倪光南:政府采購禁用 Windows 8 屬情理之中
日前,中央政府采購網近日發布了《中央國家機關政府采購中心重要通知》,通知要求所有計算機類產品不允許安裝Windows 8操作系統。
中國工程院院士倪光南撰文指出,新一輪政府采購禁用Windows 8應在情理之中,以下為文章全文:
新一輪政府采購禁用Windows 8應在情理之中。早在2006年微軟發布了Windows Vista版本,當時“國信辦”根據專家評估,確認其架構會使用戶電腦被微軟高度掌控而向有關部門提出建議,其結果是“Vista”未列入政府采購目錄。現在的Windows 8和“Vista”是同類架構,且其不可控程度更高,當然更不應列入政府采購目錄之中。
眾所周知,WTO有“政府采購例外”規定,GATT(《關貿總協定》)規定,有關貨物貿易實施國民待遇的規定并不適用于“有關政府機構采購供政府公用、非商業轉售或非用以生產供商業銷售的物品”,即政府采購是作為GATT規制下的自由貿易原則的例外存在的。當然,后來WTO制定了《政府采購協議》(GPA),這是諸邊(多邊)協議,而目前中國還處在申請加入GPA的過程中,所以中國政府采購市場并不適用自由貿易原則。另外,WTO還有“安全例外”規定,按照GATT第21條的規定,任何締約方為了維護國家基本安全利益,有權采取其認為必須采取的行動。綜上所說,中國有充分理由在政府采購目錄中不將Windows 8列入。
那么,“Vista”和Windows 8屬于什么架構呢?在信息安全領域,它們都屬于可信計算架構。為保障信息安全,需要采取各種技術、設備與平臺,其中包括在計算和通信系統中廣泛使用的可信計算平臺,它一般有硬件安全模塊的支持,強調行為的結果可預測和可控制。采用可信架構在一般情況下能提高信息安全,但并非沒有缺點。例如有人認為,提供可信計算的那些公司本身可能不那么值得信任,這項技術給提供該平臺的廠商過多的權利和控制,限制了用戶使用自己計算機的能力。尤其是,考慮到信息安全往往具有對抗性,會有“攻”和“防”兩方,這時,我們必須強調“可控性”,即要求所采用的信息安全技術必須是“我方”可控的,而不能是“對方”可利用的。
鑒于上述分析,我們就容易對“Vista”和Windows 8這類采用可信架構的系統作出判斷了。“棱鏡門”事件表明,“八大金剛”(包括微軟公司),按照美國法規必須向美國有關部門提交他們所掌控的用戶信息,因此采用Windows 8的電腦顯然存在著被監控的風險。更嚴重的是,由于可信計算架構的存在,用戶對此幾乎無從防御。