參考消息網(wǎng)7月9日報道 美媒稱,中國華為技術有限公司對美國一家網(wǎng)絡安全公司的調(diào)查結(jié)果提出異議,稱其分析不完整且不準確。這家網(wǎng)絡安全公司的調(diào)查結(jié)果認為,華為設備存在缺陷的可能性比其競爭對手的設備高得多。
據(jù)美國《華爾街日報》網(wǎng)站7月8日報道,總部位于俄亥俄州哥倫布市的美國“有限狀態(tài)”公司(Finite State)近日發(fā)布一份報告。在公開發(fā)布之前,這份報告在特朗普政府高級官員中廣泛傳播。
參考消息網(wǎng)了解到,對于美國“有限狀態(tài)”公司的上述報告,華為表示,愿意與網(wǎng)絡安全研究人員合作,也歡迎對華為的產(chǎn)品和解決方案進行獨立測試。華為早已建立了產(chǎn)品安全應急響應團隊(PSIRT),負責收集、調(diào)查、內(nèi)部協(xié)調(diào)及負責任地披露華為產(chǎn)品相關的安全漏洞信息。一旦確認漏洞,PSIRT會及時將信息傳遞給受影響產(chǎn)品的團隊,并積極跟蹤直至問題解決。
華為稱,華為建立并實施了一套分層的端到端網(wǎng)絡安全評估流程,確保在各階段(概念、設計、開發(fā)、直到在全球客戶網(wǎng)絡中部署和維護)都對產(chǎn)品進行審視,以發(fā)現(xiàn)潛在的安全問題。
華為近日在長達數(shù)千字的《華為PSIRT:〈Finite State供應鏈評估〉的技術分析報告》一文中寫道,2019年6月26美國公司Finite State(如下簡稱“F公司”)在其官方網(wǎng)站公布華為技術有限公司的《供應鏈評估》報告,該報告重點描述了其使用固件(二進制軟件包)靜態(tài)分析工具,分析了華為企業(yè)網(wǎng)絡500多個產(chǎn)品,并對華為的CE12800和Juniper的EX4650、Arista的7280R產(chǎn)品做了對比分析,結(jié)果認為華為產(chǎn)品安全性差、有疑似“后門”,安全性低于友商。


 
          




