999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

美國網絡空間攻擊與主動防御能力解析
——美國網絡空間攻擊支撐體系

2018-05-26 07:05:54安天研究院
網信軍民融合 2018年3期
關鍵詞:能力系統

◎安天研究院

上一期中,我們對美國網絡空間安全主動防御體系進行了分析,包括“愛因斯坦”計劃的三個不同階段和積極防御(在上一期中被稱為“主動防御”,但是由于該詞在殺毒領域已有使用,容易引起歧義,因此在這里我們使用跟接近軍事意義的“積極防御”,意為分析人員對處于所防御網絡內的威脅進行監控、響應、學習和應用知識的過程)系統TUTELAGE,展現了美國通過不斷建設和演進,形成了一套具有完備有效的感知能力、積極防御及反制能力的國家網絡空間安全防御體系。在本期中,我們將聚焦美國網絡空間進攻性能力支撐體系,這些進攻性能力被應用在包括網空情報、網空積極防御和網空軍事等行動等,并簡單剖析美國在這些能力背后強大的支撐體系及其運作方式。

2015年,美國《國防部網絡空間戰略》指出,“一旦得到指示,美國國防部(DoD)應有能力發起網絡戰行動,癱瘓敵對方的指揮及控制網絡、與軍事相關且不可替代的關鍵基礎設施和裝備性能”。2017年12月,美國總統特朗普發布了新版《國 家安全戰略》,強調了網絡空間中的競爭性,美國宣稱會考慮采取各種手段威懾和擊敗針對美國的網絡攻擊,并“根據需求”對敵對方實施網絡行動。目前已進入立法程序的《主動網絡防御明確法案》也強調網絡防御中的“積極”部分,允許網絡空間受害者越過自身網絡邊界進行帶有反擊性質的行動,這體現出了美國在網絡政策中的進攻性色彩愈加濃厚。

美國國防部認為,計算機網絡對抗(Computer Network Operations, CNO)即實質操縱計算機和網絡,針對計算機或其他網絡本身或他們它們之上的信息、信息系統,實施攻擊和防御以及兩者所需的支撐行動。按照網空行動目的,可以將CNO劃分為計算機網絡防御(Computer Network Defense, CND)、計算機網絡刺探(Computer Network Exploitation, CNE)和計算機網絡攻擊(Computer Network Attack, CNA),分別對應網空積極防御、網空情報行動和網空軍事行動動。

為支撐上述能力,美國開展了一系列的網絡空間進攻性能力支撐體系建設項目,這些項目主要由國家安全局(NSA)負責開發和實施,其中最大的支撐架構稱為“湍流”(TURBULENCE,我們在之前介紹“關鍵得分”X-KEYSCORE項目時曾提到),由多個系統組成,包括主動情報采集系統TUMULT、被動情報采集系統TURMOIL、任務邏輯控制系統TURBINE、進攻性網空行動系統“量子”(QUANTUM)、主動防御系統TUTELAGE(我們在之前介紹過,是帶有積極防御的CND主要實現)、密碼服務LONGHAUL、數據倉庫PRESSUREWAVE、網絡流量分析系統TRAFFICTHIEF和信號情報分析系統CLUSTER WEALTH-2等。這些系統各司其職,共同支撐信息收集、情報分析、積極防御、決策控制、網絡作業等網空行動的攻擊性行動環節,共同構成了美國強大的網絡空間進攻性能力支撐體系。

“湍流”(TURBULENCE)框架

NSA Turbulence項目由于預算超支和管理不善等問題在2007年首次被巴爾的摩太陽報披露。斯諾登曝光的一份絕密文件中也提到了TURBULENCE項目,這份絕密文件的日期為2009年8月。TURBULENCE項 目 的 文件中解釋了將主動與被動方法結合起來以達到從目標網絡中滲出數據的過程。TURBULENCE項目包含傳感器(Sensors)、基礎設施(Infrastructure)及分析(Analysis)三個模塊。

“湍流”架構

被動情報采集系統:TURMOIL

TURMOIL計劃是NSA的一種全球高速被動信號情報收集系統,用于攔截全球范圍內傳播的目標衛星、微波和有線通信。據推測,所有這些數據的收集都與互聯網數據(DNI)相關。TURMOIL是在數據包層面的操作,因此它可以采取特殊的方式來處理某些類型的流量,如VPN和VoIP流量。通過NSA的被動能力與積極能力整合工作,TURMOIL能夠識別重點目標的數據特征觸發TURBINE系統,而且使NSA具備可以仿冒任何國家IP地址的高級反溯源能力。

任務邏輯控制系統TURBINE

TURBINE是任務邏輯系統,與NSA的使用的CNE技術深度集成。當TURMOIL的處理分析識別出重點目標,則TURBINE進行進一步判定,是否需要對某個目標進行攻擊。一旦判斷為需要,則會觸發TURBINE系統中的程序,試圖使用QUANTUM侵入目標計算機竊取信息。

進攻性網空行動系統QUANTUM(量子)

“量子”系統是進攻性網空行動系統,能夠向互聯網側目標部署作業工具,或操縱已部署工具。“量子”系統部署于NSA內網,由定制訪問辦公室(TAO)遠程作業人員操縱,其作業能力覆蓋廣泛,包括域名系統(DNS)和HTTP注入式攻擊等多種網絡攻擊工具、數據庫注入工具、僵尸網絡控制工具等。“量子”系統可通過多種方式劫持目標,包括應用廣泛的“量子插入”(QUANTUMINSERT,針對HTML訪問)和“量子之手”(QUANTUMHAND,針對FACEBOOK訪問)等,在神不知鬼不覺的情況下將用戶的正常網絡訪問劫持到偽裝的服務器,并將一些網絡攻擊框架、系統或工具植入到用戶計算機。

集成“關鍵得分”(X-KEYSCORE)項目

X-KEYSCORE是可以對各種網上行為進行監視和分析處理的系統,是與谷歌功能類似的分布式數據采集和分析框架,運行于LINUX系統和MySQL數據庫。TURMOIL會篩選出“有意義”的數據包,并將包轉發給X-KEYSCORE,X-KEYSCORE 將會話數據化并通過XKS界面為NSA人員提供分析和搜索的功能,這樣互聯網上的一切活動都會盡在NSA的掌握之中,從而實現對網絡空間攻擊目標的發現與確定。

針對恐怖組織的應用案例

2012年6月,美反恐活動部隊利用與某恐怖組織頭目相關的Yahoo篩選條件成功地探測到其使用的系統,在“湍流”下,通過“量子”將其劫持到NSA的攻擊服務器FOXACID并在系統中植入惡意程序UNITEDRAKE,后者在目標系統中植入惡意軟件鍵盤記錄程序GROK和USB監控/收集軟件SALVAGERABBIT,通過分析它們傳回的情報,獲得了與該恐怖組織頭目一起活動的人員名單,以及其與基地組織之間的通信等重要信息。

在這套支撐體系的支持下,美國的網絡攻擊行動才能夠獲得強大的后端支持,包括較完善的信號收集(從網絡收集和從其合作伙伴、國防承包商、大型IT企業獲取的各種信息,涵蓋從電子郵件、視頻音頻、消息、社交媒體等,)、處理基礎設施,包括音頻、視頻、郵件等大規模網絡活動與個人數據庫及相關加工處理機制。而攻擊行動必然需要具體的攻擊裝備,美國有哪些網絡空間攻擊裝備,美國的網絡空間攻擊裝備體系有何特點,我們將在后續的文章中為您一一解答。

猜你喜歡
能力系統
消防安全四個能力
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
幽默是一種能力
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
大興學習之風 提升履職能力
人大建設(2018年6期)2018-08-16 07:23:10
你的換位思考能力如何
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 欧美国产综合视频| 国产96在线 | 中文字幕无码制服中字| 国产AV无码专区亚洲A∨毛片| 国产精品极品美女自在线网站| 不卡国产视频第一页| 在线精品自拍| 456亚洲人成高清在线| 美女一区二区在线观看| 国产精品lululu在线观看| 九九九精品视频| 久久久波多野结衣av一区二区| 自拍偷拍欧美日韩| 亚洲国产天堂久久综合226114| a亚洲天堂| 亚洲成人精品在线| 精品国产www| 免费jizz在线播放| 香蕉久人久人青草青草| 九九久久精品免费观看| 亚洲天堂视频网| 欧美不卡二区| 久久99国产综合精品1| 国内精品视频区在线2021| 国产一级毛片网站| 中文字幕1区2区| 免费av一区二区三区在线| 精久久久久无码区中文字幕| 国产在线观看第二页| 青青热久麻豆精品视频在线观看| 欧美日本在线播放| 18禁色诱爆乳网站| 麻豆精品视频在线原创| 伊在人亞洲香蕉精品區| 亚洲大尺码专区影院| 久久不卡国产精品无码| 毛片一区二区在线看| 亚洲天堂视频在线播放| 国产午夜福利亚洲第一| 精品国产自在在线在线观看| 亚洲国产精品久久久久秋霞影院| 国产呦精品一区二区三区网站| 精品国产中文一级毛片在线看| 国产精品亚洲专区一区| 亚洲男人天堂网址| 99精品福利视频| 国产丝袜第一页| 99国产精品免费观看视频| 精品久久人人爽人人玩人人妻| 91午夜福利在线观看| 婷婷伊人五月| 天天摸天天操免费播放小视频| 亚洲福利一区二区三区| 色哟哟精品无码网站在线播放视频| 久久精品人人做人人| 在线看片免费人成视久网下载| 久久久亚洲色| 日韩区欧美区| 区国产精品搜索视频| 亚洲性视频网站| 呦系列视频一区二区三区| 久久国产精品国产自线拍| 国产日韩av在线播放| 久久天天躁狠狠躁夜夜2020一| 日本高清免费不卡视频| 国产v欧美v日韩v综合精品| 国产成人一区在线播放| 91丝袜乱伦| 狠狠色成人综合首页| 久久精品中文字幕免费| 国产免费久久精品44| 国产主播一区二区三区| 午夜久久影院| 国产成人亚洲欧美激情| 自偷自拍三级全三级视频 | 中文字幕在线日本| 综1合AV在线播放| 亚洲天堂久久| 中文字幕在线不卡视频| 日韩欧美视频第一区在线观看 | 亚洲永久精品ww47国产| 99激情网|