導語:美國《福布斯》雜志網絡版周二撰文稱,根據美國國會的邏輯,如果要禁用中興和華為的設備,那么所有在中國生產的電信設備都應當接受調查。但由于中國在全球制造業扮演的重要地位,這一點幾乎不可能實現。因此,對這兩家公司的設備展開全面測試或許是唯一的出路。
以下為文章主要內容:
引發非議
在美國國會情報委員會發布長達60頁的報告,建議美國公司停止購買中興和華為的設備后,中興立刻予以回應。“中興建議委員會擴大調查范圍,將所有在中國生產設備的企業都納入其中,包括西方廠商。”該公司全球事務總監Dai Shu說,“這是真正保護美國設備和美國國家安全的唯一辦法。”
他的確抓住了要點。在美國國會發出警告后,很多業內人士給出了一條不那么反華的方案:由于全面禁售中國產品幾乎是不可能完成的任務,因此,不如針對國會的擔憂,對華為和中興的后門和漏洞進行測試,然后將這些測試應用到所有網絡設備中。
咨詢公司Yankee Group分析師宙斯·克拉瓦拉(Zeus Kerravala)認為,如果美國人開始禁售所有與中國有關的網絡設備,那要不了多久,就會失去所有選擇。他還表示,思科和阿爾卡特-朗訊(以下簡稱“阿朗”)也將部分零部件外包到中國大陸——阿朗的比例尤其高,該公司也是華為和中興在光學和無線網絡領域的最大競爭對手。
美國最大的網絡設備公司思科幾乎沒有透露零部件來源,但眾所周知,該公司至少有一部分設備由富士康代工。“不僅是思科,”克拉瓦拉說,“美國所有的大型網絡設備公司都有來自中國的零部件。”
但克拉瓦拉說,低端零部件只是個開始,倘若美國開始擔心中國人設計的設備和中國人編寫的軟件,那就想想思科網絡學院??死呃洗温犓伎艭EO約翰·錢伯斯(John Chambers)討論該項目是在2007年,他當時表示,該項目已經遍布全中國198個地區,畢業生達到2.7萬人,其中的很多人現在都任職于思科。“如果你總這么疑神疑鬼,你可以不用中國的任何基礎設施。但卻無法阻止中國畢業生到美國公司工作,并在那里開后門。”他說,“什么時候才算完?難不成禁止聘用所有中國學生?”
針對供應鏈和員工問題,思科回應道:“我們的全球供應鏈使用多種技術,配合著特定的實體和邏輯安全流程,幫助我們確保思科的產品在可控的環境中生產。”
平心而論,與競爭對手相比,中興和華為的確與中國政府關系密切,尤其是華為。但正如很多批評人士所說,美國國會的報告并未對華為和中興的間諜行為給出“確鑿證據”,只是表示,這兩家公司沒有配合他們的調查。而對中國網絡設備猶豫不決的抵制則可能引發貿易戰,導致市場最終向價格更貴但效果更差的技術傾斜。
唯一出路
所以,美國市場研究公司Gartner分析師約翰·派斯卡托爾(John Pescatore)認為,更好的辦法是對華為和中興的設備展開更徹底的測試。他指出,華為與英國電信監管部門NSA共同成立了間諜安全評估中心,對華為銷往該國的所有設備進行詳細測試。與此同時,中國安全公司綠盟科技的產品在銷往國際市場前,也會接受代碼檢測公司Veracode的測試。
“如果我要賣給你東西,我就得拿出證明,讓你信任我的代碼。”派斯卡托爾說,“如果沒有護照,我們不會讓外國人入境。大家都要相互信任,但也都要向彼此證明自己。你不能隨便就說,‘我們不信任這兩家公司。’”
美國國會情報委員會也并未忽視這種測試戰略,但卻在報告中將其稱作不切實際的方式:“出于種種技術和經濟原因,華為和中興提交的評估項目的實用性不強。事實上,如果評估流程不夠完善、存在漏洞或是被不當使用,這些項目可能還會造成虛假的安全感。要從復雜的產品中尋找并消除每一項重大的漏洞,會面臨艱巨的任務。倘若有臥底故意插入漏洞,這項任務幾乎就不可能完成。”
但安全研究公司SANS Institute研究總監阿蘭·帕勒(Alan Paller)說,如果將臥底因素納入考慮范圍,那受影響的就不僅僅是華為和中興。“如果一個國家想要進入美國的系統,可以直接將最優秀的畢業生派往美國高校就行了。”
假冒偽劣設備也可能影響公司聲譽。2008年,美國聯邦調查局(FBI)警告稱,一批假冒的思科網絡設備可能對買家的安全造成影響。
帕勒承認,通過第三方對軟硬件展開徹底測試將是一項艱巨的任務,甚至相當于數字時代的“曼哈頓計劃”。但他認為,從長期來看,這或許是唯一出路。
“唯一出路就是在測試和防御方面投入資金。這比禁用某幾家廠商的設備,然后假裝自己無懈可擊要好。”他說。

