网络安全:贸易战的技术解读

来源 :中国新闻周刊 | 被引量 : 0次 | 上传用户:wu000mengya
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  尽管在技术上,通过路由器来危害网络安全是可能的,但在实际中,“留后门”的做法是得不偿失的。走纯商业化道路的华为,没有理由在这方面做手脚。中国在电信设施的建设方面,对思科这样的国际公司展现了足够宽松和开放的姿态,但另一方面对自身的网络安全也显得缺乏清晰的安全意识与防范措施。
  当地时间10月8日,美国众议院情报委员会公布了针对中国电信企业华为和中兴“可能对美国带来安全威胁”的调查报告。10月17日,美国政府发布的最新调查报告则显示,并没有可靠的证据证明华为在为中国政府从事间谍活动。但该报告仍认为,华为存在“危害美国国家安全”的可能,并建议美国公司不使用华为生产的重要电信设备。
  作为一家电信设备供应商,华为最主要的产品之一就是路由器。路由器如何能“危害国家安全”呢?对此,网络安全专家、中国工程院院士方滨兴在接受《中国新闻周刊》专访时指出,“美国这样做所依照的逻辑,实际上是以己推人,他们认为华为的产品会留有‘后门’。”
  1997年,美国乔治—华盛顿大学网域空间政策研究所的学者Reto E.Haeni在《信息战导论》一书中写道:由于美国在软件上的绝对优势(如windows、UNIX操作系统),美国政府,或者你可以想象到的其他部门,能够决定所有软件如不设有特洛伊木马程序则禁止出口。当计算机内出现具有“与美国开战”字样的文件或有其他外界的触发时,这些隐藏的程序就会被激活,其结果可以是格式化计算机硬盘或将用户电脑里的文件发给美国中央情报局。
  Haeni的这段话,实际上就是美国对网络安全问题保持异常敏感的逻辑依据。方滨兴解释说,一般来说,与电脑软件类似,只要是连在网络上的设备,包括计算机、服务器、路由器等网络上的运行设备,如果留有“后门”,那就会有风险。通过“后门”,可以将网络设备中的信息自动获取,并发送给后台。
  实际上,在网络世界,“后门”无处不在。比如微软操作系统的“自动更新”功能,正是通过“后门”程序来实现的。几年前,微软在中国对盗版软件实行“黑屏”,就是这方面的极端例子,它所使用的正是黑屏程序,而不是漏洞补丁。
  还有智能电网中的远程维护,即在后方控制中心对所有电厂的发电设备运行状况进行实时监控,这也是由“后门”程序来操作的。“只不过,这些‘后门’都是公开的,或告知用户的,或是被用户默许的。这就相当于生产防盗门的厂家在生产的时候给自己多制作了一把钥匙,当生产者有意隐藏、隐瞒他们的这一把钥匙时,钥匙就成了‘后门’。”
  尽管在技术上,通过路由器来危害网络安全是可行的,但在实际中,“留后门”这种做法总会暴露,并得不偿失。方滨兴说,上世纪末,有个“奔3CPU序列号事件”,就是英特尔公司在奔腾3芯片中附加了标识CPU个体的序列号,结果被发现了。当时,此事令英特尔名誉受损,其他公司的CPU则趁机挤占了市场。国外还有一家名叫“Rixler”的公司,专门出售微软各款office软件的密码破解程序。而分析他们破解密码的方式可以发现,office是有后门的。再比如,若干年前,美国一家知名公司有一款网络打印机,能将打印过的文件都悄悄复制下来通过网络发送出去。后来,这个打印机的“后门”也被发现了。
  可想而知,华为不大可能故意在产品上留有“后门”。因为这样做很难不被发现。“再者,华为路由器的技术体制与美国思科公司的接近,为此思科还与华为打过知识产权的官司。作为技术上仍领先世界的全球最大通信设备生产商,思科应该有足够的能力解剖华为的路由器,就是说,如果华为的路由器有后门,思科公司一定能够分析出来,而不会任其发挥作用。但美国方面(包括思科公司在内)迄今没有给出任何证据,这就说明,华为的路由器没有后门。”方滨兴说。
  而美国官员坚持认为华为仍然构成威胁,是因为它可以通过软件更新来窃取通信数据,或者在发生冲突时远程关闭设备。对此,方滨兴说,这也是需要用分析来说话的。如果没有确凿的检测结果,那只能说是一切都是臆测的。
  在方滨兴看来,这几年,华为作为民营公司一直坚持走纯商业化道路,谋求在美国上市。因此,在路由器上做手脚,为中国政府从事间谍活动,与它的这一核心战略目标不符。
  “因此,这更多还是一个贸易战,为竞选而推出的政治战,与技术本身关系不大。”方滨兴说,同时这也说明华为的产品具有强大的竞争力。即使在美国,思科也难以靠品牌与商业行为将华为排除在市场之外,而只能靠政治手段来排挤竞争对手,“这对高调倡导自由贸易的美国来说应该是一个讽刺。”
  相比之下,中国的网络安全情况反而堪忧。实际上,在企业互联网应用市场,思科在中国一直占有较大的市场份额,拥有庞大的用户群。有数据显示,在金融行业,中国四大银行及各城市商业银行的数据中心大多采用思科设备,思科占有中国金融行业70%以上的份额;在海关,公安、工商、教育等政府机构,思科的份额则超过了50%;在铁路,思科的份额达到了60%;在民航,空中管制骨干网络全部为思科设备……
  数据和事实表明,迄今为止,中国在电信设施的建设方面,对思科等外国公司展现了足够宽松和开放。但另一方面也显得缺乏清晰的安全意识与防范措施。
  方滨兴认为,此次美国打击华为,思科将成为最大赢家。从思科在中国市场的发展现状来看,中国的用户不太会因此而放弃使用思科的路由器,而中国目前也没有这样的机构与机制,对进口网络设备与软件进行安全审查并制定贸易管制措施。
  实际上,在中国,国外软件可以用在哪儿、什么地方必须使用国产软件、什么机构除了做好网络安全还需要物理隔离,对于这些问题的管理策略,国内目前还没有机构对此类问题做出统一规定。中国网络安全方面的专家普遍认为,美国政府在维护国家网络安全方面的做法,实际上是值得中国借鉴的。方滨兴建议,“中国应尽快成立国家信息安全审查委员会。”
其他文献
目的探讨重型脑室出血急性脑积水的治疗,以降低延期脑积水的发病率。方法在脑室持续引流及尿激酶灌注的基础上,向腰蛛网膜下腔注入尿激酶。结果经尿激酶治疗后,4例未发生延期
小儿颅内肿瘤,临床上具有其特点,我院自1976~1979年共收治50例,兹结合复习有关文献对本组病例加以分析讨论。临床资料50例小儿颅内肿瘤占同期颅内肿瘤14.0%;男性34例,女性16
本研究对比观察了50例缓解期慢性阻塞性肺病(COPD)患者肺动脉压与其全血比粘度、血浆比粘度、红细胞比积的关系。结果表明:显性肺动脉高压组患者的全血高、低切变率的比粘度
我们一直对学生说如果基础知识掌握的不牢固,以后的学习就如同是建造空中楼阁一般不现实,从而导致许多数学基础差的学生索性破罐子破摔,彻底放弃对数学的学习.这话其实并不全对,虽说基础知识是以后学习进步的基础,很重要,但是现如今高中数学呈现模块化已是不争的事实,各个模块之间的知识联系并不是很大,这在一定意义上打破了“基础不牢,无法进步”的说法,为学生的二次学习,补充进步提供了可能性.  一、从教学活动的性
视网膜中央动脉的硬化程度常能反映全身小动脉的硬化程度及心肾脑等脏器的受累情况,它对高血压病的诊断及预后判断有重要意义,尤其对某些因严重心脏病或贫血等而血压不高的
在美国,学校为家长提供了很多直接参与孩子活动的机会,家长也积极参加。孩子场上比赛家长场外助威美国的大多数孩子在学校都参加一项或两项体育训练,每学期每个运动项目都有
本文叙述圆窗膜破裂所致失听和眩晕可以行手术治疗。报告一例19岁男性,由于气压伤引起圆窗膜破裂,在手术探查中,发现一个不正常的大圆窗龛及膜,这可能是易于引起受伤的原因
对170例鼻息肉患者,结合其病史、变应原皮试、鼻窦X线摄片、血清、鼻分泌液和息肉组织液的IgE检查,获得变态反应信息者占93.5%(159/170),发现鼻窦炎者占87.7%(114/130)。有变
陈昊芝——34岁再次创业的老男孩,遵循着乔布斯人文与科技结合的理念,相信信仰的力量,终于发现了自己未来要走的方向,也为国内的移动应用领域开拓了全新的赢利模式。  摸爬十年,只为“不卸载”  去年夏天,韩红、余文乐等一众明星在微博上表示自己在玩一款叫《捕鱼达人》的游戏,也是那时,众多iPhone、iPad用户在App Store置顶的推荐中爱上了这款规则简单、界面漂亮的休闲游戏。苹果公司甚至在App
这个平台的扶持政策   mFund基金:由网龙联手IDG发起,计划在未来几年投资5000万美元,并提供创业指导。   联盟发行:除自有渠道外,还与400家渠道合作进行应用分发,并有专门针对APP和Android的渠道推广团队。   数据咨询:收集、分析和挖掘平台数据,反馈市场动向和用户需求。   品牌合作:面向紧密合作伙伴,提供91的品牌背书。    凭借91助手和安卓市场两款产品