安全专家张翀斌:对思科等外企设备要做到严控

2013-03-05 17:41:23来源: 北方网

  国家金融信息安全事关国家经济安全及国计民生,在人民网及证券时报联合主办的“2013年国家金融信息安全”研讨会上,中国信息安全测评中心安全检测处张翀斌处长称我国金融信息安全现状存在安全隐患,需要提高对思科等外国企业设备的准入门槛,建立严格的审核机制。

  2012年末的一组数据显示,在金融行业,中国四大银行及各城市商业银行的数据中心全部采用思科设备,思科占有中国金融行业70%以上的份额;在海关,公安、工商、教育等政府机构,思科的份额则超过了50%;在铁路,思科的份额达到了60%;在民航,空中管制骨干网络全部为思科设备,而思科的设备则在多次出现漏洞、网络大面积瘫痪以及市场垄断等问题。

  例如2005年8月3日,思科网站注册用户试图登录的时候,发现网上弹出一个页面,上写着"思科发现本网站上的密码保护安全受到了影响。"警告还提示用户所有密码都被重新设置,用户可以向思科发邮件索要新密码。客服称思科网站存在安全隐患,公司正在设法解决。思科发言人John Noh确认“有第三方向我们报告思科网站的存在一个安全漏洞,注册用户密码可能被会泄漏出去。”此类事件不是个例。2009年12月,ZDNET报道,美国国土安全部计算机紧急事务响应小组(简称US-CERT)指出,思科等四家公司生产的网络设备存在安全漏洞,黑客可以利用这些安全漏洞进入企业的计算机网络。这种安全漏洞影响的是那些直接通过网络浏览器运行的VPN系统,通过PC安装的软件运行的VPN系统不受影响。黑客利用这种安全漏洞可以接入企业网络,盗取机密数据,安装恶意软件,或把PC变成一个垃圾邮件服务器。

  华为、中兴则因一份来自美国众议院情报委员会的调查报告,将两家企业阻挡在了美国这个世界上最大的单一通信市场之外。美国众议院以华为、中兴等中国电信设备企业可能对美国带来“安全威胁”为由,禁止华为和中兴参与美国市场的电信设备业务。美国以“国家安全”为由,将没有查出确切问题的两家中国设备商阻挡在市场之外。

  对此,中国信息安全测评中心安全检测处张翀斌处长表示在核心设备上采购思科等国外企业的设备和服务,不管是站在国家安全的角度,还是站在金融行业的角度,给我国带来了许多安全隐患。张处长表示对于现阶段不可替代的思科等国外设备,必须要由行业的主管部门、监管机构出面,进行严格的管控与审查,确保网络安全漏洞及危害。

关键字:安全  安全专家  专家  张翀

编辑:冀凯 引用地址:http://www.eeworld.com.cn/wltx/2013/0305/article_11410.html
本网站转载的所有的文章、图片、音频视频文件等资料的版权归版权所有人所有,本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如果本网所选内容的文章作者及编辑认为其作品不宜公开自由传播,或不应无偿使用,请及时通过电子邮件或电话通知我们,以迅速采取适当措施,避免给双方造成不必要的经济损失。
论坛活动 E手掌握
微信扫一扫加关注
论坛活动 E手掌握
芯片资讯 锐利解读
微信扫一扫加关注
芯片资讯 锐利解读
推荐阅读
全部
安全
安全专家
专家
张翀

小广播

独家专题更多

富士通铁电随机存储器FRAM主题展馆
富士通铁电随机存储器FRAM主题展馆
馆内包含了 纵览FRAM、独立FRAM存储器专区、FRAM内置LSI专区三大部分内容。 
走,跟Molex一起去看《中国电子消费品趋势》!
走,跟Molex一起去看《中国电子消费品趋势》!
 
带你走进LED王国——Microchip LED应用专题
带你走进LED王国——Microchip LED应用专题
 
电子工程世界版权所有 京ICP证060456号 京ICP备10001474号 电信业务审批[2006]字第258号函 京公海网安备110108001534 Copyright © 2005-2016 EEWORLD.com.cn, Inc. All rights reserved