2022全球重大網(wǎng)絡(luò)空間安全事件
2022年,各國積極推進網(wǎng)絡(luò)安全領(lǐng)域的頂層規(guī)劃與設(shè)計,密集出臺安全戰(zhàn)略,持續(xù)優(yōu)化體制建設(shè),加強網(wǎng)絡(luò)安全新技術(shù)在軍事領(lǐng)域的應(yīng)用,以更堅實的安全體系迎接全球網(wǎng)絡(luò)安全新機遇和新挑戰(zhàn)。本文為了大家梳理了2022年全球重大網(wǎng)絡(luò)空間事件。
1. 英國防部發(fā)布新版《國防太空戰(zhàn)略》
2月,英國國防部發(fā)布了新版《國防太空戰(zhàn)略》。新戰(zhàn)略闡述了英國國防部將如何通過自身的太空能力、相關(guān)行動和全球聯(lián)盟來保衛(wèi)英國及其盟友的太空資產(chǎn)和服務(wù)。該戰(zhàn)略直接支持英國政府 2021年9月發(fā)布的《國家太空戰(zhàn)略》。《國防太空戰(zhàn)略》支持2020年英國《綜合評估》中設(shè)定的四個目標:加強國內(nèi)外安全防御、建立韌性、通過科技保持戰(zhàn)略優(yōu)勢、塑造未來的國際秩序。
2021年7月成立的英國太空司令部將主要負責實施《國防太空戰(zhàn)略》,為英國政府及聯(lián)合指揮官提供支持。太空司令部將利用英國太空產(chǎn)業(yè)的活力和適應(yīng)性,推動前線司令部的太空能力發(fā)展,領(lǐng)導整合,提供領(lǐng)先的能力,產(chǎn)生勞動力,并執(zhí)行日常的太空行動。所有活動都歸屬于這個單一的、聯(lián)合指揮部管理。
根據(jù)《國防太空戰(zhàn)略》要求,未來10年,英國將投資14億英鎊支持英國在太空領(lǐng)域的國家利益,并啟動一系列由現(xiàn)有投資資助的項目,包括Prometheus-2火箭發(fā)動機和“密涅瓦”(Minerva)項目。新增經(jīng)費絕大部分將用來建設(shè)一個全球低軌星座,名為 Istari(“伊斯塔力”),用于為軍事行動提供監(jiān)視和情報。該計劃還將出資發(fā)展先進激光通信技術(shù),用于數(shù)據(jù)天到地高速傳送。在“密涅瓦”項目下,英國太空司令部將對能自主采集、處理和分發(fā)英國和盟友衛(wèi)星數(shù)據(jù)以支持軍事行動的一個衛(wèi)星網(wǎng)絡(luò)進行實驗。“伊斯塔力”和“密涅瓦”將是“未來軍事航天架構(gòu)的構(gòu)件”。英國軍方實驗室將開展小衛(wèi)星實驗以驗證軟件定義衛(wèi)星等新設(shè)計和新理念。
2. 美發(fā)布 6G 發(fā)展路線圖報告
2月,美國標準組織,電信行業(yè)解決方案聯(lián)盟的北美6G聯(lián)盟正式發(fā)布6G發(fā)展路線圖。來自政府、行業(yè)和學術(shù)界的八十多個聯(lián)盟成員單位的600多名專家共同撰寫了這份 6G 路線圖報告,提出了北美的第一個6G愿景,并描述了政府、行業(yè)、學界應(yīng)采取的主要步驟以確保北美在未來十年及以后所能取得所謂的無限領(lǐng)導地位。該聯(lián)盟董事總經(jīng)理 Mike Nawrocki 評價“此路線圖為北美更快地邁向6G未來奠定了重要基礎(chǔ)”。
在“北美6G愿景方面”,該聯(lián)盟稱其設(shè)定了六個目標。包括 :(1)信任、安全及彈性;(2)增強的數(shù)字世界體驗;(3)具有成本效益的解決方案(涵蓋網(wǎng)絡(luò)架構(gòu)所有方面:設(shè)備、無線接入、回傳、整體分布和能源消耗);(4)分布式云和通信(基于虛擬化技術(shù)構(gòu)建);(5)AI 原生網(wǎng)絡(luò)(以增強無線網(wǎng)和云的魯棒性、性能和效率);(6)可持續(xù)性(能源效率和環(huán)境必須處于整個生命周期決策的最前沿。要從根本上改變電力支持下一代通信和計算機網(wǎng)絡(luò)的方式,同時加強信息技術(shù)在保護環(huán)境方面發(fā)揮的重要作用)。
在整個6G的路線圖之中,包括了生命周期路線圖、6G時間表和6G技術(shù)開發(fā)建議,圍繞三層式的框架展開描述從上往下分別 :(1)國家要求(包括制造與供應(yīng)鏈、保護數(shù)據(jù)與隱私、增加就業(yè)、生活質(zhì)量、數(shù)據(jù)公平、可持續(xù)性);(2)應(yīng)用以及市場(包括數(shù)字孿生、環(huán)境感知智能、以業(yè)務(wù)為導向的機器人、沉浸式應(yīng)用、全息業(yè)務(wù)、數(shù)字世界體驗);(3)技術(shù)發(fā)展(包括AI原生、分布式云與計算、“零接觸”自動化、“零能耗”設(shè)備、通信 -感知與定位一體化、THz/Sub-THz、毫米波增強、頻譜共享、先進 MIMO技術(shù)、先進雙工機制、先進天線封裝、波形 / 編碼 / 調(diào)制 / 多址接入)。
3. 以色列公布武裝部隊人工智能戰(zhàn)略
2月,以色列實施了一項新戰(zhàn)略,在其武裝部隊各部門整合和使用人工智能(AI)。該戰(zhàn)略是在特拉維夫大學布拉瓦特尼克跨學科網(wǎng)絡(luò)研究中心和特拉維夫人工智能和數(shù)據(jù)科學中心舉行的為期三天的2022年人工智能周活動中公布的。
該活動包括關(guān)于以色列國防軍(IDF)新信息和人工智能戰(zhàn)略的會議。以色列國防軍正在其所有分支機構(gòu)和司令部處理人工智能方面的數(shù)字化轉(zhuǎn)型。這將是IDF首次使用AI的多分支和多指揮計劃。AI在2021年5月以色列與加沙哈馬斯的沖突中發(fā)揮了關(guān)鍵作用,正越來越多地被納入以色列國防公司開發(fā)的系統(tǒng)中,IDF現(xiàn)在擁有越來越多的使用人工智能的平臺。IDF選擇發(fā)布非機密版本以促進與合作伙伴的互動。該戰(zhàn)略將通過一個新的集中式人工智能部門來實施。IDF的目標不僅是擁有一些使用AI的系統(tǒng),而是將其系統(tǒng)地整合到整個軍隊中。IDF戰(zhàn)略闡述了多種場景,這些場景涉及使用來自各種平臺的傳感器來收集有關(guān)潛在威脅的數(shù)據(jù)并將該信息發(fā)送到可以響應(yīng)的系統(tǒng)。從空中、地面或海上收集的數(shù)據(jù)可以匯集在一起并與AI融合,為武裝部隊創(chuàng)建一個通用的作戰(zhàn)圖景。
4. 美國眾議院通過《關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)事件報告》法案
3月,美國眾議院通過《關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)事件報告》法案,關(guān)鍵基礎(chǔ)設(shè)施所有者和運營商需要向網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)報告網(wǎng)絡(luò)事件和勒索軟件付款。CISA 局長Jen Easterly表示,該立法改變了游戲規(guī)則,標志著國家集體向網(wǎng)絡(luò)安全邁出了關(guān)鍵一步。
該法案要求關(guān)鍵基礎(chǔ)設(shè)施所有者和運營商在遇到重大網(wǎng)絡(luò)攻擊72小時內(nèi)、被勒索軟件勒索付款的24小時內(nèi)向CISA報告。該法案還解決了實現(xiàn)政府網(wǎng)絡(luò)安全態(tài)勢現(xiàn)代化的需求,并授權(quán)聯(lián)邦風險和授權(quán)管理計劃(FedRAMP),以確保聯(lián)邦機構(gòu)能夠快速安全地采用基于云的技術(shù),以改善政府運營和效率。同時,該法案還將更新現(xiàn)行的聯(lián)邦政府網(wǎng)絡(luò)安全法,以改善聯(lián)邦機構(gòu)之間的協(xié)調(diào),要求政府采取基于風險的網(wǎng)絡(luò)安全方法,并要求所有民事機構(gòu)向CISA報告所有網(wǎng)絡(luò)攻擊,并更新機構(gòu)向國會報告網(wǎng)絡(luò)事件的門檻。
網(wǎng)絡(luò)安全公司Rapid7高管表示,網(wǎng)絡(luò)安全對于確保關(guān)鍵基礎(chǔ)設(shè)施的安全至關(guān)重要,這項法律將使聯(lián)邦機構(gòu)更深入地了解攻擊趨勢,并可能有助于在重大漏洞或攻擊蔓延之前提供早期預(yù)警。但受限于資源、安全成熟度、風險、執(zhí)法機構(gòu)的權(quán)利等因素,最終報告的規(guī)則可能3-5年才能落實。
5. 澳大利亞制定《國家數(shù)據(jù)安全行動計劃》
4月,澳大利亞內(nèi)政部發(fā)布了一份討論文件,為制定《國家數(shù)據(jù)安全行動計劃》(以下簡稱行動計劃)提供磋商。事實上,早在2021年5月澳大利亞就宣布制定首個國家數(shù)據(jù)安全行動計劃,形成國家數(shù)據(jù)安全框架。這一行動計劃也是聯(lián)邦政府更廣泛的數(shù)字經(jīng)濟戰(zhàn)略的重要組成部分。
《澳大利亞數(shù)據(jù)戰(zhàn)略》提出三個主要原則:最大化數(shù)據(jù)的價值、信任和保護、支持數(shù)據(jù)使用,行動計劃則是有關(guān)信任和保護的重要措施。為了實現(xiàn)澳大利亞國家數(shù)據(jù)戰(zhàn)略,行動計劃采取分階段的方法,加強和協(xié)調(diào)澳大利亞政府、州和地區(qū)政府以及更廣泛經(jīng)濟的數(shù)據(jù)安全政策制定。
行動計劃將致力于保護公民的數(shù)據(jù)收集、處理和存儲在數(shù)字系統(tǒng)和網(wǎng)絡(luò)上的信息免受侵害,旨在加強澳大利亞政府網(wǎng)絡(luò)安全的工作,其中包括:
通過啟動打擊網(wǎng)絡(luò)犯罪的國家計劃來支持各行業(yè)在線發(fā)展;通過資助由澳大利亞聯(lián)邦調(diào)查局領(lǐng)導的專門的網(wǎng)絡(luò)犯罪中心,打擊網(wǎng)絡(luò)犯罪分子;確保對國家安全立法進行里程碑式改革,以更好地保護關(guān)鍵基礎(chǔ)設(shè)施;通過重要立法徹底改變澳大利亞機構(gòu)調(diào)查和起訴網(wǎng)絡(luò)犯罪的方式,使所有澳大利亞人更安全;確保執(zhí)法機構(gòu)擁有打擊暗網(wǎng)犯罪的權(quán)力;通過勒索軟件行動計劃打擊網(wǎng)絡(luò)攻擊,保護澳大利亞人免受勒索軟件的侵害;通過與美國簽署云法案協(xié)議,促進與美國當局的數(shù)字信息交流。
6. 美國國家標準與技術(shù)研究院更新網(wǎng)絡(luò)安全供應(yīng)鏈風險指南
5月,美國國家標準與技術(shù)研究院(NIST)再次更新了《網(wǎng)絡(luò)安全供應(yīng)鏈風險管理》(C-SCRM)指南。該指南提供了與供應(yīng)鏈攻擊相關(guān)的趨勢和最佳做法,以指導企業(yè)有效管理軟件供應(yīng)鏈風險,以及在遭受供應(yīng)鏈攻擊時該如何進行應(yīng)急響應(yīng)。
C-SCRM可識別、評估和減輕信息與通信技術(shù)(ICT)產(chǎn)品和服務(wù)供應(yīng)鏈在分配和互聯(lián)性方面的風險,為政府機關(guān)或組織提供了一套完整的供應(yīng)鏈風險管理工具。其覆蓋了ICT的整個生命周期,包括硬件、軟件和信息保障,以及傳統(tǒng)的供應(yīng)鏈管理和供應(yīng)鏈安全做法。修訂后的指南主要針對產(chǎn)品、軟件和服務(wù)的收購方和最終用戶,并為各類受眾提供建議,包括網(wǎng)絡(luò)安全專家,企業(yè)風險管理人員,采購人員以及負責信息安全、網(wǎng)絡(luò)安全、隱私、系統(tǒng)開發(fā)、系統(tǒng)工程和系統(tǒng)運行的領(lǐng)導和人員等。
NIST官員表示,一款設(shè)備可能是在一個國家/地區(qū)設(shè)計,然后在全球多個國家/地區(qū)制造不同組件,而只要生產(chǎn)這些組件的任意一家公司出現(xiàn)安全事件,就可能對整個供應(yīng)鏈的產(chǎn)品和服務(wù)產(chǎn)生重大影響,從而大大增加相關(guān)的攻擊面和受影響范圍。
7. 英國第一臺量子計算機加入量子軍備競賽
6月,英國政府在具有里程碑意義的時刻購買了第一臺量子計算機,這將有助于提高其在網(wǎng)絡(luò)防御和其他國家安全關(guān)鍵領(lǐng)域的研究能力。據(jù)英國廣播公司報道,國防部(MoD)將與英國公司Orca Computing合作,探索量子增強國家防御能力的潛力 。
量子的應(yīng)用幾乎是無限的。量子比特可以同時為0和1,因此處理數(shù)據(jù)和進行計算所需的時間遠比傳統(tǒng)的超級計算機短。在網(wǎng)絡(luò)安全界,有警告稱,Shor算法可能會在十年內(nèi)被破解,從而使非對稱加密實際上毫無用處。因此,未來系統(tǒng)的設(shè)計必須考慮到“量子安全”。英國國防部將希望其最新舉措將使其在這場新技術(shù)軍備競賽中占據(jù)優(yōu)勢。
這一消息是在量子技術(shù)高度發(fā)展的時候發(fā)布的。在四月份,英國電信、東芝和安永宣布啟動世界首個量子安全城域網(wǎng)(QSMN)商業(yè)試驗。該基礎(chǔ)設(shè)施旨在連接倫敦各地的各種客戶,使用量子密鑰分發(fā)(QKD)通過標準光纖鏈路在多個物理位置之間保護有價值的數(shù)據(jù)和信息的傳輸。
8. 量子密鑰分發(fā)創(chuàng)新世界紀錄
6月,Quantropi,Inc.在加利福尼亞州舊金山舉行的RSA大會上展示了其最新的量子安全加密產(chǎn)品 SEQUR ™ SynQK,該產(chǎn)品可生成和數(shù)字分發(fā)同步的量子密鑰,該會議于 2022年6月6日至9日在加利福尼亞州舊金山舉行的RSA會議上進行現(xiàn)場發(fā)布。SEQUR ™ SynQK 由QiSpace ™提供支持 , 這是唯一完整且可擴展的端到端平臺,能夠抵御Steal Now Crack Later的直接威脅以及對數(shù)字經(jīng)濟的長期量子威脅。Quantropi 的SEQURTM SynQK有效地打破了多項世界紀錄,在4000至15000 KM的距離范圍內(nèi),以每秒130至190兆比特的速度提供至少5個同時的量子密鑰流(在這里,五個流中的每一個都相當于 Google.com 每秒使用的流的8-12倍)。
9. 軍用無人機的量子安全通信信道得以成功演示
7月,藍熊系統(tǒng)研究公司與量子加密技術(shù)開發(fā)商 Arqit 量子公司成功演示了一種用于安全數(shù)據(jù)傳輸?shù)牧孔影踩ㄐ判诺?。該解決方案基于Arqit 的量子云技術(shù),并托管在藍熊公司的智能連接設(shè)備上,這是一個“群間”自治大腦,可以讓多個無人系統(tǒng)協(xié)作執(zhí)行多域任務(wù)。這是首次使用用于小型無人機、啟用旋轉(zhuǎn)對稱密鑰 C4ISR 量子安全通信的輕量級軟件協(xié)議。藍熊公司使用其 ATAK 托管的 Centurion 任務(wù)系統(tǒng)對無人機的指揮和控制進行監(jiān)視,并用了由 Arqit 對稱密鑰協(xié)議平臺保護的任務(wù)和目標數(shù)據(jù)的完全對稱加密。在任務(wù)過程中,利用 Arqit 的量子安全通信隧道對潛在目標的圖像數(shù)據(jù)進行加密和安全中繼傳輸,通過對端點的主動授權(quán)和對稱密鑰的頻繁旋轉(zhuǎn),實現(xiàn)了數(shù)據(jù)的完全保密。
10. 美國國防支出計劃大幅提高白宮 2023 年軍事開支
7 月,參議院民主黨人士提出了一項 7920 億美元的國防支出計劃,該計劃將大幅提高白宮 2023 財年的軍事開支計劃,但總額仍不足以滿足國會共和黨人的要求。眾議院民主黨人支持下一年規(guī)模較小的 7610 億美元國防支出計劃一個月后,公布了新的撥款法案,包括為部隊加薪 4.6%,14 億美元用于擴大工業(yè)基地能力,22 億美元用于加快太空軍事能力的發(fā)展。
參議院的計劃還包括撥款 530 億美元用于解決“采購計劃、商品和服務(wù)以及更高的賠償成本”帶來的更高通貨膨脹。該支出計劃比今年的支出水平高出近 9%,比白宮和眾議院提議的軍事支出高出約 4%。參議院撥款委員會主席帕特里克·萊希(Patrick Leahy,D-Vt.)在一份聲明中表示:“該法案使美國武裝力量現(xiàn)代化,以應(yīng)對 21 世紀不斷演變的威脅,確保國防部能夠與中國和全球其他對手競爭。”“包括增加撥款,以解決通貨膨脹,因為通貨膨脹已經(jīng)影響到各級政府的國防和非國防計劃,這是一項強有力的國家安全法案。”
11. 美空軍發(fā)布《首席信息官戰(zhàn)略》
《首席信息官戰(zhàn)略》于 8 月 26 日發(fā)布,旨在完善空軍 2028 財年之前的 IT 工作。戰(zhàn)略概述了空軍未來 6 年(2023 ~ 2028 財年)對數(shù)字環(huán)境的愿景,包括實施零信任架構(gòu),加速云應(yīng)用,以及利用數(shù)據(jù)與人工智能 ;制定了 6 條工作路線 :加速云應(yīng)用、未來網(wǎng)絡(luò)安全、建立人才管理戰(zhàn)略、IT 組合管理、核心 IT 與任務(wù)啟用工作,以及數(shù)據(jù)與人工智能。根據(jù)該戰(zhàn)略,空軍未來 5 年內(nèi)將致力于實現(xiàn)零信任架構(gòu),并將于 9 月發(fā)布一項新戰(zhàn)略以實現(xiàn)這一目標;戰(zhàn)略要求為整個空軍和太空軍體系的“基礎(chǔ)風險態(tài)勢”培訓人員隊伍;將自動化、分析和人工智能設(shè)計到所有系統(tǒng)中,包括增強人工智能 / 機器學習訓練數(shù)據(jù)與算法模型,將建立與空軍武器系統(tǒng)和戰(zhàn)區(qū)作戰(zhàn)相結(jié)合的“聯(lián)合數(shù)據(jù)生態(tài)系統(tǒng)”,以確保整個部隊的數(shù)據(jù)可見、可訪問和安全 ;空軍還希望評估其現(xiàn)有的 IT 政策,以解決管理方面的差距,并確定冗余和低效的 IT 支出 ;開展一些與網(wǎng)絡(luò)相關(guān)的工作,最終目標是使空軍和太空軍能夠依賴設(shè)備和數(shù)據(jù)。
12. 拜登簽署行政命令實施《2022 年芯片與科學法》
8 月,該行政命令確定了六大優(yōu)先事項。(1)確保納稅人的資金得到合理使用,包括對申請的嚴格審查,以及合規(guī)性和問責制要求。(2)滿足經(jīng)濟和國家安全需要。解決經(jīng)濟和國家安全風險,通過增強國內(nèi)能力,減少美國對外國前沿和成熟微電子生產(chǎn)的依賴,提高美國經(jīng)濟生產(chǎn)力和競爭力。(3)確保該行業(yè)的長期領(lǐng)導地位。將為半導體研究和創(chuàng)新建立一個動態(tài)的合作網(wǎng)絡(luò),使美國在未來的產(chǎn)業(yè)中長期處于領(lǐng)先地位。(4)加強和擴大區(qū)域制造業(yè)和創(chuàng)新集群。將促進半導體制造和創(chuàng)新集群的擴展、創(chuàng)建和協(xié)調(diào),使更多公司受益。(5)促進私營部門投資。政府將轉(zhuǎn)變財政激勵措施,以最大限度地擴大對生產(chǎn)、突破性技術(shù)等領(lǐng)域的大規(guī)模私人投資。(6)為廣泛的利益相關(guān)者與社區(qū)創(chuàng)造效益。將鼓勵與發(fā)展不充分地區(qū)和人群建立聯(lián)系,吸引新的參與者加入半導體生態(tài)系統(tǒng)。
13.NIST 提出包括生物識別驗證標準的數(shù)字身份驗證
10 月,美國國家標準與技術(shù)研究院(NIST)發(fā)布五年來首次更新的數(shù)字身份指南。根據(jù) NIST 官員在 10 月 27 日該機構(gòu)信息安全和隱私咨詢委員會會議上的陳述,NIST 特別出版物 800-63 更新自 2020 年以來一直在進行中,這些更新對網(wǎng)絡(luò)安全威脅格局的變化、新技術(shù)和對公平性的擔憂做出了回應(yīng),還結(jié)合了在新冠疫情期間轉(zhuǎn)向數(shù)字服務(wù)的經(jīng)驗教訓。
發(fā)布的草案將包括生物識別性能要求,旨在確保該技術(shù)在不同人群中的有效性不存在重大差異。2019 年 NIST 發(fā)表的研究發(fā)現(xiàn),在一對一匹配方面,大多數(shù)面部識別軟件產(chǎn)品在識別有色人種方面不如白人有效??偟膩碚f,NIST 自上次更新以來吸取的主要經(jīng)驗是身份管理的跨學科性質(zhì)和影響。NIST 應(yīng)用網(wǎng)絡(luò)安全部門的數(shù)字身份項目負責人瑞安·加盧佐說,“身份驗證不會憑空運行,它應(yīng)該是一個持續(xù)過程的一部分,與產(chǎn)品團隊集成,與隱私團隊集成,并與響應(yīng)團隊和網(wǎng)絡(luò)安全團隊集成。”
14. 美國國防部發(fā)布《2022-2026財年戰(zhàn)略管理計劃》
10 月,美國國防部根據(jù) 2010 年《政府績效和成果法案現(xiàn)代化法案》的要求,公布了 2022-2026 財年戰(zhàn)略管理計劃(SMP)。SMP 闡明了國防部長的具有強調(diào)以建立持久優(yōu)勢為重點的戰(zhàn)略優(yōu)先事項。該計劃確立了問責制,以衡量美國在實現(xiàn)國防戰(zhàn)略方面取得的進展。同時也向總統(tǒng)、國會和美國人民展示了國務(wù)院對透明度的承諾。SMP 提供了一個管理框架,用于描述一般和長期目標、部門為實現(xiàn)這些目標將采取的行動,以及國防部應(yīng)對可能阻礙的方式與取得成果的挑戰(zhàn)和風險。SMP 還包括詳細的績效目標和措施,并在 2021 財年年度績效報告中整合國防部的上一年績效結(jié)果。2022-2026 財年 SMP 側(cè)重于四個戰(zhàn)略目標:進行正確的技術(shù)投資和轉(zhuǎn)變未來力量;加強國防生態(tài)系統(tǒng)的彈性和適應(yīng)性 ;照顧美國人民和培養(yǎng)所需要的勞動力 ;解決機構(gòu)管理優(yōu)先事項。
15. 英國推出新型數(shù)字戰(zhàn)術(shù)用戶終端
11 月,英國羅克公司(Roke)推出“查理 1 號”(CC1)新型數(shù)字平臺,它是一個安全、聯(lián)網(wǎng)、直觀的戰(zhàn)術(shù)用戶終端設(shè)備,可為車下士兵提供先進的數(shù)字化指揮與控制和態(tài)勢感知,提供關(guān)鍵作戰(zhàn)信息,并在團隊內(nèi)外進行顯示、匯總和共享加快決策和作戰(zhàn)節(jié)奏,提供輕量級解決方案,滿足士兵佩戴傳感器和系統(tǒng)的需求。“查理 1 號”平臺基于三星 Galaxy S22 智能手機,由羅克公司和三星合作開發(fā),滿足戰(zhàn)術(shù)環(huán)境苛刻要求,具有可擴展性、安全性,并以開放標準和架構(gòu)為基礎(chǔ),兼容第三方 Android 應(yīng)用程序和一系列戰(zhàn)術(shù)配件,能夠快速與設(shè)備的硬件加密進行交互,在作戰(zhàn)情況需要時安全地擦除所有存儲的數(shù)據(jù)。“查理 1 號”平臺可通過內(nèi)置戰(zhàn)術(shù)無線電驅(qū)動器與新的和現(xiàn)有的系統(tǒng)聯(lián)網(wǎng),并可通過戰(zhàn)術(shù)集線器與多個無線電和傳感器鏈接,以提供網(wǎng)絡(luò)彈性和連接性。用戶可通過使用二維碼快速輕松地將相同的設(shè)置和安全策略應(yīng)用于網(wǎng)絡(luò)中的所有戰(zhàn)術(shù)用戶終端設(shè)備,并可現(xiàn)場重新配置。
16. 美國國防部發(fā)布《國防部零信任戰(zhàn)略》
11 月,美國美國國防部發(fā)布《國防部零信任戰(zhàn)略》(DoD ZTStrategy)。該戰(zhàn)略闡述了美國防部對零信任的愿景,并為實現(xiàn)這一目標設(shè)定了道路。包括戰(zhàn)略假設(shè)和原則,這些假設(shè)和原則將為采納零信任戰(zhàn)略提供依據(jù)和指導。該戰(zhàn)略概述的四個戰(zhàn)略目標:(1)零信任文化采納;(2)保護國防部信息系統(tǒng) ;(3)技術(shù)提升 ;(4)零信任授權(quán)。該戰(zhàn)略還提到了 DoD(國防部)零信任支柱,這是該戰(zhàn)略的零信任能力路線圖和 DoD 零信任和網(wǎng)絡(luò)安全參考架構(gòu)的基礎(chǔ)。
供稿:三十所信息中心
來源:網(wǎng)易/機械公民