0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英国指控华为设备存在重大缺陷,华为回应:“非常重视”

cMdW_icsmart 来源:YXQ 2019-03-31 10:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

由英国政府主导的华为网络安全评估中心(HCSEC)监督委员会公布的一份报告称,华为设备的软件开发流程存在着重大缺陷,“给英国电信网络带来了新的风险”。

英国指控华为设备存在重大缺陷

华为网络安全评估中心(HCSEC)隶属于华为技术(英国)有限公司,其母公司正是中国的华为技术有限公司,华为是目前全球最大的电信设备提供商之一。

华为网络安全评估中心(HCSEC)是2010年11月在华为和英国政府的一系列安排下成立的。其目的是为减轻因华为参与英国关键国家基础设施部分而产生的任何感知风险。HCSEC为英国电信市场使用的一系列产品提供安全评估。

通过HCSEC,英国政府能够深入了解华为在英国的战略和产品范围。英国国家网络安全中心(NCSC,以及之前的政府通信总部(GCHQ))作为英国国家信息保障技术机构和政府网络安全首席运营机构,领导政府处理HCSEC和华为的技术安全事务。

HCSEC监督委员会成立于2014年,由NCSC首席执行官Ciaran Martin和负责网络安全的GCHQ董事会执行成员负责。HCSEC监督委员会还包括华为的一名高级执行官作为副主席,以及来自英国政府和英国电信部门的高级代表。值得注意的是,监督委员会成员在2018年发生了一点变化。这主要是由于英国政府和华为两个职位的员工轮换。

在最新公布的这份报告当中,HCSEC监督委员会指责华为软件开发流程存在相关问题,这给英国运营商带来了“显著增加的风险”,需要持续的管理和缓解措施。

在HCSEC监督委员会的这份40多页的报告中,列出了华为设备存在的几个新技术问题,表明问题比华为以前公开承认的要来得严重。

比如,HCSEC对LTE Enodeb老版本和最新版本进行了软件工程和网络安全趋势分析,发现新版本虽然整合华为的所有改进,但产品的软件工程和网络安全质量仍然显示出大量的重要缺陷。因此,NCSC仍然担心华为的软件工程和网络安全能力以及相关流程未能得到充分改善。

监督委员会还要求华为提供一份计划,以纠正LTE Enodeb产品开发和持续工程中的软件工程和网络安全问题,由NCSC与英国运营商审核。但是,华为所提交的计划,NCSC和英国运营商并不能接受。这也使得NCSC目前不相信华为能够解决其面临的重大问题。

HCSEC监督委员会称,这些问题暴露了“华为软件工程和网络安全能力存在严重的系统性缺陷。”

报告还显示,实验室在2018年向英国运营商报告了“数百个漏洞和问题”。HCSEC监督委员会称,对于上一次2018年报告提出的缺陷问题,华为也“没有实质性进展”。

对此,HCSEC监督委员会表示,目前只能提供有限的保证,部署在英国的华为设备带来的安全风险,从长远来看是可控的。同时,HCSEC监督委员会也认为,在华为软件工程和网络安全流程的潜在缺陷得到纠正之前,很难对华为未来产品在英国的部署进行适当的风险管理。

HCSEC监督委员会称,它对华为切实采取提议的措施以解决“潜在缺陷”的能力没有信心。HCSEC监督委员会要求获得持续的证据,证明HCSEC和NCSC能够提高软件工程和网络安全质量。

华为回应:“非常重视”

自去年以来,华为的电信设备业务在海外屡屡受阻,美国、澳大利亚等国均以华为设备存在安全问题为由,禁止了华为的5G设备。去年下年底至本月,华为高管密集接受国内外媒体采访和发声,希望打消外界对于华为设备安全的担忧。

但是,此次英国HCSEC监督委员会公布的这份指责华为设备存在安全漏洞报告,显然将会对华为电信业务在海外的开展造成负面影响。

不过,事情可能也并没有想象中那么的严重。

HCSEC监督委员会虽然认为:“这些调查结果涉及基本的工程能力和网络安全做法,它们导致了能够被众多威胁分子利用的一系列安全漏洞。”但是,该委员会也表示:“NCSC(国家网络安全中心)并不认为所发现的漏洞是国家干预的结果。”言下之意,这些漏洞并不是故意人为的,而只是技术问题。

针对HCSEC监督委员会这份报告的指控,华为随后在一份声明中表示,它对该监管委员会的担忧“非常重视”;报告中提到的问题“对于不断提升我们的软件工程能力具有重要的参考意义”。

此前有报道称,华为去年曾承诺斥资逾20亿美元,以此解决英国之前发现的诸多问题,但同时表示可能需要长达五年的时间才能看到结果。而这可能也是为何HCSEC监督委员会认为华为对于解决之前的问题“没有实质性进展”的原因。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    35800

    浏览量

    260738
  • 5G
    5G
    +关注

    关注

    1366

    文章

    49070

    浏览量

    590136

原文标题:突发!英国指控华为设备存在重大缺陷(附报告)

文章出处:【微信号:icsmart,微信公众号:芯智讯】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    速通华为全联接大会2025!华为怎样打破智能化的天花板?

    华为
    脑极体
    发布于 :2025年09月29日 10:07:25

    SIP 广播对讲与华为视频会议融合解决方案

    效率与沟通协作能力。 融合原理 :SIP 是一种基于文本的应用层协议,具有跨平台兼容性,可对接不同厂商的设备,支持单播、组播、广播等多种通信模式。华为视频会议系统支持 SIP 协议,通过该协议可将广播
    发表于 07-12 10:57

    ISC 2025国际超算大会,HPC+AI成新趋势,华为AI数据湖如何助力?

    华为
    脑极体
    发布于 :2025年06月20日 11:32:23

    【私藏】高清华为EMC资料

    华为EMC资料 以下是部分内容目录 纯分享贴,有需要可以直接下载附件获取完整文档! (如果内容有帮助可以关注、点赞、评论支持一下哦~)
    发表于 04-07 14:53

    跟着华为学硬件电路设计,华为全套硬件电路设计学习资料都在这里了!

    是无数失败的集合,华为作为遥遥领先的代表,今天就来推荐一下华为全套的电路设计资料。 资料主要包含了数字电路寄存器级电路整理介绍,模拟电路讲座,华为硬件设计规范,华为柔性印制电路板(F
    发表于 03-25 13:59

    华为技术资料合集(硬件开发/C语言/PCB设计/天线通信)

    本帖最后由 yuu_cool 于 2025-3-17 09:54 编辑 本资料内容介绍:包含 华为硬件工程师手册_全(159页), 华为C语言编程规范, 华为PCB设计规范, 华为
    发表于 03-17 09:54

    华为麒麟990主板不能连接WiFi

    密码,点击就“黑屏”。 选择登录“华为账户”也不能输入密码,输入就黑屏。连接摔坏的屏幕才可以。有什么办法输入密码吗?
    发表于 03-07 21:21

    华为PCB的EMC设计指南【可下载】

    转载一篇华为《PCB的EMC设计指南》,合计94页PDF,对PCB的EMC设计从布局、布线、背板的EMC设计、射频PCB的EMC设计等方面做了系统的总结,供大家进行PCB的EMC设计参考。 获取完整文档可下载附件哦!!!!
    发表于 02-26 15:52

    华为支付-商户基础支付场景准备

    一、场景介绍 例如用户出行需要提前预定酒店房间,此时用户可打开商户开发的APP应用/元服务,选好预定房间后发起支付,商户通过接入华为支付拉起华为支付收银台完成单个订单支付。 支持商户模型:直连商户
    发表于 02-13 14:51

    华为支付接入规范

    。 涉及支付方式说明(如涉及根据系统语言环境做国际化,也请对该支付方式说明一并做处理),请统一使用:华为支付(中文)、Huawei Pay(英文)。 华为支付提供了支付图标设计规范,以此保证用户在
    发表于 01-23 09:27

    华为支付-(可选)特定场景配置操作

    如涉及以下场景,需提前完成相关产品的开通或配置操作。如不涉及,则不需要配置。 场景一:产品开通操作 部分支付场景接入涉及产品开通,未开通产品直接接入,商户请求华为支付开放的API接口时可能会导致
    发表于 01-21 10:30

    Payment Kit(华为支付服务)概述

    Payment Kit(华为支付服务)提供了方便、安全和快捷的支付方式,开发者在开发的商户应用/元服务中接入华为支付服务便捷且快速。 商户应用/元服务接入Payment Kit后,可在商户的应用/元
    发表于 01-20 16:17