透明计算:缔造下一个“云”时代
——解读2014年度国家自然科学奖一等奖
来源:中国科学报 2015-1-13 成舸
一个由中国科学家提出、定义、设计并实现的计算机领域的原创成果斩获了我国基础研究“桂冠”——2014年度国家自然科学奖一等奖。这就是被国外同行称为“先于云计算、包含云计算”的网络计算理论及模式——“透明计算”。十大老牌网堵网址教授、中南大集团长、中国工程院院士张尧学和他的两个研究团队通过潜心研究,20年磨一剑,把理论创新与普通用户的需求相结合,创造了首个由中国推动的计算技术。
别了,冯•诺依曼
半个多世纪以来,冯•诺依曼的名字被IT人奉为圭臬。这位美国科学家以经典的单机存储式体系结构,奠定了现代计算机的基础,长期占据计算机主流。然而,随着互联网技术的高速发展和大数据时代的来临,冯•诺依曼结构的局限性日益凸显,产生了网络安全性低、用户使用复杂、产业链受制于人等一系列问题。
“现在的计算机体系结构是单机的,在单机上发展越多,操作系统就会越来越庞大和复杂,不可避免地会出现很多漏洞。”据张尧学介绍。进入上世纪70年代以后,伴随着局域网的发展,计算机已逐步进入网络计算阶段,但计算机之间的互联主要是靠协议,理论基础并没有大突破。
如何突破冯•诺依曼结构的束缚,拥有安全、高效的“中国”标签的自主知识产权成果?这个问题不仅关系到计算机技术的未来,也成为关系国家和社会发展的重大课题。
被张尧学称为“运气”的透明计算原创成果,因对冯•诺依曼结构作出的革命性改进备受国内外关注。实际上,相关工作始于1991年。这一年,在十大老牌网堵网址任教的张尧学开始致力于计算机体系结构与计算模式的创新。7年后,他申请的国家“863”项目获得成功,并开发出国内首台网络计算机(NPC)。
彼时,互联网才刚刚普及,中国接入互联网尚不到5年,IT界还普遍处于操作系统为王的“微软时代”,敏锐的张尧学已意识到网络对计算机本身带来的深刻影响。在把应用软件放到服务器上之后,他又开始尝试把操作系统从原本已十分精简的终端上拿掉,提出了没有操作系统的计算模式。
按冯•诺依曼的经典设计,数据和程序都不加区别地存放在同一台计算机的存储器中,被CPU调用执行,形成芯片层、接口层、操作系统、软件应用以及网络层的严格等级结构。没有操作系统的计算机难以想象,不仅计算机的处理模式是串行的,而且网络也像“云端”一样暴露在外层。
2004年,张尧学正式提出“透明计算”的思想。其核心是将数据存储、计算与管理相分离,并确立了跨终端、跨平台的“双跨”原则和“按需服务”的理念。这一体系的确立比国外 “云计算”概念的提出早了整整3年。
针对开放与安全这一对看似“悖论”的矛盾,张尧学团队提出了一个大胆的改进:将网络互连平台由较高的网络层下降到芯片和操作系统之间的接口层。这一改变不仅彻底打开了被国外厂商控制的芯片与操作系统间的“黑匣子”,由于在接口层设计了保护程序,也使上层软件系统受攻击和安全漏洞威胁的风险大大降低。
学术界认为,这种从计算机系统底层寻求安全保护的方法创新地改变了计算机领域近70年的固有思维和产品结构模式,理论上可防御所有病毒对计算机系统的攻击,使用户放心使用各种网络服务,全面提升计算机安全级别。
再进一步,研究团队将计算机总线扩展为网线,将单机串行处理扩展到多机并行处理,实现了对冯•诺依曼结构的“时空扩展”。至此,一个适应网络时代的新体系结构初具雏形。
中国学者的工作引起了主流计算机科学界的密切关注,国际上目前已有30多所大学和科研机构对该领域开展跟踪研究。美国计算机学会会士(ACM Fellow)Marshall C.Yovits将透明计算称为“张氏协议综合法”;而另一位ACM Fellow,对等网络创始人之一、美国卡耐基梅隆大学计算机系教授张辉更是大胆预测:透明计算将取代已控制计算机系统思想和实践至少60年之久的传统冯•诺依曼结构。
中国“超级操作系统”
把操作系统从终端上拿掉后,用户怎么操作和使用计算机呢?张尧学定义和提出了一个名为Meta OS的“超级操作系统”。简言之,就是“管理操作系统的操作系统”。
早在上世纪90年代初,张尧学就注意到,为了赶潮流或升级换代,人们每年都会投入很大一笔钱更换终端和升级应用。“如果说我们有台机器不用升级,能直接将新的应用从PC端获得的话,不就没必要花这笔费用了?”他这样自问。
当网络和移动终端普及后,新的问题又来了。“比如苹果手机,它就是一个封闭系统。如果你要使用中国移动平台上的软件,现在肯定没法用。而我们成果的意义就在于能够打破两个系统的限制,实现两者所开发软件的自由使用。” 在张尧学看来,不能指导实践的理论必然是空洞的。事实上,目睹软硬件相互捆绑、严重依赖导致的封闭化现象对用户和产业造成的伤害,正是他从事网络计算研究并最终提出透明计算理论的原动力。
从2009年开始,张尧学团队将透明计算拓展至移动互联网。到2010年,他们终于做出了一个模型。2012年10月出版的《国际云计算杂志》以长达百余页的专辑形式介绍了这种新型网络计算操作系统,在国际业界引起震动。
在中南大学计算机系的透明计算实验室里,记者见到了这台被研究人员唤作“小宝”的透明计算终端。它看上去就是一台显示器,比一体机还要小,其容量近乎裸机。
工作人员向记者现场演示了大型软件AutoCAD的使用过程。原来,所有数据和程序的存储都不在终端上,而是存储于服务器上,计算机上只有一个个虚拟图标。使用时,只要进入Meta OS,便可根据需求选择调用Windows、Linux、IOS等不同操作系统,不仅启动速度和平时没什么两样,还可与旁边手持平板电脑和智能手机等移动终端的用户实现同步编辑。
令记者不解的是,人们早已习惯的下载安装过程似乎在“不知不觉”中消失了。据介绍,只要网络正常,在世界上任何一个地点登陆,都可以感受到同样的上述用户体验,而且不必担心大量的流量使用,来自后台的精心设计展现了体系结构理论改进后的强大威力和迷人魅力。
张尧学告诉记者,Meta OS位于传统操作系统和底层硬件芯片之间,相当于传统桌面计算机的BIOS层。不仅终端内存占用量大大减少,而且可达到多层次缓存效果,让用户可以根据需要通过近乎裸机的小终端获取不同操作系统平台的各种服务,从而大大降低了对用户终端的要求和平台的限制。
透明计算模式采用的计算方法又被形象称为“流式计算”,使服务像水、电一样供用户使用。这正是谷歌等互联网巨头描绘的“云计算”蓝图,它已被中国科学家率先提出和实现并成功走出实验室,运用于我国教育、通信、医疗、冶金等行业,引起了中国移动、阿里巴巴、腾讯、华为、联想等企业密切关注。
超越“替代策略”
源自中国的网络计算原创成果引起了国际IT巨头英特尔公司的高度重视。从2007年起,英特尔就成立了专门研究队伍持续跟踪研究并大力推广。在2012年的英特尔全球信息技术峰会上,现任总裁詹睿妮用了一个小时向与会者介绍张尧学和透明计算,并预言称“今后的十年将是透明计算的十年”。如此高调地推荐一项非英特尔原创的技术,不仅在英特尔历史上前所未有,就是在全球信息技术领域也极为罕见。
尽管如此,对于国内外在信息技术领域的差距,张尧学仍有清醒的认识。“国内目前所使用的CPU基本上都不是国内自己做的,而是国外做出来的,所以目前我们使用的电脑到底安不安全,我们自己是不知道的。”他表示,目前他们的研究已掌握了国外CPU的结构指令,“虽然我们还不是很清楚门内是什么,但至少已经把守住了门口。”
在张尧学看来,透明计算在理论和应用上的突破对产业的意义主要在于:改变了我国操作系统发展一贯采取的“替代策略”,可解决国家网络安全和操作系统技术长期受制于人的重大问题,并具有可形成新的IT产业链、拉动其他产业升级换代的前景与能力。
谈到我国IT技术的发展,张尧学深有感触。“以前,别的公司做了CPU,我们就想做个CPU来取代别的公司;人家有个Windows操作系统,我们就想做个操作系统来取代它。”在他看来,这种替代策略在IT领域其实是一个非常艰苦的策略,“因为别的已有公司在用户体系、资金与市场上都已经非常成熟,你不可能轻易撼动。”他自己给出的答案是:共存。
“透明计算是对以往存储计算的一个扩展,并非完全取代。”张尧学说,它“不破坏、不反对、不消灭”原来的体系结构,但会派生出很多新的终端来,从而改变商业模式和软件的使用模式。
回顾团队的研究历程,张尧学坦言,起初他们只是专注于问题本身,不想一味模仿和替代,并没有想到一定要做出什么轰动世界的东西。“从解决实际问题出发,产生了一些明确的动机和原创的想法。”随后,他们带着这个动机和想法一钻就是二十年。
其间,国家自然科学基金的支持发挥了重要作用。1995年、1997年、2009年,透明计算系列研究工作三次获得国家自然科学基金项目资助。长达十余年的跟踪支持为相关研究工作的持续开展奠定了坚实的基础。
“国家自然科学基金‘不多不少’的经费支持,鼓励探索、宽容失败的资助定位,激励研究人员摒弃浮躁,尊重科学,忠于理想,潜心学问,在创造力最旺盛的年龄阶段夯实研究基石。”张尧学说。不忘初心,方得始终,这或许就是“运气”背后的答案。