天津在线

分享按钮

首页> 资讯频道> 企业资讯> 正文

思科问题频发 成中国金融信息安全“定时炸弹”

随着互联网技术的不断发展,信息化网络应用加快普及,关系着国计民生的政府公共事业、行业越来越依赖于信息网络系统。与此同时,国家信息安全话题也日益成为世界各国所关注的焦点。

作为全球网络设备最大的制造商思科此前频频爆出的安全漏洞则引起了各方面的普遍忧虑。美国的一位著名网络黑客迈克尔?林恩曾指出,思科就像是网络世界的一颗定时炸弹。在黑帽安全会议上,林恩所演示的如何利用漏洞攻击和控制思科的路由器,也在业内激起了轩然大波,思科公众形象也一落千丈。

思科因技术安全漏洞而频发安全故障的案例枚不胜举。

以国内来说,2005年7月12日,承载着超过200万用户的北京网通ADSL和LAN宽带网,突然同时大面积中断。根据事后统计,此次事故影响了至少20万北京网民。而肇事的服务器,正是思科提供的设备。自2011年至今的两年时间内,全国各地因为思科“设备故障”引发的通信事故密集上演。2011年初,厦门电信城域网使用的思科设备经常出现下挂IPTV业务异常问题,平均每两周出现一次,故障很难定位。

而在当前的中国金融领域几乎布满了这类“炸弹”,至于什么时间爆炸我们不得而知。据2012年年末的一组数据显示:“在金融行业,中国四大银行及各城市商业银行的数据中心全部采用思科设备,思科占有中国金融行业70%以上的份额。这一触目惊心的数据背后,在反思之余更显示出中国金融业信息安全的脆弱现状。

对此,国内不少信息安全机构和专家学者呼吁,金融信息与网络安全,事关金融稳定和国家经济安全,金融行业更应当率先警惕使用思科等产品带来的潜在安全威胁。中国移动通信联合会秘书长、北京邮电大学教授楼培德指出,当前很多公网上核心设备,我们都是直接引用思科等国外设备厂家的,安全性漏洞很大,甚至可能是人家就是做了后门在里面卖给我们的。只要一个环节出现问题,就很有可能引发“多米诺骨牌”式的传递效应,引发系统性金融信息安全风险。

全国政协委员、中央财经大学证券期货研究所所长贺强则表示,金融信息安全这一块尤其如此,直接涉及到国家安全问题。所以,我们应对思科等外资企业进行全面安全调查估计并限制使用,提高其市场准入门槛。

思科正如悬在中国金融信息安全头顶上的达摩克利斯之剑,这种担忧并非穴来风或者夸大其辞,对于占据着中国金融行业70%以上份额的思科来说,在理论上完成具有瞬间瘫痪我国金融系统的能力。

思科安全漏洞和后门问题,从技术角度来说待完善和提高,而其拒绝开放源代码、神秘的私有协议和美国官方的暧昧关系,很难让人相信思科的安全漏洞和后门问题仅仅是技术失误。谷歌公司就曾被爆料和美国政府合作,将欧洲用户的资料交给美国官方。而相比谷歌,思科与美国官方的关系更为密切,这不得不让人担忧和警醒。

对于构建一套国内自主的金融信息安全防御体系,贺强进一步指出,国家信息安全最终还是要依靠华为、中兴等众多崛起的本土厂商,要对他们进行政策引导,鼓励国内厂商发展。唯有如此,我们才能真正将国家信息安全战略落实到位。

版权与免责声明

一、凡注明来源为"天津在线"的所有作品文字、图片、音视频、美术设计和程序等作品,版权均属天津在线或相关权利人专属所有或持有所有。

二、未经本网书面授权,不得进行一切形式的下载、转载或建立镜像。否则以侵权论,依法追究相关法律责任。

三、凡本网注明"来源:XXX(非天津在线)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

四、转载声明:如本网转载作品涉及版权等问题,请在作品于本网发表之日起30日内及时同本网联系,否则视为放弃相关权利。

免责声明:本文仅代表作者个人观点,与天津在线无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们删除:jubao@72177.com

今日天津