日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

美國這份“國防部網(wǎng)絡戰(zhàn)略”與之前的“國家網(wǎng)絡戰(zhàn)略”是不是一回事?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-09-28 15:22 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國國防部(DOD)發(fā)布的“2018年網(wǎng)絡戰(zhàn)略文件”引起了公眾的廣泛關注,特別是其中提到的“防御推進”概念。

下面,本文結合最近頒布的 NDAA(即〈國防授權法案〉)與近期第20號總統(tǒng)政策令( PPD-20 )中的變化對這一概念進行解讀。

一、美國這份“國防部網(wǎng)絡戰(zhàn)略”與之前的“國家網(wǎng)絡戰(zhàn)略”是不是一回事?

答案是否定的。上周頒布的“網(wǎng)絡戰(zhàn)略”文件共有兩份。

以下提到的美國“國家網(wǎng)絡戰(zhàn)略”

其一為美國“國家網(wǎng)絡戰(zhàn)略”?!皣揖W(wǎng)絡戰(zhàn)略”文件本身也很有意思,特別是其中以令人意外的強烈語氣談到國際法的重要性以及網(wǎng)絡活動的"規(guī)范"事宜,但本文主要面向同樣于上周正式亮相的美國“國防部2018年網(wǎng)絡戰(zhàn)略”這份文件。實際上,目前這份完整的國防部文件尚未完全公布,但其中已經(jīng)有約6頁內(nèi)容以官方“摘要”的形式公開,而這也成為今天文章的主要方向。

二、這份“摘要”就軍方在網(wǎng)絡領域的作用做出了哪些值得關注的描述?

可以想見,在聯(lián)合部隊背景下的網(wǎng)絡領域行動方面存在著大量值得討論的議題。總結來講,文件當然會要求各部隊有效利用網(wǎng)絡領域的各類能力,包括進攻能力,從而支持“全方位對抗”。在這方面,并沒有什么值得以新聞形式解讀的內(nèi)容。相反,更有趣的段落是摘要中提到了三項不同的行動概念為:

情報收集

戰(zhàn)場準備(也可以稱其為戰(zhàn)場空間準備)

防御“推進”思路

第1頁中的核心內(nèi)容:

“我們將開展網(wǎng)絡空間行動,借以收集情報并準備軍事網(wǎng)絡能力,從而在發(fā)生危機或沖突時加以利用。我們將以防御推進的方式從源頭上破壞或制止惡意網(wǎng)絡活動,包括各類低于武裝沖突水平的活動?!保ㄔ闹杏孟聞澗€進行強調)

以下為進一步剖析

a.收集情報:

這句起首語已經(jīng)非常明確地闡述了美國國防部資產(chǎn)有時會參與網(wǎng)絡活動以獲取情報這一“不是秘密的秘密。”具體的參與理由可能基于傳統(tǒng)戰(zhàn)爭考量因素、特定網(wǎng)絡能力、領導意圖與動機或者任何其它情報內(nèi)容需求(無論是否涉及網(wǎng)絡活動)。簡而言之,這部分并沒有太多值得討論的意義。

b.戰(zhàn)場準備:

第一句的后半部分明確指出應準備在發(fā)生危機或沖突時使用的軍事網(wǎng)絡能力,這與前半部分所提到的情報收集目標明顯有所不同。這至少反映出文件認為人們對于“戰(zhàn)場準備”應該已經(jīng)比較熟悉(在動能領域,這一概念包括軍方在敵對方行動之前可能采取的一系列活動,旨在最大限度在首次交鋒開始后取得成功),并要求在網(wǎng)絡層面進行類似的準備。

關于準備的具體內(nèi)容,可能包括侵入潛在敵對方的系統(tǒng),從而確保未來必要時能夠借此實現(xiàn)顛覆或破壞性影響。

c. 題外話:注意戰(zhàn)場準備行動與風險保持戰(zhàn)略之間的模糊界限

本文強調一個重要但卻經(jīng)常被忽視的網(wǎng)絡行動概念類別——大部分人可能難以區(qū)分網(wǎng)絡領域的戰(zhàn)場準備與“風險保持”行動。

有時候,建立起指向潛在敵對方系統(tǒng)的連接這一目標(甚至是唯一目標),能夠通過向對方明確表達我方有能力攻破其防御體系并破壞其有價值資產(chǎn)以加強我方的威懾態(tài)勢(也就是“風險保持”)。

當然,實現(xiàn)風險保持行動的必要條件,在于令敵對方最終意識到——或者至少強烈懷疑——我方已經(jīng)滲透至其相關系統(tǒng)當中。在這種情況下,根據(jù)定義,敵對方往往會得到通知并開展清理行動。因此,請不要輕易暴露,以免我方希望獲取的高價值訪問內(nèi)容受到加密,這也成為收集情報、戰(zhàn)場準備或者二者相結合目標的成功前提。

另一方面,敵對方實際上可能無法持續(xù)清理我方入侵,或者至少無法以充分的確定性判斷是否仍存在風險保持問題(決策者可能會因此感到焦慮,疑惑我方是否能夠以類似的方式獲得更多訪問權限)。

但目前最重要的一點在于,針對同一系統(tǒng)的戰(zhàn)場準備與風險保持兩種行動在敵對方看起來往往并無區(qū)別。對方是否能夠發(fā)現(xiàn)這些行動,從而支持我們的風險保持目標?或者,這是否意味著我方應當保持隱蔽,從而逐步完成戰(zhàn)場準備工作?(這些問題來自我方屬于防守態(tài)勢的場景,特別是考慮到伊朗黑客已經(jīng)開始入侵美國的工業(yè)控制系統(tǒng))。

而且至少在所討論的目標系統(tǒng)具有潛在情報價值的情況下,我們還應補充強調,防守方還需要考慮到相關活動僅僅屬于間諜問題的可能性。也許入侵者并沒有特定的行動計劃,或者打算視后續(xù)情況進行不同行動模式間的轉換。

其中顯然存在著極大的誤解性風險。但目前最重要的一點在于,以上所有舉動已經(jīng)成為民族國家在網(wǎng)絡空間內(nèi)實施武裝攻擊或者使用武力的重要方式。在我看來,摘要中提到的“準備”這一說法,特別是其中的“危機”字樣,應當涵蓋戰(zhàn)場準備與風險保持行動。

d. 防御推進以及NDAA

下面我們來看看媒體最為關注的這部分內(nèi)容:“我們將以防御推進的方式從源頭上破壞或制止惡意網(wǎng)絡活動,包括各類低于武裝沖突水平的活動?!?/p>

這里的“防御推進”是什么意思?摘要當中并未提供具體定義。但可以想象,完整的版本應該是指某些“通過網(wǎng)絡實現(xiàn)的,旨在破壞、挫敗及阻止外國行動方通過網(wǎng)絡手段對美國國防、關鍵基礎設施等造成損害之行為的行動”。不過除了猜測之外,我們也有必要從上下文當中收集一些支持性信息。

首先,“防御推進”明顯涉及美國網(wǎng)絡之外的行動,也就是所謂“推進”的部分(有人可能認為,「防御推進」的說法只是為了對侵略性做出進一步強調,而將同樣立足自身網(wǎng)絡之外實施的「主動防御」換了個稱呼)。

其次,正如 Dave Weinstein 在自己的論著摘要當中所指出,“防御推進”明確考慮到了不屬于武裝沖突范疇的國防部網(wǎng)絡活動。結合摘要中已經(jīng)就戰(zhàn)場準備與情報收集做出了明確闡述,這里我們得出的結論是,防御推進屬于應對外部網(wǎng)絡產(chǎn)生破壞性甚至是顛覆性影響的行動,具體包括敵對方自有系統(tǒng)或者敵對方已經(jīng)或者正在計劃用于實施沖突行動的第三國中點系統(tǒng)。

這一解讀與最近頒的 John S. McCain 國防授權法案第1642節(jié)內(nèi)容高度一致。

首先,NDAA 附帶的會議報告已經(jīng)清楚表明,美國國會正努力消除國防部在利用網(wǎng)絡能力應對各類惡意網(wǎng)絡活動——特別是俄羅斯2016年信息干預行為——時的疑惑情緒。

其次,第1642節(jié)中明確授權美國國防部“可在外國網(wǎng)絡空間中采取適當規(guī)模的行動以實現(xiàn)擾亂、挫敗及威懾等目的”,從而“應對網(wǎng)絡空間中指向美國政府或民眾的主動、系統(tǒng)及持續(xù)的攻擊行動,特別是各類試圖影響美國選舉及民主政治進程的行動?!边@里提到的攻擊方明顯是指俄羅斯、中國、朝鮮或伊朗。

同一節(jié)中還做出明確規(guī)定,稱此類行動應被視為“傳統(tǒng)軍事活動”(除了第50章內(nèi)容提出的對秘密行動的法定定義之外,NDAA在其它部分實際上做出了語氣強化與范圍擴展)。

當然,在明確強調國防部有權在這類特定情況下采取行動之后,美國國會似乎也在無意之間對國防部在其它情況下采取行動的權力提出了質疑,無法從摘要當中看出“防御推進”指令的作用僅限于 第1624節(jié) 中提及的情況,抑或是更為廣泛。如果更為廣泛,那么美國網(wǎng)絡司令部與其它國防部機構遲早會就以下兩個核心問題展開爭論。

其一,行動部門是否有權在未經(jīng)立法授權的情況下開展活動(至少就目前來看,未來的國防事務將不可避免地面臨一部分低于武裝沖突門檻的狀況)?

其二,如果答案是肯定的,那么 第1624條 授權是否反而構成了負面影響,即表達出國會反對在其它情況下使用類似權力的傾向,從而將行動部門置于 Jackson 大法官提出的“第3類”弱勢地位?對于這個問題,我的初步結論是,國會應該只是希望通過第1624節(jié)提及的場景讓其觀點變得更為清晰且無可爭議,而并不是為了暗中限制行動部門在網(wǎng)絡外防御工作中的活動權限。

三、這份摘要與原有 PPD-20 中機構間審查制度的撤銷有何關系?

目前無明確的答案,但問題本身可能相當重要。換言之:其中的核心問題不在于美國網(wǎng)絡司令部是否應該執(zhí)行防御推進任務,而是其在特定情況下應該通過怎樣的流程遵循法案要求采取行動。

根據(jù)相關報道,PPD-20 要求行動機構必須接受大量機構間審查,而后方可執(zhí)行網(wǎng)絡外行動——包括入侵并非明確敵對方的第三國系統(tǒng)。

眾所周知,特朗普最近已經(jīng)撤銷了其中一部分審查要求。雖然審查制度不太可能被徹底消除,但這畢竟是一種放寬趨勢。這種變化將把最終決策權從美國總統(tǒng)手中移交給指揮官。根據(jù)目前已經(jīng)發(fā)布的各類公開報道,還無法確定美國網(wǎng)絡司令部司令保羅·卡納森是否獲得這類行動唯一決策權的時間點是否會延后。

總而言之,美國監(jiān)管的韁繩已經(jīng)松動,但目前尚不明確其到底在行動部門的垂直或水平層面能夠松動到何種程度。恐怕很難評估摘要當中提出的、將“防御推進”作為一種行動類別的實際重要程度。

四、“防御推進”是否有可能僅限于針對政府自身網(wǎng)絡的威脅?

這就是摘要給我們提出的一個有趣謎題。此次公布的摘要一直在不遺余力地強調防御推進模式是應對美國國防部自身網(wǎng)絡所面臨威脅問題的選項之一,但相比之下,其并沒有明確而充分地提及美國國防部是否將借此捍衛(wèi)私有網(wǎng)絡:

我們將以防御推進的方式阻止或緩解針對國防部的網(wǎng)絡空間行動,我們將通過合作加強國防部、DCI 與 DIB 網(wǎng)絡及系統(tǒng)的網(wǎng)絡安全與彈性水平。

這種對比可能是無意之舉,因為摘要的下一句中提到了搶先、挫敗與阻止針對關鍵基礎設施的、已經(jīng)上升至重大網(wǎng)絡事件水平的惡意活動。需要確認的是,此份戰(zhàn)略文件的完整版中是否真的以這種方式對防御推進行動做出了限制?

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡
    +關注

    關注

    14

    文章

    8358

    瀏覽量

    95671
  • 網(wǎng)絡安全

    關注

    11

    文章

    3529

    瀏覽量

    63614

原文標題:2018年美國國防部網(wǎng)絡戰(zhàn)略:“防御推進”

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    臺龍門加工中心,為什么把玻璃光柵尺改成了增量式磁柵讀數(shù)頭?

    用于鋼件和鑄件加工,現(xiàn)場有三個特點:切削液多、鐵屑細、軸向運動頻繁。理論上,玻璃光柵尺的精度并不差,但理論和車間往往不是一回事。只要防護細節(jié)有點松動,油霧和粉塵就會
    的頭像 發(fā)表于 04-02 13:29 ?193次閱讀
    <b class='flag-5'>一</b>臺龍門加工中心,為什么把玻璃光柵尺改成了增量式磁柵讀數(shù)頭?

    燒錄芯片與IC復制是一回事嗎?深度解析芯片燒錄原理

    本文明確區(qū)分了“芯片燒錄”與“IC復制”的本質差異。燒錄是為芯片寫入程序的合法生產(chǎn)步驟,核心是通過物理高壓將數(shù)據(jù)寫入芯片存儲單元。而IC復制則是未經(jīng)授權的逆向破解與克隆行為。文章著重解釋了現(xiàn)代芯片的加密機制(如熔斷熔絲),該機制允許授權寫入但阻止非法讀取,從而保護知識產(chǎn)權。旨在為工程師在量產(chǎn)和選型時提供清晰的技術與法律邊界認知。
    的頭像 發(fā)表于 01-06 13:12 ?651次閱讀

    北汽集團與國家大劇院達成戰(zhàn)略合作

    12月25日,“藝啟新程?智創(chuàng)未來”國家大劇院與北汽集團戰(zhàn)略合作協(xié)議簽署儀式在國家大劇院舉行,國家大劇院黨組書記、院長王寧,北汽集團黨委書記、董事長張建勇等出席活動。在雙方領導及參與嘉
    的頭像 發(fā)表于 12-29 16:01 ?635次閱讀

    全場景防護落地者,明陽 ZTnet 零信任重塑企業(yè)安全新生態(tài)

    2025年11月18日,美國國防部正式發(fā)布《運營技術零信任》安全指南,針對工業(yè)控制系統(tǒng)、能源管理系統(tǒng)等關鍵運營技術環(huán)境的安全防護提出系統(tǒng)性解決方案。美國專業(yè)媒體DefenseScoop相關報道這
    的頭像 發(fā)表于 12-09 09:41 ?800次閱讀
    全場景防護落地者,明陽 ZTnet 零信任重塑企業(yè)安全新生態(tài)

    pcb絲印是怎么一回事?

    發(fā)表于 12-02 13:47

    華為與毛里求斯電信深化自智網(wǎng)絡戰(zhàn)略合作

    第28屆非洲通信展(AFRICA COM)期間,華為與毛里求斯電信(Mauritius Telecom)簽署了IP自智網(wǎng)絡聯(lián)合創(chuàng)新合作備忘錄,雙方深化自智網(wǎng)絡戰(zhàn)略合作,聚焦AN L4(Autonomous Network Lev
    的頭像 發(fā)表于 11-19 15:34 ?721次閱讀

    九聯(lián)科技與律大大網(wǎng)絡達成戰(zhàn)略合作

    當法律服務還在為合同審核效率低、風險識別滯后、數(shù)據(jù)整合困難而困擾,九聯(lián)科技已率先邁出跨界創(chuàng)新步伐——近日,九聯(lián)科技正式與律大大網(wǎng)絡(深圳)有限公司(以下簡稱“律大大網(wǎng)絡”)達成戰(zhàn)略合作,以硬核技術實力切入“AI+法律服務”賽道,
    的頭像 發(fā)表于 11-14 14:17 ?549次閱讀

    單片機和嵌入式,到底是什么關系?

    的關系:什么是單片機?什么是嵌入式?它們到底是不是一回事?先說說大家最先聽說的那個詞——單片機(MCU)。單片機,全稱是MicrocontrollerUnit,顧名思
    的頭像 發(fā)表于 11-14 10:28 ?2214次閱讀
    單片機和嵌入式,到底是什么關系?

    ??低暸c吉遠網(wǎng)絡簽署戰(zhàn)略合作協(xié)議

    11月10日,上海吉遠網(wǎng)絡信息有限公司(以下簡稱“吉遠網(wǎng)絡”)與杭州??低晹?shù)字技術股份有限公司(以下簡稱“??低暋保┖炇?b class='flag-5'>戰(zhàn)略合作協(xié)議。
    的頭像 發(fā)表于 11-13 17:45 ?1473次閱讀

    國家信息中心與摩爾線程達成戰(zhàn)略合作

    10月21日上午,國家信息中心與摩爾線程在北京舉行戰(zhàn)略合作協(xié)議簽約儀式。國家信息中心主任徐強,摩爾線程創(chuàng)始人、董事長兼首席執(zhí)行官張建中出席簽約儀式。國家信息中心副主任周民與摩爾線程聯(lián)合
    的頭像 發(fā)表于 10-23 15:52 ?688次閱讀

    ART-Pi中啟用外部flash是在哪里配置了qspi的引腳呢?

    ,于是我去查找QSPI的io是有復用引腳的,也就是說不是絕對的像晶振連接那樣子的io固定就是那兩個。那么想請教下各位這個qspi的配置是怎么一回事呢。 提前謝謝各位佬!
    發(fā)表于 10-10 06:09

    別再搞混了!安規(guī)Y電容的「耐溫」和「溫度特性」根本不是一回事

    選錯個電容,可能毀掉整個產(chǎn)品 在日常的電源設計和EMC整改中,安規(guī)Y電容是我們再熟悉不過的元器件。但你是否曾經(jīng)困惑過: datasheet上標注的125℃和Y5V到底有什么區(qū)別? 很多工程師容易將
    發(fā)表于 09-08 09:54

    用了 10 年網(wǎng)才明白!"帶寬”“寬帶”原來不是一回事!#帶寬 #寬帶 #數(shù)據(jù)采集卡 #模擬信號 #電路知識

    模擬信號
    西安阿爾泰電子科技發(fā)展有限公司
    發(fā)布于 :2025年07月23日 09:23:48

    國家信息中心與聯(lián)想集團達成戰(zhàn)略合作

    近日,國家信息中心與聯(lián)想集團(以下簡稱“聯(lián)想”)在北京聯(lián)想全球總部舉行戰(zhàn)略合作簽約儀式。國家信息中心主任徐強、聯(lián)想集團執(zhí)行副總裁兼中國區(qū)總裁劉軍分別代表雙方簽署戰(zhàn)略合作協(xié)議。
    的頭像 發(fā)表于 06-30 17:50 ?1499次閱讀

    科普|關于GPS和GNSS,你了解多少?

    問題就能確認!問題,是GPS?它是如何工作的?答:GPS即全球定位系統(tǒng)(GlobalPositioningSystem)是由美國國防部開發(fā),基于衛(wèi)星的導航系統(tǒng)。
    的頭像 發(fā)表于 06-28 07:06 ?3287次閱讀
    科普|關于GPS和GNSS,你了解多少?
    蓝田县| 江北区| 崇文区| 襄城县| 班玛县| 龙川县| 建湖县| 朝阳市| 瓮安县| 阿拉善盟| 弋阳县| 开阳县| 陆良县| 华宁县| 辽宁省| 健康| 邹平县| 手游| 札达县| 鱼台县| 旅游| 凤冈县| 八宿县| 石家庄市| 修文县| 梅州市| 吉林省| 资溪县| 灵寿县| 清水河县| 长葛市| 永丰县| 滦南县| 绥江县| 元江| 洱源县| 长子县| 田林县| 望江县| 寿光市| 威宁|