下载
登录/ 注册
主页
论坛
视频
热股
可转债
下载
下载

联通更换思科设备 中国运营商开始重视安全问题

12-10-26 07:58 4439次浏览
DVBCN
+关注
博主要求身份验证
登录用户ID:
继美国因“安全质疑”封杀华为、中兴后,国内通讯运营商也开始加强保护网络安全。

  昨日 (10月25日),《每日经济新闻》记者获悉,中国联通 近日已经完成对“China169”骨干网江苏无锡节点的核心集群路由器的搬迁工程,而此次被搬迁的正是思科路由器CRS.
  对此,有业内人士指出,思科的产品漏洞及后门问题,正是引发运营商担忧甚至更换其设备的主要原因。
  思科存安全隐患
  据了解,中国电信163和中国联通169是中国最重要的两个骨干网络,两者承担着中国互联网80%以上的流量。
  资料显示,思科目前在中国骨干网拥有超高的市场份额,其占据着中国电信163骨干网70%以上的份额,同时还把持着其所有的超级节点和绝大部分的普通核心节点;思科占据中国联通169骨干网的份额更是达到了80%以上,把持着所有的超级核心节点、国际交换节点、国际汇聚节点和互联互通节点。
  近日,中国联通完成了“China169”骨干网江苏无锡节点的核心集群路由器的搬迁工程,这也是通信业界首个思科CRS集群路由器的搬迁工程。
  事实上,随着互联网技术的不断发展,网络安全已经日益成为运营商关注的焦点。此前,思科爆出的安全漏洞曾引发运营商的普遍忧虑。
  据外媒报道,一位名叫麦克尔-莱恩(MichaelLynn)的ISS公司分析师公布思科路由器存在安全漏洞。
  莱恩公布了思科路由器互联网网络操作系统(IOS)中的一处漏洞,并详细描述了通过该漏洞控制路由器的步骤。他指出,思科的IOS和微软的WindowsXP一样,都存在着各种各样的漏洞。莱恩发现了一种关闭思科路由器的方法,可以使路由器无法重新启动。“因为只要有人攻击了路由器,他就可以控制整个网络。”他说。
  此前,思科还发生过IOS源码失窃事件,外界怀疑黑客们会制造出一些破坏力极强的蠕虫,从而导致路由器不能正常工作。
  本月19日,在一起影响百万用户的网络故障发生后,英国第二大电信运营商O2决定换掉部分关键网络设备。这已经是过去几个月中,O2经历的第二次网络故障。O2首席运营官McManus表示:“我们会投资1000万英镑解决这一问题,计划未来每天都会投入150万英镑来建设、完善我们的网络。”
  对于思科设备的安全问题,网络安全专家方滨兴表示,连在网络上的设备,如果留有“后门”就会有风险,因为“后门”可以自动获取网络设备中的信息,并发送给后台,微软操作系统的“自动更新”功能就是通过“后门”程序来实现的。
  专家呼吁应对安全问题
  2011年,思科全球总收入400亿美元,其中16亿美元来自中国。虽然思科在中国的收入仅有其总收入的4%左右,但中国市场却向思科贡献了其整体利润的30%,紧追美国本土市场。
  据了解,目前思科的网络设备广泛用于我国电信运营商的骨干网、金融、政府、铁路、民航、医疗、军警等要害部门。
  “思科是目前全球网络设备主要厂商之一,掌握着核心技术。中国的骨干网的接入设备大部分采用的是思科的设备,一旦发生安全问题,中国的信息网络会全面瘫痪,后果不可小视。”信息安全专家潘柱廷表示。
  对此,博客中国创始人方兴东向《每日经济新闻》记者表示:“我国现网中有很多国外的设备,比如中国联通、中国电信大部分都是思科的设备。出现这种情况是有历史原因的,由于早期我国通信技术相对落后,很难支撑当时的大型网络运维,所以只能采用国外设备。”
  “未来的战争很大程度取决于网络通信的安全性,因此我国现网中存在的国外产品带来的潜在安全威胁,是政府相关部门和运营商应亟需考虑的问题。政府及企业应当考虑:为网络安全立法、更替现有网络设备及对现有网络进行安全审查等,这些都是可行的方法。这次联通对思科设备的搬迁,说明国内运营商正在加强对安全问题的重视,虽然只是一个节点,但也是一个开始。”他说。
  他同时指出,目前我国通信技术水平已经达到了世界水准,有些技术甚至实现了领先,本土企业已经有能力承载网络的全面运维。(每日经济新闻)
打开淘股吧APP
1
评论(18)
收藏
展开
热门 最新
DVBCN

13-06-17 12:20

0
DVBCN

13-06-17 12:15

0
DVBCN

13-06-17 12:13

0
事件的发生势必加速国产研发升级
DVBCN

13-06-17 12:12

0
“棱镜”更多信息曝光 上千企业参与微软承认 有漏洞先告知政府 打磨棱镜美年掷两千万

  棱镜一出,举世哗然。有网友揶揄道,原来自由女神高举的,不是自由的火炬,而是偷窥的棱镜。在为“棱镜”肆无忌惮地侵犯个人隐私和美国在网络安全上实行双重标准而愤怒的同时,人们也在发问:美国为什么能够建立起如此庞大的网络监控体系?这一监控体系是怎样收集互联网信息的?美国对哪些信息最感兴趣?作为普通用户,又该怎样防范个人隐私信息泄露?

  1.

  身居互联网核心监控随手拈来

  美国能够建立起如此庞大的互联网监控系统,除了技术上先进,舍得砸钱之外,一个得天独厚的优势在于,美国是全球互联网的中心,世界上大部分的网络通信都要经过美国中转。

  据斯诺登揭秘的文件分析,监控目标的电话呼叫、电子邮件和即时信息在网络上传播时,并不总是选择最直接的路径,而是由服务商选择最便宜的路径。由于美国的网络基础设施发达,美国和全球各地之间的网络带宽都是最大的,因此通信成本也最低,服务商往往通过在美国“换乘”的方式

  降低通信

  成本。

  2.

  年掷两千万招上千家企业合作

  得益于时时刻刻穿梭于美国的大量互联网数据,美国有足够的信息来源可供分析。

  根据揭秘的资料,“棱镜”获取信息的途径有两种。一是直接从通信线缆中截取通信数据;二是从美国各大服务商手中获取通信数据。资料显示,美国一年用在棱镜项目上的资金为两千万美元。

  美国彭博新闻社15日援引消息人士说法称,斯诺登披露的这几家大服务商,其实只是美国整个互联网监控工作的“冰山一角”,上千家科技、金融和制造业公司正与美国国家安全部门紧密合作,向其提供敏感信息,同时获得机密情报。这些项目的参与者被称作“可信合作伙伴”。彭博社指出在一些情况下,政府部门收集的信息不仅用于国家安全,也用于入侵敌对国家的计算机。

  消息人士称,许多互联网和电信公司都自愿向美国情报机构提供额外数据,例如设备参数,不过这些数据中并不包含用户的私人通信记录。硬件和软件公司、银行、互联网安全服务提供商、卫星通信公司,以及其他一些行业的公司均参与了政府项目。

  案例

  微软公布漏洞前先告知政府

  作为全球最大的软件公司,微软在公开发布补丁修复漏洞之前,就会向情报部门提供这些漏洞信息。这些信息可用于保护政府计算机,并入侵恐怖分子或敌对方的计算机。这样的早期预警能帮助美国相关部门利用软件漏洞,攻击使用这些软件的外国政府计算机。微软承认,与多个政府部门合作提供这样的早期预警,并用于“国防目的”。

  3.

  如有需要可实时监控搜索内容

  斯诺登公布的资料显示,“棱镜”项目主要监控10类信息,包括电邮、即时消息、视频、照片、存储数据、语音聊天、文件传输、视频会议、登录时间和社交网络资料的细节都被美国政府监控。

  此外,“棱镜”还可以根据特别要求而进行特别的监控,国安局甚至可以实时监控一个人正在进行的网络搜索内容。

  4.

  网络专家:大众网民防不胜防

  老北京网站主编、网络专家张巍今天接受本报记者采访时表示,美国国家安全局是通过网关截获个人信息,并且具有针对性的。也许只通过知道这个人的邮箱,系统就可以自动拦截相关的个人信息了,相当于一个过滤系统。

  张巍建议,个人生活和工作所使用的邮箱或者ID须分开。针对这种大型的有针对性的网络隐私窃取,作为网民自身是很难防住的。
  另外,网络隐私安全和网站是没有直接关系的,作为网民一般登录的网站是没有问题的,在这些网站的后台只能监控到网民所使用的计算机是什么系统等,类似于这样的东西是可以公开的。但是一些恶意软件或者恶意网站,通过网民上网就能窃取网民的信息和基本资料。

  张巍指出,大众网民使用的一些安全软件其实本身就不安全,会盗取用户信息,这是非常技术层面的问题,作为网民很难有办法避免,但是我们可以选择,比如我们可以选择微软的IE或者谷歌开发的比较大型的浏览器,建议不要使用小型的互联网企业自行有针对性开发的浏览器。 文/记者蒋伊晋张洁清

  算账

  借美国中转最划算

  亚太与拉美之间缺乏直接的通信线路,因此最合适的方式是经过美加中转,即亚太-美加-拉美;

  欧洲与拉美虽然有通讯线路,但是带宽极低,成本自然偏高,相比之下欧洲-美加-拉美

  的路径虽然多了一站,但是显然带宽提高不少,成本较低。

  各大服务商参与“棱镜”项目的时间
DVBCN

12-10-26 08:10

0
防御院是集航天产品开发、研制、生产、试验和服务为一体,以系统总体技
术、体系研究和系统集成技术为主导,以微电子、光电子、机电技术为基础,具
有雄厚技术实力和整体优势的综合性研究院。
防御院依托航天高科技,大力发展民品产业,组建了航天长峰等一批龙头企
业,形成了电子信息、机电产品和服务业的民用产业发展格局,开发了信息技术
应用,数控系统,医疗器械和制药机械,雷达广播通讯,系统工程,特种器件等
为代表的主导产品。
航天长峰立足航天,开发军民两用计算机系统与外设,承担国家航天重大工程项目计算机设备的攻关、研制、生产、配套以及承担航天软件评测任务。公司拥有独具航天特色的环境适应性设计核心技术和防信息泄漏核心技术,研究与开发活动长期受到国家政策的重点支持,在加固计算机、嵌入式计算机、手持式计算机、信息安全、软件评测、计算机仿真领域具有技术领先的优势。
刷新 首页 上一页 下一页末页
提交