【智库推荐第020期】全球智库网络空间安全研究推荐

VSole2021-11-23 07:29:51

栏目简介

“智库推荐”栏目主要聚焦全球顶尖智库、机构网信领域研究成果及全球主要国家网络安全战略政策等,开展网络空间领域重要研究成果、重要政策法规及标准的跟踪研究和对比分析。本期推荐3篇近期发布的全球智库文章。

全球智库网络空间安全研究推荐

——2021年第020期

1.《2021年度实施报告》

推荐理由:自2020年3月起,日光浴委员会先后发布了多份报告及相关建议,以帮助美国维持其在网络空间领域的优势。在最初提出的82项建议中,约有35%已经或即将实施,另有约44%正在按计划进行。报告指出需进一步推进立法授权或行政行动以落实委员会建议,同时,经授权的政策、计划和程序需要资金支持。日光浴委员会自成立以来发布的系列报告极具体系化,且对每项建议的落实情况跟踪紧密,报告中的相关分析可为我国制定、实施网络安全相关政策提供参考。

报告摘要:该报告旨在评估日光浴委员会过去一年对建议的执行情况,并确定下一步行动。报告概述了2020年3月报告及后续白皮书中所载的各项建议,以及迄今为止的相关进展;强调了对成功的定义,指出持久的进展是一个持续的、迭代的过程;最后,概述了未来的行动步骤。

2.《供应链攻击的威胁前景》

推荐理由:供应链攻击的数量和复杂度持续增加,据估计,2021年发生的供应链攻击事件将是2020年的4倍。由于一半的攻击是由高级持久性威胁(APT)参与者发起的,它们的复杂性和资源大大超过了常见攻击,因此,为了保证组织的安全,需要新的保护方法,报告对近一年的供应链攻击事件进行了剖析,分析了每个事件的关键特征和技术,提出了相应防护建议,可为应对供应链攻击,提升整体安全态势提供参考。

报告摘要:本报告旨在绘制和研究2020年1月到2021年7月初发现的供应链攻击。报告研究了供应链攻击的分类法;分析了供应链攻击生命周期与APTs攻击之间的相似之处;结合方法论分析了已发生的供应链事件,以确定其关键特征和技术;最后,针对决策者和组织,特别是供应商提出了相关建议。

3.《高级加密技术标准的发展》

推荐理由:强大的密码算法对于保护数据的存储和传输至关重要。高级加密标准(AES)的开发过程是汇集美国政府机构、学术界和工业界力量的过程。NIST在开发过程中的包容性和透明度增加了政府与行业间的合作和信任,激发了更深入的分析。AES的开发过程在很大程度上已被复制到其他NIST新密码标准的开发中。

报告摘要:本出版物讨论了联邦信息处理标准出版物(FIPS)197的开发,该出版物详细说明了高级加密标准(AES)的加密算法。该报告讨论了标准开发的动机和过程中需要解决的几个难题,并提出了最终的解决方案。

网络空间安全美国智库
本作品采用《CC 协议》,转载必须注明作者和本文链接
国家互联网信息办公室关于《网络数据安全管理条例(征求意见稿)》公开征求意见的通知 图解《网络数据安全管理条例(征求意见稿)》及数据安全技术体系 个人信息的确权与民法保护 工信部:“十四五”期间,重点围绕五个方面抓好网络安全工作
https://mp.weixin.qq.com/s/-GJi5YUDVru51_exCvowcw13.数字贸易协定 | 贸易谈判中的中美欧数据跨境流动博弈概览9月16日,中国正式提出申请加入《全面与进步跨太平洋伙伴关系协定》。但与此同时,部分CPTPP成员国已经对我国数据跨境和数据本地化方面的规定是否能够符合CPTPP相关条款的纪律要求,提出了质疑。
美军前高官分析对非国家黑客开展网络攻击的三大挑战。
软件产品和服务关系生产、生活的各个方面,软件供应链安全直接影响社会的稳定运行。美国智库大西洋理事会梳理的关于近 10 年发生的 115 起软件供应链安全事件的报告显示,开发工具污染、依赖混淆、升级劫持等软件供应链攻击对国家安全造成巨大威胁。
软件产品和服务关系生产、生活的各个方面,软件供应链安全直接影响社会的稳定运行。
信息通信技术(ICT)供应链包括硬件供应链和软件供应链,通常涵盖采购、开发、外包、集成等环节。其最终的安全很大程度上取决于这些中间环节,涉及到采购方、系统集成方、网络提供方以 及软硬件供应商等【1】。ICT 供应链是所有其他供应链的基础,是“供应链的供应链”【2】。
研究人员也指出,他们想为业界带来一个重要的信息,那就是量子加密还不如理想中的可靠,它是有缺陷、能被攻破的技术,而攻破这个最强的加密之盾的工具,却不是什么神兵利器,而是盾本身就存在物理缺陷。
3月,美国发布了拜登政府的《临时国家安全战略指南》(文中简称指南),这是拜登新政府发布的第一份美国全面应对国际国内局势的政策性指导文件。该指南概述了拜登政府的网络战略,拜登政府的网络战略不仅反映了美国外交政策,还折射出国家安全愿景中的意识形态、地缘政治、技术和外交支柱。SolarWinds和微软黑客事件给美国网络安全带来了巨大的冲击,暴露出了美国网络安全防御方面的不足,也成为了拜登执政后的当务之急
一、发展动向热讯
目前,网络空间安全已成为继海、陆、空、天之后的第五大主权领域空间,网络空间安全不仅事关经济安全与社会稳定,也是国际竞争与政治博弈的关键领域,与其他领土主权一样,保障网络空间安全就是保障国家安全
VSole
网络安全专家