參考消息網(wǎng)7月9日?qǐng)?bào)道 美媒稱,中國(guó)華為技術(shù)有限公司對(duì)美國(guó)一家網(wǎng)絡(luò)安全公司的調(diào)查結(jié)果提出異議,稱其分析不完整且不準(zhǔn)確。這家網(wǎng)絡(luò)安全公司的調(diào)查結(jié)果認(rèn)為,華為設(shè)備存在缺陷的可能性比其競(jìng)爭(zhēng)對(duì)手的設(shè)備高得多。
據(jù)美國(guó)《華爾街日?qǐng)?bào)》網(wǎng)站7月8日?qǐng)?bào)道,總部位于俄亥俄州哥倫布市的美國(guó)“有限狀態(tài)”公司(Finite State)近日發(fā)布一份報(bào)告。在公開(kāi)發(fā)布之前,這份報(bào)告在特朗普政府高級(jí)官員中廣泛傳播。
參考消息網(wǎng)了解到,對(duì)于美國(guó)“有限狀態(tài)”公司的上述報(bào)告,華為表示,愿意與網(wǎng)絡(luò)安全研究人員合作,也歡迎對(duì)華為的產(chǎn)品和解決方案進(jìn)行獨(dú)立測(cè)試。華為早已建立了產(chǎn)品安全應(yīng)急響應(yīng)團(tuán)隊(duì)(PSIRT),負(fù)責(zé)收集、調(diào)查、內(nèi)部協(xié)調(diào)及負(fù)責(zé)任地披露華為產(chǎn)品相關(guān)的安全漏洞信息。一旦確認(rèn)漏洞,PSIRT會(huì)及時(shí)將信息傳遞給受影響產(chǎn)品的團(tuán)隊(duì),并積極跟蹤直至問(wèn)題解決。
華為稱,華為建立并實(shí)施了一套分層的端到端網(wǎng)絡(luò)安全評(píng)估流程,確保在各階段(概念、設(shè)計(jì)、開(kāi)發(fā)、直到在全球客戶網(wǎng)絡(luò)中部署和維護(hù))都對(duì)產(chǎn)品進(jìn)行審視,以發(fā)現(xiàn)潛在的安全問(wèn)題。
華為近日在長(zhǎng)達(dá)數(shù)千字的《華為PSIRT:〈Finite State供應(yīng)鏈評(píng)估〉的技術(shù)分析報(bào)告》一文中寫(xiě)道,2019年6月26美國(guó)公司Finite State(如下簡(jiǎn)稱“F公司”)在其官方網(wǎng)站公布華為技術(shù)有限公司的《供應(yīng)鏈評(píng)估》報(bào)告,該報(bào)告重點(diǎn)描述了其使用固件(二進(jìn)制軟件包)靜態(tài)分析工具,分析了華為企業(yè)網(wǎng)絡(luò)500多個(gè)產(chǎn)品,并對(duì)華為的CE12800和Juniper的EX4650、Arista的7280R產(chǎn)品做了對(duì)比分析,結(jié)果認(rèn)為華為產(chǎn)品安全性差、有疑似“后門(mén)”,安全性低于友商。
