美國國會最近曾把華為列為美國的一個安全威脅。華為首席安全官表示,華為實際上可以幫助美國防御惡意的互聯(lián)網(wǎng)通信。
華為首席安全觀安迪·珀迪(Andy Purdy)周四在云安全聯(lián)盟大會的一個安全專家小組會上發(fā)表了講話。美國政府和行業(yè)專家參加這個小組討論會。這些專家曾對中國在互聯(lián)網(wǎng)上實施間諜活動發(fā)出警告。
珀迪在小組會上僅代表華為發(fā)表講話說,美國與中國之間目前仍在就供應(yīng)鏈安全問題展開談判。私營企業(yè)應(yīng)該是這個談判的一部分。這個談判應(yīng)該是開放的、透明的和自由的。
珀迪表示,美國計劃的一部分是與私營企業(yè)合作。這個策略的一部分應(yīng)該是計劃如何阻止惡意的通訊。他補充說,互聯(lián)網(wǎng)服務(wù)提供商應(yīng)該做這個事情。政府不做任何事情解決互聯(lián)網(wǎng)的地下活動問題是可恥的。
珀迪指出,華為同意美國政府提出的全球供應(yīng)鏈可能存在風(fēng)險的觀點。他指出,華為年營收是320億美元,在美國的銷售收入不到20億美元。但是,華為的組件有三分之一來自于美國。這意味著華為給美國創(chuàng)造了數(shù)千個工作崗位。
然而,美國網(wǎng)際網(wǎng)絡(luò)影響部門主管和首席經(jīng)濟師斯科特·伯格(Scott Borg)稱,中國一直通過網(wǎng)絡(luò)突破竊取大量的美國企業(yè)知識產(chǎn)權(quán)。美國網(wǎng)際網(wǎng)絡(luò)影響部門是美國政府專門設(shè)立的研究網(wǎng)絡(luò)攻擊性質(zhì)和供應(yīng)鏈安全問題的機構(gòu)。
伯格稱,研究顯示,作為一個迅速從貧困變成富有的國家,中國基本上是通過抄襲發(fā)達(dá)國家實現(xiàn)的。如果某人不提供做這個事情的基本技術(shù),你們就偷竊這個技術(shù)。偷竊是中國經(jīng)濟發(fā)展模式的一部分。中國基本上把自己的人民當(dāng)作人質(zhì),鼓勵他們這樣做以便提高生活標(biāo)準(zhǔn)。
然而,伯格表示,其它公司討厭遭受黑客攻擊。他建議實施反擊,這意味著以某種方式實施反擊。
Verizon負(fù)責(zé)網(wǎng)絡(luò)安全的副總裁馬庫斯·薩奇斯(Marcus Sachs)也參加了這個小組會。他說,雇用一個武裝的私人保鏢保護你的想法在物理世界是被廣泛接受的。這就提出了一個問題,為什么在網(wǎng)絡(luò)領(lǐng)域不能這樣做呢?他指出,物理世界的武裝保鏢保持有限的采取行動的距離,而在網(wǎng)絡(luò)領(lǐng)域,你在幾毫秒之內(nèi)就可以游遍整個地球。任何形式的反擊都應(yīng)該深入地考慮政策問題。
美國國土安全部下屬的國家網(wǎng)絡(luò)安全處處長約翰·史初佛(John Streufert)稱,攻擊性的網(wǎng)絡(luò)安全是美國軍方的職責(zé)。如果公民發(fā)現(xiàn)具體的威脅問題,他們應(yīng)該向軍方報告。
但是,在周四晚些時候的一個討論會上,史初佛還解釋了一個長期規(guī)劃的名為“持續(xù)監(jiān)視”的國土安全部的計劃。很快就會有一個名為“持續(xù)診斷和緩解”的管理的安全服務(wù)的合同征集活動。這個服務(wù)包括基于云的服務(wù),以保護聯(lián)邦政府機構(gòu)的數(shù)據(jù)避免受到隱蔽的攻擊。
“持續(xù)監(jiān)視”概念要求使用一層傳感器和掃描器堅持聯(lián)邦政府使用的硬件和軟件中的安全漏洞。
這個項目預(yù)計需要聯(lián)邦政府花幾年的時間完成。這個項目需要“持續(xù)監(jiān)視”服務(wù)提供商管理的一個安全控制臺查看窗口,由機構(gòu)的部門級共享。史初佛把這個服務(wù)稱作聯(lián)邦機構(gòu)的“cyberscope”。
史初佛表示,這個目標(biāo)是讓機構(gòu)避開他們目前產(chǎn)生的非常昂貴的書面安全漏洞報告。這種書面報告被認(rèn)為是不充分和不及時的。這個計劃可能會擴展到州和本地政府機構(gòu),預(yù)計這個服務(wù)會有2500萬用戶。