《電子技術(shù)應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > IT安全的“尖端”技術(shù),DOD是“引領者”還是“落伍者”?

IT安全的“尖端”技術(shù),DOD是“引領者”還是“落伍者”?

2021-06-22
來源:網(wǎng)空閑話
關鍵詞: IT安全 DOD

  “只要有足夠的時間和資源,持續(xù)的威脅可以穿透任何邊界安全系統(tǒng)。”

  公共政策研究智庫萊克星頓研究所的副總裁Daniel·Goure博士在RealClearDefense上發(fā)文《Department of Defense on 'cutting edge' of IT security》,評論零信任架構(gòu)及其支撐項目C2C在國防部系統(tǒng)的應用及其效應。主要內(nèi)容編譯如下。

微信圖片_20210622093257.jpg

  在與信息技術(shù)和網(wǎng)絡安全有關的對話中,“國防部正在引領”這一說法基本上是不存在的。銀行等商業(yè)部門通常被描述為處于技術(shù)“前沿”,而美國國防部(DoD)則經(jīng)常被貼上“技術(shù)落伍者”的標簽。但這種區(qū)分既不公平,也不完全準確。為了保護其IT基礎設施,國防部正在向“零信任”體系結(jié)構(gòu)轉(zhuǎn)變。在國防部的領導下,航空航天和國防工業(yè)以及聯(lián)邦政府的其他部門可能會跟隨,從而全面提高國家安全。

  在當前的超網(wǎng)絡時代之前,國防部為其計算機網(wǎng)絡建立了崇高的——近乎不可能的——目標和要求,例如在苛刻條件下的連通性,交換大量數(shù)據(jù)的能力,以及以更小更輕的形式因素(尺寸、形狀、以及IT硬件的物理特性)等等,以滿足作戰(zhàn)需求。作為回應,IT產(chǎn)業(yè)基礎要滿足這些需求的能力,導致經(jīng)常需要延伸到連接舊資產(chǎn)和新資產(chǎn)。

  如今無處不在的技術(shù),如衛(wèi)星電視、GPS導航,甚至互聯(lián)網(wǎng)本身,都植根于國防部主導的對作戰(zhàn)能力的需求。但近年來,幾十年前追隨國防部的商業(yè)IT界已經(jīng)在新技術(shù)的開發(fā)中處于領先地位。使產(chǎn)品能夠滿足企業(yè)和消費者的需求,軍隊則緊隨其后。例如,國防部既不要求智能手機也不要求智能手表,但一旦這些技術(shù)在商業(yè)上建立起來,國防部就會效仿,使用這些能力來滿足作戰(zhàn)人員不斷變化的需求。

  在這種情況下,很高興看到國防部帶頭為IT和網(wǎng)絡專業(yè)人員定義需求和解決方案,以現(xiàn)在稱為“零信任網(wǎng)絡環(huán)境”的概念的形式來解決這個幾十年前的問題。零信任是一種網(wǎng)絡安全框架,它不斷評估對在線資源的訪問請求的可信度。零信任安全假設持續(xù)威脅可以通過足夠的時間和資源穿透任何邊界安全系統(tǒng)。因此,安全性必須基于這樣的假設:系統(tǒng)上的任何設備或軟件如果不經(jīng)過驗證就不能被認為是安全的。

  在2021年4月份的參議院軍事委員會(SASC)關于“未來網(wǎng)絡安全架構(gòu)”的聽證會上,參議員和來自國家安全局(NSA)和國防部的證人將重點放在零信任架構(gòu)上。來自國防部證人的證詞肯定了零信任的優(yōu)點,并列出了國防部零信任框架的七個支柱:保護用戶;應用程序;設備;數(shù)據(jù);網(wǎng)絡/基礎設施;可見性和分析;自動化和編配。當這七個支柱得到充分實施時,將提供一個新的方案,解決網(wǎng)絡安全問題,應防止公共和私人網(wǎng)絡受到滲透。

微信圖片_20210622093300.jpg

  零信任架構(gòu)示意

  SASC聽證會提供了許多實現(xiàn)零信任戰(zhàn)略和構(gòu)建適當體系結(jié)構(gòu)的例子。一個被證明非常有用的經(jīng)常被提到的功能是遵循連接(comply to connect )(C2C)項目。如果不密切關注,很容易就會忽略這一關鍵計劃的參考,這一計劃正將國防部加速將“零信任”付諸實踐。C2C于2013年啟動,是一個綜合的網(wǎng)絡安全框架工具和技術(shù),旨在提高國防部當前和新興的作戰(zhàn)環(huán)境的網(wǎng)絡安全,以改善其網(wǎng)絡安全狀況。C2C是國家安全局、海軍陸戰(zhàn)隊和空軍主導的一個聯(lián)合項目。

微信圖片_20210622093305.jpg

  C2C概念示意圖

  C2C最初由FY17國防授權(quán)法案指導,現(xiàn)在由國防信息系統(tǒng)局(DISA)管理的記錄項目。C2C的目標是“建立一個工具和技術(shù)框架,在整個網(wǎng)絡基礎設施中運行、發(fā)現(xiàn)、識別、描述和報告連接到網(wǎng)絡的所有設備。”C2C分五次部署,每一次都建立在前面的能力之上:發(fā)現(xiàn)和識別;詢問;自動修復;授權(quán)連接;態(tài)勢感知和執(zhí)行。

  聽證會后不久,國防部領導人堅持分享經(jīng)驗教訓的承諾,并公開發(fā)布了零信任的參考架構(gòu)。正如DISA一位高級官員所解釋的那樣,“零信任框架的目的和重點是設計架構(gòu)和系統(tǒng)來承受攻擊破壞,從而限制影響半徑和惡意活動的暴露?!?/p>

  參考體系結(jié)構(gòu)將為整個國防部提供急需的指導。根據(jù)5月12日關于改善國家網(wǎng)絡安全的行政命令的要求,它還可能有助于促進民事政府機構(gòu)的零信任架構(gòu)。擁有一個實現(xiàn)零信任架構(gòu)的模板,對于聯(lián)邦部門和機構(gòu)履行其改善網(wǎng)絡安全的職責應該是非常有幫助的。

  國防部成為網(wǎng)絡安全領導者的時機至關重要。與之接近的對手將網(wǎng)絡作為一種戰(zhàn)爭工具的威脅遠不止這些,而且,盡管可能沒有國家支持,復雜的犯罪集團也在使用類似的戰(zhàn)術(shù),并取得了巨大成果。太陽風的供應鏈攻擊和殖民管道公司的網(wǎng)絡滲透只是一長串入侵事件中的最新一件,除非采取切實措施來實現(xiàn)零信任,否則入侵事件還會繼續(xù)增加。C2C在保護以Colonial油氣管道等公司為代表的運營技術(shù)網(wǎng)絡方面特別有用。

  國防領導人正在應對不斷變化和不對稱的網(wǎng)絡威脅。他們發(fā)布了零信任環(huán)境的參考架構(gòu),并成為了C2C等網(wǎng)絡安全項目的早期采納者。國防部正在以身作則。

  拜登政府已經(jīng)任命了一些在網(wǎng)絡安全方面有豐富經(jīng)驗的人在國防部擔任高級職位。Heidi Shyu女士被提名為國防研究和工程副部長,目前國防創(chuàng)新部門負責人Michael Brown先生將填補國防采購和維持副部長的職位。

  軍事領導人經(jīng)常談到需要了解自己的能力、對手的能力以及他們所處的環(huán)境(例如,身體、心理、政治)。C2C為國防部提供了利用他們所知道的對手的能力來防御網(wǎng)絡和數(shù)據(jù)系統(tǒng)的能力。

  隨著美國的對手為滿足其全球野心而投入大量資源,美國國防部對網(wǎng)絡安全的關注是一個受歡迎的發(fā)展。來自C2C等項目的解決方案需要跟上步伐,建立并維持零信任網(wǎng)絡環(huán)境,從而確保任務成功。

  作者簡介

  Daniel·Goure博士是公共政策研究智庫萊克星頓研究所的副總裁。該研究所是一家總部位于弗吉尼亞州阿靈頓的非營利性公共政策研究機構(gòu)。作為研究所國家安全計劃的一部分,他參與了廣泛的問題。

  Goure 博士曾在私營部門和美國政府擔任要職。最近,他是 2001 年國防部過渡小組的成員。Goure 博士在美國政府工作了兩年,擔任國防部長辦公室戰(zhàn)略競爭力辦公室主任。他還曾在海軍分析中心、科學應用國際公司、SRS Technologies、R&D Associates 和 System Planning Corporation 擔任國家安全和國防問題的高級分析師。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
激情av一区二区| 一本色道久久综合精品竹菊 | 国产在线播精品第三| 国产精品一区二区a| 国产精品久久久久久久久久免费| 欧美美女bbbb| 欧美激情视频一区二区三区在线播放| 美女福利精品视频| 免费日韩一区二区| 欧美成人免费在线观看| 欧美jizz19性欧美| 欧美激情在线观看| 欧美日韩小视频| 欧美性大战久久久久久久| 欧美午夜不卡视频| 国产精品v亚洲精品v日韩精品| 欧美图区在线视频| 国产精品久久久久久久9999 | 亚洲高清在线观看一区| 久久国产精品高清| 亚洲国产精品成人综合色在线婷婷| 久久精品1区| 亚洲国产三级网| 日韩小视频在线观看专区| 99在线|亚洲一区二区| 国产精品99久久久久久久久| 亚洲一区精彩视频| 久久国产视频网站| 免费成人小视频| 欧美精品一区二区三区在线播放| 欧美日韩免费观看一区| 国产精品国产福利国产秒拍| 国产欧美欧美| 一区在线视频| 亚洲精品少妇网址| 亚洲欧美国产视频| 亚洲国产精品女人久久久| 99综合在线| 午夜视频一区二区| 理论片一区二区在线| 欧美日韩高清免费| 国产乱码精品一区二区三| 狠狠色综合日日| 亚洲美女在线视频| 欧美中文字幕| 一区二区三区高清在线观看| 午夜亚洲福利| 麻豆国产精品777777在线| 欧美日韩精品免费在线观看视频| 国产精品国产三级国产普通话蜜臀| 国产色爱av资源综合区| 亚洲欧洲一二三| 亚洲欧美日韩成人高清在线一区| 亚洲激情成人网| 亚洲午夜小视频| 久久精品视频在线观看| 欧美日韩国产精品 | 在线观看亚洲精品| 一区二区三区日韩精品| 欧美一区二区久久久| 夜夜嗨av一区二区三区中文字幕| 欧美一区二区三区啪啪| 欧美激情第三页| 国产欧美日韩三级| 最新高清无码专区| 香蕉乱码成人久久天堂爱免费| 日韩一级欧洲| 久久xxxx| 欧美日韩一区二区免费视频| 国内精品模特av私拍在线观看| 99综合在线| 亚洲国产精品一区二区第一页 | 黄色成人片子| 亚洲婷婷综合久久一本伊一区| 亚洲欧洲一区二区三区在线观看| 欧美亚洲视频一区二区| 欧美精品日韩一区| 黄色成人在线| 亚洲欧美美女| 亚洲午夜精品一区二区| 欧美va天堂在线| 国产丝袜美腿一区二区三区| 99综合在线| 亚洲精品综合精品自拍| 久久久777| 国产精品视频男人的天堂| 亚洲激情另类| 亚洲高清免费在线| 久久九九久久九九| 国产伦精品一区二区三| 制服丝袜亚洲播放| 一区二区三区回区在观看免费视频| 玖玖综合伊人| 国产一区二区三区高清播放| 亚洲午夜免费福利视频| 一本久久综合亚洲鲁鲁| 欧美刺激性大交免费视频 | 亚洲精品社区| 久久午夜视频| 国产日韩一区二区三区在线| 在线视频免费在线观看一区二区| 亚洲精品孕妇| 欧美成人免费va影院高清| 激情成人亚洲| 久久精品五月婷婷| 久久精品视频在线看| 国产欧美日韩不卡| 亚洲伊人第一页| 午夜在线成人av| 国产精品人人爽人人做我的可爱| 一区二区免费在线视频| 一区二区日韩免费看| 欧美日韩成人| 亚洲美女电影在线| 一区二区三区|亚洲午夜| 欧美伦理一区二区| 亚洲美女在线一区| 中文在线资源观看网站视频免费不卡| 欧美区在线播放| 亚洲乱码视频| 亚洲永久精品国产| 国产精品色午夜在线观看| 亚洲一二三区在线观看| 西西人体一区二区| 国产欧美日韩专区发布| 欧美亚洲日本一区| 久久久午夜精品| 精品1区2区| 亚洲精品一线二线三线无人区| 欧美精品观看| 一区二区三区视频观看| 香蕉成人久久| 国产一区二区三区在线观看免费 | 欧美色另类天堂2015| 一个人看的www久久| 亚洲影院免费观看| 国产精品揄拍500视频| 欧美夜福利tv在线| 久久婷婷久久| 亚洲日本国产| 亚洲欧美激情四射在线日| 国产农村妇女毛片精品久久麻豆| 欧美一级电影久久| 欧美成人亚洲| 国产精品99久久久久久久久久久久| 亚洲综合色婷婷| 国产日韩精品一区二区三区在线| 亚洲第一在线综合网站| 欧美—级高清免费播放| 亚洲无线一线二线三线区别av| 欧美在线亚洲综合一区| 在线观看一区视频| 亚洲午夜精品在线| 国产亚洲女人久久久久毛片| 亚洲国产综合91精品麻豆| 欧美日韩一级大片网址| 香港久久久电影| 欧美好骚综合网| 亚洲视频碰碰| 久久久午夜视频| 亚洲理论在线| 久久九九全国免费精品观看| 亚洲人成网站在线观看播放| 午夜日韩在线观看| 亚洲国产精品一区二区三区| 亚洲一区视频| 精品69视频一区二区三区| 亚洲视频碰碰| 影音先锋中文字幕一区| 亚洲欧美日本精品| 在线免费高清一区二区三区| 制服丝袜激情欧洲亚洲| 韩国三级电影一区二区| 中日韩男男gay无套 | 亚洲一区3d动漫同人无遮挡| 免费精品99久久国产综合精品| 一本一本久久a久久精品综合妖精 一本一本久久a久久精品综合麻豆 | 国产真实乱子伦精品视频| 日韩午夜电影在线观看| 国产日韩精品视频一区二区三区 | 老色批av在线精品| 亚洲一区二区三区涩| 欧美大胆人体视频| 欧美一区二区三区免费观看视频| 欧美日韩国内自拍| 久久激情五月丁香伊人| 欧美涩涩视频| 亚洲肉体裸体xxxx137| 国产区日韩欧美| 亚洲视频在线视频| 亚洲春色另类小说| 久久狠狠久久综合桃花| 一本色道久久综合亚洲91| 欧美v国产在线一区二区三区| 亚洲欧美在线视频观看| 欧美日韩视频专区在线播放| 亚洲国产欧美一区| 国产亚洲欧美一区二区| 亚洲综合清纯丝袜自拍| 亚洲精品社区|