您现在的位置:融合网首页 > 工信 > 其他 >

院士谈美国打击华为:中国亟需安全审查机构

来源:中国新闻周刊 作者:张君荣 责任编辑:admin 发表时间:2012-10-26 11:01 
核心提示:而美国官员坚持认为华为仍然构成威胁,是因为它可以通过软件更新来窃取通信数据,或者在发生冲突时远程关闭设备。对此,方滨兴说,这也是需要用分析来说话的。如果没有确凿的检测结果,那只能说是一切都是臆测的。

当地时间10月8日,美国众议院情报委员会公布了针对中国电信企业华为和中兴“可能对美国带来安全威胁”的调查报告。

10月17日,美国政府发布的最新调查报告则显示,并没有可靠的证据证明华为在为中国政府从事间谍活动。但该报告仍认为,华为存在“危害美国国家安全”的可能,并建议美国公司不使用华为生产的重要电信设备。

贸易壁垒下的“后门阴谋”

作为一家电信设备供应商,华为最主要的产品就是路由器。路由器如何能“危害国家安全”呢?对此,网络安全专家、中国工程院院士方滨兴在接受《中国新闻周刊》专访时指出,“美国这样做所依照的逻辑,实际上是以己推人,他们认为华为的产品会留有‘后门’。”

1997年,美国乔治•华盛顿大学网域空间政策研究所的学者RetoE.Haeni在《信息战导论》一书中写道:由于美国在软件上的绝对优势(如windows、UNIX操作系统),美国政府,或者你可以想象到的其它部门,能够决定所有软件如不设有特洛伊木马程序则禁止出口。当计算机内出现具有“与美国开战”字样的文件或有其它外界的触发时,这些隐藏的程序就会被激活,其结果可以是格式化计算机硬盘或将用户电脑里的文件发给美国中央情报局。

Haeni的这段话,实际上就是美国对网络安全问题保持异常敏感的逻辑依据。方滨兴解释说,一般来说,与电脑软件类似,只要是连在网络上的设备,包括计算机、服务器、路由器等网络上的运行设备,如果留有“后门”,那就会有风险。通过“后门”,可以将网络设备中的信息自动获取,并发送给后台。

实际上,在网络世界“后门”无处不在。而且,“后门”在美国的通信软件等产品中最为常见。比如微软操作系统的“自动更新”功能,正是通过“后门”程序来实现的。几年前,微软在中国对盗版软件实行“黑屏”,就是这方面的极端例子,它所更新的正是黑屏程序,而不是漏洞补丁。

还有智能电网中的远程维护,即在后方控制中心对所有电厂的发电设备运行状况进行实时监控,这也是由“后门”程序来操作的。“只不过,这些‘后门’都是公开的,或告知用户的,或是被用户默许的。这就相当于生产防盗门的厂家在生产的时候给自己多制作了一把钥匙,当生产者有意隐藏、隐瞒他们的这一把钥匙时,钥匙就成了‘后门’。”

尽管在技术上,通过路由器来危害网络安全是可行的,但在实际中,“留后门”这种做法总会暴露,并得不偿失。方滨兴说,上世纪末,有个“奔3CPU序列号事件”,就是英特尔公司在奔腾3芯片中附加了标识CPU个体的序列号,结果被发现了。当时,此事令英特尔名誉受损,其他公司的CPU则趁机挤占了市场。国外还有一家名叫“Rixler”的公司,专门出售微软各款office软件的密码破解程序。而分析他们破解密码的方式可以发现,office是有后门的。再比如,若干年前,美国一家知名公司有一款网络打印机,能将打印过的文件都悄悄复制下来通过网络发送出去。后来,这个打印机的“后门”也被发现了。

可想而知,华为不大可能故意在产品上留有“后门”。因为这样做很难不被发现。“再者,华为路由器的技术体制与美国思科公司的接近,为此思科还与华为打过知识产权的官司。作为技术上仍领先世界的全球最大通信设备生产商,思科应该有足够的能力解剖华为的路由器,就是说,如果华为的路由器有后门,思科公司一定能够分析出来,而不会任其发挥作用。但美国方面(包括思科公司在内)迄今没有给出任何证据,这就说明,华为的路由器没有后门。”方滨兴说。

而美国官员坚持认为华为仍然构成威胁,是因为它可以通过软件更新来窃取通信数据,或者在发生冲突时远程关闭设备。对此,方滨兴说,这也是需要用分析来说话的。如果没有确凿的检测结果,那只能说是一切都是臆测的。

在方滨兴看来,这几年,华为作为民营公司一直坚持走纯商业化道路,谋求在美国上市。因此,在路由器上做手脚,为中国政府从事间谍活动,与它的这一目标不符。

“因此,这更多还是一个贸易战,为竞选而推出的政治战,与技术本身关系不大”。方滨兴说。(责任编辑:admin)

  • “扫一扫”关注融合网微信号

免责声明:我方仅为合法的第三方企业注册用户所发布的内容提供存储空间,融合网不对其发布的内容提供任何形式的保证:不保证内容满足您的要求,不保证融合网的服务不会中断。因网络状况、通讯线路、第三方网站或管理部门的要求等任何原因而导致您不能正常使用融合网,融合网不承担任何法律责任。

第三方企业注册用户在融合网发布的内容(包含但不限于融合网目前各产品功能里的内容)仅表明其第三方企业注册用户的立场和观点,并不代表融合网的立场或观点。相关各方及作者发布此信息的目的在于传播、分享更多信息,并不代表本网站的观点和立场,更与本站立场无关。相关各方及作者在我方平台上发表、发布的所有资料、言论等仅代表其作者个人观点,与本网站立场无关,不对您构成任何投资、交易等方面的建议。用户应基于自己的独立判断,自行决定并承担相应风险。

根据相关协议内容,第三方企业注册用户已知悉自身作为内容的发布者,需自行对所发表内容(如,字体、图片、文章内容等)负责,因所发表内容(如,字体、图片、文章内容等)等所引发的一切纠纷均由该内容的发布者(即,第三方企业注册用户)承担全部法律及连带责任。融合网不承担任何法律及连带责任。

第三方企业注册用户在融合网相关栏目上所发布的涉嫌侵犯他人知识产权或其他合法权益的内容(如,字体、图片、文章内容等),经相关版权方、权利方等提供初步证据,融合网有权先行予以删除,并保留移交司法机关查处的权利。参照相应司法机关的查处结果,融合网对于第三方企业用户所发布内容的处置具有最终决定权。

个人或单位如认为第三方企业注册用户在融合网上发布的内容(如,字体、图片、文章内容等)存在侵犯自身合法权益的,应准备好具有法律效应的证明材料,及时与融合网取得联系,以便融合网及时协调第三方企业注册用户并迅速做出相应处理工作。

融合网联系方式:(一)、电话:(010)57722280;(二)、电子邮箱:2029555353@qq.com dwrh@dwrh.net

对免责声明的解释、修改及更新权均属于融合网所有。

新闻关注排行榜

热门推荐 最新推荐
关于我们 - 融合文化 - 媒体报道 - 在线咨询 - 网站地图 - TAG标签 - 联系我们
Copyright © 2010-2020 融合网|DWRH.net 版权所有 联系邮箱:dwrh@dwrh.net 京公网安备 11011202002094号 京ICP备11014553号