美国联邦通信委员会(FCC)将扩大对中国产技术设备进入美国的限制。6月26日,FCC宣布在2022年禁令基础上作出扩展:此次涵盖更多设备型号,并追溯撤销此前已获授权的老旧版本的许可。新规将重点盯住五家在美中科技摩擦中频繁出现的公司:Huawei、ZTE、Hytera、Hikvision 和 Dahua,预计于2026年7月上旬生效。
这次扩展不仅阻止这五家公司新增设备获得美国授权,也明确禁止进口那些此前已获批但现在被认定为有风险的旧型号。限制适用于公共安全、政府设施、关键基础设施监控及其他与国家安全相关的用途。
回顾来路,2022年的那次行动已是FCC首次基于国家安全理由直接否决设备授权。但监管差距一直存在,尤其是已批准并部署在现场的“遗留设备”。监管层认为,这些留在网络和监控系统中的老旧设备构成了无法接受的安全漏洞。
面对突发风险,FCC负责人在宣布时面色凝重、语气坚决。他强调这是经过法律团队、情报机构和工程专家反复评估的决定。委员会的技术小组做了逐台设备的风险评估,采用固件审查、通信流量分析和后门假设检验等方法,形成分级风险矩阵,作为政策扩展的依据。负责人表现出明显的紧迫感和专业掌控力,明确要求各级机构立即启动替代与补救流程,优先保障公共安全和关键服务不中断。
对使用这些设备的组织而言,影响立刻而深远。政府机构、公共事业单位和关键基础设施运营方需要在短时间内完成一系列复杂动作。一个可复制的操作流程通常包括:
- 盘点与识别:逐项清点现场设备,记录厂商、型号、序列号、固件版本与安装位置。利用厂商ID和设备MAC/序列号建立清单。
- 风险分级:按用途(如应急通信、门禁、视频监控)、暴露面(公网连接、远程管理接口)和是否与关键系统联通来评估优先级。
- 临时缓解:对高风险设备立即物理隔离或断开远程访问,启用流量镜像与深度包检测,设置临时访问控制规则。
- 替换与集成:采购合规设备,进行网络设计调整、软件集成与兼容性测试,必要时升级NVR/DVR与管理平台。
- 人员培训与演练:对现场技术人员与应急调度员进行新设备配置、加密钥管理与互通操作培训,并组织跨部门联调演练。
- 合规与记录:保存替换与隔离操作记录,向监管方提交整改时间表和进展报告。
举例说明团队如何应对突发情况:某州警察局长期使用Hytera无线电作战调度。在接到禁令后,调度中心先进行了详尽的无线电资产盘点,识别出多款已停产的Hytera便携台和基站。操作组立即采取两步措施:第一,租赁兼容的应急对讲机作为短期替代,保持与周边县市的互通;第二,工程团队并行进行频率规划、更新加密密钥和重新编排talkgroup(通话组),在实验室完成互操作性测试后分批到现场更换设备。整个过程中,调度室还维持了手动应急联络单和备份电话清单,以防无线系统切换期出现通信断层。这类分阶段、并行推进的策略,既能保持日常应急响应,又能在可控范围内完成技术替换。
在视频监控方面,使用 Hikvision 和 Dahua 设备的城市管理部门也面临难题。实施团队先对所有摄像头进行功能分类(例如出入口、交通路口、关键设施周界),再根据分类决定替换优先级。替换工作涉及的不仅是摄像头本体,还有NVR兼容性、视频管理系统(VMS)的接入、存储策略以及AI结构化分析模型的重训练。技术人员会在离线环境中先完成新设备的配置档,导入目标VMS并进行帧率、编码和视场角校准,然后按区域分批切换,确保切换窗口内有足够的人工巡检与后备录制。
更广泛地看,这一举措也与美国对华技术限制的其它行动相互呼应:对先进半导体的出口管制、限制美国资本对中国AI与量子计算公司的投资、以及围绕TikTok所有权结构的持续关注。中国方面则在先前以关键矿物为出口管制对象进行回应,限制镓(gallium)和锗(germanium)等对半导体制造至关重要的材料出口。
时间紧迫。随着规则将在2026年7月上旬生效,受影响的机构只有一个狭窄的窗口期来评估、缓解风险并实施替换。FCC显然认为安全风险足够严重,应优先以速度压倒较长的过渡期。这一决定将迫使多个行业在数月内完成从设备清查到系统重构的一整套工程与合规工作,突显了现代关键基础设施在供应链与技术安全面前的脆弱与复杂性。