美國或(huò)立法迫使科技公司披露外國政府軟件評估活動

美(měi)國參議(yì)院人士向路透社透露,根據一項(xiàng)最新立法提(tí)案,倘若美國科技公司允許俄羅斯和中國等敵對國評估其銷售給美(měi)國軍方的軟件工作,這些公司(sī)就必須披露相關信息。

該議案獲得美國參議院軍事委員會(huì)的(de)支持,而在此之前,路透社經過長達一年的(de)調查後發(fā)現,軟件廠商允許(xǔ)一家俄羅斯國防機(jī)構查(chá)找其軟件的漏洞,而這些軟件早已深(shēn)度滲透到美國最敏感的政府部門,包括五角大樓、聯(lián)邦(bāng)調查局和情(qíng)報機(jī)構。


安全(quán)專家(jiā)表示,允許俄羅斯政府對內部(bù)軟件(jiàn)結(jié)構(源代碼)展開評估,可以幫助俄羅斯找到漏洞,使之更容易對美國的關鍵保護係統發動攻擊。

美國民主黨參議員珍妮·沙西恩(Jeanne Shaheen)表示,這項新(xīn)的源代碼披露規則包含在參(cān)議院版的《國防授權法(fǎ)案》中。

該議案的細節尚未公開,但已經獲得參議院軍事委員(yuán)會25-2的投票通過。最終的立法仍然(rán)需要參議院全體投票(piào),並且要(yào)與眾(zhòng)議院版的提案一致,才能最終交由美國總統特朗普簽字生效。

沙西恩(ēn)表示(shì),倘若立法提案最終獲得通過,就會要求與美國軍方有(yǒu)業務往來的公司披露敵對國對其軟件展開的任何源代碼評估行為。如果五角大樓認為源代碼評估存在風險,軍方和(hé)軟件公司需要就如何控製(zhì)相關威脅達成一致。

外國(guó)政府的源(yuán)代碼評估細節以及相關(guān)企(qǐ)業為緩解風險(xiǎn)而同意采取的措施,都將存儲在美軍高官可以訪問的數據庫中。對多數產品而言,這類措施(shī)僅適用於美國方麵認為對(duì)其網絡安全構成威脅的國家,例如俄羅斯和中國。

沙西(xī)恩一直都是美國(guó)國(guó)會在網絡安全方麵的重要意見(jiàn)領袖(xiù)。這位來自新罕布什(shí)爾州的參議員去年成功領導國(guó)會出台一項禁令,禁止所(suǒ)有美國政府部(bù)門使用俄羅斯殺毒軟(ruǎn)件公司卡巴(bā)斯基實驗室提供的軟件,原因是後者被控與俄羅斯情報機構存在聯係。但卡巴斯(sī)基否認存(cún)在這種聯係。

路透社的調查發現,為了進入(rù)俄羅斯市場,包括惠普、SAP和McAfee在內的科技公司都允許(xǔ)俄羅斯國(guó)防部門查找其軟件(jiàn)源代(dài)碼的漏洞。在很多情況下,軟件公(gōng)司之前(qián)並未(wèi)將此事(shì)告知俄羅斯政府。事實上,美(měi)國(guó)軍方多(duō)數(shù)情(qíng)況下都不會(huì)在購買軟件之前提出同樣的源代碼評(píng)估要求。

這些公司稱,上述源代碼(mǎ)評估是由俄羅斯在相應的公司控製的設施中開展(zhǎn)的,所以評估人員無法複製或修改源代(dài)碼。

McAfee去年還發表聲明稱,該公司已經不再允許政府的源代碼評估行(háng)為。惠普企業公司也曾表示,其現(xiàn)有的軟件均未經過這樣的評估程序。



香港昆侖(lún)科技有限公司主要致力於地鐵,高速公路隧道,石油化工,冶金核電,海工造船。橋梁(liáng)礦山(shān)等行業(yè)內部應急專用通訊係統,風景區,機場遊客求助管理係統,市政SOS,110,119報警係統。特種工業IP電話機,SOS 電話機,IP調度係統的研發、生產和銷售。

防(fáng)爆電話機、消防電話機(jī)昆侖KNZD-65, 昆侖KNSP-13,昆侖KNSP-22等等。

有主機呼叫係統:KNPA-7石油化工作業區電話廣播視屏遠程控製係統(tǒng)。

KNPA5無(wú)主機呼叫(jiào)係統:無主機呼叫係統核電、陸上、海上平台應用等等。

解決方案:地鐵、高鐵、核電(diàn)、石油化工等解(jiě)決方案

昆侖科技(jì)綜(zōng)合管廊通信係統解決方案昆侖科(kē)技綜(zōng)合管廊管道通信係統解(jiě)決(jué)方案

詳細的產品信息敬請關注公司官網:http://www.koontech.com/cn/Index.html 

168开奖网官网平台>>168彩票开奖网>>幸运168飞艇开开奖