网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络安全预防措施

美国网络安全策略对我国的启示(2)

  美军为了网络武器的研发进行了高额投入,将我国作为其假想敌人,在不同场合故意夸大我军的网络攻击能力。同时,美军通过在全球监听系统、网络过滤系统、商业软件预埋间谍软件等多种手段,大量窃取我国情报。

  4.频繁的网络攻防演习显示威慑力量。

  美国2006年和2008年先后进行了代号为“网络风暴Ⅰ”、“网络风暴Ⅱ”的网络攻防对抗演习。据悉初步定于2010年的“网络风暴Ⅲ”演习已经开始筹备,届时将有包括日本的15个国家参与。网络防御体系已经纳入北约战略规划之中。

  对我国的启示

  美国网络空间战对我国信息安全战略有如下启示:

  一是有序管理。我国对信息安全问题一直十分重视,但近年来形成的条块管理体制造成国家信息安全管理出现多头管理的局面,缺乏国家层面上的统一协调和管理。

  二是实现技术自主。我国网络领域的核心技术对外依存度很高,重要信息系统安全存在隐患。微软操作系统等重要信息化装备留有后门等间谍软件已不是秘密,黑屏事件、微软终端“五国”MSN(即时通信工具)事件足以证明美国可以随时对我国发动信息攻击。实现技术自主,加大对“核高基”技术和产品的投入非常重要。

  三是系统可控。对于目前不能够实现技术自主的信息系统,应当加强风险评估、分级管理,实行等级保护,做到系统安全可控。

  四是加强国际合作。我国应加强国际合作,特别是加强全球范围内的信息安全的共同治理,共同应对跨国信息安全问题。积极参与下一代互联网游戏规则的制定,利用国内广大的市场和产业,提高信息领域的话语权。

  相关链接

  美国国家网络安全战略转变

  克林顿时代:基础设施保护

  1993年,克林顿政府提出兴建“国家信息基础设施”。1998年,克林顿颁布63号总统令,首次提出“信息安全”的概念和意义。2000年,克林顿又提出了《信息系统保护国家计划》(NIPP1.0),强调国家信息基础设施保护的概念。

  克林顿时代的《信息系统保护国家计划》率先提出,重要网络信息安全关系到国家战略安全,把重要网络信息安全放在优先发展的位置,并对重点信息网络实行全寿命安全周期管理。按照要求,新建和正在运行的重要信息网络的信息系统必须实施定期风险评估,针对信息系统的安全类别和等级,实行等级保护,并定期通过安全测试和风险评估,由联邦机构的高级官员基于安全控制的有效性和残余风险值,决定是否授权该信息系统投入运行。这些风险评估的方法逐步成为全球信息系统安全评估的模式。

  可以看出,克林顿时代的网络安全战略重点在于“全面防御”。

  布什时代:网络反恐

  布什上台以后,美国国防部网站是美国重要的核心网站,其被攻击次数不断增长使美国政府忧心忡忡。

  “9·11”事件发生后,一些恐怖分子利用网络向美国计算机网络频频发动攻击,特别对那些要害部门的网络进行破坏,从而危害美国及其盟友国家民众的安全,“网络恐怖主义”浮出水面。

  2003年2月14日,美国公布了《国家网络安全战略》报告,正式将网络安全提升至国家安全的战略高度,从国家战略全局对网络的正常运行进行谋划,以保证国家和社会生活的安全与稳定。

  布什政府非常重视美军网络战进攻能力建设,大力开发计算机网络战武器。在软杀伤网络战武器方面,美军已经研制出2000多种计算机病毒武器,如“蠕虫”程序、“特洛伊木马”程序、“逻辑炸弹”、“陷阱门”等。在硬杀伤网络战武器方面,美国正在发展或已开发出电磁脉冲弹、次声波武器、激光反卫星武器、动能拦截弹和高功率微波武器,可对别国网络的物理载体进行攻击。同时,美国创建了“黑客部队”。据悉,美军通过在国内外招募计算机高手,已经建立起一支“黑客部队”。这支部队训练有素,接到命令后随时可发起信息网络攻击,侵入别国网络,进行破坏甚至控制。美国还组建了信息网络战进攻部队,美国空军在2007年组建了一支专门负责实施信息网络进攻的航空队———空军网络司令部。

  布什时代的网络安全战略重点在于“攻防结合”。

  奥巴马时代:网络威慑

(责任编辑:admin)