《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > IT安全的“尖端”技術(shù),DOD是“引領(lǐng)者”還是“落伍者”?

IT安全的“尖端”技術(shù),DOD是“引領(lǐng)者”還是“落伍者”?

2021-06-22
來源:網(wǎng)空閑話
關(guān)鍵詞: IT安全 DOD

  “只要有足夠的時間和資源,持續(xù)的威脅可以穿透任何邊界安全系統(tǒng)。”

  公共政策研究智庫萊克星頓研究所的副總裁Daniel·Goure博士在RealClearDefense上發(fā)文《Department of Defense on 'cutting edge' of IT security》,評論零信任架構(gòu)及其支撐項目C2C在國防部系統(tǒng)的應(yīng)用及其效應(yīng)。主要內(nèi)容編譯如下。

微信圖片_20210622093257.jpg

  在與信息技術(shù)和網(wǎng)絡(luò)安全有關(guān)的對話中,“國防部正在引領(lǐng)”這一說法基本上是不存在的。銀行等商業(yè)部門通常被描述為處于技術(shù)“前沿”,而美國國防部(DoD)則經(jīng)常被貼上“技術(shù)落伍者”的標(biāo)簽。但這種區(qū)分既不公平,也不完全準(zhǔn)確。為了保護其IT基礎(chǔ)設(shè)施,國防部正在向“零信任”體系結(jié)構(gòu)轉(zhuǎn)變。在國防部的領(lǐng)導(dǎo)下,航空航天和國防工業(yè)以及聯(lián)邦政府的其他部門可能會跟隨,從而全面提高國家安全。

  在當(dāng)前的超網(wǎng)絡(luò)時代之前,國防部為其計算機網(wǎng)絡(luò)建立了崇高的——近乎不可能的——目標(biāo)和要求,例如在苛刻條件下的連通性,交換大量數(shù)據(jù)的能力,以及以更小更輕的形式因素(尺寸、形狀、以及IT硬件的物理特性)等等,以滿足作戰(zhàn)需求。作為回應(yīng),IT產(chǎn)業(yè)基礎(chǔ)要滿足這些需求的能力,導(dǎo)致經(jīng)常需要延伸到連接舊資產(chǎn)和新資產(chǎn)。

  如今無處不在的技術(shù),如衛(wèi)星電視、GPS導(dǎo)航,甚至互聯(lián)網(wǎng)本身,都植根于國防部主導(dǎo)的對作戰(zhàn)能力的需求。但近年來,幾十年前追隨國防部的商業(yè)IT界已經(jīng)在新技術(shù)的開發(fā)中處于領(lǐng)先地位。使產(chǎn)品能夠滿足企業(yè)和消費者的需求,軍隊則緊隨其后。例如,國防部既不要求智能手機也不要求智能手表,但一旦這些技術(shù)在商業(yè)上建立起來,國防部就會效仿,使用這些能力來滿足作戰(zhàn)人員不斷變化的需求。

  在這種情況下,很高興看到國防部帶頭為IT和網(wǎng)絡(luò)專業(yè)人員定義需求和解決方案,以現(xiàn)在稱為“零信任網(wǎng)絡(luò)環(huán)境”的概念的形式來解決這個幾十年前的問題。零信任是一種網(wǎng)絡(luò)安全框架,它不斷評估對在線資源的訪問請求的可信度。零信任安全假設(shè)持續(xù)威脅可以通過足夠的時間和資源穿透任何邊界安全系統(tǒng)。因此,安全性必須基于這樣的假設(shè):系統(tǒng)上的任何設(shè)備或軟件如果不經(jīng)過驗證就不能被認(rèn)為是安全的。

  在2021年4月份的參議院軍事委員會(SASC)關(guān)于“未來網(wǎng)絡(luò)安全架構(gòu)”的聽證會上,參議員和來自國家安全局(NSA)和國防部的證人將重點放在零信任架構(gòu)上。來自國防部證人的證詞肯定了零信任的優(yōu)點,并列出了國防部零信任框架的七個支柱:保護用戶;應(yīng)用程序;設(shè)備;數(shù)據(jù);網(wǎng)絡(luò)/基礎(chǔ)設(shè)施;可見性和分析;自動化和編配。當(dāng)這七個支柱得到充分實施時,將提供一個新的方案,解決網(wǎng)絡(luò)安全問題,應(yīng)防止公共和私人網(wǎng)絡(luò)受到滲透。

微信圖片_20210622093300.jpg

  零信任架構(gòu)示意

  SASC聽證會提供了許多實現(xiàn)零信任戰(zhàn)略和構(gòu)建適當(dāng)體系結(jié)構(gòu)的例子。一個被證明非常有用的經(jīng)常被提到的功能是遵循連接(comply to connect )(C2C)項目。如果不密切關(guān)注,很容易就會忽略這一關(guān)鍵計劃的參考,這一計劃正將國防部加速將“零信任”付諸實踐。C2C于2013年啟動,是一個綜合的網(wǎng)絡(luò)安全框架工具和技術(shù),旨在提高國防部當(dāng)前和新興的作戰(zhàn)環(huán)境的網(wǎng)絡(luò)安全,以改善其網(wǎng)絡(luò)安全狀況。C2C是國家安全局、海軍陸戰(zhàn)隊和空軍主導(dǎo)的一個聯(lián)合項目。

微信圖片_20210622093305.jpg

  C2C概念示意圖

  C2C最初由FY17國防授權(quán)法案指導(dǎo),現(xiàn)在由國防信息系統(tǒng)局(DISA)管理的記錄項目。C2C的目標(biāo)是“建立一個工具和技術(shù)框架,在整個網(wǎng)絡(luò)基礎(chǔ)設(shè)施中運行、發(fā)現(xiàn)、識別、描述和報告連接到網(wǎng)絡(luò)的所有設(shè)備。”C2C分五次部署,每一次都建立在前面的能力之上:發(fā)現(xiàn)和識別;詢問;自動修復(fù);授權(quán)連接;態(tài)勢感知和執(zhí)行。

  聽證會后不久,國防部領(lǐng)導(dǎo)人堅持分享經(jīng)驗教訓(xùn)的承諾,并公開發(fā)布了零信任的參考架構(gòu)。正如DISA一位高級官員所解釋的那樣,“零信任框架的目的和重點是設(shè)計架構(gòu)和系統(tǒng)來承受攻擊破壞,從而限制影響半徑和惡意活動的暴露。”

  參考體系結(jié)構(gòu)將為整個國防部提供急需的指導(dǎo)。根據(jù)5月12日關(guān)于改善國家網(wǎng)絡(luò)安全的行政命令的要求,它還可能有助于促進民事政府機構(gòu)的零信任架構(gòu)。擁有一個實現(xiàn)零信任架構(gòu)的模板,對于聯(lián)邦部門和機構(gòu)履行其改善網(wǎng)絡(luò)安全的職責(zé)應(yīng)該是非常有幫助的。

  國防部成為網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者的時機至關(guān)重要。與之接近的對手將網(wǎng)絡(luò)作為一種戰(zhàn)爭工具的威脅遠不止這些,而且,盡管可能沒有國家支持,復(fù)雜的犯罪集團也在使用類似的戰(zhàn)術(shù),并取得了巨大成果。太陽風(fēng)的供應(yīng)鏈攻擊和殖民管道公司的網(wǎng)絡(luò)滲透只是一長串入侵事件中的最新一件,除非采取切實措施來實現(xiàn)零信任,否則入侵事件還會繼續(xù)增加。C2C在保護以Colonial油氣管道等公司為代表的運營技術(shù)網(wǎng)絡(luò)方面特別有用。

  國防領(lǐng)導(dǎo)人正在應(yīng)對不斷變化和不對稱的網(wǎng)絡(luò)威脅。他們發(fā)布了零信任環(huán)境的參考架構(gòu),并成為了C2C等網(wǎng)絡(luò)安全項目的早期采納者。國防部正在以身作則。

  拜登政府已經(jīng)任命了一些在網(wǎng)絡(luò)安全方面有豐富經(jīng)驗的人在國防部擔(dān)任高級職位。Heidi Shyu女士被提名為國防研究和工程副部長,目前國防創(chuàng)新部門負責(zé)人Michael Brown先生將填補國防采購和維持副部長的職位。

  軍事領(lǐng)導(dǎo)人經(jīng)常談到需要了解自己的能力、對手的能力以及他們所處的環(huán)境(例如,身體、心理、政治)。C2C為國防部提供了利用他們所知道的對手的能力來防御網(wǎng)絡(luò)和數(shù)據(jù)系統(tǒng)的能力。

  隨著美國的對手為滿足其全球野心而投入大量資源,美國國防部對網(wǎng)絡(luò)安全的關(guān)注是一個受歡迎的發(fā)展。來自C2C等項目的解決方案需要跟上步伐,建立并維持零信任網(wǎng)絡(luò)環(huán)境,從而確保任務(wù)成功。

  作者簡介

  Daniel·Goure博士是公共政策研究智庫萊克星頓研究所的副總裁。該研究所是一家總部位于弗吉尼亞州阿靈頓的非營利性公共政策研究機構(gòu)。作為研究所國家安全計劃的一部分,他參與了廣泛的問題。

  Goure 博士曾在私營部門和美國政府擔(dān)任要職。最近,他是 2001 年國防部過渡小組的成員。Goure 博士在美國政府工作了兩年,擔(dān)任國防部長辦公室戰(zhàn)略競爭力辦公室主任。他還曾在海軍分析中心、科學(xué)應(yīng)用國際公司、SRS Technologies、R&D Associates 和 System Planning Corporation 擔(dān)任國家安全和國防問題的高級分析師。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产亚洲一区精品| 在线亚洲电影| 国产精品二区影院| 欧美电影免费观看大全| 国产一区二区三区免费不卡| 欧美日韩亚洲国产精品| 欧美α欧美αv大片| 久久精品亚洲热| 欧美一区二区三区免费视频| 亚洲一级片在线观看| 亚洲免费电影在线| 亚洲精品小视频在线观看| 亚洲国产精品一区二区尤物区| 香蕉久久国产| 香蕉久久夜色精品| 欧美一区二区视频在线观看| 欧美亚洲在线播放| 亚洲男女自偷自拍| 亚洲在线视频| 性亚洲最疯狂xxxx高清| 亚洲欧美日韩久久精品| 亚洲一区中文| 亚洲影院在线观看| 香蕉久久夜色精品国产使用方法| 亚洲欧美精品中文字幕在线| 亚洲自拍高清| 亚洲欧美日韩在线一区| 亚洲欧美经典视频| 欧美一区二区三区在线看| 欧美在线地址| 亚洲国产精品va在线看黑人| 亚洲国产精品一区二区第一页 | 一本色道久久88综合日韩精品| 亚洲免费久久| 亚洲在线成人精品| 欧美专区在线观看一区| 亚洲二区三区四区| 99国产精品久久久久久久| 一本色道久久综合亚洲精品不| 中文在线资源观看视频网站免费不卡| 亚洲免费网站| 欧美专区中文字幕| 欧美jjzz| 欧美午夜视频在线| 国产日韩专区| 亚洲高清久久网| 一本色道久久88综合日韩精品| 亚洲自拍三区| 亚洲国产欧美在线| 亚洲一区二区黄色| 久久久999精品免费| 欧美精品一卡二卡| 国产精品久久久久秋霞鲁丝| 国内精品福利| 亚洲免费福利视频| 欧美在线一级视频| 99视频+国产日韩欧美| 午夜精品久久| 免播放器亚洲| 国产精品久久国产精品99gif| 国产亚洲永久域名| 亚洲精品一品区二品区三品区| 亚洲影院色无极综合| 亚洲国产专区| 在线视频一区二区| 久久精品最新地址| 欧美精品综合| 国产一区二区三区久久久久久久久| 最近中文字幕mv在线一区二区三区四区| 在线视频欧美日韩| 亚洲国产99| 亚洲欧美日韩第一区| 嫩草影视亚洲| 国产精品男女猛烈高潮激情| 亚洲第一精品电影| 亚洲一区在线免费| 夜夜嗨av一区二区三区中文字幕| 久久精品道一区二区三区| 欧美日本高清| 加勒比av一区二区| 亚洲网址在线| 亚洲免费观看高清完整版在线观看熊| 欧美一级视频| 欧美日韩精品免费观看视频完整| 国模私拍视频一区| 一区二区三区欧美在线| 亚洲国产婷婷香蕉久久久久久| 亚洲影视在线| 欧美激情影音先锋| 国产一区二区无遮挡| 亚洲视频在线看| 99热在这里有精品免费| 久久蜜桃香蕉精品一区二区三区| 欧美色偷偷大香| 91久久在线播放| 亚洲高清资源| 久久久久久久久一区二区| 国产精品男gay被猛男狂揉视频| 亚洲人成免费| 亚洲精品乱码久久久久久蜜桃麻豆 | 亚洲欧美影院| 亚洲一区二区在线看| 欧美国产一区二区| 激情小说另类小说亚洲欧美| 亚洲制服欧美中文字幕中文字幕| 亚洲无限av看| 欧美日本一道本| 亚洲高清自拍| 久久精品人人做人人综合| 久久国产精品一区二区三区| 国产精品久久久久久户外露出 | 欧美精品国产精品日韩精品| 精品福利电影| 亚洲成色777777在线观看影院| 亚洲欧美在线一区| 欧美日韩一卡二卡| 99天天综合性| 中文一区在线| 欧美丝袜一区二区| 一本色道久久综合| 这里只有精品视频在线| 欧美裸体一区二区三区| 亚洲激情成人在线| 日韩亚洲不卡在线| 欧美激情va永久在线播放| 亚洲国产精品99久久久久久久久| 久久精品国产亚洲5555| 久久久精品tv| 精品成人国产| 亚洲国产成人高清精品| 蜜臀久久99精品久久久画质超高清| 在线观看三级视频欧美| 91久久精品一区二区三区| 欧美成人一区二区| 亚洲欧洲日本专区| 中日韩午夜理伦电影免费| 欧美私人网站| 亚洲女人天堂av| 久久九九全国免费精品观看| 国内精品久久久久久久果冻传媒| 亚洲成人自拍视频| 欧美大片免费久久精品三p | 国产女人18毛片水18精品| 欧美一区二区三区婷婷月色| 久久综合导航| 亚洲国产精品va在线看黑人动漫| 亚洲精选中文字幕| 欧美日韩亚洲一区| 亚洲女同在线| 久久亚洲欧美| 亚洲欧洲精品一区二区| 亚洲一区二区高清视频| 国产伦精品一区二区三区| 久久精品官网| 欧美激情综合五月色丁香| 一本不卡影院| 欧美在线关看| 亚洲成人影音| 中文日韩在线视频| 国产三级精品三级| 亚洲精品国产精品乱码不99| 欧美日韩一视频区二区| 亚洲欧美日韩综合aⅴ视频| 久久亚洲欧洲| 日韩午夜电影av| 欧美在线免费观看亚洲| 一区二区视频免费完整版观看| 夜夜嗨一区二区三区| 国产日产欧产精品推荐色| 亚洲欧洲精品一区二区三区波多野1战4 | 欧美日本免费| 亚洲欧美精品在线| 欧美aaaaaaaa牛牛影院| 亚洲图片在区色| 久久天堂成人| 一本大道久久a久久精二百| 久久国产日韩| 日韩一级大片在线| 久久久久久久久久久一区| 亚洲人成网站在线播| 欧美在线观看视频一区二区| 亚洲国产高清在线观看视频| 亚洲欧美久久| 亚洲国产日日夜夜| 性欧美暴力猛交69hd| 亚洲国产第一页| 欧美亚洲一区在线| 亚洲欧洲一区二区三区| 欧美一区二区在线看| 亚洲激情啪啪| 久久久91精品国产| 一区二区三区久久精品| 免费欧美日韩国产三级电影| 亚洲欧美在线一区二区| 欧美老女人xx| 亚洲第一天堂无码专区| 欧美亚洲第一页| 亚洲人成亚洲人成在线观看| 国产伦精品一区二区三区免费| 一本久道久久综合婷婷鲸鱼|