网络实验室

 找回密码
 注册账户
查看: 3756|回复: 0

美国封杀华为无望 全面测试或成唯一出路

[复制链接]
admin 发表于 2012-10-10 23:03:24 | 显示全部楼层 |阅读模式
[导读]由于目前中国制造的数量太过巨大,因此美国想要完全放弃同中国有关的网络通信设备几乎是不可能的任务。即便是思科和朗讯这样的通讯设备巨头也不得不从中国采购部分零部件。

腾讯科技讯(汤姆)北京时间10月10日消息,据国外媒体报道,美国众议院情报委员会(House Intelligence Committee)在日前发布的一份报告中建议,美国公司应该避免购买华为和中兴这两家中国公司的设备,因为它们的设备可能被用于间谍活动。对此,美国部分网络安全专家认为,在如今的全球经济气候下,美国政府想要完全封杀华为和中兴几乎是不可能的任务,他们唯一的办法便是对华为和中兴销往美国的产品进行更全面的软硬件测试,。
以下是文章主要内容:
在经过将近一年的调查后,美国众议院情报委员会得出结论,中国华为技术有限公司和中兴公司对美国国家安全构成威胁,政府机构应避免购买这两家公司设备。
对于情报委员会所发布的这份报告,华为当地时间周一在一份辩护声明中表示,美国众议院情报委员会历经11个月的调查报告中,未能提供清晰准确的信息或者证据证明该委员会言辞的合理性。该报告似乎是预先设定了结论,然后通过众多流言、猜测以及无端指责等才证明其结论。
中兴全球事务总监David Dai Shu则表示:“中兴建议美国众议院情报委员会将这一调查范围扩展到所有在中国生产通讯设备的厂商,包括一些西方供应商。只有这样,才能完全保护美国的通信设备安全和国家安全不受侵害。”
David Dai Shu的这番言论也无不道理,目前绝大多数美国人手中所使用的iPhone都是Made In China,而按照美国众议院情报委员会的说法,人们只有拿起锥子砸烂这个东西才能最好的体现出自己的爱国精神。
进退两难
事实上,有关中国电信(微博)设备供应商华为可能对美国国家安全构成潜在威胁的担忧已经不温不火的持续了一段时间。而如今,美国众议院情报委员会发布的这份报告无疑让这种担忧陡然升温,并将华为和中兴推至风口浪尖。该委员会在报告中建议美国企业和政府机构避免购买这两家公司的设备,不过,由于目前中国制造的数量太过巨大,因此美国想要完全放弃同中国有关的网络通信设备几乎是不可能的任务。
ZKreseach分析师泽斯-克拉瓦拉(Zeus Kerravala)认为:“如果美国人决定禁止一切打上了中国印记的网络设备,那他们很快就将无路可走,因为即便是目前,思科一直拒绝透露自己从中国进口的零部件数量,那可以肯定的是,思科至少从iPhone的代工厂商富士康处进口了不止一种型号的零部件。
“不仅仅是思科,几乎每个大型的美国通过公司都会从中国进口零部件。”克拉瓦拉说道。
不过,如果美国企业想要开始全面“去中国化”,停止从中国进口零部件或许仅仅是个开始而已,因为美国企业甚至要开始考虑人员方面的问题。思科目前已在全中国70个城市设有超过200个“Networking Academies”,自开校以来已培训了超过27000名学生。其中,大部分人目前都在思科工作。
“如果你真的那么疑神疑鬼的话,你或许需要停止使用任何中国的基础设施,甚至需要停止雇佣中国毕业生。”克拉瓦拉补充道。
平心而论,华为和中兴的确同中国政府有着更为紧密的联系。1987年,前中国人民解放军军官任正非创建了华为公司。从那以后,这位军事技术研究人员一直掌管着这家公司,且从来没有接受过西方媒体采访。而且,华为公司所有权一直含糊不清。美国机构已经多次阻止了华为在美竞购活动,澳大利亚方面则拒绝让后者参加全国宽带网络项目建设。
不过,在美国众议院情报委员会提交的报告中没有直接证据显示华为和中兴正在从事间谍活动,只是表示这两家公司不愿意接受调查。该委员会似乎也十分为难,一方面他们面临着被扣上“贸易保护主义”帽子的威胁,另一方面又面临在放弃华为和中兴后国内通讯设备市场会开始向高成本、低技术的方向发展。
唯一出路
Gartner分析师约翰-佩斯托尔(John Pescatore)表示,目前最好的办法便是,对这两家公司提供的产品进行更多的测试。他指出,华为和英国NSA(相当于政府通讯总部)联合设立了一个网络安全评估中心来深入测试所有华为在英国地区销售的产品。此外,中国科技企业NSFocus的产品在销往国际市场之前也必须经过应用程序安全测试公司Veracode的检测。
“如果我要卖给你一些东西,首先我需要证明我的东西是安全的。就比如,我们不会让一个没有护照的人进入到我们国家。每个人对彼此相互信任,且每个人都对其进行监督。但你不能毫无征兆的就突然说‘我不信任这两个公司’。”佩斯托尔说道。
事实上,美国众议院情报委员会并没有忽视测试这些设备的可能性,但他们认为这一做法有些不切实际。
情报委员会在报告中这样写道:“出于技术和经济方面的考虑,华为和中兴所提出的‘项目评估’方案并没有人们想象的那么实用。事实上,这个项目甚至可能会为人们造成一种虚假的安全感,一个不完整的、有缺陷的评估将带来……”
“从一个复杂的产品中发现和消除所有漏洞的工作量是巨大的,如果我们考虑到部分产品的漏洞是被刻意插入的话,这一任务就变得几乎不可能完成了。”
专注于网络安全的SANS学院主管阿伦-帕勒(Alan Paller)则认为,尽管通过第三方进行硬件和软件测试是一个艰巨的任务,但从长期的角度出发,这似乎是唯一的解决办法。
“唯一的出路便是在测试和防御方面投入重金,这总比单纯的抵制部分公司的产品并假装自己无懈可击更好”帕勒补充道。
您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

黑屋|存档|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2024-3-29 06:41 , Processed in 0.054191 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表