一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

華為加密證書和密鑰居然進入了思科設備

cMdW_icsmart ? 來源:YXQ ? 2019-07-08 16:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在2003年,思科曾指控華為“抄襲代碼”,將華為子公司告上法庭。而當時思科的指控對象,就包括華為在美研發(fā)分支Futurewei。如今思科卻被爆出在自己的設備中使用了華為子公司Futurewei的證書和密鑰,并且使用了華為的代碼,遭ZDNet新聞網(wǎng)吐槽“尷尬”。

7月3日,思科在其官網(wǎng)一下子列舉19條程序安全相關聲明,建議其客戶對產(chǎn)品進行相關更新。

其中有一條聲明指出,思科250、350、350X和550X型號交換機,采用了開源程序包OpenDaylight中的一款密鑰證書。而這款密鑰證書出自Futurewei公司之手。后者是華為在美國的研發(fā)分支機構。

這個問題也不是思科自己排查出來的。而是網(wǎng)絡安全咨詢公司SEC Consult最早發(fā)現(xiàn)。該公司的物聯(lián)網(wǎng)部門的研究人員正在使用其IoT Inspector漏洞搜索軟件來探測思科Small Business 250系列交換機的固件映像,發(fā)現(xiàn)它們包含發(fā)給Futurewei Technologies的數(shù)字證書和密鑰??紤]到政治因素,沒有就這一事件做進一步推測。”

Futurewei Technologies是華為的美國研發(fā)部門。據(jù)報道,由于美國禁止華為使用美國技術,該研究部門正計劃與中國母艦分開,并禁止華為員工離職,放棄華為標識,并為員工創(chuàng)建自己獨立的IT系統(tǒng)。

但問題是為什么像思科這樣起訴華為專利的美國科技巨頭將其中國競爭對手的證書和密鑰放入自己的交換機中?

之所以會出現(xiàn)這個烏龍,思科方面的解釋是:該公司開發(fā)者在測試期間使用了華為的開源包,但后來忘記刪除相關組件。思科將這個鍋甩給軟件測試團隊FindlT Development,稱這是他們的“疏忽”。思科表示,目前已經(jīng)刪除了上述產(chǎn)品中的華為密鑰證書。由于這個改動對產(chǎn)品安全問題影響不大,這條聲明的“警報等級”也是當天所有補丁聲明中最低的,為“消息級”。

為了進一步澄清,思科強調(diào),證書和密鑰僅僅存在于文件系統(tǒng)中,并沒有被設備激活使用。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    35216

    瀏覽量

    255998
  • 思科
    +關注

    關注

    0

    文章

    300

    瀏覽量

    32626

原文標題:華為加密證書和密鑰居然進入了思科設備!思科回應:疏忽,忘刪了!

文章出處:【微信號:icsmart,微信公眾號:芯智訊】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    基于SM4的文件加密解密功能實現(xiàn)(ECB模式)

    內(nèi)容,輸入密鑰后,點擊加密,顯示加密后內(nèi)容,并可以保存到文件里 進入“文件解密”頁面,選擇文件后,顯示加密后的文件內(nèi)容,輸入
    發(fā)表于 06-29 13:21

    安芯半導體發(fā)布全新防復制加密芯片RJGT28E30

    ECC橢圓曲線加密算法是一種非對稱加密算法,相對于對稱加密算法,更便于密鑰的管理,且相對于等密鑰長度的RSA算法更安全。
    的頭像 發(fā)表于 06-10 17:53 ?637次閱讀
    安芯半導體發(fā)布全新防復制<b class='flag-5'>加密</b>芯片RJGT28E30

    樂鑫為Matter兼容設備提供設備證書生成和預配置服務

    樂鑫科技(688018.SH)為Matter兼容設備提供設備證書生成和預配置服務。這些服務將降低生產(chǎn)Matter兼容設備的復雜性,同時使其滿足CSA連接標準聯(lián)盟規(guī)定的MatterPKI
    的頭像 發(fā)表于 05-06 18:02 ?390次閱讀
    樂鑫為Matter兼容<b class='flag-5'>設備</b>提供<b class='flag-5'>設備</b><b class='flag-5'>證書</b>生成和預配置服務

    華為路由器量子加密傳輸方案測試成功

    近日,華為與某亞太領先運營商合作,成功完成了IP網(wǎng)絡量子加密傳輸測試,該方案采用華為新一代路由器平臺和基于ETSI接口的量子密鑰傳輸方案。本次測試覆蓋了量子
    的頭像 發(fā)表于 03-31 09:55 ?389次閱讀

    如何使用CAAM實現(xiàn)設備映射器?

    ”錯誤: [18500.454877] 設備映射器:表:252:0:加密:解碼和設置密鑰 (-EINVAL) 時出錯 [18500.463005] device-mapper:ioctl:向表中添加
    發(fā)表于 03-27 06:45

    如何將Keyring用于CAAM分區(qū)加密密鑰?

    我正在按照此方法加密我的 emmc 分區(qū) - 1. 生成密鑰: keyname=dm_trust KEY=“$(keyctl add trusted $KEYNAME \'new 32\' @s
    發(fā)表于 03-20 06:40

    EMMC數(shù)據(jù)加密技術與應用

    特點,但同時也面臨著數(shù)據(jù)泄露的風險。 數(shù)據(jù)加密技術概述 數(shù)據(jù)加密技術是保護數(shù)據(jù)不被未授權訪問的有效手段。它通過將明文數(shù)據(jù)轉(zhuǎn)換成密文,確保只有擁有正確密鑰的用戶才能解密并訪問原始數(shù)據(jù)。 對稱加密
    的頭像 發(fā)表于 12-25 09:51 ?1257次閱讀

    常見的加密算法有哪些?它們各自的優(yōu)勢是什么?

    常見的加密算法及其優(yōu)勢如下: AES(Advanced Encryption Standard): AES是一種對稱加密算法,采用分組密碼體制,支持128位、192位和256位密鑰長度。AES的優(yōu)勢
    的頭像 發(fā)表于 12-17 15:57 ?1030次閱讀

    對稱加密技術在實際應用中如何保障數(shù)據(jù)安全?

    對稱加密技術在實際應用中保障數(shù)據(jù)安全主要通過以下幾個方面: 密鑰的安全性: 對稱加密的安全性高度依賴于密鑰的保密性。一旦密鑰泄露,
    的頭像 發(fā)表于 12-16 13:59 ?690次閱讀

    華盛艾思科榮獲DEKRA德凱ASPICE CL2認證證書

    近日,華盛艾思科順利通過ASPICE 4.0 CL2級認證,并獲得由DEKRA德凱頒發(fā)的ASPICE 4.0 CL2認證證書。這標志著華盛艾思科的軟件開發(fā)及質(zhì)量管控達到了國際領先水平,將為其產(chǎn)品開發(fā)
    的頭像 發(fā)表于 12-03 12:33 ?668次閱讀

    aes加密的常見錯誤及解決方案

    AES(Advanced Encryption Standard,高級加密標準)是一種對稱加密算法,它使用固定長度的密鑰對數(shù)據(jù)進行加密。在使用AES
    的頭像 發(fā)表于 11-14 15:13 ?4276次閱讀

    socket 加密通信的實現(xiàn)方式

    握手過程協(xié)商加密算法、生成會話密鑰。 數(shù)據(jù)傳輸: 使用協(xié)商的加密算法和會話密鑰對數(shù)據(jù)進行加密和解密。 結束握手: 通信結
    的頭像 發(fā)表于 11-12 14:18 ?1466次閱讀

    用于具有AES硬件加密功能的TM4C129器件的共享密鑰引導加載程序

    電子發(fā)燒友網(wǎng)站提供《用于具有AES硬件加密功能的TM4C129器件的共享密鑰引導加載程序.pdf》資料免費下載
    發(fā)表于 08-27 09:56 ?1次下載
    用于具有AES硬件<b class='flag-5'>加密</b>功能的TM4C129器件的共享<b class='flag-5'>密鑰</b>引導加載程序

    思科設備常用的巡檢命令介紹

    思科(Cisco)設備在網(wǎng)絡領域具有廣泛的應用,其可靠性和功能強大使其成為許多企業(yè)網(wǎng)絡基礎設施的核心。然而,確保這些設備始終高效運行,定期進行巡檢是必不可少的。這篇文章將詳細介紹思科
    的頭像 發(fā)表于 08-12 18:16 ?1196次閱讀

    DTU加密流程分享

    ) 導入正式應用證書之后,即可斷開端口連接。 七:使用DTU工具連接DTU,并關閉配電證書管理工具。 八: 等待國電院將主站證書返還給主站之后,DTU設備使用專網(wǎng)卡連接網(wǎng)絡即
    發(fā)表于 07-24 08:24