沃达丰英国CTO:跳出华为 安全讨论需在更大范围开展

当你对设备商进行评估时,华为的确是一个风险,但为了确保供应链的适应性和完整性,过于狭隘地关注一家公司会带来更大的风险。英国运营商沃达丰近日发表了这样的观点。

沃达丰英国首席技术官Scott Petty认为,指责中国可能是很容易的,但这是一个危险的立场。实际上,设备供应商生态系统中没有一家公司可以无可争议地说自己是100%安全的。“这就是我们生活的世界:风险无处不在。”

Petty在一次简报会上说:“(沃达丰)关于华为的讨论都是适当地控制风险。”

在网络的无线侧,沃达丰在英国各地拥有18000个基站,其中华为设备占32%,诺基亚占12%,其余是爱立信。同时,诺基亚设备正在逐步替代爱立信设备。在传输侧,沃达丰使用的设备在Juniper、思科和Ciena之间分配,核心网则主要是思科的设备。通过这种供应商的混合以及网络各层之间的适当安全网关,Petty认为沃达丰能够很好地管理风险。

在评估风险时,沃达丰与英国国家网络安全中心合作考虑了两种可能的情况。网络数据泄露和网络瘫痪。

首先,如果沃达丰的一个基站遭到入侵,只有通过该基站的流量才会受到威胁。这相比18000座基站流量的总数只是一小部分,并且随着用户的移动,设备还会切换到其他基站。同时,现在绝大多数互联网流量都被加密,试图以这种方式窃取宝贵信息的可能性很低。

其次,即使这些基站中的一个被入侵,也只是18000个基站中的一个。要对沃达丰的网络产生重大影响,必须同时影响数百甚至数千个基站。这几乎是不可能的。正如Petty所提到的,在无线侧,要做的是评估和将风险降至最低。华为是无线领域的领先品牌,忽视这样的供应商是技术专家难以做出的决定。

对于传输网,也是华为具有领先优势的领域,风险被定为中等。即便如此,攻击者仍然需要大量的计算能力来破解加密软件,但沃达丰还是决定在这里避开中国供应商。

最后,核心网,网络最重要的部分。 Petty提到去年因爱立信提供的核心网软件故障导致英国另一家移动运营商O2大面积断网。用以说明核心网的重要性以及对安全性问题进行狭隘关注的弊端。

Petty认为,来自设备供应商的风险已经小到不应成为运营商考虑的主因,运营商更应该考虑的是风险和收益的平衡。

Petty说,如果非要找一些电信设备供应商协助政府进行情报活动的蛛丝马迹,可以说只有一条具体证据可以提供佐证。爱德华·斯诺登提供证据,证明思科正在协助美国国家安全局(NSA)实施其间谍活动。这就是人们猜测美国如此确信中国正在监视世界其他地区的原因——美国政府正在做同样的事情,因此知道它在技术上是可行的。

他表示,在这里举上述例子并不是为了指责思科,但是考虑到网络上人的复杂性和技术能力,没有公司能确保自己的产品100%安全。制造商有自己的供应链,这些供应链在某些时候可能很脆弱。这个生态系统的复杂性意味着没有任何产品是100%安全的。这才是需要进行风险评估以及通过安全层、网关和加密层来降低风险的根本原因。

对于Petty来说,华为欧洲网络安全中心的建立是朝着正确方向迈出的一步。他希望欧盟能在其运营中发挥积极作用,并且要广撒网,将所有的设备供应商都考虑在内。如前所述,对一个领域过于狭隘的关注会增加其他领域的风险。

沃达丰的观点,与德国不谋而合。据《金融时报》3月8日消息,德国经济部长彼得·阿尔特迈尔表示,德国不想禁止中国电信设备制造商华为建设其5G网络。他补充说,德国政府将收紧对所有供应商的安全标准。

此前,德国对电信网络设备供应商设定了更严格的标准,并表示同样的规则应适用于所有供应商,没有将华为单独列为特殊对待对象。

Petty认为,如果风险得到适当管理和降低,业务可以照常继续。政策决策者必须意识到没有100%安全的东西。对华为的全面禁令不仅对沃达丰英国公司,对互联经济中的每一方都是灾难性的。

必须考虑拆除所有华为设备的成本——这不仅是数亿美元的花费,还有相当多的时间成本。这样做的结果会导致包括沃达丰在内的整个英国移动行业的5G部署落后数年,并从根本上毁掉5G的投资回报。沃达丰认为,英国政府的供应链审查需要尽快完成,但相比速度,做出正确的判断更为重要。

沃达丰表达了清晰而简单的观点:对华为潜在的风险可以进行管理,但实施彻底的禁令将是灾难性的。

作者:临渊 来源:人民邮电报


微信扫描分享本文到朋友圈
扫码关注5G通信官方公众号,免费领取以下5G精品资料
  • 1、回复“LTBPS”免费领取《《中国联通5G终端白皮书》
  • 2、回复“ZGDX”免费领取《中国电信5GNTN技术白皮书
  • 3、回复“TXSB”免费领取《通信设备安装工程施工工艺图解
  • 4、回复“YDSL”免费领取《中国移动算力并网白皮书
  • 5、回复“5GX3”免费领取《R1623501-g605G的系统架构1
  • 7、回复“6G31”免费领取《基于云网融合的6G关键技术白皮书
  • 8、回复“IM6G”免费领取《6G典型场景和关键能力白皮书
  • 本周热点本月热点

     

      最热通信招聘

      最新招聘信息

    最新技术文章

    最新论坛贴子