- 1 1、UPS不間斷電源常見故障及如何排除故障
- 2 2、UPS不間斷電源原理與選用配備技巧
- 3 3、為什么不同新舊UPS電池不能混用?浮充電壓是什么?
- 4 4、圖解UPS基礎(chǔ)知識(shí)
- 5 5、UPS不斷電割接流程和步驟
- 6 6、30KVA UPS電源安裝電線的配置
- 7 7、某機(jī)房ups電源更換蓄電池的一次作業(yè)過程
- 8 8、機(jī)房動(dòng)力環(huán)境監(jiān)控對消防子系統(tǒng)、UPS不間斷電源監(jiān)控方案
- 9 9、論外資品牌的UPS和空調(diào)是否會(huì)影響信息安全?
- 10 10、UPS對發(fā)電機(jī)組的影響
- 11 11、機(jī)房機(jī)柜專用UPS不間斷電源的使用壽命能夠達(dá)到多久?
- 12 12、UPS遠(yuǎn)程監(jiān)控系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)
- 13 13、數(shù)據(jù)中心怎么關(guān)機(jī)?光有UPS還不夠
- 14 14、直流UPS與傳統(tǒng)UPS系統(tǒng)節(jié)能分析
- 15 15、10招延長UPS不間斷電源使用壽命,你知道嗎?
- 16 16、機(jī)房UPS主機(jī)及電池該如何搬遷
- 17 17、什么是動(dòng)力配電箱?什么是UPS輸入輸出配電柜?
- 18 18、數(shù)據(jù)中心UPS驗(yàn)收檢查與測試
- 19 19、運(yùn)維問答|假如機(jī)房發(fā)現(xiàn)UPS電池開關(guān)突然冒煙快燒起來了,建議采取哪些有效應(yīng)對措施?
- 20 20、UPS電源頻率漂移
- 21 21、淺析典型UPS基本原理
- 22 22、超級計(jì)算機(jī)中心核心機(jī)房水系統(tǒng)及UPS系統(tǒng)工程生長動(dòng)畫
- 23 23、UPS常見故障及檢修方法(1)
- 24 24、能把UPS介紹得這么全面的也絕對沒shei了!
- 25 25、又又又?jǐn)嚯??從某Cloud數(shù)據(jù)中心電力故障看UPS可靠性
- 26 26、機(jī)房UPS電池容量、后備電池配置、使用時(shí)間快速計(jì)算方法!
9、論外資品牌的UPS和空調(diào)是否會(huì)影響信息安全?
- 2018-06-18 21:59:00
- Amber
- 2633
- 最后編輯:Amber 于 2018-06-18 22:21:23
- 分享鏈接
斯諾登事件距今剛好兩年。 其對信息產(chǎn)業(yè)版圖的影響正超出了我的想象。 我原以為斯諾登和UPS、空調(diào)是風(fēng)馬牛不相及的事情, 根本不值得一辯。不過最近的一些聲音還是讓我覺得有必要表達(dá)一下自己的看法。
斯諾登的泄密事件的重磅炸彈在于他披露美國政府要求一些IT巨頭在產(chǎn)品中內(nèi)嵌后門軟件以監(jiān)聽敏感信息。 結(jié)果導(dǎo)致這些IT巨頭在新興市場的銷售額直線下降。 以至于這些巨頭不得不使出渾身解數(shù)以自證清白,甚至寫信警告奧巴馬。
筆者在此無意去辨別斯諾登的泄密的真實(shí)性。 只是談?wù)?/span>UPS、機(jī)房空調(diào)、通信電源等基礎(chǔ)設(shè)施類產(chǎn)品是否影響信息安全的問題。
UPS、機(jī)房空調(diào)、通信電源本身功能和網(wǎng)絡(luò)、信息毫無關(guān)系。 其管理網(wǎng)絡(luò)通過各種通信協(xié)議匯接于采集器。(采集器就是一個(gè)協(xié)議轉(zhuǎn)換器)。再由采集器上傳匯接至基礎(chǔ)設(shè)施管理系統(tǒng)(其實(shí)就是一臺(tái)專用基礎(chǔ)設(shè)施管理服務(wù)器)。
那么, 問題來了:可不可以利用這臺(tái)基礎(chǔ)設(shè)施管理服務(wù)器竊取整個(gè)網(wǎng)絡(luò)信息? 答案是當(dāng)然不可以!
反推法:如果這樣都可以的話,那么只要控制了網(wǎng)絡(luò)上任何一臺(tái)服務(wù)器, 整個(gè)網(wǎng)絡(luò)上的信息都被你掌握, 聽起來,豈不是很荒唐? 完全顛覆了整個(gè)網(wǎng)絡(luò)協(xié)議的基本概念, 真有這種技術(shù), 美國政府也完全不用去安裝什么后門了, 因?yàn)槿澜绲幕ヂ?lián)網(wǎng)根服務(wù)器大部分都在美國。
正推法:
其一:硬件成本完全不支持。單臺(tái)服務(wù)器的網(wǎng)卡數(shù)據(jù)吞吐量能有多大? 整個(gè)數(shù)據(jù)中心網(wǎng)絡(luò)的數(shù)據(jù)吞吐量又有多大?要知道, 基礎(chǔ)設(shè)施管理服務(wù)器的硬件也是普通硬件, 其網(wǎng)絡(luò)吞吐能力和普通服務(wù)器差不多, 如果把這臺(tái)管理服務(wù)器用作監(jiān)聽, 光其網(wǎng)絡(luò)吞吐量就要至少放大1000倍以上, 更遑論其運(yùn)算存儲(chǔ)能力! 其制造成本絕不遜于一臺(tái)大容量路由器。 結(jié)果賣個(gè)白菜價(jià),生產(chǎn)廠家真的這么干那不是腦殘嗎?
其二:軟件技術(shù)完全不在一個(gè)領(lǐng)域。 這種信息竊取技術(shù)涉及到數(shù)據(jù)過濾、挖掘、分析、加密。 完全不是UPS、空調(diào)這樣的硬件廠家的強(qiáng)項(xiàng)。養(yǎng)這么多額外的軟件開發(fā)人員,平時(shí)完全不出效益, 你是老板,你干? 哦, 找xx白給? 你以為這是哪里? 那是xx的命根子!
其二:競爭態(tài)勢完全不可能。
要是生產(chǎn)UPS、空調(diào)的廠家真有這技術(shù), 還用得著憋得臉紅脖子粗的在制造業(yè)的紅海里和競爭對手赤膊群毆嗎?早就去搞大數(shù)據(jù)去了, 混得慘一點(diǎn)也可以去搞搞路由器、網(wǎng)絡(luò)安全解決方案之類的。
其三:曝光風(fēng)險(xiǎn)太大。
很多UPS、空調(diào)廠家的本土化程度很高, 其核心開發(fā)人員幾乎100%是大陸中國人。 海外的一些開發(fā)人員是做外圍系統(tǒng)的。 下這么大的一盤棋, 讓上千個(gè)中國開發(fā)人員嚴(yán)格保守秘密,不漏一絲風(fēng)聲, 可能嗎? 記住, 這是公司, 不是NSA, NSA還有斯諾登泄密呢。
前面討論了, 基礎(chǔ)設(shè)施管理服務(wù)器不會(huì)對業(yè)務(wù)數(shù)據(jù)造成泄密。 那么會(huì)不會(huì)造成對基礎(chǔ)設(shè)施自身的數(shù)據(jù)造成泄密呢?泄密會(huì)有多大危害呢?
要回答這個(gè)問題,首先我們要了解基礎(chǔ)設(shè)施管理軟件本身涉及到的數(shù)據(jù)種類。 它們主要包括: 溫度、濕度、水浸、耗電量、電流、電壓、功率因數(shù)、空間管理、以及UPS和空調(diào)的運(yùn)行參數(shù)等。
基礎(chǔ)設(shè)施管理網(wǎng)絡(luò)和業(yè)務(wù)網(wǎng)絡(luò)由VPN甚至物理網(wǎng)絡(luò)隔離,此外還有防火墻的阻擋, 要想通過業(yè)務(wù)網(wǎng)絡(luò)來竊取基礎(chǔ)設(shè)施管理數(shù)據(jù)技術(shù)成本不低。而如果要破壞一個(gè)數(shù)據(jù)中心,根本不需要這么傷腦筋,實(shí)際上有很多更簡單粗暴的辦法??偨Y(jié):通過入侵基礎(chǔ)設(shè)施管理系統(tǒng)來破壞數(shù)據(jù)中心完全不具有技術(shù)成本優(yōu)勢。
基礎(chǔ)設(shè)施數(shù)據(jù)對數(shù)據(jù)中心管理來講至關(guān)重要, 但是對其他人的使用價(jià)值就很低了。很難想象你可以根據(jù)一個(gè)人的心跳、血壓、體溫、外貌、強(qiáng)壯程度來了解他腦袋里到底想些什么。
注:本文僅代表作者本人(原作者)觀點(diǎn),不代表任何公司的立場和看法。