由“棱镜门”事件审视思科的角色扮演 (转载)

来源:百度文库 编辑:超级军网 时间:2024/04/28 16:09:37

  日前,美国中央情报局(CIA)前秘密特工爱德华·斯诺登(Edward Snowden)披露了美国国家安全局(NSA)的“棱镜”(PRISM)监视项目和Verizon元数据收集项目,并指称美国美国的黑客部队已经高度渗透到中国的网络内部。

  6月10日,美国《外交政策》杂志披露在美国国家安全局(NSA)内部,隐藏着一个秘密的对华黑客小组,名叫“获取特定情报行动办公室”(Office of Tailored Access Operations)。大约15年前,该部门就已经成功渗透进中国的电脑和电信系统,获取了一些有关中国内部动向的最佳、最可靠的情报。

  15年前。请注意这个时间点,即1998年,当时思科CEO约翰·钱伯斯首次访华,我还专门到清华大学聆听过他的主题演讲。那时候我正学习广域网,接触过3com路由器,但尚不知思科为何物,凭兴趣听了一耳朵。不久后,思科大举进入中国。不过,值得注意的是,早在1997年 中国国家金融数据通信骨干网采用Cisco StrataCom IGX交换机。NSA黑客小组获知的中国情报,莫非是源于此间?(仅仅猜测)

  思科对于中国互联网基础建设而言,扮演什么角色?

  可以说,思科公司是看着中国网络长大的。思科积极参与了中国几乎所有大型网络项目的建设,这些项目既包括163网、169网、中国金融骨干网、中国教育科研网以及海关、邮政等系统网络的建设,也包括中国电信、中国联通和吉通公司等电信运营商的网络基础建设,其产品在我国骨干网络的核心节点上占据着垄断地位——从过去一直垄断到现在。

  其实,黑客之所以具有入侵各国的网络超能力,在很大程度上仰赖于美国数通产品所设置的侦听功能。天马来行空在《全球顶级网管:美国“合法”监听互联网》一文中分析过美帝在网络情报搜集和监听等间谍活动方面,建立了庞大而完备的体系。美国法律要求电信运营商必须提供监听服务,美国境内的通信设备生产商、通信服务提供商,均具备从事网络监听和间谍活动的义务和动机。这意味着,任何一台用于通信的设备,只要打上了“Made in USA”的标签,都需要接受上述法令的要求。

  思科公司是美国也是全球最大的路由器、骨干网络设备制造商,在行业中处于领军地位,自然也是奉公守法的美国模范企业。

  于是以下描述并非不可能成为现实——

  思科公司在网络监控领域的技术实力,全球领先。思科公司在美国政府的要求下,开发了极其强大的网络监控管理产品,并将这种能力嵌入到了其网络产品中。美国政府借反恐之由,设定法令要求对所有网络活动进行监控。思科公司的设备遍布全球重要机构,借助于思科公司及其庞大的技术服务队伍,某些组织能够很方便的开展相应的间谍活动。

  对于美国政府而言,思科扮演什么角色?

  思科是美国政府和军方的通信设备和网络技术设备主力供应商,双方关系密切超过华为中兴之与***。《华尔街日报》美国公开政治中心的数据显示,美国525名国会议员之中有73位在思科集团中拥有投资。根据美国政治捐献数据库(opensecrets.org)的数据统计显示,思科从1998年就开始游说美国国会,15年来累计金额高达1572.52万美元。华为、中兴从2005年开始断断续续的投入经费用于游说美国国会,华为累计投入223.5万美元,中兴投入46.2万美元,同期思科的投入为1202万美元,是华为的5.3倍、中兴的26倍。

  思科不光是跟政府是铁哥们,跟美国军方也是好基友,双方合作过很多票生意。早在2005年,思科跻身美国联邦政府部门有史以来最大规模的音视频会议项目。这个服务于美国军方的项目由美国第五大军火公司格鲁曼公司(Northrop Grumman)总包,该公司邀请了思科公司共同建设一个为世界各地美军提供视频通信服务的网络,思科公司的“IP视频会议 3540多点控制单元”和MeetingPlace系统将成为这个网络的基础。在2009年,思科与美国国防部共建“太空互联网路由”(IRIS)项目。该项目是美国国防部联合能力技术验证项目的一部分,由思科和Intelsat卫星公司负责实施。IRIS项目最终将会让电缆和光纤均无法到达的地区能够以低廉的花费和更加方便的方式接入高速互联网,与美国军方的EOIP(Everything over IP)计划一拍即合。

  美国政府借助思科这类能够掌控、监控网络核心节点的企业,可开展相应的网络作战。作为主要通信设备供应商,思科与美国政府、军方和国防部有重要而长期的合作。近几年,美帝老是指责中国黑客行为,甚至迁怒于蓝翔技校。其实,这完全是贼喊捉贼,美国是“网络战”理论的缔造者思想者和革命实践者,***最多是山寨一把。美国网络战系统中,思科是必不可少的重要角色。2006年2月6~10日,美国进行了一场历史上规模最大的“网络风暴”(Cyber Storm)网络战演习。演习由美国国土安全部指挥,美国国家安全委员会。国务院,国防部、司法部、财政部、国家安全局、联邦调查局、中央情报局等115 家政府部门参与,思科是演习的重要设计者之一。

  一个会令肉食者睡不着觉的问题来了。在战争状态战中,美国政府极有可能利用思科在全球部署的产品,利用思科对于网络设备、通信设备等的掌控与监控能力,对敌国实施致命打击。例如,思科设备的操作系统中预留GDB模式,方便在现网设备上植入恶意软件,在发货前和客户安装后都能够进行篡改设备功能。此外,在信息安全领域,思科有一种广为诟病的做法,即在自家网络产品中预留大量存在的后门,一旦被人利用,后果不堪设想。例如ROMMON模式,任何人只要可以连接思科的路由器,即使他并没有这台路由器的用户口令,也可以通过这个功能将用户口令恢复成默认的出厂配置,从而绕开认证鉴权机制,安然进入系统中,要监视某某通信,还不是小菜。我国出色的科学项目GFW,就是利用思科设备的这个功能建立的。为了这个,思科可没少挨老美的骂。如果说爱德华·斯诺登因为披露了棱镜项目就成了叛国者的话,那么从信息安全的角度来看,思科还真是美国派到***来的“奸细”。哈哈。


http://bbs.tianya.cn/post-worldlook-797213-1.shtml#1
  日前,美国中央情报局(CIA)前秘密特工爱德华·斯诺登(Edward Snowden)披露了美国国家安全局(NSA)的“棱镜”(PRISM)监视项目和Verizon元数据收集项目,并指称美国美国的黑客部队已经高度渗透到中国的网络内部。

  6月10日,美国《外交政策》杂志披露在美国国家安全局(NSA)内部,隐藏着一个秘密的对华黑客小组,名叫“获取特定情报行动办公室”(Office of Tailored Access Operations)。大约15年前,该部门就已经成功渗透进中国的电脑和电信系统,获取了一些有关中国内部动向的最佳、最可靠的情报。

  15年前。请注意这个时间点,即1998年,当时思科CEO约翰·钱伯斯首次访华,我还专门到清华大学聆听过他的主题演讲。那时候我正学习广域网,接触过3com路由器,但尚不知思科为何物,凭兴趣听了一耳朵。不久后,思科大举进入中国。不过,值得注意的是,早在1997年 中国国家金融数据通信骨干网采用Cisco StrataCom IGX交换机。NSA黑客小组获知的中国情报,莫非是源于此间?(仅仅猜测)

  思科对于中国互联网基础建设而言,扮演什么角色?

  可以说,思科公司是看着中国网络长大的。思科积极参与了中国几乎所有大型网络项目的建设,这些项目既包括163网、169网、中国金融骨干网、中国教育科研网以及海关、邮政等系统网络的建设,也包括中国电信、中国联通和吉通公司等电信运营商的网络基础建设,其产品在我国骨干网络的核心节点上占据着垄断地位——从过去一直垄断到现在。

  其实,黑客之所以具有入侵各国的网络超能力,在很大程度上仰赖于美国数通产品所设置的侦听功能。天马来行空在《全球顶级网管:美国“合法”监听互联网》一文中分析过美帝在网络情报搜集和监听等间谍活动方面,建立了庞大而完备的体系。美国法律要求电信运营商必须提供监听服务,美国境内的通信设备生产商、通信服务提供商,均具备从事网络监听和间谍活动的义务和动机。这意味着,任何一台用于通信的设备,只要打上了“Made in USA”的标签,都需要接受上述法令的要求。

  思科公司是美国也是全球最大的路由器、骨干网络设备制造商,在行业中处于领军地位,自然也是奉公守法的美国模范企业。

  于是以下描述并非不可能成为现实——

  思科公司在网络监控领域的技术实力,全球领先。思科公司在美国政府的要求下,开发了极其强大的网络监控管理产品,并将这种能力嵌入到了其网络产品中。美国政府借反恐之由,设定法令要求对所有网络活动进行监控。思科公司的设备遍布全球重要机构,借助于思科公司及其庞大的技术服务队伍,某些组织能够很方便的开展相应的间谍活动。

  对于美国政府而言,思科扮演什么角色?

  思科是美国政府和军方的通信设备和网络技术设备主力供应商,双方关系密切超过华为中兴之与***。《华尔街日报》美国公开政治中心的数据显示,美国525名国会议员之中有73位在思科集团中拥有投资。根据美国政治捐献数据库(opensecrets.org)的数据统计显示,思科从1998年就开始游说美国国会,15年来累计金额高达1572.52万美元。华为、中兴从2005年开始断断续续的投入经费用于游说美国国会,华为累计投入223.5万美元,中兴投入46.2万美元,同期思科的投入为1202万美元,是华为的5.3倍、中兴的26倍。

  思科不光是跟政府是铁哥们,跟美国军方也是好基友,双方合作过很多票生意。早在2005年,思科跻身美国联邦政府部门有史以来最大规模的音视频会议项目。这个服务于美国军方的项目由美国第五大军火公司格鲁曼公司(Northrop Grumman)总包,该公司邀请了思科公司共同建设一个为世界各地美军提供视频通信服务的网络,思科公司的“IP视频会议 3540多点控制单元”和MeetingPlace系统将成为这个网络的基础。在2009年,思科与美国国防部共建“太空互联网路由”(IRIS)项目。该项目是美国国防部联合能力技术验证项目的一部分,由思科和Intelsat卫星公司负责实施。IRIS项目最终将会让电缆和光纤均无法到达的地区能够以低廉的花费和更加方便的方式接入高速互联网,与美国军方的EOIP(Everything over IP)计划一拍即合。

  美国政府借助思科这类能够掌控、监控网络核心节点的企业,可开展相应的网络作战。作为主要通信设备供应商,思科与美国政府、军方和国防部有重要而长期的合作。近几年,美帝老是指责中国黑客行为,甚至迁怒于蓝翔技校。其实,这完全是贼喊捉贼,美国是“网络战”理论的缔造者思想者和革命实践者,***最多是山寨一把。美国网络战系统中,思科是必不可少的重要角色。2006年2月6~10日,美国进行了一场历史上规模最大的“网络风暴”(Cyber Storm)网络战演习。演习由美国国土安全部指挥,美国国家安全委员会。国务院,国防部、司法部、财政部、国家安全局、联邦调查局、中央情报局等115 家政府部门参与,思科是演习的重要设计者之一。

  一个会令肉食者睡不着觉的问题来了。在战争状态战中,美国政府极有可能利用思科在全球部署的产品,利用思科对于网络设备、通信设备等的掌控与监控能力,对敌国实施致命打击。例如,思科设备的操作系统中预留GDB模式,方便在现网设备上植入恶意软件,在发货前和客户安装后都能够进行篡改设备功能。此外,在信息安全领域,思科有一种广为诟病的做法,即在自家网络产品中预留大量存在的后门,一旦被人利用,后果不堪设想。例如ROMMON模式,任何人只要可以连接思科的路由器,即使他并没有这台路由器的用户口令,也可以通过这个功能将用户口令恢复成默认的出厂配置,从而绕开认证鉴权机制,安然进入系统中,要监视某某通信,还不是小菜。我国出色的科学项目GFW,就是利用思科设备的这个功能建立的。为了这个,思科可没少挨老美的骂。如果说爱德华·斯诺登因为披露了棱镜项目就成了叛国者的话,那么从信息安全的角度来看,思科还真是美国派到***来的“奸细”。哈哈。


http://bbs.tianya.cn/post-worldlook-797213-1.shtml#1
自己不掌握核心技术的后果,就好比裸体冲上去挡别人的子弹
好在兔子有华为,中兴,
核心交换机什么的坚持用国货,逐步替换。
华为,中兴  的股票要大涨

gfw是什么

飞扬的中国心 发表于 2013-6-16 08:27 gfw是什么
敌方间谍在完成本奇观城市的活动减慢99%,在其它城市减缓25%。
不轻信是安全之母——本杰明·富兰克林
飞扬的中国心 发表于 2013-6-16 08:27 gfw是什么
敌方间谍在完成本奇观城市的活动减慢99%,在其它城市减缓25%。
不轻信是安全之母——本杰明·富兰克林

美国一定会利用iT技术优势来收集情报
三岁鼻涕小孩都知道的事情
还用说吗,审视个屁


美国那些大企业在配合政府实施不可告人恶行方面,还是相当主动和自觉的。

思科不仅在美国市场抹黑华为,还很大程度把持了中国用非市场手法挤兑华为,中国是思科的第二主场!

美国那些大企业在配合政府实施不可告人恶行方面,还是相当主动和自觉的。

思科不仅在美国市场抹黑华为,还很大程度把持了中国用非市场手法挤兑华为,中国是思科的第二主场!
老美的企业已经到了靠窃密才能维持领先的地步了么?
华为,中兴  的股票要大涨
华为不上市……
原来GFW是这么来的,那翻墙进来攻击的怎么处理?
华为不上市……
天哪!华为不是上市公司啊!
zhang3535 发表于 2013-6-16 09:23
天哪!华为不是上市公司啊!
华为奉行有多少钱干多少事,不搞虚的,只干实活
怨不得美国对华为这么敏感,以国家安全为由禁止使用华为的设备。这么看来国内必须用中兴华为来替换掉思科了。
是和当年盖茨亲自来华叫卖的 .net 战略呼应的么
这文章华为写的?
看来华为被拒不是因为不安全,而是太安全!
华为被拒是因为美国认定华为设备里面也有和思科一样的后门,嘿嘿
不管怎样,不得不承认思科大型路由器、企业交换机等技术上甩华为几条街。继续努力啊,华为。
中兴就不提了。鄙视之
难怪美国禁止使用华为的设备, 原来是因为要美国的路由器都装了安全后门啊.
巨大种花,继续努力啊!
gfw是什么
防火墙长城
特种加工 发表于 2013-6-16 11:24
不管怎样,不得不承认思科大型路由器、企业交换机等技术上甩华为几条街。继续努力啊,华为。
中兴就不提了 ...
不懂IT,如果二者技术相差这么大,华为为什么还能获得那么大的市场份额?
死磕肯定很坏,不过还是没有谷狗恶心。
说思科和军方关系密切,我查了一下华为和中兴

创始人任正非,1968年—1982年从军(百度百科)
董事长孙亚芳,据说有国家安全部背景(百度百科:公开信息显示,孙亚芳毕业于电子科技大学,在到华为工作之前在国家安全部做通信工作,1992年进入到华为)

中兴:
创始人侯为贵,1985 年以前,任航天 691 厂车间主任、技术科长;
总裁殷一民(卸任),于1988年毕业于南京邮电学院(现易名为南京邮电大学),南京邮电大学是一所具有光荣革命传统的高校,其前身是1942年诞生于山东抗日根据地的战邮干训班,是我党、我军早期系统培养通信人才的学校之一

思科路由器里的后门早就被证明了。
franklian 发表于 2013-6-16 11:04
华为被拒是因为美国认定华为设备里面也有和思科一样的后门,嘿嘿
不是。

华为当时正式表示把所有交换机的源代码交由美国第三方公司做安全审查。

早在1997年 中国国家金融数据通信骨干网采用Cisco StrataCom IGX交换机。NSA黑客小组获知的中国情报

------------------------
这个不用担心。中国的工农中建四大行以及交通行、招商行,都请来了控股20%左右的战略投资者,如皇家苏格兰银行。这些20%的大股东,日常掌握中国这些主控金融命脉的大银行的核心、绝密的金融数据,那是合理合法顺理成章。

谷田飞 发表于 2013-6-16 10:31
看来华为被拒不是因为不安全,而是太安全!
这叫以小人之心度君子之腹
十年前接触的内部网络:
router:cisco 3600
switch:cisco 2600L
思科卖给中国的设备,在出货之前有专人负责安装后门,安装的地方与普通车间特别分隔开,华人员工一律不得进入。
不知道这下还会不会有人相信中国的j20,j31“偷窃”了美国的技术的话了。
特种加工 发表于 2013-6-16 11:24
不管怎样,不得不承认思科大型路由器、企业交换机等技术上甩华为几条街。继续努力啊,华为。
中兴就不提了 ...
LZ中兴哪个部门的?
xin010nix 发表于 2013-6-16 09:39
华为奉行有多少钱干多少事,不搞虚的,只干实活
扯,华为不上市是因为早年它的国内合资公司及内部股份太乱,达不到上市资质。
你别说当年任正非写华为的冬天的时候没羡慕过别家上市公司能圈钱过冬吧。
楼主想干什么??
wenhaoli 发表于 2013-6-16 16:18
不懂IT,如果二者技术相差这么大,华为为什么还能获得那么大的市场份额?
华为做的是比较低端的,思科做的是高端的。大型路由器和企业交换机,思科是当之无愧的NO.1。华为四年前才起步。进展不错,但是跟思科比,差太多,导致华为的这个部门效益与其它部门差别比较大。
至于说中兴,技术层面不清楚,但是它最近一两年效益非常差,因为跟华为恶性竞争,导致有些项目宁愿亏本做。今年几乎没招人。