
了解美国国家网络战略的文章
作者: nana 2018年11月1日星期四
2018年9月20日,白宫发布了一项新的网络安全战略,并进行了几项重大调整,旨在使政府机构和司法机构具有更强的能力应对网络和民族国家网络攻击.

新的美国网络战略澄清了一个信息: 当受到网络攻击时,美国将永远不会做任何事情. 相反,从关键基础设施到太空探索再到知识产权保护,美国将在网络空间中采取进攻和防御对策.
网络政策研究人员贾斯汀·谢尔曼(Justin Sherman)指出:
新的美国网络战略的最重要方面之一是对威慑的重视: 整个章节专门介绍了如何追踪和威慑恶意网络空间的行为,尤其是关于建立网络威慑举措的讨论. 这与美国国防部新网络战略中的“面向国防”一词相吻合. 威慑网络行为不一定只通过网络空间进行,这种策略正好反映了这一点.
Sherman说: 大多数文件重申了奥巴马政府和布什政府在互联网治理和网络政策方面的先前立场,并讨论了当前的项目和计划,例如改善网络安全工作市场并加强包括电力运营商和金融在内的工作. 包括机构在内的关键基础设施行业的建设.

唯一的问题是如何实现.
新策略包括四个支柱:
1. 保护美国人民,美国土地和美国生活方式
通过保护联邦网络和信息安全,保护关键基础设施,打击网络并提高事件响应能力. 这包括赋予美国国土安全部(DHS)更大的权力来监督民用网络安全工作以及与其他国家合作逮捕网络分子的能力.
2. 促进美国繁荣
通过培育蓬勃发展的数字经济,培养和保护美国的独创性,并开发高端美国劳动力市场. 美国政府宣布将与科技公司合作,共同推动新产品网络安全测试,并加强对高级网络安全人才的招聘和保留.
3. 保持力量和平
通过负责任的国家行为准则和可追溯性来改善网络稳定性,并阻止不可接受的网络空间行为. 美国政府将利用所有国家权力制止网络攻击,并迅速直接攻击恶意攻击者. 该战略还呼吁外国盟友签署一项“网络威慑倡议”,以支持彼此对重大网络攻击的反应.

4. 增强美国影响力
通过为美国盟国提供网络功能来应对损害双方利益的网络威胁,促进建立开放,交互式,可靠和安全的Internet,并建立国际网络功能.
最重要的变化是转变为更具攻击性的网络安全立场,从而符合国会的要求,以更积极地应对民族国家的威胁.
在新闻发布会上,国家安全顾问博尔顿说: “我们将识别,响应,摧毁,降级和威慑那些破坏稳定和侵犯国家利益的网络空间行为,同时保持美国在网络空间的优势.
我们已授权可以通过协调过程进行的进攻性网络行动. 这不是因为我们不想在网络空间中进行更多的进攻性行动,而是要建立一种威慑性的结构,向对手展示,参加针对美国的行动将产生他们绝对不想遭受的后果.
该战略还加深了布什政府和奥巴马政府在网络空间中的努力,并将“命名和侮辱”更多网络分子及其背后的国家. 该策略强调了美国机构的网络安全能力. 国土安全部作为网络防御方面的国内顾问,发挥着越来越重要的作用. 国防部(DoD)采取了比以前更加激进的态度.
该策略使国家安全局和与国防部合作的各种服务部门的机构能力合法化,从而使他们能够在网络空间中执行进攻性行动. 换句话说,这些机构将能够更积极地寻求海外攻击源.
关于“黑背”方法的讨论很多. 例如,这些动作是有风险的. 例如,网络罪犯可以从中立的第三方或无辜国家发起攻击. 这使美国参与网络战的前景变得复杂. 这些来回攻击还将损害支持Internet的基础架构,尤其是电信提供商.

在两个主要方面对政府承包商的影响:
1)加强联邦承包商的网络安全;
2)改进联邦供应链风险管理.
对于前者,国家网络战略的实施将以某些重要方式影响联邦承包商. 政府将更加积极主动地确保承包商信息系统的安全性.
文档的几乎每个部分都提到联邦网络安全工作取决于私营行业的支持. 已经指出这些行业中的七个,应该与政府合作伙伴共享信息: 国家安全,能源和电力,银行和金融,医疗保健,通信,信息技术和运输.
该战略还支持司法机构对嫌疑人的通讯进行解密: “司法机构将与私营企业合作,应对匿名和加密等技术障碍带来的挑战,并根据适当的法律程序及时获得证据. ” <
强调与政府机构合作打击网络对于美国公司而言可能不是一件好事. 因为公司不仅必须遵守美国法律,而且还必须遵守其运营地区(例如GDPR)的隐私和安全法.
“五眼联盟”提倡创建加密后门,以通过监视私人通信来协助司法部门打击. 因此,该国家战略文件实际上并未提供尊重人们隐私的框架,这与被宣传为民主,自由和人权国家的美国形象不一致.

白宫还认识到为有效的网络响应而建立人才库的长期问题. 在美国计算机科学的本科生和中,只有21%是真正的美国公民. 如果美国联邦政府想要实施一项全面的网络安全策略,恐怕它首先必须尽力解决这一人才问题.
但是,尽管意识到人才不足的问题,该策略并未提及任何对策,例如加强中小学的STEM(科学,技术,工程,数学)课程和教育.
最后,战略计划指出必须应对未来的量子技术挑战. 白宫希望技术初创公司和私营企业将与政府机构合作,共同开发人工智能和量子计算产品,以帮助遏制网络威胁.
空间网络安全也是该策略的重点之一,并且对定位,导航和计时等功能的网络威胁也日益令人担忧. 实际上,中将凯文·麦克劳克林(Kevin McLaughlin)一直建议为关键基础设施考虑空间. 同样的建议也适用于海上和运输网络的安全美国网络,可以加强国防部脆弱的物流网络.
毫无疑问,该文件是迄今为止美国最激进的网络安全战略计划. Shark Bye Solutions首席执行官Gina Yacone表示: 尽管该文件仍然有用,但美国还必须将其网络安全策略提升到新的水平. 美国处于危险之中. 我希望听到政府承诺为国防投入足够的预算,并为不可避免的“键盘战争”创造数千个工作岗位.
这涉及如何实施策略. 网络战略顾问贾斯汀·谢尔曼(Justin Sherman)强调: 与其他任何战略文件一样,这取决于政府的实施方式.
尽管据说该战略在加速改革方面还不够深入,但不应忽视文件开头的“我们如何到达这一步”一章. 美国一直发布的与互联网有关的和与网络有关的政策文件依赖于免费,开放,互动,安全和可靠的全球互联网的概念.
理论很美美国网络,而现实却很瘦. Internet架构的集中化,国内网络中立性保护的倒退以及公共Internet上恶意流量的不断增加(从恶意软件到仇恨言论,虚假信息再到儿童制品),使决策者逐渐意识到互联网的现实. 互联网: 在完全开放和完全安全之间构建一种中间平衡带. 美国国家网络战略的发布表明,如果美国及其盟国想与中国,和伊朗等国家提倡的限制性,主权控制的互联网(审查制度等)概念相抗衡,则该战略美国依赖多年的知识可能需要更新. 考虑一下.
美国国家网络战略:
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-259839-1.html
期待演员杨洋带来更好的作品
谁都可以无害通过