0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英国指控华为设备存在重大缺陷,华为回应:“非常重视”

cMdW_icsmart 来源:YXQ 2019-03-31 10:43 次阅读

由英国政府主导的华为网络安全评估中心(HCSEC)监督委员会公布的一份报告称,华为设备的软件开发流程存在着重大缺陷,“给英国电信网络带来了新的风险”。

英国指控华为设备存在重大缺陷

华为网络安全评估中心(HCSEC)隶属于华为技术(英国)有限公司,其母公司正是中国的华为技术有限公司,华为是目前全球最大的电信设备提供商之一。

华为网络安全评估中心(HCSEC)是2010年11月在华为和英国政府的一系列安排下成立的。其目的是为减轻因华为参与英国关键国家基础设施部分而产生的任何感知风险。HCSEC为英国电信市场使用的一系列产品提供安全评估。

通过HCSEC,英国政府能够深入了解华为在英国的战略和产品范围。英国国家网络安全中心(NCSC,以及之前的政府通信总部(GCHQ))作为英国国家信息保障技术机构和政府网络安全首席运营机构,领导政府处理HCSEC和华为的技术安全事务。

HCSEC监督委员会成立于2014年,由NCSC首席执行官Ciaran Martin和负责网络安全的GCHQ董事会执行成员负责。HCSEC监督委员会还包括华为的一名高级执行官作为副主席,以及来自英国政府和英国电信部门的高级代表。值得注意的是,监督委员会成员在2018年发生了一点变化。这主要是由于英国政府和华为两个职位的员工轮换。

最新公布的这份报告当中,HCSEC监督委员会指责华为软件开发流程存在相关问题,这给英国运营商带来了“显著增加的风险”,需要持续的管理和缓解措施。

在HCSEC监督委员会的这份40多页的报告中,列出了华为设备存在的几个新技术问题,表明问题比华为以前公开承认的要来得严重。

比如,HCSEC对LTE Enodeb老版本和最新版本进行了软件工程和网络安全趋势分析,发现新版本虽然整合华为的所有改进,但产品的软件工程和网络安全质量仍然显示出大量的重要缺陷。因此,NCSC仍然担心华为的软件工程和网络安全能力以及相关流程未能得到充分改善。

监督委员会还要求华为提供一份计划,以纠正LTE Enodeb产品开发和持续工程中的软件工程和网络安全问题,由NCSC与英国运营商审核。但是,华为所提交的计划,NCSC和英国运营商并不能接受。这也使得NCSC目前不相信华为能够解决其面临的重大问题。

HCSEC监督委员会称,这些问题暴露了“华为软件工程和网络安全能力存在严重的系统性缺陷。”

报告还显示,实验室在2018年向英国运营商报告了“数百个漏洞和问题”。HCSEC监督委员会称,对于上一次2018年报告提出的缺陷问题,华为也“没有实质性进展”。

对此,HCSEC监督委员会表示,目前只能提供有限的保证,部署在英国的华为设备带来的安全风险,从长远来看是可控的。同时,HCSEC监督委员会也认为,在华为软件工程和网络安全流程的潜在缺陷得到纠正之前,很难对华为未来产品在英国的部署进行适当的风险管理。

HCSEC监督委员会称,它对华为切实采取提议的措施以解决“潜在缺陷”的能力没有信心。HCSEC监督委员会要求获得持续的证据,证明HCSEC和NCSC能够提高软件工程和网络安全质量。

华为回应:“非常重视”

自去年以来,华为的电信设备业务在海外屡屡受阻,美国、澳大利亚等国均以华为设备存在安全问题为由,禁止了华为的5G设备。去年下年底至本月,华为高管密集接受国内外媒体采访和发声,希望打消外界对于华为设备安全的担忧。

但是,此次英国HCSEC监督委员会公布的这份指责华为设备存在安全漏洞报告,显然将会对华为电信业务在海外的开展造成负面影响。

不过,事情可能也并没有想象中那么的严重。

HCSEC监督委员会虽然认为:“这些调查结果涉及基本的工程能力和网络安全做法,它们导致了能够被众多威胁分子利用的一系列安全漏洞。”但是,该委员会也表示:“NCSC(国家网络安全中心)并不认为所发现的漏洞是国家干预的结果。”言下之意,这些漏洞并不是故意人为的,而只是技术问题。

针对HCSEC监督委员会这份报告的指控,华为随后在一份声明中表示,它对该监管委员会的担忧“非常重视”;报告中提到的问题“对于不断提升我们的软件工程能力具有重要的参考意义”。

此前有报道称,华为去年曾承诺斥资逾20亿美元,以此解决英国之前发现的诸多问题,但同时表示可能需要长达五年的时间才能看到结果。而这可能也是为何HCSEC监督委员会认为华为对于解决之前的问题“没有实质性进展”的原因。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    33619

    浏览量

    247151
  • 5G
    5G
    +关注

    关注

    1340

    文章

    47807

    浏览量

    554276

原文标题:突发!英国指控华为设备存在重大缺陷(附报告)

文章出处:【微信号:icsmart,微信公众号:芯智讯】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    华为鸿蒙凉了?谣言止于智者

    7月,华为开发者大会上正式宣布。华为发布了备受期待的鸿蒙4.0版本,并引入了鸿蒙OSNext的开发者预览版。 10月30日,华为常务董事、终端BG余承东发文称,HarmonyOS 4的升级设备
    发表于 01-11 22:29

    华为鸿蒙系统

    音箱发布,是首款搭载HarmonyOS 2的智能音箱^ [44]^。 2021年10月,华为宣布搭载鸿蒙设备破1.5亿台。^ [54]^鸿蒙 HarmonyOS 座舱汽车2021年底发布。^ [55
    发表于 11-02 19:39

    开箱即用!教你如何正确使用华为缺陷管理服务CodeArts Defect!

    华为缺陷管理服务CodeArts Defect 基于华为多年沉淀的质量运营管理经验,内置结构化缺陷流程、缺陷跨组织协同、差异化作业流程编排
    的头像 发表于 10-29 15:50 256次阅读
    开箱即用!教你如何正确使用<b class='flag-5'>华为</b>云<b class='flag-5'>缺陷</b>管理服务CodeArts Defect!

    HarmonyOS鸿蒙原生应用开发设计- 华为分享图标

    HarmonyOS设计文档中,为大家提供了独特的华为分享图标,开发者可以根据需要直接引用。 开发者直接使用官方提供的华为分享图标内容,既可以符合HarmonyOS原生应用的开发上架运营规范,又可
    发表于 10-25 14:28

    雷蒙多回应访华时华为推出新手机感到不安 美商务部长对华为新机不悦 中方回应

    雷蒙多回应访华时华为推出新手机感到不安 美商务部长对华为新机不悦 中方回应 在当地时间19日在美国众议院听证会,雷蒙多被议员质询她访华期间华为
    的头像 发表于 09-20 17:59 736次阅读

    华为芯片迎重大突破

    华为芯片迎重大突破:目前华为的麒麟系列芯片已经成为世界上最强大的移动芯片之一,被广泛应用于华为自家的旗舰手机以及平板电脑等设备上。
    的头像 发表于 09-06 11:14 3554次阅读

    【福利活动】深度体验OpenHarmony对接华为云IoT

    帐号。未注册可单击注册页面完成注册。 · 已完成实名制认证。未完成可在华为云上单击实名认证完成认证,否则无法使用设备接入功能。 · 已开通设备接入服务。未开通则访问​​设备接入服务​​
    发表于 07-28 10:55

    华为麦芒8屏幕摔了显示一半,不要怕买个屏幕自己更换,省下400元

    华为
    学习电子知识
    发布于 :2023年07月25日 22:49:16

    华为麦芒8换屏幕总成后续,开关音量排线,主板和后壳安装应注意

    华为
    学习电子知识
    发布于 :2023年07月25日 22:48:39

    好吃懒做脂肪增加,开箱个华为体脂称3,有数据才能管住嘴迈动腿

    华为
    学习电子知识
    发布于 :2023年07月25日 22:42:40

    走进2023政法装备展,探秘华为展台满满的黑科技!

    华为
    脑极体
    发布于 :2023年07月14日 00:15:55

    华为MatePad /BAH3-W09改车机改无电池通电自动开机教程

    华为
    YS YYDS
    发布于 :2023年06月24日 23:29:24

    华为 mate 50Pro 不开机

    华为
    YS YYDS
    发布于 :2023年06月23日 00:38:34

    华为回应向30家日企收取专利费

    华为回应向30家日企收取专利费 华为一直大手笔的投入研发,公开数据统计显示华为近十年累计投入的研发费用超过9773亿;截至2022年底,华为
    的头像 发表于 06-21 16:49 1180次阅读

    欧盟考虑强制禁用华为设备参与5G建设?外交部回应

    集微网消息,6月7日,外交部发言人汪文斌主持例行记者会。 会上,有记者提问“据《金融时报》报道,欧盟正在考虑出台强制禁令,禁止在5G建设中使用华为设备。中方对此有何回应”。 汪文斌表示,美国和一些
    的头像 发表于 06-10 08:42 212次阅读