美企再疑华为设备存在缺陷,华为数千字报告回应!

发布者:sumig最新更新时间:2019-07-09 来源: eefocus关键字:华为  网络安全  PSIRT 手机看文章 扫描二维码
随时随地手机看文章

华为称,鉴于F公司的做法及其工具和方法的不足,其分析结果,最好的情况下是种质疑,最差的情况下就是不准确的。

 

7月9日美媒称,中国华为技术有限公司对美国一家网络安全公司的调查结果提出异议,称其分析不完整且不准确。这家网络安全公司的调查结果认为,华为设备存在缺陷的可能性比其竞争对手的设备高得多。

 

据美国网站7月8日报道,总部位于俄亥俄州哥伦布市的美国“有限状态”公司(Finite State)近日发布一份报告。在公开发布之前,这份报告在特朗普政府高级官员中广泛传播。

 

对于美国“有限状态”公司的上述报告,华为表示,愿意与网络安全研究人员合作,也欢迎对华为的产品和解决方案进行独立测试。华为早已建立了产品安全应急响应团队(PSIRT),负责收集、调查、内部协调及负责任地披露华为产品相关的安全漏洞信息。一旦确认漏洞,PSIRT会及时将信息传递给受影响产品的团队,并积极跟踪直至问题解决。

 

华为称,华为建立并实施了一套分层的端到端网络安全评估流程,确保在各阶段(概念、设计、开发、直到在全球客户网络中部署和维护)都对产品进行审视,以发现潜在的安全问题。

 

华为近日在长达数千字的《华为PSIRT:〈Finite State供应链评估〉的技术分析报告》一文中写道,2019年6月26美国公司Finite State(如下简称“F公司”)在其官方网站公布华为技术有限公司的《供应链评估》报告,该报告重点描述了其使用固件(二进制软件包)静态分析工具,分析了华为企业网络500多个产品,并对华为的CE12800和Juniper的EX4650、Arista的7280R产品做了对比分析,结果认为华为产品安全性差、有疑似“后门”,安全性低于友商。

 

“我们对F公司有违常规的做法感到惊讶和失望。我们无法确认F公司软件获取的渠道是否合法,也不能保证其获取软件的完整性,同时华为也未曾收到F公司的任何沟通请求。他们也没有通过华为了解这些产品,并拒绝在公布前将报告提供给华为。遗憾的是,这意味着这份报告缺乏洞察力、完整性和准确性,F公司的这种做法也不是一个专业、认真、有能力的安全公司通常的做法。”

 

文中称,鉴于F公司的做法及其工具和方法的不足,其分析结果,最好的情况下是种质疑,最差的情况下就是不准确的。若是通过合作而不是在安全方面选择政治立场的话,这本应是可以避免的。

 

华为还对F公司的目的提出了质疑:为何他们没有选择市场领导者思科公司的产品来做比较,为何评估的是华为产品的老版本,发现的是已经在新版本中修复的问题。

 

F公司花费几个月时间进行了一项有问题的分析,而华为PSIRT在公布报告后第一时间对报告中提到的所有问题进行了调查,华为认为F公司的方法存在严重的操作和技术缺陷,测试缺乏中立性,报告严重失实。

 

华为还指出,华为欢迎任何善意的、基于事实的、对网络稳定运行有帮助的建议。监督、检查华为的人越多,发现问题的几率就越大,华为的产品也会更安全。华为一直重视网络安全,并把网络安全作为公司的最高纲领。华为从来没有,将来也不会安装“后门”。也绝不允许别人在华为的设备上这样干。网络安全问题是技术问题,应该用技术手段来解决。


关键字:华为  网络安全  PSIRT 引用地址:美企再疑华为设备存在缺陷,华为数千字报告回应!

上一篇:用于OLED面板的喷墨打印技术即将实现量产
下一篇:嫦娥五号仍采用软着陆,将通过AI自主决策

推荐阅读最新更新时间:2024-10-25 01:02

万物智联谁守护?来华为网络安全与隐私保护透明中心看看
日常生活中,网络攻击和隐私泄漏看不见、摸不到,很多时候我们就会忽略它们的存在,以为一切岁月静好。但真当遇到网络瘫痪、隐私暴露、银行卡被盗刷等事件后,才发现:原来它们一直都在! 走进华为位于东莞的全球网络安全与隐私保护透明中心,一下子就被外网攻击态势图吸引了,屏幕上动态显示着网络攻击过程,并滚动更新着攻击次数、攻击IP、攻击类型、攻击地区和攻击时间,无形中给人带来一种对网络安全认知的紧迫感,让人感知到网络安全和隐私泄露的威胁时刻存在着。 透明中心:让安全问题更透明 2021年6月9日正式启用的位于东莞的华为全球网络安全与隐私保护透明中心,是目前华为最大的安全透明中心,是华为与政府、客户、合作伙伴、标准组织等外部利益相关方开展
[物联网]
余承东:网络安全仅为借口,华为威胁到了美国科技霸权
5月15日,美国工业和安全局(BIS)宣布将推出新的出口管制规定以限制华为使用包含美国技术和软件在国外设计和制造半导体的能力。 据财联社最新消息,华为消费者业务CEO余承东对此表示,所谓网络安全仅仅是个借口。(中国和华为)威胁到其科技霸权地位,才是关键。 华为轮值董事长郭平在今天下午召开的“华为2020全球分析师大会”上也对此事进行了回应,他表示,华为面临美国“实体清单”影响,好消息是我们现在还活着,并努力保持客户供应,获得了绝大多数客户的理解。华为不理解美国此举,“好在我们有预案”,华为有信心尽快找到解决办法。 此外,华为也发表了声明表示,美国政府为了进一步扼制华为的发展,无视诸多行业协会和企业的担忧,无底线地扩大并修改直接
[手机便携]
华为为何被国际网络安全组织暂停会员资格?
华为突然被国际网络安全应急论坛组织(Forum of Incident Response and Security Teams,FIRST)暂停了会员资格,其理由是美国对华为实施了出口禁令。 据悉,FIRST成立于20世纪90年代,主要致力于鼓励国际合作和预防黑客攻击。目前该组织已经发展成为了针对大型全球黑客和网络安全事件的非正式的第一响应者。组织成员可以共享信息和情报,以快速识别和隔离网络攻击或漏洞,并防止其迅速传播。 根据该组织分发给各成员的一份备忘录显示,华为之所以被暂停会员,是源于上个月美国对华为出口规则发生变化后,该组织获得了法律咨询。 FIRST是一家致力于互联网安全的国际组织,国际上许多知名的网络安全公司
[嵌入式]
任正非:华为网络安全和隐私保护视为工作最高纲领
日前,任正非签发华为2019年一号文件,任正非在文中指出,华为已经明确将网络安全和隐私保护作为工作的最高纲领。 任正非在文件中称,华为将改变行为习惯,追求精品。我们要开放透明、积极和勇于揭示问题并主动推动改进。同时还将上线新的流程、组织和考核机制。 以下为任正非签发文件的全文内容: 全面提升软件工程能力与实践,打造可信的高质量产品——致全体员工的一封信 我今天写信,是要和大家沟通公司如何全面提升软件工程能力和实践。二十年前的IPD变革,重构了我们的研发模式,实现了从依赖个人、偶然性推出成功产品,到制度化、持续地推出高质量产品的转变。至今为止,我们的产品和解决方案已经在170多个国家安全稳定运行,并因此积累和赢得了全
[网络通信]
任正非:<font color='red'>华为</font>将<font color='red'>网络安全</font>和隐私保护视为工作最高纲领
哈曼登场2018华为全联接大会带来自动驾驶汽车网络安全演讲
2018 华为 全联接大会(HUAWEI CONNECT 2018)于10月10日-12日在上海世博展览馆和世博中心隆重举行。本届大会以“+智能,见未来”为主题,为全球ICT产业搭建了一个开放、合作、共享的平台。  哈曼 受华为邀请出席了此次盛会,并在10月11日下午为与会嘉宾带来“防范 自动驾驶汽车 即将面临的下一次网络攻击”主题演讲。   根据FORBES公司的预测,到2020年全球将有1000万辆自动驾驶汽车上路。然而随着车联网功能的不断强大, 一个重要的问题摆在眼前,那就是——我们是否在接近真正的网络安全。     过去汽车仅具备基本连通性和有限的电子设备,现在蜂窝、Wifi、BT、车机、数字驾舱已经可以帮助汽车通过多
[嵌入式]
华为CEO:中国网络安全规定或造成反效果
   华为轮值CEO徐直军认为,若中国不引入国外的精良技术,一味将技术“本土化”,便永远无法拥有真正的信息安全。 (德国之声中文网)华为轮值CEO徐直军周二表示,只有对最好的科技产品开放其市场,中国才能长期确保其资讯安全。 徐直军如此公开质疑北京的信息安全政策,在中国CEO中相当罕见。迄今已有许多国家对中国的信息安全政策感到担忧,担心其科技企业的发展机会将受到限制。 近月来,中国领导人推出了数个技术"本土化"措施,鼓励或要求在重要系统中使用本国产品,以降低外国间谍构成的威胁。但徐直军在深圳的华为2015年全球分析师大会期间接受采访时表示,此类政策可能妨碍中国产业的创新和自由竞争,长远看来将危害中国的安全。 "如果我们不开放,如
[手机便携]
魏建国:上海要求干部换华为手机 为保网络安全
   9月19日下午中国国际经济交流中心秘书长魏建国在北大国发院举办的论坛中透露上海已经要求所有干部使用华为智能手机。 魏建国在演讲中认为中国的核心利益和利益关切是领土完整、经济发展、安全,安全包括经济安全、军事安全、网络安全,在提到网络安全时他说现在上海已经要求所有干部使用华为智慧手机,苹果和三星都不行。 此外魏建国在演讲中对国内发展主题时认为中国的关键是把中国的中产阶级做大,他认为中国中产阶级理想情况并不是做成“橄榄形”而是“苹果型”,橄榄形是中产阶级收缩,而苹果型是带动低收入人群收入不断提高。
[手机便携]
华为高管陈黎芳:中欧应携手应对网络安全挑战
  腾讯科技 郭晓峰 5月28日报道 针对近日广泛关注的网络安全话题,腾讯科技从内部渠道拿到了华为高级副总裁、董事会成员陈黎芳发表的署名文章,其认为未来中欧在ICT行业标准制定、支持4G及5G发展、保障网络安全等领域将迎来更多合作机遇,全球通信产业将由中欧领导。 据了解,在ICT行业,中国和欧盟可以在技术及人力资源上互通有无,利用双方各具优势的研发能力及生产能力,共同推动ICT行业在全球范围内的进步。 作为全球领先的ICT解决方案提供商,自2000年进入欧洲市场以来,华为已成为欧洲20个全球顶级运营商的合作伙伴,并建立十余个研究中心、聘用7000余名本地员工。华为的内部资料显示,未来5年还将增加5500人在欧洲。 另外,从华为
[手机便携]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved