2023國外網(wǎng)絡(luò )安全領(lǐng)域十大進(jìn)展 | 五月
美國防部向國會(huì )提交機密網(wǎng)絡(luò )戰略
美國防部日前宣布它已向國會(huì )提交了 2023 年機密網(wǎng)絡(luò )戰略,并計劃“在未來(lái)幾個(gè)月”發(fā)布其新網(wǎng)絡(luò )安全戰略的非機密摘要。機密的 2023 年國防部網(wǎng)絡(luò )戰略為國防部實(shí)施 2022年國防戰略中提出的網(wǎng)絡(luò )空間概念和防御目標提供了指導。它建立在 2018 年國防部網(wǎng)絡(luò )戰略設定的方向之上,并借鑒了國防部重要網(wǎng)絡(luò )空間作戰多年的實(shí)際經(jīng)驗。國防部表示,國防部的新戰略將積極應對來(lái)自暴力極端主義組織、跨國犯罪組織、朝鮮、伊朗、俄羅斯和中國的威脅;還將尋求“確保國防部信息網(wǎng)絡(luò )的網(wǎng)絡(luò )安全”,并對“聯(lián)合部隊的網(wǎng)絡(luò )彈性”進(jìn)行額外投資,以及“協(xié)助美國盟友和合作伙伴建設他們的網(wǎng)絡(luò )能力”。最后,國防部表示,該戰略將通過(guò)優(yōu)化“網(wǎng)絡(luò )作戰部隊和現役網(wǎng)絡(luò )部隊的組織、訓練和裝備”來(lái)“在網(wǎng)絡(luò )空間建立持久優(yōu)勢”。
拜登提名空軍將軍領(lǐng)導美國國家安全局和網(wǎng)絡(luò )司令部
美國總統拜登正式提名美國網(wǎng)絡(luò )司令部副司令蒂莫西·霍(Timothy Haugh)接替保羅·中曾根,擔任下一任網(wǎng)絡(luò )司令部司令兼國家安全局局長(cháng)。蒂莫西·霍曾在美國網(wǎng)絡(luò )司令部和美國空軍擔任多個(gè)高層職務(wù)。作為美國網(wǎng)絡(luò )司令部副司令,領(lǐng)導了聯(lián)合網(wǎng)絡(luò )作戰架構(JCWA)的開(kāi)發(fā)和構建,同時(shí)幫助促成了網(wǎng)絡(luò )國家任務(wù)部隊(CNMF)升格為次級統一司令部;作為網(wǎng)絡(luò )國家任務(wù)部隊指揮官,領(lǐng)導了保護2018年中期選舉免遭外國黑客攻擊的工作。蒂莫西·霍還曾擔任空軍第16航空隊指揮官,負責指導空軍信息戰部隊執行包括網(wǎng)絡(luò )作戰、信息作戰在內的多項任務(wù),幫助引領(lǐng)了戰略性披露對手活動(dòng)的趨勢以獲取輿論主動(dòng)權。
Viasat公司下一代地對空加密解決方案獲得NSA Type-1認證
全球通信公司Viasat宣布其下一代地對空加密產(chǎn)品KG-255XJ終端加密單元(ECU)已通過(guò)國家安全局Type-1認證。該產(chǎn)品可針對多種加密功能進(jìn)行配置,可為單個(gè)設備提供多個(gè)用例解決方案,降低了集成多個(gè)衛星和空間系統相關(guān)的復雜性和成本。同時(shí),該產(chǎn)品的可編程可擴展信息保證模型(PSIAM)加密技術(shù)提供了基礎安全功能,可將多個(gè)傳統ECU 替換為現代多功能加密設備,可保護絕密/敏感分區(TS/SCI)及以下的信息。
美國國防部將在年內出臺承包商網(wǎng)絡(luò )安全戰略
美國國防部近日稱(chēng),其計劃在12月前制訂面向國防工業(yè)基礎的網(wǎng)絡(luò )安全戰略,以闡明私營(yíng)承包商將如何與政府機構合作保護數據和抵御攻擊。該戰略首先將確定需要保護的內容,然后確定需要采取哪些措施來(lái)保護數據、檢測入侵、響應攻擊并從中恢復,面向承包商的“網(wǎng)絡(luò )安全成熟度模型認證”(CMMC)就屬于其中的數據保護措施。此外該戰略還將指導各公司使用國防網(wǎng)絡(luò )犯罪中心和美國國家安全局網(wǎng)絡(luò )安全協(xié)作中心等政府和軍方機構提供的資源。
美軍新版網(wǎng)絡(luò )作戰條令正式概述“遠征網(wǎng)絡(luò )空間作戰”
美軍2022年12月發(fā)布的修訂版聯(lián)合出版物《網(wǎng)絡(luò )空間作戰》(JP3-12)明確定義“遠征網(wǎng)絡(luò )空間作戰”,是需要在物理域內部署網(wǎng)絡(luò )部隊的網(wǎng)絡(luò )空間作戰。在無(wú)法或不適合獲取目標的遠程訪(fǎng)問(wèn)權限時(shí),需要利用遠征網(wǎng)絡(luò )作戰近距離接觸目標,通常更注重區域和戰術(shù),包括網(wǎng)絡(luò )任務(wù)部隊(CMF)或特種作戰部隊的單位。在同步與實(shí)現作戰指揮官目標相關(guān)的網(wǎng)絡(luò )空間行動(dòng)任務(wù)時(shí),可能需要前沿部署遠征網(wǎng)絡(luò )空間作戰能力,從而能夠同時(shí)支持多個(gè)作戰司令部,以在全球近乎實(shí)時(shí)地應對威脅。新版條令與美軍各軍種已經(jīng)開(kāi)始發(fā)展建設的自身進(jìn)攻性網(wǎng)絡(luò )能力和部隊協(xié)調一致,標志著(zhù)美軍網(wǎng)絡(luò )空間行動(dòng)達到新高度。
IBM 推出量子安全路線(xiàn)圖以保護后量子時(shí)代的關(guān)鍵數據
IBM最近推出了完整的量子安全路線(xiàn)圖,以幫助其客戶(hù)遷移到量子安全加密。路線(xiàn)圖包括三個(gè)關(guān)鍵步驟:發(fā)現:識別加密使用情況,分析依賴(lài)關(guān)系,并生成加密物料清單 (CBOM);觀(guān)察:分析漏洞的密碼狀況并根據風(fēng)險。確定修復優(yōu)先級,在經(jīng)歷發(fā)現階段后,企業(yè)可能會(huì )發(fā)現大量需要修復的事情;轉型:利用加密敏捷性和內置自動(dòng)化。進(jìn)行補救和緩解,最后,IBM 可以協(xié)助其客戶(hù)完成修復過(guò)程,并提供可以幫助實(shí)現這一目標的自動(dòng)化工具。
L3Harris公司獲得空軍多域網(wǎng)絡(luò )支持合同
美國空軍授予L3Harris公司一份無(wú)限期交付/無(wú)限期數量合同,以開(kāi)發(fā)支持多域作戰的網(wǎng)絡(luò )解決方案。該公司將開(kāi)發(fā)一個(gè)通用戰術(shù)邊緣網(wǎng)絡(luò )(CTEN),提供由國防和商業(yè)資源組成的空中軍事物聯(lián)網(wǎng),可增強美國和盟軍的空中互操作性,并為戰術(shù)優(yōu)勢提供高速數據處理和共享解決方案。該解決方案將有助于推進(jìn)國防部的聯(lián)合全域指揮與控制愿景,并最終提高開(kāi)放和封閉系統之間互操作性能力。
美雷神公司推進(jìn)美國空軍 通用戰術(shù)邊緣網(wǎng)絡(luò )
美雷神成功展示了該公司開(kāi)發(fā)的通用戰術(shù)邊緣網(wǎng)絡(luò )(CTEN),CTEN將使戰術(shù)數據能夠在不同的網(wǎng)絡(luò )之間共享,從而在戰場(chǎng)上更快地做出決策。CTEN 解決方案支持構建融合層,以連接陸地、空中、海洋和太空的現有和新興平臺上的傳感器。CTEN 是 JADC2 的推動(dòng)者,在完全開(kāi)放的架構上運行以跨域連接,通過(guò)整合不同的網(wǎng)絡(luò )來(lái)創(chuàng )建覆蓋網(wǎng)絡(luò ),美國聯(lián)合司令部能夠實(shí)時(shí)共享關(guān)鍵的、時(shí)間敏感的數據。CTEN 的方法利用公司對現有和新興戰術(shù)數據鏈和無(wú)線(xiàn)電的理解來(lái)創(chuàng )建適用于廣泛平臺基礎的最佳網(wǎng)絡(luò )解決方案。公司可以將現有和第三方能力集成到開(kāi)發(fā)中的 CTEN 架構中,并且擁有超過(guò) 30 個(gè)國家安全局認證的多級安全和終端加密單元解決方案,以及多個(gè)正在使用的可互操作天線(xiàn)網(wǎng)絡(luò )波形。
美國網(wǎng)絡(luò )司令部開(kāi)始研究下一代網(wǎng)絡(luò )武器平臺
在設計了最初的聯(lián)合網(wǎng)絡(luò )作戰架構 (JCWA),美國網(wǎng)絡(luò )司令部正在尋求建立下一代網(wǎng)絡(luò )武器平臺。JCWA 于 2019 年設計,旨在更好地處理司令部正在設計的能力、平臺和計劃。JCWA包括幾個(gè)組成部分:用于進(jìn)行培訓和任務(wù)演練的持續網(wǎng)絡(luò )訓練環(huán)境,由陸軍管理;統一平臺,是分析和共享數據的核心,由空軍管理;聯(lián)合網(wǎng)絡(luò )指揮和控制,指揮網(wǎng)絡(luò )部隊和更大的網(wǎng)絡(luò )環(huán)境,由空軍管理;以及由陸軍管理的用于執行進(jìn)攻行動(dòng)的聯(lián)合共同訪(fǎng)問(wèn)平臺。
美太空軍開(kāi)展“太空旗23-2”演習
美國太空軍訓練和戰備司令部近期在科羅拉多州施里弗太空軍基地完成“太空旗23-2”演習。本次演習設置三階段演習架構,第一階段側重于任務(wù)規劃,主要針對美國在印太地區的威脅以及對手可能的行動(dòng),聚焦太空機動(dòng)作戰計劃和與空地海網(wǎng)等其他作戰域的同步,第二階段模擬和執行參與者制定的計劃,聚焦美國和盟國的能力整合,最大限度發(fā)揮防衛優(yōu)勢;第三階段模擬從威脅發(fā)現到應對的整個(gè)過(guò)程,聚焦通過(guò)快速的行動(dòng)節奏應對聯(lián)軍的現實(shí)威脅,展示高度復雜和多國多層多域的防御效果,同時(shí)針對網(wǎng)絡(luò )攻擊進(jìn)行實(shí)時(shí)演練。
供稿:三十所信息中心