您的位置 首页 知识

进口芯片最大隐患不在于“卡脖子”,在于引狼入室

在聊芯片之前,我先抛出一个灵魂问题——你的东西是你的吗?
单从法理上看,这似乎是个不言而喻的废话——“我的东西怎么就不是我的了?”
没毛病,从你购买物品的那一刻起,物品的所有权和使用权都转移给了你。但是从使用价值上看,你的东西还真未必是你的。一方面,你买东西的时候,所期待的使用价值未必能实现,可能存在各种各样的猫腻、质量缺陷、性能波动等等,你想要的是臂膀,它却成了你的累赘。更过分的情况是,你买的东西,终极控制权竟然不在你手上,以至于东西到手之后,依然被他人所掌控,随时有可能成为叛徒,非但不能为你所用,反而成为倒戈刺向你的利剑!作为掏了钱的消费者,你以为你是皇帝,实际上你是被太监挟持的皇帝,这是何等操蛋!没错,我这里所说的,敢于挟持皇帝的太监,就是芯片芯片,现代版的特洛伊木马?
好吧,绕这么一圈,我玩了个文字游戏。其实文章开头的灵魂问题,应该改为更准确的表达——你买的东西,终极控制权在你手里吗?
1
芯片之争不仅在于“卡脖子”与高利润,
更在于终极控制权
目前我们生活中所用的大部分物品,都有两个特点:一是具有现实可行的检测手段,二是不具备远程控制功能。这两个特点,决定了当别人想借刀杀人、利用你的物品来搞你的时候,往往要挑战极高的难度、冒着极大的风险、付出极大的代价。例如我们平时建房子所用的钢材,其成分、强度、韧性等指标,都可以通过专业的检测手段去验证,实际的使用效果也可以在大量应用的过程中去验证,钢材内部有没有安装窃听器、炸药等,可以通过X射线扫描等手段检测出来。厂商无论是偷工减料,还是故意使坏,很容易被发现,继而要承担责任。而且故意使坏,厂商也很难捞到什么好处。X射线一扫,内部结构尽收眼底因此,对于一般的商品,即便不能实现国产化,只要进口时的检测做到位,除了可能遭遇断供“卡脖子”、以及价格贵以外,似乎并不会产生更多危害。而随着中国持续的技术突破,“卡脖子”问题、技术垄断价格过高的问题,都一个个迎刃而解。港机、盾构机、高铁、第三代和第四代核电站、液晶屏……只要中国突破了,往往就会让原来被国外垄断的产品价格暴跌、市场份额急剧萎缩,中国因此有了“发达国家暴利粉碎机”的称号。中国国际进口博览会
芯片作为电子工业的粮食,“卡脖子”问题的解决自然是要提上日程的;在电子工业中,芯片和软件企业吃肉、纯组装企业喝汤的现状,决定了中国要让电子工业迈向中高端、提高人民收入,发展芯片产业必不可少。但是如果仅仅以解决“卡脖子”和产业升级的角度,把芯片看得跟一般商品并无二致,去理解发展芯片产业的紧迫性,是远远不到位的。因为这种理解忽略了芯片最重要、最特殊的属性——终极控制权。信息系统的终极控制权
前文中我提到,大部分商品都有两个特点——具有现实可行的质量检测手段、不具备远程控制功能。而这两个特点,对于芯片来说,恰恰是不存在的。现在承载着整个社会信息处理、传输、存储任务的芯片,尤其是先进制程芯片,往往都是超大规模集成电路,而不是原来的中小规模集成电路。例如,去年华为发布的麒麟9000 SoC,集成了153亿个晶体管。153亿个晶体管,宛如一座结构复杂的巨型城市
除了芯片设计者以外,别人拿到芯片产品,如果没有设计者的说明和介绍,就几乎无法知道芯片内部每一部分电路是怎么回事、如何协作、有没有被植入后门。例如我作为手机SoC芯片设计者,在设计芯片电路图的时候,加入这样一个电源开关模块:一旦接收到密码(特定指令) “1dajfj4923nmtjksnfgjfdsuifhg9fhj2io4whtkjehfidhwfhv83428htvuihfdkh5”,就把整块芯片的电源截断,让芯片停止工作。当我把这块芯片卖给手机生产厂商,我就掌握了随时让这些手机宕机的终极控制权。手机生产厂商买了我设计的芯片,用来开发、组装手机,能不能发现我植入的后门呢?基本上发现不了,因为我只会给他们提供芯片的功能说明、使用说明,告诉他们芯片有哪些功能、每个引脚的输入输出信号如何。芯片的引脚——输入、输出信号,而芯片内部是个黑匣子
把我偷偷植入的后门以及后门的激活方式告诉他们?不存在的!他们如果想发现这个后门,就需要破解我设置的后门激活密码,将后门实际激活,进行验证,但是只要我的密码强度足够,就让他们就慢慢破解去吧。那其他芯片厂商和微电子工程师呢?他们也许能把我设计的芯片搞回去打磨、清洗、照相,把芯片设计电路图还原出来。但是对于百亿级晶体管的复杂电路图,想搞懂每一部分意味着什么、各部分是如何协同工作的,将是极其浩大、难以完成的工程。把电路图还原出来、抄袭并仿照电路图生产芯片,也许还行得通,但是想搞懂电路图的每一部分细节是怎么回事?难于上青天!芯片反向工程
如果我再坏一点,让这块芯片收到预设的指令后,不仅自身停止工作,而且通过芯片的引脚向跟它连接的芯片输出高电压、强电流,把其它芯片搞坏,也是可能做到的。(自己罢工还要把别人干掉,太狠了)如果我再再坏一点,继续加入监听模块,让芯片后门配合芯片驱动程序,通过互联网给我回传用户的一些秘密信息(全程加密传输)呢?还是可能做到的!只是难度比前两者大一些,回传信息的过程中会产生额外的互联网流量,可能会被监测到。芯片后门
但是别忘了,用户经常随手就会勾选“参与用户体验改进计划”这样的选项,在正常情况下,我只应该收集一些跟用户隐私无关的使用信息,用于改进我的产品,但是如果我想使坏,搜集一些隐私信息夹杂在正常信息当中,一并加密回传呢?就算用户没有勾选,芯片驱动程序总是要不定期更新的吧?我可以在上传版本号信息的同时夹带我想搜集的隐私信息……(探监时悄悄捎个口信、夹带个小纸条,电视剧里熟悉的剧情……)用户体验改进计划
在这种情况下,即便系统监测到有回传的流量,除非将这些信息解密、仔细审查,否则根本没办法判断哪些流量携带着异常的监听信息。所以,中国每年的芯片进口额3000多亿美元,远超排名第二的原油进口额,最大的危害不在于“卡脖子”,也不在于多花外汇,而在于把整个社会信息系统众多关键节点的终极控制权交了出去。你以为自己花钱请了个听话的管家,而实际上,你请的是包藏祸心、随时可能罢工、甚至叛变的两面人。唐文宗时期甘露之变,宦官不再听命于皇帝(纪录片《大明宫》剧照)
2
阴谋论,还是现实威胁?
也许你会认为,我在前文中对进口芯片的描述,有几分阴谋论的味道。现在经济和贸易全球化,各国你来我往,对别人怎么连基本的信任都没有呢?然而考虑到芯片没有现实可行的安全性检测手段、有响应远程控制指令的潜在风险,以及芯片在信息社会中的关键地位,我们有必要对进口芯片保持比一般商品更高的警惕性,否则就是拿自身的安全开玩笑。目前,美国在全球芯片设计领域具有绝对优势,占据了53%的市场份额,同时美国资本控制着荷兰、韩国、台湾地区的多家芯片产业链相关企业。2017年全球上游芯片设计市场占比(数据来源:前瞻产业研究)然而,德不配位,以美国为首的“五眼联盟”,却凭借信息霸权优势留下斑斑劣迹。2020年10月13日,中国外交部发言人强调,“五眼联盟”是全世界最大的情报组织,一个情报组织现在以打击网络犯罪为由,公开要求电信企业在产品中安装‘后门’,其真实目的到底是打击犯罪还是搜集情报,这是一个需要他们回答的问题。考虑到“五眼联盟”中美国曾在全球范围实施大规模、无差别的网络监控,国际社会有理由对“五眼联盟”的真实意图保持警惕。五眼联盟:全世界最大的情报组织
而说到美国的网络监控,就能让人想到2013年6月起,美国中情局(CIA)前职员爱德华·斯诺登曝光的一项代号为”棱镜”的秘密项目,史称“棱镜门”事件。这是由美国国家安全局牵头、众多美国企业参与、自2007年起开始实施的绝密电子监听计划,可以接触到大量个人聊天日志、存储的数据、语音通信、文件传输、个人社交网络数据。斯诺登和“棱镜门”事件
其中针对中国的大规模网络进攻,把中国党政军机关列为目标,还入侵了清华大学的主干网络和华为公司网络。“棱镜”项目:德国总理默克尔的手机也曾被监听
针对这场美国有史以来最大的监控事件,美国政客摆出一副恬不知耻的态度。
美国前总统奥巴马辩称,情报机构的工作是“为了更好地认识世界”;前国务卿克里则辩称,监控是出于国家利益考虑,“各种各样的情报对维护国家安全都有好处”。他们宣称对“盟国”进行监控在国际关系领域“并没有什么不寻常”。
2019年,美国国务卿、前中央情报局(CIA)局长蓬佩奥谈CIA如何训练特工时称,“我曾经是一名CIA局长,我们撒谎、欺骗、偷盗,我们还有完整的培训课程……”
蓬佩奥:我们撒谎,欺骗,偷盗(图片来源于网络)
可见,对于美国政客来说,根本不知道道德和秩序为何物。那么在“棱镜”项目以外,美国政府会不会有更大规模的芯片后门植入项目,以便于在平时日常监听、窃取信息,在与他国爆发大规模冲突时远程瘫痪敌国的信息系统呢?在下一个“斯诺登”出现之前,我们很难找到这一项目存在的直接证据,但是防人之心不可无,我们可以基于合理的基本假设进行推理。可怕的芯片后门(图片来源于网络)
基本假设是:当对手已经使用明面上、高成本、高风险的手段对你进行攻击时,在收益相近甚至更高的前提下,他不会放过暗地里、低成本、低风险的手段。如果你认同这个基本假设,请继续看下面的推理。为了遏制中国崛起,美国加紧了在亚洲的军事布局,不时进行军事挑衅,同时通过科技战,企图扼杀中国的科技领军企业、打断中国产业升级进程。这些都属于明面上、高成本、高风险的手段,往往杀敌一千自损八百,弄不好还搬起石头砸自己的脚。既然这些手段都已经采用了,基于以上基本假设,由美国政府出面牵头各芯片设计企业、在芯片中植入后门,是暗地里、低成本、低风险的手段,平时可以为监听和窃密提供方便,在双方爆发大规模冲突的情况下,可以远程瘫痪对手的信息系统,破坏对手原本正常运行的社会生活和社会秩序,这种手段性价比太高了,显然不会被美国政府放过。这就意味着,如果中美爆发军事冲突,而你的手机、电脑、路由器等用了美国芯片的话,很可能一瞬间被KO掉。你可能会问,我一介草民,又没有掌握什么机密,会遭此厄运吗?从成本收益比的角度考虑,专门安排人力监听你,应该还不至于,毕竟一个特工的薪水还是挺贵的。但是无差别地发送后门激活指令,将你的设备干掉,不用费什么劲,却能带来可观的破坏和混乱,所以我们无法忽略美国政府进行这种操作的风险。芯片的两面:既是日常的得力助手,又是潜在的内鬼叛徒当然,在双方最终摊牌之前,这种情况应该不会发生。大规模瘫痪对手的信息网络,只有配合军事手段,迅速将对手击溃,才会有意义。和平时期滥用,给对手造成的打击有限,对手有足够时间恢复元气,反而会因此暴露自家芯片的后门,相关企业以后就别想再卖芯片了。所以我们平时是感知不到这些芯片后门存在的,但是居安思危是中华民族的优良传统,平时提高警惕积极备战,战时才可能安全度过。
3
美国人歇斯底里,在乎的是未来信息系统的终极控制权
当下,我们正处在波澜壮阔的信息技术变革时期,5G、WiFi6技术的应用,高速率、低延时、大连接的网络特性,为万物互联提供了基本条件。再叠加上人工智能技术的倍增放大,构成了未来信息系统的雏形,这完全是颠覆性的变革。面向“万物互联”时代的5G和WiFi6
试想未来的工业设施、汽车、家用电器……遍布各处的传感器将这些设施设备的各种状态参数上传汇聚、而我们可以通过物联网向这些设施设备发出控制指令……这是多么强悍的超级能力!用好了,能带来生产力的极大解放和社会财富的爆发式增长,但是如果在万物互联时代,我们仍然大量依赖进口芯片,就相当于把身家性命都押在别人提供的底座之上,底座一晃,地动山摇!举个例子:未来一旦实现汽车的自动驾驶,以及各种姿态的远程控制,一旦让对手通过芯片掌握了汽车的终极控制权,那么对手就有可能给所有汽车发出指令:加到全速给我往前冲!这种情况一旦发生,将会造成极其惨重的伤亡和经济损失!通过车辆网攻击汽车,让汽车全速相撞,车水马龙的马路瞬间将沦为人间炼狱(图片来源于网络)
早在2010年,美国曾利用Stuxnet病毒攻击伊朗的铀浓缩离心机,这种病毒能够突然更改离心机中的发动机转速,这种突然的改变足以摧毁离心机运转能力,并且无法修复。
目前,大多数工业设施、汽车、家用电器等设备,在使用过程中不会联网,除非使用卫星等高难度的手段传输信号、激活这些设施设备控制芯片中的后门,否则想远程操控、攻击这些设备,还没那么容易。
到了万物互联时代,各种工业设施、汽车等可以通过5G网络接入物联网,而家用电器等在局部使用的设备,则可以通过WiFi6接入物联网。
其中一些设备,还同时具备接收卫星信号的功能,芯片后门激活信号和远程控制信号有了更多传输途径,导致这些设施设备被攻击的途径进一步增多、后果进一步放大。
概括起来,就是由芯片控制并实时联网的设备,从以前的电脑、手机、智能手表等少数设备,扩展到了智能汽车、智能家居、工业设施等各种各样的物品,这就是“万物互联”的含义。
一旦各种物品中的芯片后门被远程激活,并且挟持这些物品发动叛变,那么“叛军”的数量和破坏力将远超以往。
这意味着,芯片所承载的终极控制权,其能量将得到数倍、数十倍甚至百倍以上的放大!
万物互联在放大生产力的同时,也在放大远程攻击的潜在后果
美国司法部长巴尔就提到,中国5G的领先会让美国失去主导世界的权力,5G技术处于未来技术和工业世界的中心,中国已在5G领域处于领先地位,这个领域如此重要,美国必须破坏中国5G的建成。中国产业升级的方向有很多——生物科技、新材料、航空航天、电子信息……而美国唯独在电子信息领域对中国的打压,表现得如此不遗余力、歇斯底里,究其根本,还是因为电子信息产业,尤其是芯片产业,涉及终极控制权,在美国的视角看来,这意味着信息霸权。将中国机构列入实体清单,美国撕破一切伪装和粉饰,赤膊上阵意图扼杀中国高科技力量对于谋求维持全球霸权、到处惹是生非的美国来说,如果不能通过芯片向对手安插耳目、植入间谍,不能保留随时在对手背后捅刀子的能力,不能维护对于对手的终极控制权,就会缺乏安全感,就认为别人对自身的安全构成了威胁。
这大概就是美国将中国的众多电子信息企业拉入“实体清单”时,宣称这些企业“威胁美国国家安全”的含义——“谁挡了我横行霸道的路,谁就是在威胁我的安全”。
为大约120个国家提供通讯加密设备的瑞士加密公司Crypto AG,
也被美国中央情报局(CIA)和德国联邦情报局秘密收购并用来搞窃听,
可见美国的所谓“国家安全”之手伸得有多长!
4
芯片产业适合大干快上,夺取终极控制权
芯片产业,尤其是芯片设计产业,以及操作系统、基础应用软件产业的背后,绝不是一般商品那样的全球分工合作与竞争,也不仅仅是“卡脖子”能力和高端产业、高额利润的争夺,而从根本上来说,是终极控制权的争夺。对于志在走向民族复兴、恢复巅峰荣光的大国来说,并不是每个高端产业都必须拿下。但是芯片产业,连同涉及终极控制权的相关操作系统、软件产业,是高端产业中的兵家必争之地。同时芯片产业又具有明显的规模效应和赢者通吃的特点——同一领域的第一名可以大鱼大肉,第二名只能喝点汤,第三名以后往往处于持续失血状态。技术的突破和生态链的培育,对于芯片产业链的发展都必不可少。芯片产业,赢者通吃,不争则已,要争就争第一
这也决定了,芯片产业和终极控制权的争夺,只能是超级大国之间的游戏,中小国家只能在大国的夹缝中站队,只能依附于某个大国,从中分一杯羹,而很难形成独立完整的芯片产业循环和生态体系。随着中国逐步成为全球最大的经济体和最大的消费市场,芯片产业主要在中国本土布局,或者由中国资本控制在全球分工布局,才是长期的趋势和稳定平衡状态。而美国作为芯片产业的开创者,目前还保持着先发优势,如果没有合适的契机,想要突破这种先发优势,去实现新的稳定平衡,将要付出更大的成本和代价。中国发展芯片产业的最大意义,在于将终极控制权掌握在自己手里长期以来,中国的芯片产业、操作系统和基础应用软件都处于“吊着一口仙气”的状态——为了核心要害部门信息系统的终极控制权不落到别人手上,不能放弃这些产业;但是在技术上没有做到领先,同时规模太小和生态链不完善,导致市场竞争力偏弱,很多企业依赖政府采购和补贴输血。考虑到核心要害部门信息系统的终极控制权,涉及“要钱还是要命”的问题,这些输血是值得的、有必要的。但是对于广大民用领域,就面临两难选择:不用技术先进、生态相对完善的进口芯片,可用性就会受限,具体应用和业务可能就要落后;用了进口芯片,就会将应用和业务的大厦建立在别人提供的地基、底座之上,终极控制权也就落入他人之手。中国企业设计的龙芯3A系列处理器,已经用于北斗导航系统
随着5G、WiFi6、物联网、人工智能等新技术对于社会信息系统的重塑,尤其是万物互联的深刻变革,给了中国芯片产业一个直道超车的机会。中国在5G技术上的领先,也让美国尝到了两难选择的滋味:不用中国5G技术,就会面临建设成本高昂、技术指标落后、在具体的应用和业务上落后的局面,尤其是工业互联网的建设将全面落后(好吧,虽然美国已经没剩多少工业……);上了中国5G的“贼船”,又担心信息系统的终极控制权被中国人分走。特朗普:5G竞赛是一场美国必须赢的比赛
同时特朗普政府对中国芯片产业链的“卡脖子”和断供,在新技术革命以外的成熟芯片领域,为中国芯片产业增加了额外的挑战和机遇。芯片产业是个不干则已、要干就大干快上的产业。政府采购和补贴的输血,维持核心要害部门的芯片供应和芯片产业链最低限度的运转,虽然无法让芯片产业一飞冲天,却也不会因此浪费太多的资源。失血最多的情况是,芯片产业的规模做得很大,但是仍然无法做到领先(行业前两名),这对于夺取更多信息系统的终极控制权是有利的,但是也会使芯片企业处于持续掉血的状态。光刻机的突破,是中国芯片制造的关键
所以,我并不认为现在政府和社会资本对于芯片产业的天量投入是“大跃进”,这反而能缩短从维持最低限度运转到干翻竞争对手、跻身头部的过程。尤其是在中美摩擦加剧的大背景下,中国芯片产业每发展一点,美国本土以及美国资本控制下的芯片产业就被吃掉一点,此消彼长的效应非常明显,有利于加快中美经济体量和综合实力对比的逆转。同理,把中国人的信息系统终极控制权牢牢抓在自己手中
长期来看,大干快上发展芯片产业是投入低、收益高的方式,有利于尽早解决“卡脖子”问题,尽早享受头部芯片企业的超额利润,更重要的是,将芯片所承载的终极控制权掌握在自己手上。对于我们个人而言,可以为中国芯片产业发展、也为将终极控制权掌握在自己手上,尽自己一份力量。可能的措施包括:(1)优先保证自己工作、生活的需求,在能满足自己工作、生活需求的前提下,以及在性价比相近的情况下,优先选购采用国产芯片比例较高的产品。(直接掏钱,这是最简单粗暴的支持方式了)(2)在使用国产芯片相关产品的过程中,发现的各种问题、意见建议及时通过客服、后台、论坛等方式,向厂商反馈、吐槽,这有利于国产芯片功能和生态的完善,让这些产品越来越好用。(有些问题不是光有钱就能解决的)(3)可以找一些免费的网课来学习,包括Linux操作系统的操作、编程基础知识等,目前已知的国产操作系统都基于开源的Linux内核,而国产操作系统、基础应用软件也是国产芯片生态的一部分。(4)高考或者考研时,积极填报芯片产业相关专业(例如电子、计算机、软件、数学、物理、化学、化工等),毕业后从事相关行业工作,在接下来中国芯片产业大发展的黄金十年里有所作为。给你送个彩蛋我要开始恰饭作为筑牢信息安全底座的典范,华为自主研发、设计的数据中心高性能处理器——鲲鹏920,已经上线华为云5G时代,所有的应用都在走向云化,手机、平板等端侧基于ARM架构,鲲鹏也是基于ARM架构,云、端同构后性能可以提升40%,这是鲲鹏与x86架构相比的天然优势同时,华为云开通了公司注册、代理记账、商标注册、域名注册、网站建设(定制建站/云速建站)等模块,为中小企业提供一站式服务,为广大中小企业赋能!购买鲲鹏云服务器计算资源、华为云的其它服务,或者到华为云学院免费学习相关IT课程,请长按识别以下二维码,或者点击左下角“阅读原文”,注册华为云账号
作者简介:晴哥,爱较真的理工直男,直到天荒地老,直到大唐药丸……

版权声明