久久国产成人av_抖音国产毛片_a片网站免费观看_A片无码播放手机在线观看,色五月在线观看,亚洲精品m在线观看,女人自慰的免费网址,悠悠在线观看精品视频,一级日本片免费的,亚洲精品久,国产精品成人久久久久久久

分享

【專題研究第0012期】從相關(guān)報(bào)告看美國(guó)防部武器系統(tǒng)網(wǎng)絡(luò)安全發(fā)展(下篇)

 靜靜的看一看 2021-07-09

前言

2021年3月4日,,美國(guó)GAO[1]發(fā)布《Weapon System Cybersecurity Guidance Would Help DOD Programs Better Communicate Requirements to Contractors》(《武器系統(tǒng)網(wǎng)絡(luò)安全:國(guó)防部借助指南來(lái)更好地與承包商溝通項(xiàng)目要求》)報(bào)告,該報(bào)告是GAO近年來(lái)專門針對(duì)武器系統(tǒng)網(wǎng)絡(luò)安全方面形成的重量級(jí)研究報(bào)告之一,。相比于2018年10月GAO發(fā)布的另一份研究報(bào)告[2]而言,,這份報(bào)告提出的措施建議更加聚焦,其核心觀點(diǎn)是:要降低武器裝備網(wǎng)絡(luò)安全風(fēng)險(xiǎn),,必須在開(kāi)發(fā)需求和合同階段明確網(wǎng)絡(luò)安全要求,。
當(dāng)下,正值我軍武器裝備升級(jí)換代的加速期,,2021年3月,,《中華人民共和國(guó)國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展第十四個(gè)五年規(guī)劃和2035年遠(yuǎn)景目標(biāo)綱要》發(fā)布,將“國(guó)防和軍隊(duì)現(xiàn)代化”列入重要戰(zhàn)略任務(wù),。國(guó)防和軍隊(duì)現(xiàn)代化必須要適應(yīng)未來(lái)信息化戰(zhàn)爭(zhēng)的發(fā)展演變趨勢(shì),,有效應(yīng)對(duì)網(wǎng)絡(luò)空間安全威脅是對(duì)武器裝備現(xiàn)代化基本要求?;诖?,我們對(duì)GAO的這篇研究報(bào)告作以解析和研讀,以期為我軍武器裝備現(xiàn)代化提供參考,。





 三,、2018年報(bào)告與本版本報(bào)告的對(duì)比分析

2018年研究報(bào)告(以下簡(jiǎn)稱“老版報(bào)告”)以及2021年研究報(bào)告(以下簡(jiǎn)稱“新版報(bào)告”),是近年來(lái)美國(guó)國(guó)防部在推進(jìn)武器系統(tǒng)網(wǎng)絡(luò)安全方面的顯著縮影,。對(duì)比兩份研究報(bào)告的主要內(nèi)容和觀點(diǎn),,反映出幾個(gè)轉(zhuǎn)變:

(一)階段轉(zhuǎn)向:從“發(fā)現(xiàn)”問(wèn)題走向“解決”問(wèn)題

老版報(bào)告的主要觀點(diǎn)是:“幾乎所有武器都存在網(wǎng)絡(luò)安全漏洞,,甚至有時(shí)候?qū)ξ淦飨到y(tǒng)進(jìn)行掃描都可能使其停止工作”,分析原因:一是國(guó)防部武器系統(tǒng)日益提高的計(jì)算機(jī)與網(wǎng)絡(luò)化的本質(zhì),,引入了網(wǎng)絡(luò)安全風(fēng)險(xiǎn),;二是國(guó)防部過(guò)去未將發(fā)展武器系統(tǒng)網(wǎng)絡(luò)安全作為優(yōu)先項(xiàng),導(dǎo)致武器系統(tǒng)存在大量網(wǎng)絡(luò)安全隱患,;三是國(guó)防部對(duì)“如何最好地開(kāi)發(fā)具有網(wǎng)絡(luò)安全特性的武器系統(tǒng)”的理解不透徹,,武器系統(tǒng)網(wǎng)絡(luò)安全尚未形成有效的解決方案,屬于“發(fā)現(xiàn)問(wèn)題”階段,。

從新版報(bào)告可以看出,,美國(guó)防部針對(duì)武器系統(tǒng)網(wǎng)絡(luò)安全落實(shí)了很多執(zhí)行層面的措施:更多的獲取網(wǎng)絡(luò)安全知識(shí)(針對(duì)項(xiàng)目設(shè)立的信息系統(tǒng)安全經(jīng)理和信息系統(tǒng)安全員);增強(qiáng)網(wǎng)絡(luò)安全評(píng)估(貫穿整個(gè)項(xiàng)目周期的網(wǎng)絡(luò)安全測(cè)試),;更好的制定安全控制(國(guó)防部?jī)?nèi)部組織已經(jīng)開(kāi)始開(kāi)發(fā)控制“覆蓋層”(overlay)來(lái)幫助項(xiàng)目量身定制網(wǎng)絡(luò)安全控制),;更新修訂網(wǎng)絡(luò)安全指南(軍種層級(jí)指南有助于采購(gòu)合同中明確網(wǎng)絡(luò)安全要求及實(shí)施RMF),屬于“解決問(wèn)題”階段,。

(二)視角轉(zhuǎn)向:從關(guān)注“風(fēng)險(xiǎn)面”下沉到解決“問(wèn)題點(diǎn)”

老版報(bào)告明確提出了武器系統(tǒng)的“風(fēng)險(xiǎn)面”——大多數(shù)開(kāi)發(fā)中的武器系統(tǒng)存在重大漏洞,;眾多因素讓武器系統(tǒng)網(wǎng)絡(luò)安全變得愈發(fā)棘手;眾多武器系統(tǒng)面臨著共同的網(wǎng)絡(luò)安全漏洞,;國(guó)防部武器系統(tǒng)越來(lái)越復(fù)雜化和網(wǎng)絡(luò)化,,使得網(wǎng)絡(luò)漏洞不斷增加,網(wǎng)絡(luò)安全威脅日益嚴(yán)峻,。宏觀概括了武器系統(tǒng)在網(wǎng)絡(luò)空間可能遭受到的戰(zhàn)爭(zhēng)威脅,。

而新版報(bào)告研究視角明顯下沉,GAO選取了五類武器系統(tǒng)進(jìn)行審查,,得出結(jié)論是:解決武器系統(tǒng)網(wǎng)絡(luò)安全問(wèn)題的根源在于“必須明確網(wǎng)絡(luò)安全開(kāi)發(fā)需求和合同”,,網(wǎng)絡(luò)安全要求、驗(yàn)收標(biāo)準(zhǔn)和驗(yàn)證流程都應(yīng)納入武器系統(tǒng)的采購(gòu)合同,,建議美國(guó)防部應(yīng)首先解決這一缺失問(wèn)題,。考慮到GAO在美政府中具有的重量級(jí)地位,,以及本報(bào)告提及的美國(guó)防部對(duì)此結(jié)論的意見(jiàn)反饋,,極有可能下一步美國(guó)防部將采納GAO的行動(dòng)建議,將網(wǎng)絡(luò)安全要求明確納入武器系統(tǒng)的采購(gòu)合同,。

(三)范疇轉(zhuǎn)向:從傾向?qū)彶椤皟?nèi)部”問(wèn)題外擴(kuò)到供應(yīng)鏈層面的整個(gè)采辦周期

老版報(bào)告指出,,國(guó)防部在過(guò)去幾年里采取的提高武器系統(tǒng)網(wǎng)絡(luò)安全性的重大措施包括:明確規(guī)定網(wǎng)絡(luò)安全政策適用于武器系統(tǒng)、要求整個(gè)武器系統(tǒng)采辦周期更加重視網(wǎng)絡(luò)安全,。同時(shí),,國(guó)防部和國(guó)會(huì)也啟動(dòng)針對(duì)性措施幫助國(guó)防部提高對(duì)武器系統(tǒng)網(wǎng)絡(luò)漏洞的認(rèn)識(shí),以降低風(fēng)險(xiǎn),,增強(qiáng)網(wǎng)絡(luò)安全彈性,。

新版報(bào)告重點(diǎn)落到國(guó)防部借助軍種層級(jí)指南來(lái)更好的與承包商溝通武器系統(tǒng)網(wǎng)絡(luò)安全事宜,。新版報(bào)告不僅局限于國(guó)防部?jī)?nèi)部的整改和調(diào)整,而是將武器系統(tǒng)網(wǎng)絡(luò)安全的解決視野擴(kuò)展到供應(yīng)鏈層面的整個(gè)采辦周期,,并總結(jié)建議三軍種為采辦項(xiàng)目制定指南,,明確如何將特定的武器系統(tǒng)網(wǎng)絡(luò)安全要求、驗(yàn)收標(biāo)準(zhǔn)和驗(yàn)收過(guò)程納入合同,,以更好的和供應(yīng)商達(dá)成共識(shí),。




 四、幾點(diǎn)啟示

近幾年來(lái),,美軍對(duì)武器系統(tǒng)的網(wǎng)絡(luò)安全問(wèn)題重視程度持續(xù)增加,。在2016年《國(guó)防授權(quán)法案》中,首次要求國(guó)防部評(píng)估武器系統(tǒng)網(wǎng)絡(luò)脆弱性,;2019年《國(guó)防授權(quán)法案》中,,對(duì)陸軍、海軍陸戰(zhàn)隊(duì),、海軍,、空軍的武器系統(tǒng)網(wǎng)絡(luò)漏洞評(píng)估預(yù)算分別為8830萬(wàn)、70萬(wàn),、4880萬(wàn)和9910萬(wàn)美元;2020年《國(guó)防授權(quán)法案》進(jìn)一步要求,,軍隊(duì)除了完成各主要武器系統(tǒng)的網(wǎng)絡(luò)漏洞評(píng)估外,,還需向國(guó)會(huì)國(guó)防委員會(huì)提交一份報(bào)告,內(nèi)容包括:確定每個(gè)主要武器系統(tǒng)的網(wǎng)絡(luò)漏洞,;確定解決網(wǎng)絡(luò)漏洞所需的條令,、組織、培訓(xùn),、裝備,、領(lǐng)導(dǎo)和設(shè)施等方面的支持;總結(jié)排查網(wǎng)絡(luò)漏洞和網(wǎng)絡(luò)脆弱性評(píng)估方面的經(jīng)驗(yàn)教訓(xùn)和最佳實(shí)踐等,??梢?jiàn),美軍為降低武器系統(tǒng)網(wǎng)絡(luò)安全威脅所作的努力不限于表層,,已逐步走向?qū)嵸|(zhì)和深層,。

隨著網(wǎng)絡(luò)、太空等新型作戰(zhàn)域的迅猛發(fā)展,,未來(lái)戰(zhàn)爭(zhēng)環(huán)境將愈加開(kāi)放,,武器系統(tǒng)將面臨越來(lái)越嚴(yán)峻的網(wǎng)絡(luò)威脅。針對(duì)武器系統(tǒng)實(shí)施網(wǎng)絡(luò)攻擊,,可獲取情報(bào),、致癱系統(tǒng),、干擾人心,甚至可能扭轉(zhuǎn)戰(zhàn)局,。最大限度降低武器系統(tǒng)所面臨的網(wǎng)絡(luò)安全威脅,,也是各國(guó)軍隊(duì)在應(yīng)對(duì)未來(lái)戰(zhàn)爭(zhēng)、發(fā)展新質(zhì)作戰(zhàn)能力進(jìn)程中亟需解決的重要問(wèn)題,。

研究GAO的兩份報(bào)告,,我們有幾點(diǎn)啟示:

一是武器系統(tǒng)網(wǎng)絡(luò)安全問(wèn)題是各國(guó)軍隊(duì)發(fā)展面臨的普遍問(wèn)題,美軍以政府主導(dǎo)的審查摸底獲得風(fēng)險(xiǎn)底數(shù),,進(jìn)一步確定問(wèn)題,、解決問(wèn)題。

二是美軍在推進(jìn)武器系統(tǒng)網(wǎng)絡(luò)安全上,,政策先行,,以頂層文件引導(dǎo)國(guó)防承包商加大對(duì)武器系統(tǒng)的網(wǎng)絡(luò)安全研發(fā)投入。

三是GAO報(bào)告顯示,,將網(wǎng)絡(luò)安全要求強(qiáng)制納入采購(gòu)合同是美軍提升武器系統(tǒng)網(wǎng)絡(luò)安全的核心舉措,,但網(wǎng)絡(luò)安全要求的確定則是根據(jù)風(fēng)險(xiǎn)管理框架(RMF)形成,可見(jiàn)RMF在美軍武器系統(tǒng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)控制中的基礎(chǔ)性作用,。





    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn),。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式,、誘導(dǎo)購(gòu)買等信息,謹(jǐn)防詐騙,。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多