0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

思科可能威胁中国网络安全

电子工程师 来源:网络整理 作者:佚名 2018-02-16 01:52 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

关键词: 思科 , 华为 , 中兴 , 中国 , 美国

10月8日,美国国会发布了华为、中兴"可能对美国带来安全威胁"的调查报告。华为、中兴均发布公告,称美国国会的指控毫无依据,并否认销售的设备存在安全问题。而随后,"思科是最大受益者"成为媒体关注的焦点。18日,思科高级副总裁Mark Chandler18日发布博客,否认美国国会发布报告是由思科游说的结果。
与政府关系密切 思科角色令人担忧
思科从1998年就开始游说国会,15年来累计金额高达1572.52万美元。另外,美国535位国会议员中有73位议员对思科进行了投资,另有数据表明,思科还在美国大选中捐助了1037857美元(约104万美元)。2011-2012年,给奥巴马的捐助为117360美元,给罗姆尼的捐助为38247美元。思科的政治行动委员会(PACs)2012年给两党的捐助资金为22.75万美元。
更令人担忧的是,美国共和党控制的众议院于2012年4月通过了《网络情报共享与保护法》(Cyber Intelligence Sharing and Protection Act of 2011,简称CISPA)。这项法案表面是防止网络攻击、保护网络安全,实际上绕开了隐私保护的相关条文,使监管方(政府)能够在很大程度上获得网络用户的隐私信息。同时,这项法案也令思科等其他企业与美国政府有更多关于网络用户隐私的交互空间。
思科和美国政府走到一起,不仅有利于自己的盈利空间,更能为政府获取网络用户信息提供诸多便利。由此展开,思科在美国能够为政府获取用户信息提供便利,那么思科在中国所涉及的政府公共事业、金融、石油化工乃至军工等敏感领域,其作用和角色不得不令人产生联想。
安全隐患下的思科之殇
即便是全球最大的路由器、交换机骨干网络设备制造商思科,其产品存在漏洞以及安全后门等事件,在最近几年也不断遭到媒体的披露。这不禁令人思索:在既有"安全漏洞前科"和"美国封杀华为幕后黑手"的双重压力下,思科如何自证清白?
互联网建立以来,网络安全问题就一直在困扰着每一家企业,作为通信设备制造商,思科产品的安全问题也令思科以及思科的用户承受着压力。2005年7月12日,承载着超过200万用户的北京网通ADSL和LAN宽带网,突然大面积中断,事故大约影响了20万北京网民,随后北京网通相关负责人称网络中断的原因是互联网路由器出现了问题,而自中国互联网骨干网从架网开始,大部分使用的都是思科的路由器设备,包括硬件和软件。信息安全专家、中国计算机学会常务理事、北京启明星辰公司首席战略官潘柱廷指出:"中国的骨干网的接入设备大部分采用是的思科的设备,思科是目前世界上网络设备主要厂商之一,掌握着核心技术,一旦发生安全问题,中国的信息网络会全面瘫痪,后果不可小觑。事实上,思科的交换机就曾经发生过漏洞。不管是后门也好,漏洞也好,都会对网络安全产生威胁。"
而据媒体报道,2012年7月2日,一位匿名用户在科技资讯网站Slashdot上发布讯息称,思科Linksys路由器产品E2700、E3500、E4500三种设备远程更新固件,监控用户网络使用情况。
相对思科而言,华为中兴在美国的市场份额接近于零,但美方仍上升到国家安全高度对华为中兴进行审查。反观思科在中国发展近20年,其市场份额之高有目共睹,中方又该如何应对思科可能带来的安全隐患呢?对此,中国社会科学院信息化研究中心秘书长姜奇平指出:"思科在中国20年,涉足很多领域,其中包括政府公共事业,金融、石油化工、军工等。毫无疑问,我们对任何一家企业包括思科没有任何偏见,但我们不得不承认,任何一家企业,都不能保证产品没有漏洞,毕竟产品没有完美的。更何况之前已经有了'思科门'事件,因此,在涉及到国家安全面前,我们需要更加理智和谨慎,我们需要设定相应审核机制,以最大程度确保中国网络安全和国家安全".
自证清白路上的思科难题
显然,思科的难题不止于安全问题,"美国封杀华为幕后黑手"这一罪名也在困扰着思科:《华盛顿邮报》报道称,从一位熟悉思科公司销售策略的匿名人士活动7页的《华为与国家安全》的调查报告《华尔街日报》美国公开政治中心的数据则显示,美国525名国会议员之中,有73位投资了思科。
而根据思科最新一期的年报,思科在美国的市场收入占到了60%,美国之外的收入只占40%,而华为在性价比上的优势明显,如果美国对华为中兴敞开大门,思科将面临的压力不言而喻。对此,更有专家称假如华为进入美国市场,思科的利润恐将缩水1/3,而将华为拒之美国市场之外,思科则能继续占据美国市场,所以思科如何摆脱"美国封杀华为幕后黑手"之名也是个难题。
在美国国会的报告困扰着华为和中兴的时候,一个个难题如何破解也在困扰着思科。思科作为一个全球化的通信企业,如不能及时解决以上问题,将对其在美国市场之外的发展造成相当大的阻力。
政府需建立网络安全审查机制
反观"美国封杀华为中兴"事件,中国政府相关部门更应该思考对国家重要产业的基础通信方面的审查制度的建立,正是由于美国于1996年所通过的《新通信法》,美国国会发布针对华为和中兴的调查报告之后,迅速发起第二轮调查。虽然美国国会在没有确切证据的情况下将华为中兴拒之门外十分突兀,但是由于《新通信法》的存在,使美国会在封杀华为中兴一事中有了确切的理由。
当记者被问及中方应如何发起对思科或其他网络设备商的调查时,潘柱廷说:"发起对思科的网络安全审查,可以由人大某个部委出面,责成对思科安全问题展开调查,还可以由国务院将网络设备采购纳入到《政府采购条例》中。另外中国信息安全测评中心也可以出面,以审查微软的方式,查看思科设备的源代码并存档。除此之外,还可以借鉴国外在进行安全审查的调查经验,比如参照英国的做法,要求思科遵循国际通用准则,由第三方机构做出评测,并向中方提交安全报告".
由此看来,网络安全问题不容忽视,不论采取何种方式,都是对中国网络安全及国家安全负责的解决办法,在坚持开放创新的政策下,我们同时不应该忽视潜在的安全问题。相关法律法规亟须建立,对目前已经采购的网络设备的审查,也应早日提上日程。

来源:通信产业网

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    相关的网络安全活动,以保障全生命周期的网络安全目标被满足。 ISO/SAE 21434的核心机制是构建网络安全管理体系(CSMS) ,要求企业建立三大系统化能力: 威胁分析与风险评估(
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    (概念→开发→生产→运维→退役)内,系统性管控电子电气(E/E)系统的网络安全风险,精准防范恶意攻击、数据泄露、功能劫持、固件篡改等安全威胁,保障车辆网络安全。 3. 适用范围 适用
    发表于 04-07 10:37

    汽车网络安全:法规、强标、标准的关系(二)

    在汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的合规体系,其中法规和强标均有强制约束力,直接决定车辆能否合法入市,推荐性标准则为合规落地提供具体实施
    发表于 04-03 15:25

    解读“网络安全等级保护”:守护网络空间的法律基石与实战指南

    ,而是中国网络安全保护体系中的关键评级。这套始于2007年的制度,已经成为国家基本制度,任何网络运营者都必须履行相应的安全保护义务。01制度基石:理解网络安全等级保
    的头像 发表于 01-12 17:31 711次阅读
    解读“<b class='flag-5'>网络安全</b>等级保护”:守护<b class='flag-5'>网络</b>空间的法律基石与实战指南

    芯盾时代入选CCIA联盟第三版网络安全专用产品指南

    近日,中国网络安全产业联盟(CCIA)正式发布了《网络安全专用产品指南》(第三版)。芯盾时代作为领先的零信任业务安全产品方案提供商,凭借在身份管理领域领先的市场地位、强大的技术实力、丰富的成功案例再次成功入选,在“身份鉴别产品”
    的头像 发表于 01-09 15:02 583次阅读
    芯盾时代入选CCIA联盟第三版<b class='flag-5'>网络安全</b>专用产品指南

    万里红入选嘶吼2025中国网络安全产业势能榜

    近日,嘶吼安全产业研究院正式发布《嘶吼2025中国网络安全产业势能榜》,北京万里红科技有限公司(以下简称“万里红”)依托深入行业市场的影响力、诚信力、创新力,成功入选该榜单“综合型”企业类别。
    的头像 发表于 12-10 11:40 978次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    能力能够动态适应系统更新与环境变化; 与此同时,随着人工智能等新兴技术的发展,攻击逃逸手法正日趋复杂与多样化,安全设备制造商必须持续加强在攻击逃逸测试方面的投入与验证,通过不断创新测试方法和技术手段,确保其产品能够有效应对未来可能出现的高级
    发表于 11-17 16:17

    芯盾时代荣登2025年中国网络安全市场100强榜单

    近日,国内知名网络安全研究机构数说安全正式发布了《2025年中国网络安全市场100强》榜单。芯盾时代作为领先的零信任业务安全产品方案提供商,凭借领先的产品方案、强大的创新能力、卓越的服
    的头像 发表于 09-04 18:12 1697次阅读

    万里红入选2025中国网络安全市场100强

    8月28日,国内网络安全权威媒体数说安全正式发布《2025年中国网络安全市场100强》,北京万里红科技有限公司(简称:万里红)凭借多年技术积累和硬核服务能力,成功入选榜单。
    的头像 发表于 09-03 10:45 869次阅读

    芯盾时代入选2025年中国网络安全市场全景图

    近日,数说安全正式发布《2025年中国网络安全市场全景图》(以下简称“全景图”)。芯盾时代凭借领先的技术能力、优异的市场表现和良好的客户口碑,连续上榜全景图,被评选为零信任、身份认证与权限管理、特权
    的头像 发表于 08-26 10:29 1770次阅读

    万里红入选2025年中国网络安全市场全景图

    8月20日,数说安全正式发布《2025年中国网络安全市场全景图》(第八版)。北京万里红科技有限公司(以下简称:万里红)凭借深厚的产品技术积累和全方位安全方案服务能力,成功入选解决方案、数据安全
    的头像 发表于 08-22 16:18 1267次阅读

    芯盾时代入选《中国网络安全细分领域产品名录》 零信任领域排名第一

    近日,嘶吼安全产业研究院正式发布了《中国网络安全细分领域产品名录》。芯盾时代旗下零信任业务安全平台(SDP)系列产品凭借领先的核心技术、优异的产品性能、突出的市场表现成功入选,在零信任细分领域排名第
    的头像 发表于 06-18 11:04 5404次阅读
    芯盾时代入选《<b class='flag-5'>中国网络安全</b>细分领域产品名录》 零信任领域排名第一

    万里红入选安全牛第十二版中国网络安全行业全景图

    近日,国内网络安全权威媒体安全牛正式发布《中国网络安全行业全景图(第十二版)》(以下简称“全景图”)。万里红凭借技术创新硬实力和全方位安全服务力,以及在数字
    的头像 发表于 05-13 16:53 1132次阅读

    海康威视荣获2024优秀网络安全创新成果

    近日,由武汉市人民政府主办,国家网络安全人才与创新基地、中国网络空间安全协会等单位承办的第二届武汉网络安全创新论坛在武汉举办。会上,海康威视联合浙江大学滨江研究院共同研发的人工智能
    的头像 发表于 05-07 18:12 1044次阅读

    芯盾时代连续十一次入选安全牛《中国网络安全行业全景图》

    近日,国内知名网络安全媒体安全牛正式发布《中国网络安全行业全景图(第十二版)》(以下简称“全景图”)。芯盾时代连续十一次上榜全景图,成功入选零信任、终端安全防护、身份认证、IDaaS、
    的头像 发表于 05-07 10:53 3870次阅读