這些年以來,涉及到信息安全、網絡安全的事件屢見不鮮。美國“棱鏡門”事件才讓世界知道,原來網絡不安全。德國總理默克爾的手機被監聽,我們知道盟友、國家領導人也沒有被放過。希捷硬盤固件被嵌入后門,原來是FBI干的,我們才知道,黑客不只是民間和個人行為。到后來SHA的工作人員被FBI行賄,讓密碼生成形成一定規律,保障FBI大大降低密碼撞擊的難度,我們才知道,嚴謹的科學算法,并無法為我們的金融體系有安全的保障。
在這樣的大背景下,我們公司也參與了一些網安設備的研制項目,整體軟硬件設備開始走向國產化。在這個過程中,甲方、團隊、領導也有各種爭議,和甲方、供應商有過無數次溝通,解決了很多問題,也蹚過不少坑,記錄如下,為未來參考。
目前,在主機幾大件中,CPU、內存、硬盤/存儲卡方面,做到從底層都是純國產的廠商幾乎沒有,但是目前最起碼需要做到的是廠商的身份是國產的。原則上來說,國產廠商沒有裝后門的動機,就算有,也在國土范圍內運作,對于政府監管具備很強的可控性。
CPU方面,目前產品的成熟度比幾年前大大提高。免不了還是有些問題,但是進步很大,尤其是性能方面。目前的問題在于可靠性、穩定性和兼容性方面還比較差。我們參與的項目研制了基于飛騰、龍芯的項目,目前都能調穩定。
內存方面,目前國產內存條方面,適合工業和服務器用的,僅有科美的內存條測試過,表現和臺系已經沒有差異,項目定型選擇的是科美的內存條。深圳消費級的產品,大多數是downgrade、二手、拆機顆粒,沒有測試,不加評論。
存儲卡方面,選擇的是科美的的SLC閃存格式的cf卡。科美CF卡1-64GB都測試過,大容量的讀寫性能最高可以達到150MB/s,是非常優秀的高速卡,相比臺系20~50MB/s性能,好太多了。可靠性和兼容性方面,表現也優于臺灣系廠商,差別主要在非法關機情況下,表現其實比臺系的還要亮眼,這個出乎我們的意料。
總體而言,國產三大件,已經實現了從無到有,從有到可用的程度。如果說是還存在什么不足,還是很明顯,我的認識如下:
1. 國產產品兼容性還需要改進。
在國產CPU、BIOS、內存條、CF卡方面的兼容性,還有很大的空間需要改善,這方面的問題又主要在CPU、BOIS,因為這兩者最為復雜。內存條和CF卡由于發展時間很久,主要是硬件部分,比較成熟,尤其是篩選下來科美品牌的產品問題很少,可以實現和歐美、臺系產品的無縫替換。
2. 國產化不徹底。
從CPU的指令集,到內存條、CF卡的控制器、存儲IC,目前都沒有做到徹底的國產化。雖說科美的內存條和CF卡表現不錯,只是說是在產品上表現不錯,可以實現對歐美和臺系產品的替代,但是其核心器件依然是基于進口集成電路,還遠沒有達到純國產的程度。
3. 生態不旺盛,選擇較少。
由于外資品牌的競爭,國產廠商發展較為困難,可選的器件范圍很小,如果不好用,還沒得選,必須聯系廠商進行改善。CPU還有幾家,問題少、產品可靠用的CF卡、固態硬盤則只有科美一家,大多數廠商都在玩技術門檻低的消費級產品,可靠性和兼容性遠遠達不到行業應用的要求。未來希望更多的廠商能夠做出可用的產品(先不說優秀吧)。
審核編輯:符乾江
-
硬件
+關注
關注
11文章
3382瀏覽量
66455 -
網絡安全
+關注
關注
10文章
3193瀏覽量
60207
發布評論請先 登錄
相關推薦
評論