美国国防部正在研究网络作战对认知领域的影响

VSole2021-10-21 06:43:59

华盛顿消息:据一位高级官员称,美国国防部在网络空间和网络作战方面正处于“拐点”,必须考虑网络安全系统背后人员的作用。

据一位高级官员称,五角大楼正在研究网络作战对认知领域的影响。

随着对手越来越多地利用网络作战行动来破坏国家安全,无论是通过窃取知识产权还是进行影响力运动在美国公众中制造不和,美国国防部已经采取了更具攻击性的方法。这是依据国会和行政部门的新授权启用的,并在2018 年国防部网络战略中达到顶峰。

在五角大楼权衡如何最好地响应和阻止持续的数字攻击时,该部门正在更广泛地考虑网络空间作战。

“这还有另一个方面,而不仅仅是系统。负责网络政策的美国国防部副助理部长 Mieke Eoyang 在 10 月 20 日国防作家小组早餐会上对记者说,这真的是关于系统背后的人。“我们如何考虑以影响对手演算的方式使用网络,对认知领域的影响是什么,我们作为人类需要考虑哪些防御思维?”

她说,随着更多的作战经验,该部门对网络的理解也在不断发展。

例如,近年来,在某种程度上,信息作战和网络作战之间的联系更加紧密,以阻止针对美国的恶意活动,例如向俄罗斯网络作战人员发送信息,让他们知道他们是谁,知道什么。他们在做。

为了更好地连接网络和信息作战,Eoyang 说情报是关键。

“当我们考虑认知领域时,我们面临的挑战之一是确保我们了解对手的战略方向、目标和目的,”她说。“从这个角度来看,我们希望确保网络行动适合更广泛的战略框架,这在区域背景下是有意义的,而 IO 行动也是如此。”

“你看到的挑战之一,尤其是当你考虑认知领域时,它需要大量的情报收集,”Eoyang 继续说道。

“因为你必须真正了解对方,他们在想什么,他们的目标是什么,”她说。“这是我们思考如何前进的领域之一,当我们从 20 年的反恐重点转向大国竞争和中国作为可能威胁时,我们需要更好、更深入地了解情报背景。”

根据其所讨论的综合威慑,该部门正在认真审视网络在其他领域的作用。Eoyang 表示,美国国防部思想的这种演变将在即将发布的文件中得到明确,例如网络态势评估和网络战略。

她还表示,理解战争的传统模式不一定适用于网络领域。

她说,网络空间效应是短暂的,使用战争和领域等术语——甚至将网络工具称为“武器”——并不准确,因为空间变化如此之快。

“当我们考虑该部门运作的所有其他领域的战争时,空中、海上、陆地甚至太空,都有一个地理和位置,可以让你瞄准和考虑边界、位置、基地,与网络空间不同,”她说。“在网络空间中,随着人们更新系统,修补漏洞,在许多方面它都是一个非常短暂的域,域内的传输不一定是线性的。该部门在其大部分战争中运作的物理领域的某些心理模型与网络中的不同。”

她说,网络空间需要一种新的思维方式,注意到某个端口将始终位于同一位置,但 IP 地址可能会消失并重新出现,而编程语言可能会发生变化。

这是美国国防部网络战略的支柱——网络领域“不断交战”的原因之一。美国网络司令部试图通过持续交战来实现这一目标,这涉及挑战对手活动所在的任何地方。“你必须不断接触才能了解环境是什么样的,”Eoyang 说。

自从获得新的授权允许美国网络司令部更加自信并进行更多的行动后,美国国防官员表示他们不需要进一步的授权。

“这是一个执行的问题,以及我们如何保持和继续运作并充分利用这些权力的问题,”她说。“有很多事情可以有效运作,权限只是其中的一部分。还有人员配备、资源配置、条令,以及所有这些其他东西,随着我们在作战领域获得更多经验,我们可以继续发展。”

网络安全美国国防部
本作品采用《CC 协议》,转载必须注明作者和本文链接
2020年1月31日,美国国防部发布了《网络安全成熟度模型认证1.0版》(Cybersecurity Maturity Model Certification,CMMC)文件及其概要介绍和附件,CMMC是由国防部开发的认证框架,用于衡量国防承包商维护执行国防部合同时处理的联邦合同信息(“FCI”)和受控非机密信息(“CUI”)的能力。这是美国防部为防务承包商确定的首套网络安全标准。
正如这九项来自全球的政府主导的举措所表明的那样,全球各国政府越来越多地应对网络安全威胁。
2020年6月,史前最严重的规模最大的一次有关台湾省2000万个人数据泄漏的报道震惊了网络安全界,数据泄露成为2020最为热议的话题。而就在两月后,8月,美国国家安全局(National Security Agency )发布了一份《限制位置数据暴露》指南(以下简称指南),以指导国家安全系统(NSS)和美国国防部(DoD)及其他国家安全部门的工作人员,如何在使用移动物联网设备、社交媒体或移动应用程
2020年,是美军数字现代化战略稳步推进并分阶段实施各项战略目标的一年,是承上启下的关键之年。而网络空间安全,是美军数字现代化战略至关重要的一环。 一、美军数字现代化战略的推进情况 近年来,美军一直不遗余力地推行数字现代化战略,力图以此应对在全球威胁格局不断演变之下大国之间的竞争。
2020年,是美军数字现代化战略稳步推进并分阶段实施各项战略目标的一年,是承上启下的关键之年。而网络空间安全,是美军数字现代化战略至关重要的一环。
2021年2月25日,美国国家安全局(NSA)发布关于零信任安全模型的指南《拥抱零信任安全模型》(Embracing a Zero Trust Security Model)。这份指南篇幅不长总共7页,它的发布更多地是向外界明确传达出NSA对零信任的一种立场和态度:拥护零信任。
美国国土安全部(Department of Homeland Security)当地时间5月5日宣布,计划在7月前新招聘200名网络安全专业人员。拜登政府的目标是遏制影响美国企业的勒索软件攻击以及外国间谍活动。
零信任安全体系研究
2023-03-01 11:24:34
随着企业面临的安全风险逐年增加,数据及应用的安全防护已成为企业安全防护建设的重中之重。2019 年 10 月发布报告《零信任架构建议》,建议国防部将零信任列为最高优先事项实施。2020 年 8 月,美国国家标准与技术研究院正式发布《零信任架构》标准对零信任架构进行抽象定义,并给出了零信任可改善企业整体信息技术安全态势的普通部署模型及应用案例。2019 年以来,我国相关部委、部分央企、大型集团
几年来,数据泄露连攀高峰,堪称爆发之势。如此之高的攻击频率和企业损失的不断攀升,已经引起了各国政府的高度重视。在过去,数据泄露还相对“本地化”一些,也就是说,数据泄露事件仅影响目标公司。但现在,新型攻击可以摧毁整条供应链。虽然许多公司已投入大量资金来防范此类攻击,但完善的安全计划需要包含能够明确验证这种安全准备情况的能力。
美国国防部加强网络安全技术创新
VSole
网络安全专家