近日,國外工業(yè)軟件廠商達(dá)索系統(tǒng)公司的子品牌solidworks軟件被曝存在嚴(yán)重后門,會泄露個(gè)人計(jì)算機(jī)上的信息。國家相關(guān)部門已通知各軍工企業(yè)停止使用該軟件,以防止資料被竊取可能導(dǎo)致的泄密事件。無獨(dú)有偶,工信部近日也下發(fā)通知,要求加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理。
據(jù)介紹,軟件后門是指繞過軟件的安全性控制而從比較隱秘的通道獲取對程序或系統(tǒng)訪問權(quán)的黑客方法。在軟件開發(fā)時(shí),設(shè)置后門可以方便修改和測試程序中的缺陷。但如果后門被其他人知道(可以是泄密或者被探測到后門),或是在發(fā)布軟件之前沒有去除后門,那么就會對計(jì)算機(jī)系統(tǒng)安全造成威脅。
不過,針對該事件,solidworks在其官方微博上發(fā)布聲明稱:“solidworks合法授權(quán)軟件不存在未經(jīng)客戶許可提供機(jī)密客戶數(shù)據(jù)的機(jī)制。”
但國內(nèi)一些軟件專家并不認(rèn)可這種說法。一國內(nèi)軟件企業(yè)高級工程師在接受記者采訪時(shí)認(rèn)為,現(xiàn)在的大型軟件,例如solidworks,可以在內(nèi)網(wǎng)中將相關(guān)資源保存在被其編輯的所有文件中,一些所謂的“非泄密文件”可以通過U盤轉(zhuǎn)移到外網(wǎng),而在外網(wǎng)用solidworks再次打開時(shí),“非泄密文件”中的“數(shù)據(jù)”就會被傳到指定的某處。
該工程師對記者表示,一個(gè)國家的秘密不僅表現(xiàn)在軍事上,也表現(xiàn)在商業(yè)和其他方面,這些秘密由于使用軟件不當(dāng)而外泄,同樣會給國家安全造成重大損失。政府部門、企事業(yè)單位或其他機(jī)構(gòu)一般性地采購和使用外國軟件產(chǎn)品,正常情況下不會有安全問題。但軟件畢竟是一種特殊商品,通過一定的技術(shù)手段,它可能被制造者或是黑客異地控制。
同時(shí),solidworks所引發(fā)的“泄密門”事件,已引起業(yè)界人士對國內(nèi)三維設(shè)計(jì)軟件和復(fù)雜設(shè)計(jì)軟件的思考。像solidworks母公司達(dá)索幾乎參與了所有中國航空航天產(chǎn)品的設(shè)計(jì)。
對此,中國軟件資訊網(wǎng)總編輯陳禮明認(rèn)為,solidworks“泄密門”事件給國內(nèi)工業(yè)領(lǐng)域除了安全方面的警示外,還有產(chǎn)業(yè)上的巨大思考。“希望國產(chǎn)軟件企業(yè)盡快迎頭趕上,給國內(nèi)企業(yè)提供相關(guān)的比較成熟的替代產(chǎn)品。”
據(jù)了解,從上世紀(jì)90年代起,復(fù)雜產(chǎn)品系統(tǒng)的設(shè)計(jì)、生產(chǎn)、使用和維修保養(yǎng)已逐漸成為工業(yè)發(fā)達(dá)國家GDP的主要貢獻(xiàn)因素。在制造業(yè)信息化領(lǐng)域整個(gè)產(chǎn)品生命周期中,產(chǎn)品創(chuàng)新雖然只占產(chǎn)品整體成本的5%,但由于蝴蝶效應(yīng),它對產(chǎn)品能產(chǎn)生70%的影響,這種影響包括成本、利潤、質(zhì)量、性能等。因此,產(chǎn)品創(chuàng)新為企業(yè)形成新的核心競爭力的同時(shí),也給國內(nèi)工業(yè)軟件企業(yè)帶來了機(jī)遇與挑戰(zhàn)。
“中國制造業(yè)在向信息化轉(zhuǎn)型的過程中,給上游軟件廠商提供了巨大機(jī)遇,尤其是在工業(yè)設(shè)計(jì)領(lǐng)域。未來幾年,產(chǎn)業(yè)的轉(zhuǎn)型將誕生一批世界級制造業(yè)軟件公司。”陳禮明說。
{{item.content}}