昨日 (10月25日),《每日經(jīng)濟(jì)新聞》記者獲悉,中國(guó)聯(lián)通近日已經(jīng)完成對(duì)“China169”骨干網(wǎng)江蘇無(wú)錫節(jié)點(diǎn)的核心集群路由器的搬遷工程,而此次被搬遷的正是思科路由器CRS。
對(duì)此,有業(yè)內(nèi)人士指出,思科的產(chǎn)品漏洞及后門(mén)問(wèn)題,正是引發(fā)運(yùn)營(yíng)商擔(dān)憂(yōu)甚至更換其設(shè)備的主要原因。
思科存安全隱患
據(jù)了解,中國(guó)電信163和中國(guó)聯(lián)通169是中國(guó)最重要的兩個(gè)骨干網(wǎng)絡(luò),兩者承擔(dān)著中國(guó)互聯(lián)網(wǎng)80%以上的流量。
資料顯示,思科目前在中國(guó)骨干網(wǎng)擁有超高的市場(chǎng)份額,其占據(jù)著中國(guó)電信163骨干網(wǎng)70%以上的份額,同時(shí)還把持著其所有的超級(jí)節(jié)點(diǎn)和絕大部分的普通核心節(jié)點(diǎn);思科占據(jù)中國(guó)聯(lián)通169骨干網(wǎng)的份額更是達(dá)到了80%以上,把持著所有的超級(jí)核心節(jié)點(diǎn)、國(guó)際交換節(jié)點(diǎn)、國(guó)際匯聚節(jié)點(diǎn)和互聯(lián)互通節(jié)點(diǎn)。
近日,中國(guó)聯(lián)通完成了“China169”骨干網(wǎng)江蘇無(wú)錫節(jié)點(diǎn)的核心集群路由器的搬遷工程,這也是通信業(yè)界首個(gè)思科CRS集群路由器的搬遷工程。
事實(shí)上,隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全已經(jīng)日益成為運(yùn)營(yíng)商關(guān)注的焦點(diǎn)。此前,思科爆出的安全漏洞曾引發(fā)運(yùn)營(yíng)商的普遍憂(yōu)慮。
據(jù)外媒報(bào)道,一位名叫麥克爾-萊恩(MichaelLynn)的ISS公司分析師公布思科路由器存在安全漏洞。
萊恩公布了思科路由器互聯(lián)網(wǎng)網(wǎng)絡(luò)操作系統(tǒng)(IOS)中的一處漏洞,并詳細(xì)描述了通過(guò)該漏洞控制路由器的步驟。他指出,思科的IOS和微軟的WindowsXP一樣,都存在著各種各樣的漏洞。萊恩發(fā)現(xiàn)了一種關(guān)閉思科路由器的方法,可以使路由器無(wú)法重新啟動(dòng)。“因?yàn)橹灰腥斯袅寺酚善?,他就可以控制整個(gè)網(wǎng)絡(luò)。”他說(shuō)。
本月19日,在一起影響百萬(wàn)用戶(hù)的網(wǎng)絡(luò)故障發(fā)生后,英國(guó)第二大電信運(yùn)營(yíng)商O(píng)2決定換掉部分關(guān)鍵網(wǎng)絡(luò)設(shè)備。這已經(jīng)是過(guò)去幾個(gè)月中,O2經(jīng)歷的第二次網(wǎng)絡(luò)故障。O2首席運(yùn)營(yíng)官M(fèi)cManus表示:“我們會(huì)投資1000萬(wàn)英鎊解決這一問(wèn)題,計(jì)劃未來(lái)每天都會(huì)投入150萬(wàn)英鎊來(lái)建設(shè)、完善我們的網(wǎng)絡(luò)。”
對(duì)于思科設(shè)備的安全問(wèn)題,網(wǎng)絡(luò)安全專(zhuān)家方濱興表示,連在網(wǎng)絡(luò)上的設(shè)備,如果留有“后門(mén)”就會(huì)有風(fēng)險(xiǎn),因?yàn)?ldquo;后門(mén)”可以自動(dòng)獲取網(wǎng)絡(luò)設(shè)備中的信息,并發(fā)送給后臺(tái),微軟操作系統(tǒng)的“自動(dòng)更新”功能就是通過(guò)“后門(mén)”程序來(lái)實(shí)現(xiàn)的。
專(zhuān)家呼吁應(yīng)對(duì)安全問(wèn)題
2011年,思科全球總收入400億美元,其中16億美元來(lái)自中國(guó)。雖然思科在中國(guó)的收入僅有其總收入的4%左右,但中國(guó)市場(chǎng)卻向思科貢獻(xiàn)了其整體利潤(rùn)的30%,緊追美國(guó)本土市場(chǎng)。
據(jù)了解,目前思科的網(wǎng)絡(luò)設(shè)備廣泛用于我國(guó)電信運(yùn)營(yíng)商的骨干網(wǎng)、金融、政府、鐵路、民航、醫(yī)療、軍警等要害部門(mén)。
“思科是目前全球網(wǎng)絡(luò)設(shè)備主要廠(chǎng)商之一,掌握著核心技術(shù)。中國(guó)的骨干網(wǎng)的接入設(shè)備大部分采用的是思科的設(shè)備,一旦發(fā)生安全問(wèn)題,中國(guó)的信息網(wǎng)絡(luò)會(huì)全面癱瘓,后果不可小視。”信息安全專(zhuān)家潘柱廷表示。
對(duì)此,博客中國(guó)創(chuàng)始人方興東向《每日經(jīng)濟(jì)新聞》記者表示:“我國(guó)現(xiàn)網(wǎng)中有很多國(guó)外的設(shè)備,比如中國(guó)聯(lián)通、中國(guó)電信大部分都是思科的設(shè)備。出現(xiàn)這種情況是有歷史原因的,由于早期我國(guó)通信技術(shù)相對(duì)落后,很難支撐當(dāng)時(shí)的大型網(wǎng)絡(luò)運(yùn)維,所以只能采用國(guó)外設(shè)備。”
“未來(lái)的戰(zhàn)爭(zhēng)很大程度取決于網(wǎng)絡(luò)通信的安全性,因此我國(guó)現(xiàn)網(wǎng)中存在的國(guó)外產(chǎn)品帶來(lái)的潛在安全威脅,是政府相關(guān)部門(mén)和運(yùn)營(yíng)商應(yīng)亟需考慮的問(wèn)題。政府及企業(yè)應(yīng)當(dāng)考慮:為網(wǎng)絡(luò)安全立法、更替現(xiàn)有網(wǎng)絡(luò)設(shè)備及對(duì)現(xiàn)有網(wǎng)絡(luò)進(jìn)行安全審查等,這些都是可行的方法。這次聯(lián)通對(duì)思科設(shè)備的搬遷,說(shuō)明國(guó)內(nèi)運(yùn)營(yíng)商正在加強(qiáng)對(duì)安全問(wèn)題的重視,雖然只是一個(gè)節(jié)點(diǎn),但也是一個(gè)開(kāi)始。”他說(shuō)。
他同時(shí)指出,目前我國(guó)通信技術(shù)水平已經(jīng)達(dá)到了世界水準(zhǔn),有些技術(shù)甚至實(shí)現(xiàn)了領(lǐng)先,本土企業(yè)已經(jīng)有能力承載網(wǎng)絡(luò)的全面運(yùn)維。
反貿(mào)易壁壘:成立信息安全委員會(huì)
貿(mào)易壁壘拿安全說(shuō)事,也從另一側(cè)面說(shuō)明了中國(guó)產(chǎn)品具有強(qiáng)大的競(jìng)爭(zhēng)力。即使在美國(guó),思科也難以靠品牌與商業(yè)行為將華為排除在市場(chǎng)之外,而只能靠政治手段來(lái)排擠競(jìng)爭(zhēng)對(duì)手。
“這對(duì)高調(diào)倡導(dǎo)自由貿(mào)易的美國(guó)來(lái)說(shuō)應(yīng)該是一個(gè)諷刺。” 方濱興說(shuō)。相比之下,中國(guó)的網(wǎng)絡(luò)安全情況反而堪憂(yōu)。
實(shí)際上,思科在中國(guó)一直占有較大的市場(chǎng)份額,擁有龐大的用戶(hù)群。統(tǒng)計(jì)顯示,在金融行業(yè),中國(guó)四大銀行及各城市商業(yè)銀行的數(shù)據(jù)中心全部采用思科設(shè)備,思科占有中國(guó)金融行業(yè)70%以上的份額;在海關(guān),公安、工商、教育等政府機(jī)構(gòu),思科的份額則超過(guò)了50%;在鐵路,思科的份額達(dá)到了60%;在民航,空中管制骨干網(wǎng)絡(luò)全部為思科設(shè)備……
數(shù)據(jù)和事實(shí)表明,迄今為止,中國(guó)在電信設(shè)施的建設(shè)方面,展現(xiàn)了足夠?qū)捤珊烷_(kāi)放的姿態(tài),但另一方面也顯得缺乏清晰的安全意識(shí)與防范措施。
方濱興認(rèn)為,此次美國(guó)打擊華為,也是為了保護(hù)思科公司的利益。雖然思科表示不惜犧牲其在華利益,也要抵制華為,這實(shí)際上只是一個(gè)口號(hào)。“因?yàn)樗羞@個(gè)自信,中國(guó)的用戶(hù)不可能因此而放棄使用思科的路由器,而中國(guó)目前也沒(méi)有這樣的機(jī)構(gòu)與機(jī)制,對(duì)進(jìn)口網(wǎng)絡(luò)設(shè)備與軟件進(jìn)行安全審查并制定貿(mào)易管制措施。”
實(shí)際上,在中國(guó),國(guó)外軟件可以用在哪兒、什么地方必須使用國(guó)產(chǎn)軟件、什么機(jī)構(gòu)除了做好網(wǎng)絡(luò)安全還需要物理隔離,對(duì)于這些問(wèn)題的管理策略,國(guó)內(nèi)目前還沒(méi)有機(jī)構(gòu)對(duì)此類(lèi)問(wèn)題做出統(tǒng)一規(guī)定。中國(guó)網(wǎng)絡(luò)安全方面的專(zhuān)家普遍認(rèn)為,美國(guó)政府在維護(hù)國(guó)家網(wǎng)絡(luò)安全方面的做法,實(shí)際上是值得中國(guó)借鑒的。
方濱興建議說(shuō),“中國(guó)應(yīng)盡快成立國(guó)家信息安全審查委員會(huì)。”