久久精品九九热8_欧美性爰_久久精品综合网中文字幕_开心播播网,说服娇妻尝试其他男人粗大_亚洲2021av天堂手机版_国产亚洲精品无码专区_成年在线观看免费人视频

首頁 >> 關于我們 >> 新聞動態

美國國家網絡安全戰略起底

聯軟科技
2022年11月07日

當今世界,幾乎所有人都被網絡編織在了一起,六度空間理論在網絡世界里被演繹得淋漓盡致。美國網絡專家估計,網絡上可以找到全球九成以上的人口的蛛絲馬跡。

放眼全球,掌握第三只眼能力的,只有美國。美國一邊為全球有償提供著絕大多數互聯網服務,一邊從服務中汲取情報信息。用美國知名計算機網絡安全專家馬庫斯·拉努姆的話說,美國對待互聯網,就像對待他們的殖民地。

 

在美國國家網絡安全戰略的大盤子中,雙線并行的痕跡明顯,一條線是以主動出擊為核心的,包括主動偵聽、竊取、監控;另一條線是以主動防御為特征的,包括指責別國對美國進行網絡攻擊,并借此構筑美國網絡安全的防護網。

今天,手持矛與盾的美國網絡安全部隊,愈發強大,愈發具有攻擊性。

一手持指哪打哪

若非斯諾登事件,美國用以網絡進攻的,可能仍然處于暗處;即便有斯諾登事件,美國也許還有許多支,未曾為人所知。

截取數據

在網絡數據采集方面,憑借美國互聯網技術全球領先地位,美國情報機構以多種手段截取全球網絡數據。例如,棱鏡與微軟、谷歌等9家美國互聯網軟硬件供應商合作,利用這些互聯網巨頭產品和服務覆蓋全球的優勢,或在其產品植入后門,或直接進入其服務器和數據庫獲取數據。

美國國安局另一項與棱鏡相對應的監控計劃溯流Upstream)則利用全球通信流量大部分須流經美國的優勢,在骨干網絡光纜和交換機直接復制光信號,獲取全球范圍內的數據。

按斯諾登披露的信息,多年來,美國監聽全球上百名政要手機通信,部分長達十多年;每天收集全球各地近50億條移動電話記錄;秘密侵入多家互聯網巨頭在各國數據中心之間的主要通信網絡,竊取數以億計用戶信息……

遠程入侵

美國對數據的搜集方式并不僅限于借助第三方網絡平臺,它還不遺余力地開發網絡攻擊工具,主動遠程入侵計算機竊取數據。尤其值得注意的是,美國的攻擊目標包括不聯網的計算機。

國安局下設的獲取特定情報行動辦公室就以網絡攻擊竊密為主要任務,其量子項目研發的一種裝置能夠被隱藏在USB接口中或電腦生產階段直接藏入電腦,以此把間諜軟件植入電腦,依靠發送無線電波竊取數據。借助這種裝置,即便目標電腦不聯網,國安局特工也能實現對這些電腦的實時監控。

武器出擊

量子項目相關技術不僅能用于竊取數據,還可遠程更改目標電腦數據,作為網絡攻擊武器,被稱為美國情報機構最強有力的網絡攻擊工具。

《紐約時報》披露,這一技術2008年啟用以來,美國情報機構已在全球近10萬臺電腦中植入攻擊軟件。利用這一技術,美國已經發起多次網絡攻擊,包括2008年以蠕蟲病毒震網瞄準伊朗核設施。

硬件植入

俄羅斯安全軟件開發商卡巴斯基實驗室在一份報告中說,發現數十個國家的電腦硬盤過去10多年間遭惡意間諜軟件感染,希捷、東芝、西部數據等知名硬盤廠商紛紛中招

按照這家網絡安全企業的說法,有確鑿證據顯示,被植入的惡意間諜軟件與伊朗遭遇的震網攻擊存在高度關聯。

外界普遍認為,震網攻擊是美國情報機構所為。而美國國安局一些前雇員證實,這家情報機構確實研發了在硬盤中植入間諜軟件的技術。

破解機密

在破解截獲數據的加密技術方面,美國情報機構也掌握多種利器。

例如,國安局曾開發價值數十億美元的解密項目奔牛Bullrun),秘密破解各種網絡安全協議;而滲透目標Penetrating Hard Targets)項目,則斥資數千萬美元研發超級計算機,用以暴力破解加密技術;年輸入2.5億美元的信號情報Sigint)項目則主要瞄準國內外IT企業,一方面在合作產品中做手腳,另一方面利用自身在全球密碼設計領域的影響力,試圖秘密控制信息安全國際標準的制定。

一手持主動防御

組建網絡部隊,研發網絡攻擊武器,監視全球網絡,有的放矢地搜集情報、實施破壞……在網絡的世界里,美國不遺余力地暗度陳倉、秘密出擊。與此同時,為了轉移外界視線,美國高調夸大網絡威脅,打造全面防御式網絡屏障,調動政策、機制和策略,用多面盾牌共同構筑起美國網絡安全的防御體系。

打造國家戰略

為加強網絡安全,奧巴馬上任后修改并實施前任小布什政府制定的《國家網絡安全綜合計劃》,作為國家層面的網絡防御戰略。基于這一戰略,白宮和五角大樓2011年先后制定《網絡空間國際戰略》和《網絡空間行動戰略》,把網絡空間列為與陸、海、空、太空并列的行動領域,強調主動防御

主動防御核心思路在于,不僅應對已經發生的網絡威脅,還充分利用現有情報分析結果,圍繞未知威脅開發新技術、制定新戰略。對這一思路,透過美國國防部高級研究項目局對其主動網絡防御項目的描述可以管窺一二。

按照美國國防部官方網站的說法,這一項目目標在于讓美國走在威脅之前,具備同步、實時發現、確定、分析和減輕網絡威脅的能力,掌握主場優勢。

強化集體防御

具體而言,美國針對來自本土和海外的網絡攻擊分別采取相應措施:

對于外在攻擊源,著手與盟友建立類似導彈防御系統的集體網絡防御系統,從源頭或傳播路徑上消除威脅。

對于已經到達或發自本土的威脅,依靠可信互聯網連接計劃和愛因斯坦計劃監測和防范。可信互聯網連接愛因斯坦是《國家網絡安全綜合計劃》的重要組成部分,主要內容分別是整合聯邦政府各部門網絡外部接入點和網絡入侵監測和防御。

力推政企聯防

為實現主動防御,美國著手建立國家級別的協調機制,整合政府、民間和軍方的網絡安全防御力量。

例如,奧巴馬政府計劃參照“9·11”恐怖襲擊后設立的美國國家反恐中心,成立網絡威脅情報融合中心,協調分別隸屬不同部門的六大網絡安全專職機構的職能和情報,把針對美國網絡威脅的信息連點成線。

此外,奧巴馬上任后數次力推國會就私營部門與政府共享網絡威脅信息立法,而美國政府早在至少16年前、即克林頓任內就開始推動網絡安全信息共享機制。

組建防衛部隊

美國網絡部隊中,除協助海外部隊策劃并執行網絡襲擊的進攻性部隊,還包括保護美國電網、核電站等重要基礎設施的分支和保護國防部內部網絡的防衛性網絡部隊。前者20139月投入運行,后者預計今年組建完成。

投入逐年遞增

美國政府在網絡安全方面的資金投入近幾年呈穩步上升勢頭。奧巴馬2月初公布的聯邦政府2016財政年度預算案中,用于網絡安全的支出為140億美元。這一數字比前一年增加15億美元,而2013年這項支出為103億美元。

從某種程度上說,美國的網絡防御已遠遠超出實際所受威脅,而主動防御這一理念中的主動,實際上表明美國已經把網絡安全防御變成一種進攻性、前攝性的防御。

最新動態

  • 聯軟UniNSPM:收斂暴露面,以安全韌性升級銀行防御體系

  • 《校園網網絡設備安全技術要求》團體標準發布,聯軟深度參編

熱門推薦