北京時(shí)間10月10日消息,據(jù)國(guó)外媒體報(bào)道,美國(guó)眾議院情報(bào)委員會(huì)(House Intelligence Committee)在日前發(fā)布的一份報(bào)告中建議,美國(guó)公司應(yīng)該避免購(gòu)買(mǎi)華為和中興這兩家中國(guó)公司的設(shè)備,因?yàn)樗鼈兊脑O(shè)備可能被用于間諜活動(dòng)。對(duì)此,美國(guó)部分網(wǎng)絡(luò)安全專家認(rèn)為,在如今的全球經(jīng)濟(jì)氣候下,美國(guó)政府想要完全封殺華為和中興幾乎是不可能的任務(wù),他們唯一的辦法便是對(duì)華為和中興銷往美國(guó)的產(chǎn)品進(jìn)行更全面的軟硬件測(cè)試。
以下是文章主要內(nèi)容:
在經(jīng)過(guò)將近一年的調(diào)查后,美國(guó)眾議院情報(bào)委員會(huì)得出結(jié)論,中國(guó)華為技術(shù)有限公司和中興公司對(duì)美國(guó)國(guó)家安全構(gòu)成威脅,政府機(jī)構(gòu)應(yīng)避免購(gòu)買(mǎi)這兩家公司設(shè)備。
對(duì)于情報(bào)委員會(huì)所發(fā)布的這份報(bào)告,華為當(dāng)?shù)貢r(shí)間周一在一份辯護(hù)聲明中表示,美國(guó)眾議院情報(bào)委員會(huì)歷經(jīng)11個(gè)月的調(diào)查報(bào)告中,未能提供清晰準(zhǔn)確的信息或者證據(jù)證明該委員會(huì)言辭的合理性。該報(bào)告似乎是預(yù)先設(shè)定了結(jié)論,然后通過(guò)眾多流言、猜測(cè)以及無(wú)端指責(zé)等才證明其結(jié)論。
中興全球事務(wù)總監(jiān)David Dai Shu則表示:“中興建議美國(guó)眾議院情報(bào)委員會(huì)將這一調(diào)查范圍擴(kuò)展到所有在中國(guó)生產(chǎn)通訊設(shè)備的廠商,包括一些西方供應(yīng)商。只有這樣,才能完全保護(hù)美國(guó)的通信設(shè)備安全和國(guó)家安全不受侵害。”
David Dai Shu的這番言論也無(wú)不道理,目前絕大多數(shù)美國(guó)人手中所使用的iPhone都是Made In China,而按照美國(guó)眾議院情報(bào)委員會(huì)的說(shuō)法,人們只有拿起錐子砸爛這個(gè)東西才能最好的體現(xiàn)出自己的愛(ài)國(guó)精神。
進(jìn)退兩難
事實(shí)上,有關(guān)中國(guó)電信設(shè)備供應(yīng)商華為可能對(duì)美國(guó)國(guó)家安全構(gòu)成潛在威脅的擔(dān)憂已經(jīng)不溫不火的持續(xù)了一段時(shí)間。而如今,美國(guó)眾議院情報(bào)委員會(huì)發(fā)布的這份報(bào)告無(wú)疑讓這種擔(dān)憂陡然升溫,并將華為和中興推至風(fēng)口浪尖。該委員會(huì)在報(bào)告中建議美國(guó)企業(yè)和政府機(jī)構(gòu)避免購(gòu)買(mǎi)這兩家公司的設(shè)備,不過(guò),由于目前中國(guó)制造的數(shù)量太過(guò)巨大,因此美國(guó)想要完全放棄同中國(guó)有關(guān)的網(wǎng)絡(luò)通信設(shè)備幾乎是不可能的任務(wù)。
ZKreseach分析師澤斯-克拉瓦拉(Zeus Kerravala)認(rèn)為:“如果美國(guó)人決定禁止一切打上了中國(guó)印記的網(wǎng)絡(luò)設(shè)備,那他們很快就將無(wú)路可走,因?yàn)榧幢闶撬伎坪屠视嵾@樣的通訊設(shè)備巨頭也不得不從中國(guó)競(jìng)爭(zhēng)對(duì)手華為和中興手中采購(gòu)部分設(shè)備或者零部件”。
目前,思科一直拒絕透露自己從中國(guó)進(jìn)口的零部件數(shù)量,那可以肯定的是,思科至少?gòu)膇Phone的代工廠商富士康處進(jìn)口了不止一種型號(hào)的零部件。
“不僅僅是思科,幾乎每個(gè)大型的美國(guó)通過(guò)公司都會(huì)從中國(guó)進(jìn)口零部件。”克拉瓦拉說(shuō)道。
不過(guò),如果美國(guó)企業(yè)想要開(kāi)始全面“去中國(guó)化”,停止從中國(guó)進(jìn)口零部件或許僅僅是個(gè)開(kāi)始而已,因?yàn)槊绹?guó)企業(yè)甚至要開(kāi)始考慮人員方面的問(wèn)題。思科目前已在全中國(guó)70個(gè)城市設(shè)有超過(guò)200個(gè)“Networking Academies”,自開(kāi)校以來(lái)已培訓(xùn)了超過(guò)27000名學(xué)生。其中,大部分人目前都在思科工作。
“如果你真的那么疑神疑鬼的話,你或許需要停止使用任何中國(guó)的基礎(chǔ)設(shè)施,甚至需要停止雇傭中國(guó)畢業(yè)生。”克拉瓦拉補(bǔ)充道。
平心而論,華為和中興的確同中國(guó)政府有著更為緊密的聯(lián)系。1987年,前中國(guó)人民解放軍軍官任正非創(chuàng)建了華為公司。從那以后,這位軍事技術(shù)研究人員一直掌管著這家公司,且從來(lái)沒(méi)有接受過(guò)西方媒體采訪。而且,華為公司所有權(quán)一直含糊不清。美國(guó)機(jī)構(gòu)已經(jīng)多次阻止了華為在美競(jìng)購(gòu)活動(dòng),澳大利亞方面則拒絕讓后者參加全國(guó)寬帶網(wǎng)絡(luò)項(xiàng)目建設(shè)。
不過(guò),在美國(guó)眾議院情報(bào)委員會(huì)提交的報(bào)告中沒(méi)有直接證據(jù)顯示華為和中興正在從事間諜活動(dòng),只是表示這兩家公司不愿意接受調(diào)查。該委員會(huì)似乎也十分為難,一方面他們面臨著被扣上“貿(mào)易保護(hù)主義”帽子的威脅,另一方面又面臨在放棄華為和中興后國(guó)內(nèi)通訊設(shè)備市場(chǎng)會(huì)開(kāi)始向高成本、低技術(shù)的方向發(fā)展。
唯一出路
Gartner分析師約翰-佩斯托爾(John Pescatore)表示,目前最好的辦法便是,對(duì)這兩家公司提供的產(chǎn)品進(jìn)行更多的測(cè)試。他指出,華為和英國(guó)NSA(相當(dāng)于政府通訊總部)聯(lián)合設(shè)立了一個(gè)網(wǎng)絡(luò)安全評(píng)估中心來(lái)深入測(cè)試所有華為在英國(guó)地區(qū)銷售的產(chǎn)品。此外,中國(guó)科技企業(yè)NSFocus的產(chǎn)品在銷往國(guó)際市場(chǎng)之前也必須經(jīng)過(guò)應(yīng)用程序安全測(cè)試公司Veracode的檢測(cè)。
“如果我要賣(mài)給你一些東西,首先我需要證明我的東西是安全的。就比如,我們不會(huì)讓一個(gè)沒(méi)有護(hù)照的人進(jìn)入到我們國(guó)家。每個(gè)人對(duì)彼此相互信任,且每個(gè)人都對(duì)其進(jìn)行監(jiān)督。但你不能毫無(wú)征兆的就突然說(shuō)‘我不信任這兩個(gè)公司’。”佩斯托爾說(shuō)道。
事實(shí)上,美國(guó)眾議院情報(bào)委員會(huì)并沒(méi)有忽視測(cè)試這些設(shè)備的可能性,但他們認(rèn)為這一做法有些不切實(shí)際。
情報(bào)委員會(huì)在報(bào)告中這樣寫(xiě)道:“出于技術(shù)和經(jīng)濟(jì)方面的考慮,華為和中興所提出的‘項(xiàng)目評(píng)估’方案并沒(méi)有人們想象的那么實(shí)用。事實(shí)上,這個(gè)項(xiàng)目甚至可能會(huì)為人們?cè)斐梢环N虛假的安全感,一個(gè)不完整的、有缺陷的評(píng)估將帶來(lái)……”
“從一個(gè)復(fù)雜的產(chǎn)品中發(fā)現(xiàn)和消除所有漏洞的工作量是巨大的,如果我們考慮到部分產(chǎn)品的漏洞是被刻意插入的話,這一任務(wù)就變得幾乎不可能完成了。”
專注于網(wǎng)絡(luò)安全的SANS學(xué)院主管阿倫-帕勒(Alan Paller)則認(rèn)為,盡管通過(guò)第三方進(jìn)行硬件和軟件測(cè)試是一個(gè)艱巨的任務(wù),但從長(zhǎng)期的角度出發(fā),這似乎是唯一的解決辦法。
“唯一的出路便是在測(cè)試和防御方面投入重金,這總比單純的抵制部分公司的產(chǎn)品并假裝自己無(wú)懈可擊更好”帕勒補(bǔ)充道。