测到系统因遭受破坏而变得不完整时,在软件配合下会自动进行系统恢复。这一特性可以保证PC系统始终处于健康的、完整的状态,永不宕机。
4 @3 S- a3 S) [& r7 n2 T
& N' Q5 f; C/ {0 |( Z# Z 二、唯一主机平台身份识别。今后,预装“恒智”安全芯片的PC将在芯片中存有唯一代表该PC终端的身份识别号,类似于人的指纹识别难以伪造。这一特性将极大增强电子商务、网上交易过程中各交易主体的可信度,杜绝不法用户假借名义进行非法交易。
1 z# p- D- F2 n# e7 M5 d7 K a( s1 x
三、硬件级的密钥保护。“恒智”安全芯片将加密使用的密钥保存在芯片内部,而不是像过去一样以明文形式保存在硬盘或其他介质上。这一特性不但使得密钥可以有效防止对密钥的软件破译和黑客攻击,而且使得加密后的数据只能在本机解密查看,从而防止用户机密数据丢失破译后造成重大损失。
6 |: Q3 E0 D( {" J* Y; R: Y1 n% \3 w# L* f
“目前国际上能够设计安全芯片的企业屈指可数,且在现有的安全芯片供应商中,只有联想能够提供包括芯片硬件(TPM1。1/1。2),Firmware、驱动程序、软件协议栈、配套管理工具、信任链软件等在内的全套技术和产品。” 联想研究院院长贺志强兴奋地表示,恒智安全芯片的研发成功将对新联想在两方面产生深远影响:一是联想未来将在可信的计算平台上拥有自主的核心技术;二是联想将拥有在开发下一代终端产品上芯片级的高效整合能力,由此与上游厂商的整合能力也大大加强。
$ J" e' i! n8 B+ e% Q5 I+ \) W4 Q/ n# i. D3 J0 m K
据称,安全芯片在Intel 2006年计划推出的信息安全技术和微软的Windows下一代新产品LONGHORN中也将成为至关重要的关键部件。9 Q0 x' j) Q; ]6 X E5 J' ^
4 z, t6 n1 _$ s; ]7 U 事实上,联想已经参与国际TCG(可信计算组织)并成为重要成员。TCG由Intel、AMD、MICROSOFT、IBM、HP、SUN等几十家巨头成员组成,目的在于建立信用链可信任计算标准。
# r V* O' y) ?0 F9 ]' J3 b, r+ q6 {1 r1 w3 u" W5 P9 g7 N
“如果我们不搞安全芯片就很危险,届时几个国际大公司会把包括PC、服务器、无线产品乃至软件在内的可信任产品全部做完,到时国内企业在可信计算领域将被彻底排挤出局。”国家可信计算标准组组长卿斯汉说,“恒智安全芯片的问世使我国在可信计算平台上先期掌握了话语权。WTO以后,国外的可信计算产品肯定要向国内市场涌入,而我们先期有了这样的产品就不至于陷入被动。
* m7 ]* ?7 g- p( \+ I' H* K
6 D; S; J8 I) j7 n: q “恒智安全芯片可以解决保密行业目前双网隔离环境下很多无法解决的问题。”贺志强表示,安全芯片在中国的政府、军队等行业中存在巨大需求。IDC的预测显示,2007年,全球将有70%的PC产品将标配安全芯片,在未来中国安全PC市场,约有50%以上的PC采购由政府把控,10~20%的采购在军队进行。而在国家三级标准安全等级以上的行业,国家一直强制要求使用国内设计、国内制造的安全电脑产品。; h$ v* }5 k- ~ Y: C" |
5 Q) e' M& [8 Q% s
贺志强同时表示,联想正在牵头组建中国的可信任计算联盟,并与各家厂商沟通共同推广安全PC。
1 Z# ~' Z; o; r8 z& T% w' i+ v) P1 L! M p: I/ A
贺志强同时否认了媒体提出的“是否采用了IBM ThinkVantage中某些技术”的疑问,“首先,恒智的研发早于并购发生几乎两年时间,其次,安全芯片必须为国内设计和制造。此两点无疑都显示恒智1的与 ThinkVantage技术无关。”- [& j" [6 j# `/ @2 a: S6 E8 Y% g1 f
2 N! e3 E. |- z+ |# N2 c+ ] 贺志强:联想会按市场方式运作安全芯片
9 k2 _, O4 r* t0 U; j
4 V% W& v& j4 l8 v* T. T+ p2 a CBI:对于系统安全的问题,现在有很多诸如杀毒软件、防火墙等产品可以解决,安全芯片的特殊之处到底在哪里?9 S7 z5 b/ I: {. q8 p; K
7 M' M) p4 t2 o, T8 G7 c: d, z 贺志强:安全不是依靠防火墙能解决的,比如系统启动的瞬间,怎么保证这个系统就开始受控。系统启动过程中有很多安全漏洞,这就是我们要构建可信的单机系统。为了解决这个问题,国际上成立一个标准组织“TCG”,希望对一个标准进行规范,联想是其中主要的一个成员。
. e4 p9 v+ L* C8 s: W S% J" S2 H; |6 N/ k7 A
CBI:这个组织解决问题的核心的方案是什么?
8 W4 S" A: \0 Q; G) ?$ X! a( U1 i0 a1 `. S
贺志强:在系统启动瞬间,由这个安全芯片来检测BIOS是否安全,BIOS再检测操作系统内部,之后操作系统再检测其他环节,这是整个信用链的构建;第二在这个芯片上还建立了这台系统唯一的身份和防病的密码,以此来解决未来安全的问题。
- w7 R+ f" @: P) g& E) {5 J3 s4 T7 J; Y k- K7 o; Q
CBI:现在国际上也有其它厂商推出安全芯片,联想推出的产品在国际上处于什么位置?0 \' k2 w: P! D
: S- X8 V. H8 C4 z# i
贺志强:国际上很多用的16位产品,联想的产品是32位。此外,从芯片到信任链来讲,联想还是处于国际领先地位。
% w6 n' y! E s
9 @: I" B3 ?9 }1 O z4 n! q1 u4 p CBI:目前也有通过硬件方式防止黑客,恒智的安全系统和这有无相似之处?: @5 o; O; {/ C' I. X3 X
2 ]% i i# q2 C Z/ M/ u7 a, j l 贺志强:两方面可能关注的角度不太一致。传统的防病毒厂商采用的实际上一种“黑名单”方法,比如硬件病毒的在黑名单里,系统不断扫描以发现病毒。但实际上,很多病毒不是通过这个方式来进入软件的。这种通过运行在操作系统的应用软件来查杀病毒的方法,没法从最基本的情况建立一个可信赖的根。
. P5 o: @* A4 @. N9 R! N- o) |. B, n( ~% j2 s N; {, |2 b8 ~: @
CBI:在2003年底,联想商用电脑宣传资料里曾提及用到了一款安全芯片,其部分功能和现在发布的产品有相似的地方,那款安全芯片是由IBM提供的吗?3 r0 u) X1 a2 N; ]3 k
D( S, A& f! X6 |; F9 Z
贺志强:不是。那款产品只是一个样机,其采用的安全芯片也是国外一家企业提供的,这样的安全芯片国家密码管理局是不认可的。. ?% y8 {; W1 P. Q5 Q
3 p: `' }5 g% Z4 ]# [* o
CBI:IBM PCD本身有 ThinkVantage技术,其中很重要的一环就是有一个安全芯片?联想如何整合这些资源?0 d f* H5 C4 f5 E
8 e5 K: l+ f3 H+ Z! [9 u8 } 贺志强:安全芯片必须符合TcG标准,全世界只要符合这个标准的安全芯片,大家所生成的功能都是一样的。第二,安全芯片并不能构建PC机,整个安全主板加上以后才可以构成。联想恒智符合TBM1.2安全芯片,现在联想是全世界第二家推出类似产品的公司。9 q+ {+ @% l1 H3 D
7 }0 B& R. x: k. x! v0 O# _1 ~ CBI:第一家是谁?
0 q @4 Z+ |5 O/ ]# ~' Y0 l# \
8 W% z( t" d& k- ? 贺志强:第一家是ATLEM。
8 ^+ Y# t2 `& v9 N9 s8 i0 e0 A% y& q9 j/ b$ i# n; E
CBI:假如其他厂商也想使用联想芯片,他们应该怎么做,如何加入这个联盟?联想是否计划把自己的技术和其他厂商共享?8 z) ~" ]- | A5 Y/ r- K
: w; F6 v+ }" |2 M* F5 r/ K 贺志强:联想将完全按照市场规则来运营安全芯片,然后推广到市场。在联想向国家相关机构申请研发这款芯片时,也承担了国家的一部分责任,我们要做一个在中国销售的PC都能使用的安全芯片。当然,即使是有了安全芯片,还要构建自己的软件,这也是未来各个企业可以合作的地方。6 H' j0 o. q' T! r1 P
! B t5 C" l& g, n T CBI:从现在发布芯片到真正的产业化,还要有哪几步要走?
5 ?- R% A& F* Q
/ Y+ i4 x& `2 r& s& ^2 l8 B 贺志强:目前安全芯片的基本的测试已经通过,产业化最重要是批量制造和测试环节。 4 ]- V b/ Y& E: y
5 |* y* V* @ T
/ e( ~4 E1 ~) g |
|