<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    缺少乏國家級防御者的網絡防御總是會失敗-理論停滯是阻礙美國網絡不安全的根本原因

    一顆小胡椒2022-05-16 14:14:03

    關于國家網絡力量的辯論必須重新關注一個非技術問題:如何刺激和引導國防任務、戰略、理論、部隊和組織的有效變革。

    1991年美國國家研究委員會的非機密報告“處于風險中的計算機:信息時代的安全計算”清楚地說明了這個問題。(編者注:這本書概述了計算機安全研究中的問題和機會,推薦了改進研究基礎設施的方法,并為研究人員提出了主題建議。為制定國家的計算機安全政策和實踐提供了一個全面的議程。為從事計算機安全活動的行業和政府機構提供了具體建議。該書還探討了計算機安全領域的多樣性,基于專家認為計算機攻擊者下一步可能會做什么的推測來設計對策的必要性,為什么技術社區未能響應增強安全系統的需求,如何鼓勵創新者帶來市場的更多選擇,并平衡安全與隱私權的重要性。

    我們處于危險之中。美國越來越依賴計算機。他們控制電力輸送、通信、航空和金融服務。它們用于存儲重要信息,從醫療記錄到商業計劃再到犯罪記錄。盡管我們信任它們,但它們很容易受到設計不良和質量控制不足的影響、意外事故的影響,也許最令人擔憂的是,還會受到蓄意攻擊的影響。

    三十年后,這個唯一的超級大國已經習慣于接受蓄意的網絡攻擊。勒索軟件襲擊了從巴爾的摩到亞特蘭大的主要城市、地方政府、醫院和學校,這一情形尤其嚴重。就連三流大國也直接攻擊美國本土。

    2014年圣誕節,總部位于加州的娛樂公司索尼影視娛樂 (SPE) 計劃在2014年上映電影《采訪》。動作喜劇情節圍繞中央情報局(CIA)招募幾個無能的美國藝人在平壤暗殺最高領導人金正恩。朝鮮民主主義人民共和國(朝鮮)認為斬首陰謀是不可容忍的、恐怖主義和戰爭行為,并且可以預見地威脅要進行無情的報復。但這一次,落后和孤立的國家找到了向實施美國力量投射的方法。

    網絡攻擊者隨后竊取了數TB的數據,擦除了美國、英國和其他地方的數千臺 SPE計算機并使其無法操作。SPE沒有遵從黑客的要求,繼續按計劃發布《The Interview》。然后,網絡攻擊者發布了SPE的內部電子郵件、工資單和商業計劃以及四部未上映的電影。可以預見的是,西方媒體對SPE電子郵件中的八卦大肆宣揚。肇事者威脅要公布機密數據并揚言威脅3,800名美國SPE員工。由于SPE尚未決定這部電影的命運,12月16日,朝鮮網絡攻擊者威脅說對放映該電影的美國電影院的襲擊;AMC影院和大多數主要電影院所有者立即拒絕放映這部電影。索尼決定不上映這部電影,實際上是向朝鮮妥協了。盡管美國總統奧巴馬進行了干預,但逆行的朝鮮公開威懾了美國。

    與朝鮮一樣,伊朗公然敵視美國,但缺乏向美國投射經濟或軍事力量的能力。與朝鮮一樣,伊朗展示了對網絡力量的有效利用。例如,美國司法部(DoJ)于2018 年3月23日公開的一份起訴書描述了幾名伊朗人如何組織德黑蘭的馬布納研究所針對320所大學的100,000多名教授,其中包括美國的144名教授和20所大學的176 名教授。另一個國家。這個小團隊使用已知的策略、技術和程序 (TTP),例如魚叉式網絡釣魚和密碼噴灑,實現了全球影響力,沒有進行任何有意義的研發。隨后,伊朗人利用被盜的數千份憑證(包括美國大學的3,768個賬戶)獲得了價值30億美元的西方知識產權。肇事者代表伊斯蘭革命衛隊(IRGC)協助伊朗的國家行動,并通過出售被盜數據和憑證獲利。此外,伊朗和朝鮮利用勒索軟件攻擊了美國本土。

    這些攻擊和最近的勒索軟件熱潮有什么共同點?考慮對美國心臟地帶進行破壞性攻擊的外國對手,他們在陸地、海上和空中是否在與國家級防御者對抗。外國對手對非軍事本土目標發起直接網絡攻擊將不會遇到任何問題。

    為什么這種缺乏國家級防御成為常態?能力不足不是原因。畢竟,美國擁有首屈一指的情報和軍事力量、全球作戰經驗、充足的意識和龐大的預算。此外,美國人憑借優秀的創新體系和完善的工業基礎擁有網絡空間。當前的邏輯(正確)斷言,軍事方法不適合保護平民目標免受網絡威脅。但是,國防和軍事機構可能會濫用它來逃避變革的負擔。國會研究局最近的一份報告《國防入門:網絡空間作戰》” 簡潔地描述了聯邦網絡安全組織。主要防御者國防部 (DoD) 只會在網絡緊急情況下協助國家。簡單來說,只有在事情變得非常艱難之后,戰士才會接管并帶領美國取得勝利。國防部不應為電影制片廠或醫院單調的日常安保所困擾。邏輯的錯誤在于,即使國防部成功了,也為時已晚。

    普遍的不安全是和平時期戰略防御適應不良的結果。因此,關于國家網絡力量的辯論必須重新關注一個非技術問題:如何刺激和引導國防任務、戰略、理論、部隊和組織的有效變革。這一挑戰并不新鮮。

    與俏皮話相反,嚴肅的研究確定國家和軍隊確實為未來的戰爭做準備。適應不良很少表現為否認現實正在改變。軍隊是大型官僚機構,正如哈佛大學教授斯蒂芬·彼得·羅森所寫的那樣,“我們在理論上所知道的關于大型官僚機構的幾乎所有信息都表明,它們不僅難以改變,而且它們的設計初衷是不會改變的。” 和平時期的戰略防御適應通常會失敗,因為防御組織不愿意、沒有被迫或無法真正改變他們的方式。

    六年來,社會科學家建立了軍事適應獎學金。雖然這一問題超出了本文的范圍,但我只提供了一個研究樣本,這些樣本處理了現在損害網絡安全的持久性問題。

    Azar Gat研究了空中和陸地機械化戰爭的理論,證明技術本身并不能推動創新或其進程。Frederic A. Bergerson開創性的政治學研究解釋了美國陸軍航空兵從1942年到1970年的復興:很少有激進的改革者反對政策,但努力從軍事組織內部改變政策,從而產生了至關重要的國防應變。最后,羅森指出,軍事創新源于年輕軍官的新晉升途徑。

    理論停滯是阻礙美國網絡不安全的根本原因。?沒有一個國防部門接受一項新穎而具有挑戰性的任務:保衛國家免受外國網絡攻擊。此外,激進的網絡防御創新不會自行出現。相反,學者和政策制定者必須利用國防創新獎學金來推動足夠的安全。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    如何刺激和引導國防任務、戰略、理論、部隊和組織有效變革。
    技術標準規范 硬件安全,科技強“芯” | “納米級芯片硬件綜合安全評估關鍵技術研究”項目啟動線上召開 行業發展動態 繼美國之后,歐盟推出關鍵領域網絡安全新立法 加拿大空軍關鍵供應商遭勒索攻擊,疑泄露44GB內部數據 鏈家IT管理員刪除數據庫,被判7年有期徒刑 這個醫生不簡單!!美司法部指控委內瑞拉55歲心臟病專家開發、使用、銷售“Thanos”勒索軟件 親俄黑客攻擊意大利政府網站
    當前,以數字經濟為代表新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全基礎保障作用也日益凸顯。伴隨而來數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是繼農業經濟、工業經濟之后主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平與效率更加統一新經濟形態。
    此前,本公號發表過關于數據要素治理相關文章包括: 《非個人數據在歐盟境內自由流動框架條例》全文中文翻譯(DPO沙龍出品) 簡析歐盟《數字市場法》關于數據方面規定 數據流通障礙初探——以四個場景為例 對“數據共享合法化”分析與思考系列之一:以《關于歐洲企業間數據共享研究》為起點 對“數據共享合法化”分析與思考 系列之二 ——歐盟B2B數據共享案例研究 對“數據共享合法化”分析與思考
    新冠疫情全球蔓延加速了經濟社會數字化進程,數字化發展正從社交、購物、出行等各個方面給民眾帶來全新體驗。但數字化驅動經濟發展同時,也頻繁出現個人信息被泄露、竊取、販賣等安全事件,隨之帶來個人精神和財產安全威脅。因此,如何在全球數字化進程中兼顧數據驅動發展和個人信息保護監管也已成為國際社會關注熱點問題。以多源分析當前個人信息安全面臨熱點問題為導向,通過對比研究國際典型個人信息保護監管模式,
    票務網站 See Tickets 遭惡意攻擊;北京中關村銀行被
    原銀保監會于2021年1月29日發布罰單顯示,農行因“數據安全管理較粗放,存在數據泄露風險”等6項主要違法違規行為被罰款420萬。2022年7月29日罰單顯示,農行寧化縣支行因“客戶信息安全管理不到位”被30萬元,一名相關負責人被禁止從事銀行業工作3年。2022年7月28日,原銀保監會發布行政處罰信息顯示,建行上海市分行因在2018年4月至2018年10月,信息安全和員工行為管理嚴重違反審慎經營規則,被責令改正,并被罰款50萬元。
    近日,廣西北海公安網安部門在查處一起涉個人信息保護違法案件時發現,北海某網站存在數據泄露問題,網站約22萬個人信息數據被掛在境外論壇售賣。
    數據泄漏問題呈現日益嚴峻趨勢,并且正在給企業帶來嚴重創傷。Ponemon 《2022 年數據泄露成本報告》顯示,數據泄漏成本平均損失高達 435 萬美元,創下歷史新高,數據泄露問題已然成為實體組織經營生產難以逾越“鴻溝”之一。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类