0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为加密证书和密钥居然进入了思科设备

cMdW_icsmart 来源:YXQ 2019-07-08 16:07 次阅读

在2003年,思科曾指控华为“抄袭代码”,将华为子公司告上法庭。而当时思科的指控对象,就包括华为在美研发分支Futurewei。如今思科却被爆出在自己的设备中使用了华为子公司Futurewei的证书和密钥,并且使用了华为的代码,遭ZDNet新闻网吐槽“尴尬”。

7月3日,思科在其官网一下子列举19条程序安全相关声明,建议其客户对产品进行相关更新。

其中有一条声明指出,思科250、350、350X和550X型号交换机,采用了开源程序包OpenDaylight中的一款密钥证书。而这款密钥证书出自Futurewei公司之手。后者是华为在美国的研发分支机构。

这个问题也不是思科自己排查出来的。而是网络安全咨询公司SEC Consult最早发现。该公司的物联网部门的研究人员正在使用其IoT Inspector漏洞搜索软件来探测思科Small Business 250系列交换机的固件映像,发现它们包含发给Futurewei Technologies的数字证书和密钥。考虑到政治因素,没有就这一事件做进一步推测。”

Futurewei Technologies是华为的美国研发部门。据报道,由于美国禁止华为使用美国技术,该研究部门正计划与中国母舰分开,并禁止华为员工离职,放弃华为标识,并为员工创建自己独立的IT系统。

但问题是为什么像思科这样起诉华为专利的美国科技巨头将其中国竞争对手的证书和密钥放入自己的交换机中?

之所以会出现这个乌龙,思科方面的解释是:该公司开发者在测试期间使用了华为的开源包,但后来忘记删除相关组件。思科将这个锅甩给软件测试团队FindlT Development,称这是他们的“疏忽”。思科表示,目前已经删除了上述产品中的华为密钥证书。由于这个改动对产品安全问题影响不大,这条声明的“警报等级”也是当天所有补丁声明中最低的,为“消息级”。

为了进一步澄清,思科强调,证书和密钥仅仅存在于文件系统中,并没有被设备激活使用。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    33613

    浏览量

    247135
  • 思科
    +关注

    关注

    0

    文章

    280

    浏览量

    31879

原文标题:华为加密证书和密钥居然进入了思科设备!思科回应:疏忽,忘删了!

文章出处:【微信号:icsmart,微信公众号:芯智讯】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    CysecureTools如何直接访问外部存储设备内的密钥呢?

    显然不符合安全标准。 那么,如标题所示,CysecureTools应该如何直接访问外部存储设备内的密钥呢?\"
    发表于 01-31 08:08

    密钥分层管理体制

    密钥用于加密密钥交换密钥和数据密钥作本地存储。
    的头像 发表于 01-24 10:05 222次阅读
    <b class='flag-5'>密钥</b>分层管理体制

    php加密方式有哪些

    PHP加密方式有许多种,以下是一些常用的加密方式: 对称加密 对称加密算法使用相同的密钥进行加密
    的头像 发表于 12-04 15:32 279次阅读

    鸿蒙原生应用/元服务开发-AGC分发如何生成密钥和和证书请求文件

    和Profile文件对应用进行签名后才能发布。 生成密钥和和证书请求文件 在申请数字证书和Profile文件前,首先需要通过DevEco Studio来生成密钥
    发表于 11-28 15:23

    存储密钥与文件加密密钥介绍

    数据。 文件加密密钥 文件加密密钥(File Encryption Key, FEK)是安全存储功能用于对数据进行加密时使用的AES密钥,该密钥
    的头像 发表于 11-21 11:43 446次阅读
    存储<b class='flag-5'>密钥</b>与文件<b class='flag-5'>加密密钥</b>介绍

    Arm密钥管理单元规范

    Arm®密钥管理单元(KMU)是一种集中的密钥管理架构,用于存储对称密钥材料(资产)。存储在KMU中的密钥对于软件或其他硬件组件来说是不可读的。 软件只能使用存储在KMU中的资产通过将
    发表于 08-09 06:43

    SSL证书是什么?

    SSL证书是什么:SSL证书(Secure Sockets Layer Certificate)是一种数字证书,用于在计算机网络上进行安全通信。它可以验证通信双方的身份,并通过加密传输
    的头像 发表于 07-24 14:06 595次阅读

    无需公式即可了解密钥加密

    基于密钥的身份验证是一种通过间接比较密钥来验证用户身份的方法,密钥是用户和系统之间的共享密钥。当系统需要在授予对敏感数据或资源的访问权限之前验证用户的身份时,这种身份验证方法广泛用于计
    的头像 发表于 06-27 10:14 415次阅读
    无需公式即可了解<b class='flag-5'>密钥</b><b class='flag-5'>加密</b>

    HDCP 2.2身份验证:RSA加密

    在对称密钥类别中,发送方和接收方都知道加密密钥和解密密钥,或者在发射机和接收机之间共享通用加密密钥,而解密密钥相同或易于从
    的头像 发表于 05-29 09:37 1255次阅读
    HDCP 2.2身份验证:RSA<b class='flag-5'>加密</b>

    HDCP 2.2:身份验证和密钥交换

    HDCP 发射器可以随时启动,甚至在之前的身份验证完成之前。HDCP 接收器的公钥证书由 HDCP 发射器验证,然后设备共享主密钥 Km。这个存储的主密钥公里加速了HDCP发射器和接收
    的头像 发表于 05-29 09:28 2779次阅读
    HDCP 2.2:身份验证和<b class='flag-5'>密钥</b>交换

    密钥管理说明

    密钥,一般泛指生产、生活所应用到的各种加密技术,加密密钥的安全性对其保护的数据的机密性至关重要。
    的头像 发表于 05-20 11:28 519次阅读

    是否可以使用带有标记密钥的 cbc(aes)-essiv 加密

    同的密码进行加密: 欧洲央行(aes) cbc(aes)-普通 cbc(aes)-essiv:sha256。 后来,我从我的对称密钥创建了黑密钥并将图像安装在设备上。ecb(aes)
    发表于 05-06 06:11

    什么是SSH密钥?如何使用SSH密钥

    SSH密钥是用户名和密码的替代方法,是一种用户身份验证方法。它主要用于向服务提供加密文件而不是基于文本的密码。
    的头像 发表于 05-04 09:04 4487次阅读
    什么是SSH<b class='flag-5'>密钥</b>?如何使用SSH<b class='flag-5'>密钥</b>?

    caam-keygen如果密钥是用相同的明文生成的,那么在另一台设备上解密数据?

    准备映像,例如,在主机上,然后使用由相同明文生成的黑键将映像安装到设备上? 换句话说,明文是否被解释为对称密钥并用于加密/解密?或者它只是一些允许在相同/不同设备上类似地生成黑键的修饰
    发表于 04-28 08:33

    求分享使用Crypto模块导入非对称密钥的示例

    我想知道 NXP 是否提供了使用加密模块实现非对称密钥导入(RSA 或 ECC)的示例? RTD 中的示例仅实现对称密钥导入 (AES)。
    发表于 04-28 06:54