0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英国指控华为设备存在重大缺陷,华为回应:“非常重视”

cMdW_icsmart 来源:YXQ 2019-03-31 10:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

由英国政府主导的华为网络安全评估中心(HCSEC)监督委员会公布的一份报告称,华为设备的软件开发流程存在着重大缺陷,“给英国电信网络带来了新的风险”。

英国指控华为设备存在重大缺陷

华为网络安全评估中心(HCSEC)隶属于华为技术(英国)有限公司,其母公司正是中国的华为技术有限公司,华为是目前全球最大的电信设备提供商之一。

华为网络安全评估中心(HCSEC)是2010年11月在华为和英国政府的一系列安排下成立的。其目的是为减轻因华为参与英国关键国家基础设施部分而产生的任何感知风险。HCSEC为英国电信市场使用的一系列产品提供安全评估。

通过HCSEC,英国政府能够深入了解华为在英国的战略和产品范围。英国国家网络安全中心(NCSC,以及之前的政府通信总部(GCHQ))作为英国国家信息保障技术机构和政府网络安全首席运营机构,领导政府处理HCSEC和华为的技术安全事务。

HCSEC监督委员会成立于2014年,由NCSC首席执行官Ciaran Martin和负责网络安全的GCHQ董事会执行成员负责。HCSEC监督委员会还包括华为的一名高级执行官作为副主席,以及来自英国政府和英国电信部门的高级代表。值得注意的是,监督委员会成员在2018年发生了一点变化。这主要是由于英国政府和华为两个职位的员工轮换。

在最新公布的这份报告当中,HCSEC监督委员会指责华为软件开发流程存在相关问题,这给英国运营商带来了“显著增加的风险”,需要持续的管理和缓解措施。

在HCSEC监督委员会的这份40多页的报告中,列出了华为设备存在的几个新技术问题,表明问题比华为以前公开承认的要来得严重。

比如,HCSEC对LTE Enodeb老版本和最新版本进行了软件工程和网络安全趋势分析,发现新版本虽然整合华为的所有改进,但产品的软件工程和网络安全质量仍然显示出大量的重要缺陷。因此,NCSC仍然担心华为的软件工程和网络安全能力以及相关流程未能得到充分改善。

监督委员会还要求华为提供一份计划,以纠正LTE Enodeb产品开发和持续工程中的软件工程和网络安全问题,由NCSC与英国运营商审核。但是,华为所提交的计划,NCSC和英国运营商并不能接受。这也使得NCSC目前不相信华为能够解决其面临的重大问题。

HCSEC监督委员会称,这些问题暴露了“华为软件工程和网络安全能力存在严重的系统性缺陷。”

报告还显示,实验室在2018年向英国运营商报告了“数百个漏洞和问题”。HCSEC监督委员会称,对于上一次2018年报告提出的缺陷问题,华为也“没有实质性进展”。

对此,HCSEC监督委员会表示,目前只能提供有限的保证,部署在英国的华为设备带来的安全风险,从长远来看是可控的。同时,HCSEC监督委员会也认为,在华为软件工程和网络安全流程的潜在缺陷得到纠正之前,很难对华为未来产品在英国的部署进行适当的风险管理。

HCSEC监督委员会称,它对华为切实采取提议的措施以解决“潜在缺陷”的能力没有信心。HCSEC监督委员会要求获得持续的证据,证明HCSEC和NCSC能够提高软件工程和网络安全质量。

华为回应:“非常重视”

自去年以来,华为的电信设备业务在海外屡屡受阻,美国、澳大利亚等国均以华为设备存在安全问题为由,禁止了华为的5G设备。去年下年底至本月,华为高管密集接受国内外媒体采访和发声,希望打消外界对于华为设备安全的担忧。

但是,此次英国HCSEC监督委员会公布的这份指责华为设备存在安全漏洞报告,显然将会对华为电信业务在海外的开展造成负面影响。

不过,事情可能也并没有想象中那么的严重。

HCSEC监督委员会虽然认为:“这些调查结果涉及基本的工程能力和网络安全做法,它们导致了能够被众多威胁分子利用的一系列安全漏洞。”但是,该委员会也表示:“NCSC(国家网络安全中心)并不认为所发现的漏洞是国家干预的结果。”言下之意,这些漏洞并不是故意人为的,而只是技术问题。

针对HCSEC监督委员会这份报告的指控,华为随后在一份声明中表示,它对该监管委员会的担忧“非常重视”;报告中提到的问题“对于不断提升我们的软件工程能力具有重要的参考意义”。

此前有报道称,华为去年曾承诺斥资逾20亿美元,以此解决英国之前发现的诸多问题,但同时表示可能需要长达五年的时间才能看到结果。而这可能也是为何HCSEC监督委员会认为华为对于解决之前的问题“没有实质性进展”的原因。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    36285

    浏览量

    262999
  • 5G
    5G
    +关注

    关注

    1368

    文章

    49252

    浏览量

    644156

原文标题:突发!英国指控华为设备存在重大缺陷(附报告)

文章出处:【微信号:icsmart,微信公众号:芯智讯】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    遭强势回应!联发科起诉华为

    电子发烧友网报道(文 / 吴子鹏)近日,欧洲统一专利法院(UPC)曼海姆(Mannheim)分庭更新的诉讼信息显示,联发科子公司 HFI Innovation 起诉中国华为旗下五家子公司,指控其侵犯
    的头像 发表于 06-24 01:10 4663次阅读
    遭强势<b class='flag-5'>回应</b>!联发科起诉<b class='flag-5'>华为</b>

    从冰原到海岸,见证华为乾崑智驾的“中国式进化”

    华为
    脑极体
    发布于 :2025年12月25日 23:52:08

    华为RRU拆解

    提到华为,大家通常想到的是华为的手机服务,但其实华为是一家传统设备制造商,主要产品是通讯设备,包括数据传输
    的头像 发表于 11-21 15:37 8288次阅读
    <b class='flag-5'>华为</b>RRU拆解

    猪事都上云?温氏+华为云,把AI送进养殖场

    华为
    脑极体
    发布于 :2025年11月14日 15:20:35

    速通华为全联接大会2025!华为怎样打破智能化的天花板?

    华为
    脑极体
    发布于 :2025年09月29日 10:07:25

    K计划发起人唐石平:K计划LOGO解读 #清华 #华为 #K计划 #三体 #水滴

    华为清华
    HeMan2020
    发布于 :2025年08月21日 08:19:51

    K计划发起人唐石平:华为新人3 个月培训,抵过3 年经验

    华为清华
    HeMan2020
    发布于 :2025年08月21日 08:00:32

    SIP 广播对讲与华为视频会议融合解决方案

    效率与沟通协作能力。 融合原理 :SIP 是一种基于文本的应用层协议,具有跨平台兼容性,可对接不同厂商的设备,支持单播、组播、广播等多种通信模式。华为视频会议系统支持 SIP 协议,通过该协议可将广播
    发表于 07-12 10:57

    ISC 2025国际超算大会,HPC+AI成新趋势,华为AI数据湖如何助力?

    华为
    脑极体
    发布于 :2025年06月20日 11:32:23

    热门5G路由器参数对比,华为智选Brovi 5G CPE 5 VS SUNCOMM SDX75

    实测和论坛讨论——发现这篇文章写得不差,但它没讲透的部分,其实才是这两个设备最有意思的地方。 所以这篇我不想“站队”,这两个设备,表面看都挺牛,但背后的逻辑,其实完全不同。 对比前先介绍下选手: 华为
    发表于 06-05 13:54