0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为愿与美国政府共同探讨和建立保障网络安全的有效测试机制

牵手一起梦 ? 来源:新浪科技 ? 作者:新浪科技 ? 2019-11-13 14:09 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

华为美国首席安全官Andy Purdy在11月12日的美国电视访问中公开表示,为了打消美国政府对于安全的顾虑,应该建立起一套保障网络安全的有效测试机制。“我们很愿意和美国政府就如何实施这一测试机制进行探讨。”Purdy称。

单方认定“设备不安全”显失公平

目前美国对华为的“禁售令”仍未解除。美国商务部长Wilbur Ross上周曾公开称:“美国公司将很快获得被允许向华为销售零部件的执照。”

与此同时,美国联邦通信委员会(FCC)计划于下周就是否禁止美国企业使用联邦政府的补贴购买华为和其它中国企业的设备进行投票,并敦促美国必须向“可信”的设备提供商采购5G通信网络设备。

Purdy表示,美国政府对华为的“禁售”已经伤害了美国企业和美国人的就业。“有200多家美国公司正在等待向华为销售非战略性的零部件,美国有4万个工作岗位正在受到威胁。”Purdy说道,“如果以牺牲美国利益来打击华为,这无法令美国在竞争中占优。”

就如何建立公平的网络安全测试机制,微软创始人比尔-盖茨在上周《纽约时报》的一场论坛上给出建议,他认为,美国应该通过公平客观的测试机制来保障网络安全,而不应给自己强加“迫害妄想症”,认为中国的东西都是不安全的。

微软早就提出建立实验室与政府开展技术交流,供政府审查源代码,评估产品安全性,并于2016年在中国成立了“透明技术中心”,此举相当于向政府提交Windows源代码,方便政府对比源代码和产品成品。“我们的开放性让政府很满意,华为也可以这样做。”盖茨表示,“任何有技术背景的人都会认为这种方法是可行的。”

事实上,华为也于今年早些时候,在欧洲设立了“网络安全透明中心”,能够让欧盟网络安全官员在布鲁塞尔看到华为深圳总部的源代码。

据介绍,为了实现透明性,华为“网络安全透明中心”向客户和独立第三方测试机构开放,依照业界共同的网络安全标准,对华为产品进行客观、公正和独立的安全测试和验证。安全中心还配置专有测试环境,并为客户和第三方机构提供华为的产品和软件版本、技术文档、测试工具以及测试环境和必要的技术支持。

华为表示,欢迎所有监管机构、标准组织和华为的客户充分使用该平台,在安全标准、验证体系和安全技术创新领域密切合作,提升整个产业价值链的安全性,推动建立基于验证的信任。

目前在全球范围内,各个国家都已经有针对企业相关设备的安全和技术进行认证的机构和标准。全球领先的RPA供应商UiPath大中华区总裁吴威对第一财经记者表示:“其实各国都有关于信息安全的标准,针对不同类型的产品。在国外的标准包括ISO和IETF等,国内也有安全标准化委员会,每年都会针对新的技术和需求进行讨论并且根据需求增加标准安全的制定。”

在这样的情况下,美国在没有对设备进行客观检测的情况下,就认定其有安全隐患,对企业而言是显失公平的。

欧盟将对符合条件的企业颁发认证

在欧洲,情况出现了明显的不同。目前已经有来自欧洲国家的权威第三方机构对华为源代码的安全性进行检测。比如,英国官方就有一个政府组织针对华为产品进行安全检查的小组,对拟在英国本土应用的华为设备进行源代码的检查,认定安全后就能在英国上市应用。

不过新技术的层出不穷要求第三方检测机构不断获得新的技术和能力。专门从事技术检测和认证的德国莱茵Tuv的一位高层对第一财经记者表示:“这类检测不仅涉及到大量的硬件检测,还涉及到软件,在目前全球对数据保护趋严的大背景下,很多第三方检测机构都变得更加谨慎。”

另一方面,挑战来自建立统一的检测标准。一位国内数据库企业的创始人对第一财经记者表示:“允许某种设备进入一个国家,必须经过国家的检验,需要符合每个国家各自的标准。这种检测需要经过工信部这样的国家机构批准。”

今年早些时候,欧盟委员会已经要求其成员国在今年6月前完成针对5G网络基础设施的国家风险评估,并在10月前,由欧盟委员会和欧盟网络与信息安全局(ENISA)进行联合风险评估。基于这些评估,欧盟将决定采取下一步措施,包括颁发运营认证,针对达不到安全性评估要求的供应商,欧盟各成员国相关机构可以拒绝采购。

欧盟也正在试图建立统一监管标准。“我们的评估标准从来不会只针对某个厂商。”ENISA的一位高级官员对第一财经记者表示。而此前,欧洲议会议员Peter Kouroumabashev也表示:“为了避免欧盟内认证标准不统一,我们需要对欧洲的通信技术产品和服务实施按设计而非按国别的隐私保护措施。”

他还说道,在获得了华为“网络安全透明中心”的授权后,能令ENISA获得新的技术和能力,是推动建立全球适用的5G网络安全认证标准的绝佳机会。

欧盟各成员国面对5G的竞争,也持更加开放的态度。德国总理默克尔日前针对美国国务卿蓬佩奥的无理要求进行反驳,称德国非常看重对参与5G网络建设的企业提出的安全要求及其可验证性,但不会为某个特定的供应商单独设定标准。

法国总统马克龙也在近期访华期间的发布会上表示:“法国对所有参与5G的投资者都持开放态度,在涉及网络安全和国家安全的问题上,我们一视同仁,并不会只针对中国。”

马克龙补充道,在通信领域,中国有很多大的供应商都在法国有业务,就像它们在欧洲其他国家一样。“我想很多欧洲的运营商都会采购华为。”马克龙说道,“我很高兴华为、诺基亚、爱立信、中兴这些供应商成为我们网络的一部分,当我们谈论网络安全或者国家安全的时候,我们将不会针对任何一家公司。”

为了推动5G产业的发展,越来越多的设备商和运营商正在采取合作姿态。据华为已经签署的65项商业交易,一半是与欧洲客户建立5G网络。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6688

    浏览量

    105923
  • 华为
    +关注

    关注

    216

    文章

    35257

    浏览量

    256378
  • 网络
    +关注

    关注

    14

    文章

    7838

    浏览量

    91138
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    福尔达获颁SGS汽车网络安全流程认证证书

    认证,标志着福尔达已建立起符合ISO/SAE 21434要求的网络安全流程体系,构筑了企业网络安全风险管控能力,在保障产品及企业的网络安全
    的头像 发表于 07-31 14:49 ?262次阅读

    Claroty与NIST网络安全框架中文手册

    的 IEC-62443 标准,以及一些法规,例如,美国运输安全管理局(TSA)针对交通运输的指令、欧盟 NIS2 指令。随着这些标准的采用率不断提升,它们将促使关键基础设施企业优化其网络安全计划,以保持合规性,提高其弹性,并避免
    发表于 06-20 17:14 ?0次下载

    海康威视荣获2024优秀网络安全创新成果

    近日,由武汉市人民政府主办,国家网络安全人才与创新基地、中国网络空间安全协会等单位承办的第二届武汉网络安全创新论坛在武汉举办。会上,海康威视
    的头像 发表于 05-07 18:12 ?573次阅读

    华为网络安全产品荣获BSI首批漏洞管理体系认证

    MWC25巴塞罗那期间,华为面向全球网络安全技术精英、行业客户、专家学者等举办了网络安全专题研讨会(全球),共同研讨网络安全数据治理、
    的头像 发表于 03-11 09:34 ?442次阅读
    <b class='flag-5'>华为</b><b class='flag-5'>网络安全</b>产品荣获BSI首批漏洞管理体系认证

    华纳云企业建立全面的网络安全策略的流程

    企业建立全面的网络安全策略需要从识别面临的网络安全风险开始,包括数据泄露、服务中断和法律诉讼等,并评估这些风险的潜在影响。接着,制定明确的网络安全政策和程序,确保所有员工都能访问和理解
    的头像 发表于 12-31 15:12 ?493次阅读

    涂鸦智能荣获DEKRA德凯RED DA网络安全证书

    近日,杭州涂鸦信息技术有限公司(简称涂鸦智能)赋能的首款IPC产品顺利通过DEKRA德凯网络安全评估,并荣获RED DA网络安全证书。颁证仪式在涂鸦智能杭州公司举行。涂鸦智能质量保障负责人林祖住、DEKRA德凯中国
    的头像 发表于 12-31 11:03 ?572次阅读

    美国政府启动对TP-Link国家安全调查

    近日,据知情人士透露,美国政府已正式对中国知名路由器制造商TP-Link展开了国家安全调查。这一消息引起了业界的广泛关注与讨论。 据悉,美国商务部的调查人员已于本月向TP-Link发出了传票,要求
    的头像 发表于 12-20 13:45 ?745次阅读

    美国政府拟为博世加州晶圆厂改造项目提供 2.25 亿美元补贴

    ? 12 月 16 日消息,根据美国商务部当地时间 13 日公告,美国政府已同博世就一份《CHIPS》法案补贴达成不具约束力的初步备忘录,计划向博世的加州晶圆厂改造项目提供 2.25 亿美元直接资金
    的头像 发表于 12-16 18:21 ?459次阅读

    华为荣获最佳网络安全解决方案金奖

    近日,华为星河AI端网存联动防勒索解决方案在香港通讯业联会第十届非凡年奖颁奖典礼上荣获“最佳网络安全解决方案金奖”。香港特区政府通讯事务管理局办公室通讯事务总监梁仲贤向华为香港ICT市
    的头像 发表于 11-25 10:53 ?1023次阅读

    爱芯元智通过ISO/SAE 21434:2021汽车网络安全流程认证

    。通过此次认证,标志着爱芯元智已建立起符合ISO/SAE 21434:2021要求的网络安全流程体系,构筑了企业网络安全风险管控能力,在保障产品及企业的
    的头像 发表于 11-18 17:31 ?980次阅读

    美国政府加速推进芯片法案补贴协议

    据彭博社援引知情人士透露,美国政府正紧锣密鼓地与各大芯片制造商进行洽谈,力求在拜登总统任期结束前,敲定与英特尔、三星电子等公司签署的芯片法案相关协议。
    的头像 发表于 11-11 14:44 ?624次阅读

    海外稳定IP动态代理:保障网络安全与隐私的优选方案

    海外稳定IP动态代理确实是一种保障网络安全与隐私的优选方案。
    的头像 发表于 11-05 07:12 ?691次阅读

    有效的云服务器网络安全防护措施

    云服务器网络安全防护措施是确保云服务稳定性和数据安全的关键环节,最有效的云服务器网络安全防护措施包括基础防护措施、访问控制与身份验证、监控与审计、入侵检测与防御、高级防护措施、应急响应
    的头像 发表于 10-31 09:51 ?802次阅读

    MSPM0 MCU中的网络安全机制

    电子发烧友网站提供《MSPM0 MCU中的网络安全机制.pdf》资料免费下载
    发表于 08-29 10:05 ?1次下载
    MSPM0 MCU中的<b class='flag-5'>网络安全</b><b class='flag-5'>机制</b>

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 ?1943次阅读