色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

我國須建立對國外設備的安全審查制度

電子工程師 ? 來源:網絡整理 ? 作者:佚名 ? 2018-02-16 09:42 ? 次閱讀
關鍵詞: 思科 , 華為 , 中興 , 網絡信息安全

時針轉回至10月8日,美國國會發布報告稱華為、中興可能對美國國家安全構成安全威脅,并警告美國公司不要與這兩家中國公司有業務往來。
隨后披露的美國白宮調查結果對這種指控進行了有力的回擊:沒有明顯證據表明華為替中國政府從事間諜活動。但是這份調查報告仍表示,華為中興的設備可能存在被黑客利用的漏洞,從而對美國的網絡基礎設施造成危害。
一時間,華為中興“安全門”事件使得網絡信息安全再次成為業界討論的熱門話題
沒有絕對的安全
其實,沒有一家設備提供商的設備是絕對安全的。
在美國眾議院特別情報委員會的報告中寫到,網絡給美國國家安全以及經濟利益所帶來的威脅是一個不可規避的具有優先級的威脅問題,基于這樣的考慮,所以建議相關公司避免選用華為中興的設備。
然而,采用了本土設備的美國網絡基礎設施架構就安全了嗎?答案顯然是否定的。
作為世界上最早建立和使用計算機網絡的國家,美國一直將信息安全擺在美國國家安全戰略的高度。然而,層層保護的美國信息安全體系還是遭到攻擊。2010年11月,維基解密網站公布數十萬份美國外交機密文件。美國在人們心目中樹立的強大的安全保護體系印象瞬間土崩瓦解。
而且這一事件的發生并沒有使得美國的安全體系變得更為強大。維基解密網站繼續公布和美國相關的文件。最近的是在10月25日,維基解密網站當地時間25日開始公布新一批的美國國防文件,數量達100多份。
信息安全專家、中國計算機學會常務理事、北京啟明星辰公司首席戰略官潘柱廷在接受記者采訪時表示:“所有的計算機和網絡相關產品都存在漏洞,沒有一家企業能夠采用相應的技術和產品來證明自己的產品是絕對安全的。”
即使美國企業思科提供的設備同樣存在諸多安全漏洞。潘柱廷向記者表示:“思科的交換機曾經發生過漏洞,造成了很大的信息完全問題。不管是后門也好,漏洞也好,都會對網絡和信息安全產生巨大威脅。”
2010年7月,思科向用戶發出緊急通告稱,其CDS系統發現了嚴重的安全漏洞,攻擊者能夠利用這些安全漏洞任意篡改用戶密碼代碼。而今年7月11日,思科在其在官方網站上發布公告,旗下高端網真產品線軟件出現漏洞,有被人窺視的風險。
而且由于思科產品漏洞引發的網絡故障不勝枚舉。思科產品最近一次發生大面積故障是在一個月前,2012年9月20日,著名電信運營商AT&T的部分大客戶在亞特蘭大的ME業務出現故障,部門區域電話/互聯網中斷長達3小時,造成網絡中斷的原因,就是思科的核心路由器7600出現了故障。
而思科的設備在中國出現大面積故障的情況則可以追溯到2005年7月12日。當時,承載著200萬用戶以上的北京網通ADSL和LAN寬帶網,突然大面積中斷,事故大約影響了20萬北京網民。
甚至連安全企業RSA也在去年遭遇黑客攻擊。報告稱,RSA被一種業內稱之為高持續性威脅的復雜網絡攻擊,會導致一些秘密信息從RSA的SecurID雙因素認證產品中被提取出來。RSA客戶包括一些大軍事機構、政府、各種銀行及醫療和醫保設備。同樣,安全廠商賽門鐵克也曾發生過用戶數據泄露的事件。
可以看到,即使是安全廠商也不能保證他們的設備便是完全可靠的。
那么在全球使用最為廣泛的微軟Windows操作系統和Office辦公軟件安全嗎?答案也是否定的。國外媒體報道,一直以來,對于大多數消費者和企業用戶來講,微軟Windows操作系統的安全都是一個噩夢。為了確保企業使用Windows操作系統的安全性,包括賽門鐵克、邁克菲、趨勢科技在內的安全廠商都推出了豐富的解決方案。
而如今,網絡安全已經從固網延伸至智能終端上。去年三月初,Android出現一系列的惡意應用軟件,這些應用軟件可竊取用戶數據和未得手機主人確認許可下“撥出”電話或發昂貴的短信。由于該問題在技術上沒有找到好的解決辦法,谷歌Android官方應用商店不得不宣布將56款包含木馬的手機應用下架。
網絡戰時代來臨,信息安全提至國家層面
繼陸地、海洋、天空和太空之后,戰爭已經進入了第五空間:網絡空間。美國總統奧巴馬已經宣布,美國的數字化基礎設施屬于“國家戰略資產”,并任命微軟的前安全總管霍華德·施密特(Howard·Schimidt)作為網絡安全總指揮。2010年5月,五角大樓成立了一個新的網絡司令部(Cybercom),擔任領導的是國家安全局局長基思·亞歷山大(Keith·Alexander)將軍,他的任務是開展“全方位”行動——以保衛美國的軍事網絡和攻擊他國的系統。
網絡戰會是什么樣?負責反恐和網絡安全的白宮前幕僚理查德·克拉克(Richard Clarke)在他的書中設想了十五分鐘之內造成的災難性破壞。計算機病毒讓軍方的Email系統癱瘓;造成煉油廠和輸油管道爆炸;空中交通管制系統癱瘓;貨運和城市鐵路列車出軌;金融數據被涂改;美東電網斷電;軌道衛星運轉失控。隨著食物緊缺,資金鏈斷裂,整個社會很快分崩離析。最糟糕的是,攻擊者的身份一直成謎。
由網絡安全公司McAfee發表的“虛擬犯罪報告”稱,這一切已經從科幻小說變成了現實。該報告警告說,網絡攻擊對國家的基礎設施有“破壞性的”影響,電網、供水系統和金融市場都處在危險之中。
因此,近年來,美國對網絡安全的研究和實踐已經處在全世界非常前沿的位置。“所以,華為中興事件不是孤立的,而是美國對網絡安全、網絡戰爭的持續性思考和實踐背景下做出的動作。華為中興事件不僅僅是一種慣性的主動防御也更具有美國先發制人的意味。”業內專家分析。
美國已經成為最為積極和深度使用網絡戰的國家。據了解在過去數年伊朗的核工業網絡和核心設施持續遭遇到來自網絡病毒的攻擊和破壞便是美國主導的。2012年6月,美國和以色列官員最終承認和證實,雙方對伊朗采用了網絡戰武器(Stuxnet、Duqu、Flame病毒)。Stuxnet病毒又稱為“震網”病毒,一直潛伏在伊朗核設施中所使用的西門子設備,該病毒已經輾轉侵入核設施離心機的工業軟件,長達一年沒有被發現,感染了伊朗至少6萬臺計算機。
安全專家分析,“震網”病毒不像普通的病毒木馬,需要非常專業的專家和資金投入才能研發出來,可以說是美國精心制造的網絡武器。專家提醒,美國可能還擁有更多的網絡武器,有些可能早已潛伏進美國之外的各種設備中,等待喚醒。
而我國一旦遭遇“網絡戰”,或將造成非常嚴重的后果。這是因為,我國的網絡基礎設施大部分依賴思科、微軟和英特爾美國企業提供。
據了解,思科占據了中國電信163骨干網絡70%以上的份額,把持著163骨干網所有的超級核心節點和絕大部分普通核心節點;更是占據了中國聯通169骨干網80%以上的份額,把持著所有超級核心、國際交換節點、國際匯聚節點和互聯互通節點。與此同時,我國的計算機系統等設備幾乎全部采用英特爾的芯片,而操作系統和辦公軟件則依賴微軟提供。
更嚴重的是,在密碼后門、加密算法及協議設計等方面,思科IOS系統卻有著鮮為人知的缺憾和威脅。2010年的黑帽大會上,IBM互聯網安全系統公司的研究人員Tom Cross論證說,黑客可輕易的利用思科IOS操作系統中的后門,對路由器進行管理配置,進而將整個網絡置身于未知的風險中。
而且在現網思科路由器產品中,使用的乃是上世紀70年代的加密算法DES(數據加密標準)。這種算法是1972年由美國IBM公司研制確定的,并已經被多次證明不再安全,即使一臺普通的PC機,也能夠在10分鐘內完成DES算法的破解。
不僅如此,思科在協議報文的認證中,使用的也是DES算法,而這種極易被破解的算法,很容易造成用戶密碼的泄露,進而對用戶安全造成威脅。
帶有如此硬傷的網絡設備,正在維系著中國現網的運轉,由此不難想象,我國網絡安全已然到了緊要時刻。
潘柱廷指出:“中國的骨干網的接入設備大部分采用是的思科的設備,思科是目前世界上網絡設備主要廠商之一,掌握著核心技術,而一旦發生安全問題,中國的信息網絡會全面癱瘓,后果不可小覷”。
因此,華為中興“安全門”事件也發出警示:我國政府必須把信息系統安全問題提到關系國家安全和國家主權的戰略性高度。
據了解,“9·11”之后,美國政府很快設立了專門的總統網絡空間安全顧問,就信息安全問題向總統直接匯報。對照我國,一直以來,而中國的信息安全則是由信息安全部門負責。
中國計算機學會秘書長、CCF YOCSEF創始人杜子德表示:“中國在國家安全上,應該學習美國,重視中國的網絡和信息安全問題。”
中國科學院院士倪光南則表示:“信息安全關系到一個國家的信息主權問題,我們必須自己掌握。”
建立對國外設備的安全審查制度
可以看到,網絡信息安全已經成為國家安全的核心內容和關鍵要素,并日益成為整個社會安全的基礎。因此,專家呼吁,保障通信安全應建立審查制度,從設備采購為始,對設備進行嚴格的審查,以長期監管維護為終,進行系統的定期審查,才能保障中國網絡信息安全。
目前,華為的網絡設備也被大規模運用在歐洲主流運營商中,便是基于華為和政府以及運營商之間的信任。
例如,在英國,政府與華為達成協議,采取了初步措施來解決問題,建立了擁有獨立管理權的信息安全評估中心(CSEC)。CSEC獨立管理對華為在英國部署的電信基礎網絡設備和軟件的安全評估,并將評估的結果提供給英國的運營商和政府。英國政府的目的是試圖減少華為在英國關鍵的電信基礎網絡中部署的產品帶來的威脅。
微軟為了表明系統的安全性,也與多個國家的政府簽署源代碼授權查看條約。例如,我國早在2003年便成立了中國信息安全產品測評認證中心源代碼查看實驗室,通過協議規定的方式查看微軟公司Windows操作系統的源代碼,進行信息安全方面的研究。
潘柱廷建議,可由中國信息安全測評中心出面,參照調查微軟的方式,查看思科設備的源代碼并存檔。
此外他建議:“參照英國等國家的做法,要求思科遵循國際通用準則,由第三方機構做出評測,并提交安全報告。”
據了解,這個國際通用準則被稱為“信息技術安全評價通用準則”(The Common Criteria for Information Technology security Evaluation,CC)。CC已經成為國際主流的安全評價標準,被多個國家應用。
潘柱廷表示:“我們并不主張中國政府效仿美國國會的做法,而是希望能夠積極引入第三方測評工作,保證我國信息系統的安全。”

來源:通信產業網

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關推薦

    的成因及其應對策略

    現象解析在電子制造領域,錫是一種常見的物理現象,表現為在錫質表面自發生長的細長晶體。這些晶體類似于晶,能在多種金屬表面形成,但以錫、鎘、鋅等金屬最為常見。錫的形成對那些選擇錫
    的頭像 發表于 01-02 14:06 ?92次閱讀
    錫<b class='flag-5'>須</b>的成因及其應對策略

    Altium 365解決方案解鎖高效設計審查之道

    大量的工程設計審查:無論是在項目的前端還是在制造的后端,每一個環節都需要反復核查。
    的頭像 發表于 12-20 15:56 ?226次閱讀
    Altium 365解決方案解鎖高效設計<b class='flag-5'>審查</b>之道

    工業機器人日常維護保養秘籍:設備點檢制度助力高效運行

    工業機器人點檢維修管理制度對提高運行效率和可靠性至關重要,需要定期進行點檢和維修。日常保養包括清潔、潤滑維護,關鍵部件檢查、系統檢查與校準,安全防護與操作規范等。
    的頭像 發表于 12-10 09:53 ?308次閱讀
    工業機器人日常維護保養秘籍:<b class='flag-5'>設備</b>點檢<b class='flag-5'>制度</b>助力高效運行

    高性能日本進口設備專用380V變200V變壓器,實現安全降壓

    《高性能日本進口設備專用 380V 變 200V 變壓器:安全降壓的核心利器》 在電子設備的全球化應用浪潮中,日本進口設備以其精湛的工藝和卓越的性能在眾多領域備受青睞。然而,由于日本與
    的頭像 發表于 11-18 09:21 ?235次閱讀
    高性能日本進口<b class='flag-5'>設備</b>專用380V變200V變壓器,實現<b class='flag-5'>安全</b>降壓

    樂鑫USB方案設備互聯傳輸,豐富的外設支持應用

    啟明云端/01樂鑫USB方案USB是一種通用的總線標準,用于連接主機和外部設備。樂鑫USB方案為用戶提供了方便快捷的設備互聯和數據傳輸方式。樂鑫SoC通過將USB作為標配外設之一,提供
    的頭像 發表于 11-14 01:00 ?336次閱讀
    樂鑫USB方案<b class='flag-5'>設備</b>互聯傳輸,豐富的<b class='flag-5'>外設</b>支持應用

    網絡安全新挑戰:高效管理國外IP節點以保障數據安全

    隨著全球化的深入發展,跨國企業在全球范圍內部署國外IP節點已成為常態,這不僅提升了業務的靈活性和可擴展性,同時也帶來了新的網絡安全挑戰。高效管理國外IP節點,確保數據安全,已成為企業不
    的頭像 發表于 10-10 08:17 ?293次閱讀

    為什么外設要通過接口與CPU相連

    外設與CPU之間的連接是計算機系統中一個非常關鍵的部分。外設(Peripherals)是指除了CPU、內存和硬盤之外的所有設備,如鍵盤、鼠標、打印機、顯示器等。這些設備需要與CPU進行
    的頭像 發表于 09-30 14:10 ?1090次閱讀

    接口芯片是cpu與外設之間的界面嗎

    接口芯片可以被視為CPU與外設之間的界面 。它起到了橋梁的作用,連接CPU和外部設備,確保它們之間的數據能夠正確、高效地傳輸。 接口芯片的主要功能包括: 數據緩沖 :由于CPU與外設之間的數據傳輸
    的頭像 發表于 09-30 11:37 ?292次閱讀

    安全、快速、靈活:國外短效代理在數字時代的應用與挑戰

    在數字化浪潮席卷全球的今天,網絡已成為人們生活中不可或缺的一部分。然而,地域限制、網絡延遲、隱私泄露等問題卻時常困擾著廣大用戶。國外短效代理以其安全、快速、靈活的特點,在數字時代中發揮著越來越重要的作用。
    的頭像 發表于 09-24 08:00 ?175次閱讀

    低功耗藍牙安全配對外設可能無法與中央器件連接

    電子發燒友網站提供《低功耗藍牙安全配對外設可能無法與中央器件連接.pdf》資料免費下載
    發表于 09-03 11:46 ?0次下載
    低功耗藍牙<b class='flag-5'>安全</b>配對<b class='flag-5'>外設</b>可能無法與中央器件連接

    工業設備安全監測自動告警系統方案

    一、行業背景 隨著我國工業化和城市化的快速發展,各類工業設備在生產中扮演著越來越重要的角色。然而,這些設備在長時間、高負荷運行下,面臨著諸多安全隱患和故障風險。特別是在鋼鐵、化工、采礦
    的頭像 發表于 08-20 13:33 ?236次閱讀

    電子封裝中的錫現象及其控制策略

    (Tin whiskers)是在純錫(Sn)或含錫合金表面自發形成的細長、針狀的錫單晶。這些錫通常只有幾個微米的直徑,但長度可以長達數毫米甚至超過10毫米,從而可能引發嚴重的可靠性問題。以下是關于錫須生長機制、影響因素以及抑制措施的綜合解釋:
    的頭像 發表于 07-26 09:04 ?600次閱讀
    電子封裝中的錫<b class='flag-5'>須</b>現象及其控制策略

    家里聯網設備每天遭受10次攻擊,物聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于物聯網設備安全形勢的報告,該報告研究了物聯網設備
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里聯網<b class='flag-5'>設備</b>每天遭受10次攻擊,物聯網<b class='flag-5'>安全</b><b class='flag-5'>制度</b>建設需加速推進

    微軟OpenAI排他協議遭歐盟額外審查

    近日,微軟與OpenAI之間價值高達130億美元的合作協議再次成為焦點,歐盟宣布將對該協議中的“排他性”條款進行額外審查。此次審查的重點在于微軟Azure作為OpenAI獨家云服務提供商的協議內容,以及這一安排是否對市場競爭構成了不利影響。
    的頭像 發表于 07-04 09:29 ?499次閱讀

    國外設備故障如何快速知曉并進行維護

    現在很多企業都在擴展海外市場,或者將設備賣到國外,或者直接在海外開辦工廠,以實現新的利益增長。設備故障維護是售后服務的重要環節,受到企業的重點關注。傳統的運維模式下,設備故障無從得知,
    的頭像 發表于 02-21 11:04 ?357次閱讀
    <b class='flag-5'>國外設備</b>故障如何快速知曉并進行維護
    主站蜘蛛池模板: 久久精品国产色蜜蜜麻豆国语版| 大陆午夜伦理| 成人午夜精品无码区久久漫画日本 | 亚洲欧美日韩国产手机在线| 俄罗斯大白屁股| 青娱乐视觉盛宴国产视频| 99久热这里精品免费| 美女快播第一网| 97欧美精品大香伊蕉在人线| 老司机福利视频一区在线播放 | 色拍拍噜噜噜久久蜜桃| 不卡无线在一二三区| 日本内射精品一区二区视频| japanese色系free日本| 美女拉开腿让男生桶到爽| 97人妻久久久精品系列A片| 免费xxx成年大片| 99久久热视频只有精品| 免费国产麻豆传| free乌克兰性xxxxhd| 青青青草免费| 国产成人教育视频在线观看 | 嘟嘟嘟在线视频免费观看高清中文| 热九九99香蕉精品品| 二级毛片免费观看全程| 王雨纯羞羞| 娇妻让壮男弄的流白浆| 2020最新国产自产精品| 欧美性爱 成人| 国产高清视频在线播放www色| 午夜免费小视频| 久久精品国产清白在天天线| 99久久精品国产国产毛片| 色爱区综合小说| 精品午夜视频| 日韩欧美高清一区| 久久AV无码AV高潮AV不卡| 狠狠色狠狠色88综合日日91| 果冻传媒 在线播放观看| 国产午夜精品视频在线播放| 国产精品人妻无码久久久蜜桃|