24億打造的“安全手機(jī)”,真的能避開(kāi)美國(guó)的監(jiān)控嗎?

2015-11-25 23:32:00 來(lái)源:雷鋒網(wǎng) 作者:佚名 人氣: 次閱讀 96 條評(píng)論

以中國(guó)目前的技術(shù)實(shí)力能實(shí)現(xiàn)手機(jī)安全可控么?...

24億打造的“安全<a href=/mobile/ target=_blank class=infotextkey>手機(jī)</a>”,真的能避開(kāi)美國(guó)的監(jiān)控嗎?

據(jù)《華爾街日?qǐng)?bào)》報(bào)道,中國(guó)正試圖自行制造安全智能手機(jī),好讓這些設(shè)備免于美國(guó)的監(jiān)控,國(guó)有企業(yè)與一些精通技術(shù)的中國(guó)公司都參與了這項(xiàng)計(jì)劃。緊接著,傳出中興通訊已獲得國(guó)家大基金24億元投資的消息。

那么,中興通訊正在研發(fā)的中興迅龍芯片和中興OS是服務(wù)于信息安全,還是服務(wù)于商業(yè)化運(yùn)營(yíng)?以中國(guó)目前的技術(shù)實(shí)力能實(shí)現(xiàn)手機(jī)安全可控么?

24億打造的“安全手機(jī)”,真的能避開(kāi)美國(guó)的監(jiān)控嗎?

基礎(chǔ)軟硬件是打造安全手機(jī)的短板

要實(shí)現(xiàn)手機(jī)的安全可控,并能出現(xiàn)在電子消費(fèi)品市場(chǎng)供消費(fèi)者選擇,必須打通基礎(chǔ)軟硬件、整機(jī)制造、市場(chǎng)營(yíng)銷、應(yīng)用軟件四個(gè)環(huán)節(jié)。中國(guó)的應(yīng)用軟件是很發(fā)達(dá)的,有眾多的程序開(kāi)發(fā)者,還有BAT等互聯(lián)網(wǎng)巨頭。

中國(guó)在整機(jī)制造方面也很不錯(cuò),有華為、中興、聯(lián)想等手機(jī)廠商,這些中國(guó)手機(jī)廠商生產(chǎn)的手機(jī)已占據(jù)全球市場(chǎng)的三分之一。

在市場(chǎng)營(yíng)銷方面小米的“病毒式”營(yíng)銷堪稱經(jīng)典;自余承東執(zhí)掌華為終端以來(lái),華為的市場(chǎng)營(yíng)銷能力也是扶搖直上;注重線下銷售的步步高、金立等廠商更是把店面開(kāi)到了鄉(xiāng)鎮(zhèn)......所以在市場(chǎng)營(yíng)銷和銷售渠道方面也不存在障礙。

中國(guó)要制造安全手機(jī),真正的短板是基礎(chǔ)軟硬件。

手機(jī)的安全可控是體系可控,需要的是整個(gè)產(chǎn)業(yè)鏈的提升,而非一點(diǎn)的局部突破。因此,中興單單一個(gè)迅龍基帶芯片自主可控是無(wú)法實(shí)現(xiàn)體系可控的;購(gòu)買購(gòu)物CPU核與GPU核自己設(shè)計(jì)SOC也是無(wú)法實(shí)現(xiàn)自主可控。

要真正做到自主可控手機(jī)必須實(shí)現(xiàn)手機(jī)所涉及的基礎(chǔ)軟硬件全面國(guó)產(chǎn)化——SOC(CPU、GPU、基帶、DSP)、操作系統(tǒng)、甚至DSP、電源管理芯片、指紋識(shí)別模塊等。

SOC是否能實(shí)現(xiàn)國(guó)產(chǎn)替代?

在手機(jī)主要零件中,像屏幕、RAM、ROM、天線、電池等零件一般不存在硬件安全隱患,最大的安全是SOC。因此CPU、GPU、基帶的國(guó)產(chǎn)化替代就是重中之重。

CPU的安全性取決于微結(jié)構(gòu)是否自主設(shè)計(jì),如果是買來(lái)的微結(jié)構(gòu)或者使用外商設(shè)計(jì)的微結(jié)構(gòu),那顯然是無(wú)法做到安全可控的。

這樣一來(lái),海思、展訊、聯(lián)芯、全志、瑞芯微、炬力、新岸線等ARM陣營(yíng)廠家因?yàn)榻再?gòu)買ARM公版設(shè)計(jì),不具備自主設(shè)計(jì)的微結(jié)構(gòu),自然被排除在外。

兆芯的ZX-A和ZX-C的微結(jié)構(gòu)都是臺(tái)灣VIA收購(gòu)的美國(guó)IC設(shè)計(jì)公司于2009年設(shè)計(jì)的“以賽亞”,雖然ZX-C還依舊處于未上市狀態(tài)。但根據(jù)有限的信息顯示,ZX-A和ZX-C區(qū)別很可能是雙核變四核,40nm變成28nm,而微結(jié)構(gòu)不變或略做改進(jìn)。美國(guó)情報(bào)部門往位于美國(guó)的IC公司設(shè)計(jì)的CPU里加后門可謂輕而易舉,因此安全手機(jī)的若使用美國(guó)人設(shè)計(jì)的“以賽亞”,那顯然是非常不科學(xué)的。

宏芯的CP1其實(shí)是IBMPower8的馬甲,本質(zhì)上是國(guó)外芯片的貼牌,自然不可能被安全手機(jī)采用,而且Power8也不適合上手機(jī)。

君正的XBurst和眾志UniCore-1、UniCore-2雖然是自主設(shè)計(jì)的產(chǎn)品,但君正XBurst因?yàn)槭轻槍?duì)智能可穿戴產(chǎn)品和物聯(lián)網(wǎng)設(shè)計(jì)的,所以存在性能偏弱的問(wèn)題,同主頻性能僅為ARMcortexA7的70%左右。不過(guò)如果安全手機(jī)類似于功能機(jī)的話,君正的Z4770的性能足以滿足需要。眾志UniCore-1、UniCore-2是X86芯片(龍芯課題組成立后,AMD主動(dòng)找北大送的X86授權(quán)),能完全兼容Windows,但因?yàn)锳MD授權(quán)時(shí)候有限制條款,所以也不可能大規(guī)模商用。

國(guó)防科大設(shè)計(jì)的“小米”是一款優(yōu)于ARMcortexA72的微結(jié)構(gòu)。但遺憾的是,國(guó)防科大在購(gòu)買ARM指令集授權(quán)的時(shí)候,用途受到了限制,只允許用于超算和服務(wù)器領(lǐng)域。因此,無(wú)緣手機(jī)和桌面市場(chǎng)。

從是否自主設(shè)計(jì)、在知識(shí)產(chǎn)權(quán)方面有無(wú)商業(yè)化障礙、性能功耗是否合適的角度篩選下來(lái),如果安全手機(jī)是智能手機(jī),考慮到考慮到手機(jī)平臺(tái)對(duì)性能和功耗的要求,以及中芯國(guó)際和華力微僅掌握了28nm芯片的代工能力,比較好的選擇是龍芯的GS264和申威的某一款微結(jié)構(gòu),因申威是軍方項(xiàng)目,就不具體展開(kāi)了;龍芯的GS264性能與ARMcortexA17相當(dāng),采用28nm制程工藝的GS264功耗可以控制在1W以內(nèi),性能和功耗都能滿足手機(jī)平臺(tái)使用。

24億打造的“安全手機(jī)”,真的能避開(kāi)美國(guó)的監(jiān)控嗎?

因此,在CPU上實(shí)現(xiàn)國(guó)產(chǎn)替代沒(méi)有問(wèn)題,浪潮的HL3211就采用了龍芯處理器和銳華操作系統(tǒng),裝備解放軍使用。該手持計(jì)算機(jī)具備防水、封層、抗震、抗沖擊等功能,3.5村的觸摸屏配有專用觸摸筆,還可以實(shí)現(xiàn)強(qiáng)光下不影響顯示,可廣泛應(yīng)用于單兵野外數(shù)據(jù)采集、信息處理、信息傳輸以及衛(wèi)星定位等領(lǐng)域。

24億打造的“安全手機(jī)”,真的能避開(kāi)美國(guó)的監(jiān)控嗎?

(浪潮飛龍HL3211)

在GPU方面,中國(guó)有三個(gè)選擇:

一是兆芯。

兆芯的GPU技術(shù)購(gòu)買自S3Graphics,兆芯最新的GPU與MaliT760MP8相當(dāng),性能完全能滿足手機(jī)使用,而且能耗比很不錯(cuò),300Mhz時(shí)曼哈頓為22.5幀,而功耗只有700mW。雖然不清楚兆芯買與S3Graphics具體交易細(xì)節(jié),兆芯是否已經(jīng)吃透購(gòu)買自S3Graphics的技術(shù)也無(wú)從而知,如果兆芯已經(jīng)完成國(guó)外技術(shù)的消化吸收,那么確實(shí)是安全手機(jī)GPU選擇之一。

二是景嘉微。

景嘉微和國(guó)防科大有很深的淵源,景嘉微創(chuàng)始人都畢業(yè)于國(guó)防科大,而且產(chǎn)品偏重于軍用。雖然短期內(nèi)并沒(méi)有適合手機(jī)的GPU,但按照景嘉微公布的PPT,在2年后可能會(huì)有能上手機(jī)的產(chǎn)品。

三是圖芯科技。

圖芯科技今年被國(guó)內(nèi)企業(yè)收購(gòu),圖芯科技創(chuàng)始人與馬維爾和芯原微電子的高管是親兄弟(妹),目前圖芯科技已經(jīng)將技術(shù)、人才向中國(guó)大陸轉(zhuǎn)移,并將和芯原微電子整合。龍芯和華為都曾經(jīng)使用過(guò)圖芯科技的GPU,雖然曾導(dǎo)致海思K3V2存在兼容性問(wèn)題,但只要不玩游戲,基本能夠滿足日常使用需求,而且圖芯科技的GPU一度有比較好的性能/芯片面積比。

在基帶方面,華為、中興、大唐、展訊都有很不錯(cuò)的技術(shù)基礎(chǔ),產(chǎn)品已經(jīng)商用好多年,華為的霸龍基帶和中興的訊龍基帶更是其中楚翹。

雖然采用自主可控的CPU核、GPU核、基帶集成的SOC因?yàn)闊o(wú)法兼容安卓生態(tài)的原因,根本不可能在商業(yè)市場(chǎng)立足,但立足于保障信息安全需要,供特殊部門使用還是可以的。

操作系統(tǒng)能否國(guó)產(chǎn)化替代?

雖然國(guó)內(nèi)各家公司推出了花樣繁多的操作系統(tǒng),但大多都是安卓操作系統(tǒng)的馬甲,或者是開(kāi)源操作系統(tǒng)的二次開(kāi)發(fā),自主研發(fā)的比例微乎其微。

華為、中興、小米的EUI、Nubia、MIMU之流本質(zhì)上說(shuō)只是一個(gè)用戶界面(UI),而不是操作系統(tǒng)。

國(guó)內(nèi)互聯(lián)網(wǎng)廠商為了搶奪用戶端口,也推出過(guò)各種操作系統(tǒng),比如騰訊OS、阿里云os等。但因?yàn)榛ヂ?lián)網(wǎng)廠商開(kāi)發(fā)操作系統(tǒng)的目的是為了跑馬圈地,搶端口。而不是為了實(shí)現(xiàn)信息安全和自主可控,自然不可能選擇長(zhǎng)周期、高投入、高技術(shù)門檻的自主研發(fā)之路,基于安卓的二次開(kāi)發(fā)就成為必然選擇,編寫的代碼僅限于重寫了虛擬機(jī)。因?yàn)楸举|(zhì)上還是安卓,能兼容安卓的軟件生態(tài)也就理所當(dāng)然了。

中標(biāo)軟件的中標(biāo)凌巧操作系統(tǒng)和元心科技的元心操作系統(tǒng)是堂兄弟,都源自諾基亞夭折的meego操作系統(tǒng)——諾基亞曾因不愿放棄塞班系統(tǒng)錯(cuò)過(guò)了發(fā)展機(jī)遇期,在經(jīng)歷市場(chǎng)滑坡后幡然醒悟,與Intel合作開(kāi)發(fā)基于Linux的meego操作系統(tǒng),但最終隨著諾基亞帝國(guó)的崩塌而夭折。

中標(biāo)軟件和元心科技在meego這個(gè)半成品的基礎(chǔ)上開(kāi)發(fā)出中標(biāo)凌巧和元心操作系統(tǒng),就自主化程度而言比上述那些安卓馬甲的UI,以及基于安卓二次開(kāi)發(fā)的操作系統(tǒng)要好一些,但其本質(zhì)依舊是基于Linux的操作系統(tǒng)。

24億打造的“安全手機(jī)”,真的能避開(kāi)美國(guó)的監(jiān)控嗎?

(中標(biāo)凌巧)

至于960OS和COS這種就......因?yàn)楣_(kāi)的信息太少,也缺乏較權(quán)威的第三方評(píng)價(jià),就不太好評(píng)價(jià)了。

Loongnix、中標(biāo)麒麟、deepin、神威睿思以及航天用的SPACE和特殊領(lǐng)域用的類UNIX操作系統(tǒng)因不可能用于手機(jī),自動(dòng)過(guò)濾。

目前,中國(guó)沒(méi)有一款擁有自主內(nèi)核的通用操作系統(tǒng),中標(biāo)凌巧和元心是目前國(guó)產(chǎn)安全手機(jī)的唯二選擇。

至于基于Linux是否能實(shí)現(xiàn)自主可控,可參考筆者的另一篇雷鋒網(wǎng)專欄文章《麒麟系統(tǒng)為何飽受非議?》。

安全手機(jī)的真實(shí)面目是什么?

根據(jù)新聞提供的信息“一位發(fā)言人表示,中興正在為政府機(jī)構(gòu)開(kāi)發(fā)一款安全智能手機(jī),這款手機(jī)采用國(guó)產(chǎn)操作系統(tǒng),而且一顆處理器芯片來(lái)自一家中國(guó)供應(yīng)商。中國(guó)最大的芯片設(shè)計(jì)公司展訊通信表示,今年底展訊將大規(guī)模投產(chǎn)一組可運(yùn)行國(guó)產(chǎn)操作系統(tǒng)的芯片。”“展訊首席執(zhí)行官李力游表示,今年展訊將銷售專用芯片組產(chǎn)品,新產(chǎn)品可以讓手機(jī)用戶切換使用Android和元欣科技(YuanxinTechnology)的加密系統(tǒng)。”

因此,安全手機(jī)很可能由中興制造,SOC由展訊提供,操作系統(tǒng)使用元心和安卓雙系統(tǒng),用戶可自由切換。

那么這種手機(jī)真能安全可控么?

中興通訊在手機(jī)的整機(jī)制造和通信技術(shù)方面的實(shí)力毋庸置疑,但隊(duì)友的技術(shù)實(shí)力還有待實(shí)踐檢驗(yàn)。

展訊長(zhǎng)于基帶芯片,而非CPU微結(jié)構(gòu)設(shè)計(jì)。雖然展訊有自己的5模基帶,但CPU和GPU都是購(gòu)買ARM的CPU核與GPU核。如果說(shuō)GPU還能夠買圖芯科技或兆芯的GPU的話,那CPU的微結(jié)構(gòu)設(shè)計(jì)就超出展訊的技術(shù)能力了。

另外,設(shè)計(jì)一個(gè)微結(jié)構(gòu)到出產(chǎn)品需要3年時(shí)間——Intel每年更新一個(gè)微結(jié)構(gòu)是幾個(gè)設(shè)計(jì)團(tuán)隊(duì)車輪戰(zhàn)的結(jié)果。而展訊被紫光收購(gòu)后,雖然員工從2000人膨脹到4000人,而且不差錢,但一方面沒(méi)有微結(jié)構(gòu)的設(shè)計(jì)經(jīng)驗(yàn),另一方面時(shí)間上也來(lái)不及。因此,展訊的SOC很有可能用的是購(gòu)買自ARM的微結(jié)構(gòu)。

元心科技買下了meego,在知識(shí)產(chǎn)權(quán)上沒(méi)有問(wèn)題,至于是否安全可控就要看元心的實(shí)力了。

中興迅龍芯+中興OS

根據(jù)目前的消息,中興已獲得國(guó)家大基金24億投資,打造中興自己的芯片。雄心勃勃的中興還提出了中興迅龍芯+中興OS的發(fā)展計(jì)劃。那么,中興迅龍芯+中興OS會(huì)不會(huì)是展訊SOC+元心操作系統(tǒng)的替代方案或安全手機(jī)的另一個(gè)選擇方案呢?

24億打造的“安全手機(jī)”,真的能避開(kāi)美國(guó)的監(jiān)控嗎?

有關(guān)消息說(shuō),中興迅龍芯片僅僅是一款LTE-A基帶芯片,手機(jī)SOC所需的CPU核、GPU核、解碼、顯示控制器等很可能直接采用ARM的技術(shù)。雖然小道消息未必可信,但出于商業(yè)化上的考慮,中興購(gòu)買ARM技術(shù)的概率非常高。所以,中興迅龍芯更像是一款商業(yè)芯片,在中興手機(jī)中發(fā)揮著類似華為麒麟芯片的作用。

而中興OS是中興和谷歌合作的產(chǎn)物,因?yàn)楹芏喙ぷ骱苡锌赡苡晒雀柰瓿桑虼耍信dOS會(huì)更多的著眼于美觀、好用、兼容安卓應(yīng)用等因素,而非安全因素。所以中興OS更像是一款商業(yè)化的操作系統(tǒng)。

因此,中興迅龍芯+中興OS更像是中興手機(jī)商業(yè)上差異化競(jìng)爭(zhēng)的產(chǎn)物,而非為滿足特殊部門需求。

結(jié)語(yǔ)

雖然還沒(méi)有官方消息明確哪些公司會(huì)參與安全手機(jī)制造,更沒(méi)有明確CPU、GPU會(huì)采用哪家公司的技術(shù)。但筆者非常擔(dān)心,這次媒體報(bào)道的安全手機(jī)并不會(huì)采用安全可控的軟硬件。

安全手機(jī)的SOC很有可能會(huì)購(gòu)買ARM的CPU核與GPU核,成為某些背景深厚的的公司以保護(hù)國(guó)家信息安全為名攫取高額利潤(rùn)的工具。

正如兆芯將VIA收購(gòu)的美國(guó)公司設(shè)計(jì)的VIANANO打上國(guó)產(chǎn)馬甲,以兆芯ZX-A的名義進(jìn)入信息安全市場(chǎng)。

比如這個(gè):

24億打造的“安全手機(jī)”,真的能避開(kāi)美國(guó)的監(jiān)控嗎?

您可能感興趣的文章

相關(guān)文章