999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

美國網絡空間攻擊與主動防御能力解析
——美國網絡空間安全主動防御體系

2018-05-28 07:43:35安天研究院
網信軍民融合 2018年2期
關鍵詞:能力系統

◎安天研究院

上一期,我們對美國的大型信號情報獲取項目進行了介紹,包括監聽目標涵蓋美國公民的“星風”(STELLARWIND)計劃、網上行為監視和分析的關鍵得分(X-KEYSCORE)項目、針對全球網絡安全廠商的“拱形”(CAMBERDADA)計劃等,全面地展現了美國強大的信號情報獲取能力。在本期中,我們將聚焦美國網絡空間安全主動防御體系,呈現其全面的網絡空間安全防御能力,以及美國將信號情報與主動防御相結合,全面拒止威脅的能力。

2008年1月8日,時任美國總統布什簽署了第54號國家安全總統令/第23號國土安全總統令,即《國家網絡安全綜合計劃》(Comprehensive National Cybersecurity Initiative, CNCI)。 該 計劃旨在從國家層面建設一個的綜合的網絡空間安全防御系統,抵御美國遭受到的網絡攻擊,保護美國的網絡空間安全。CNCI自簽署以來,就以涉及國家安全的原因被列為高度機密,至2008年底僅公開了12項計劃的基本信息。

2010年,為了體現“實現前所未有的政府開放性”的承諾,奧巴馬政府公開了一份關于CNCI的摘要,其中包括“部署一個由遍布整個聯邦的感應器組成的入侵檢測系統”和“尋求在整個聯邦范圍內部署入侵防御系統”,即“愛因斯坦2”(EINSTEIN 2)計劃和“愛因斯坦3”(EINSTEIN 3)計劃。

“愛因斯坦”計劃是美國聯邦政府主導的一個網絡空間安全自動監測項目,由國土安全部(Department of Homeland Security, DHS)下屬的美國計算機應急響應小組(US-CERT)開發,用于監測針對政府網絡的入侵行為,保護政府網絡系統安全。美國政府啟動了CNCI后,愛因斯坦計劃并入CNCI,并改名為國家網絡空間安全保護系統(National Cybersecurity Protection System, NCPS),但依然被成為“愛因斯坦”計劃。

“愛因斯坦”計劃經歷了三個階段。“愛因斯坦1”自2003年開始實施,監控聯邦政府機構網絡的進出流量,收集和分析網絡流量記錄,使得DHS能夠識別潛在的攻擊活動,并在攻擊事件發生后進行關鍵的取證分析。“愛因斯坦2”始于2007年,在“愛因斯坦1”的基礎上加入了入侵檢測(Intrusion Detection)技術,基于特定已知特征識別聯邦政府網絡流量中的惡意或潛在的有害計算機網絡活動。“愛因斯坦2”傳感器產生大量關于潛在網絡攻擊的警報,DHS安保人員會對這些警報進行評估,以確認警報是否具有威脅,以及是否需要進一步的補救,如果需要,DHS會與受害者機構合作解決。“愛因斯坦2”是“愛因斯坦1”的增強,系統在原來對異常行為分析的基礎上,增加了對惡意行為的分析能力,使得USCERT具備更好的態勢感知能力。2010年,DHS計劃設計和開發入侵防御(Intrusion Prevention)來識別和阻止網絡攻擊,即“愛因斯坦3”。根據奧巴馬政府公布的摘要,“愛因斯坦3”將利用商業科技和政府專業能力相結合的方式,實現實時的完整數據包檢測,并能夠基于威脅情況對進出聯邦行政部門的網絡流量進行決策,在危害發生前,對網絡威脅自動檢測并正確響應,形成一個支持動態保護的入侵防御系統。

根據目前披露的資料,“愛因斯坦3”的入侵防御能力主要來自于美國國家安全 局(National Security Agency, NSA)開發的一套名為TUTELAGE的系統。TUTELAGE是一套具有網絡流量監控、主動防御與反擊功能的系統,用于保護美軍的網絡安全,相關文件顯示早至2009年以前就已投入使用。傳統基于日志的防御方法具有時效性差、通常在攻擊成功實施后才能發現和應對的問題,而TUTELAGE可以和信號情報(SIGINT)、商業防護工具一起,協作應對威脅。TUTELAGE通過SIGINT提前發現對手的工具、意圖并設計反制手段,在對手入侵之前拒止。即使對手成功入侵,也能通過阻斷、修改C2指令等方法,緩解威脅。

TUTELAGE運行環境

系統通過部署在國防部(Department of Defense, DOD) 非 保密因特網協議路由器網(Non-secure Internet Protocol Router Network,NIPRNet)與互聯網連接的邊界網關上的傳感器發現惡意行為,并將這些行為報告給TUTELAGE。TUTELAGE使用深度包處理技術,通過內嵌的包處理器(in-line packet processor)透明地干預對手的行動,對雙向的包進行檢測和替換等,從而實現對惡意流量的攔截、替換、重定向、阻斷等功能。

通過商業科技和政府專業能力的深度融合,“愛因斯坦”系統允許國土安全部為聯邦政府機構提供多種安全服務,包括:入侵檢測、入侵防御、解析和信息共享等。這些服務是以一系列專業的工程能力為基礎的,如全網的信號情報獲取能力、高效的深度包檢測能力、從全流量數據中快速抽取特定信息的能力等。這些基礎的專業工程能力是區別在國際網絡空間對抗中取得實戰效果的項目與實驗室中的原型系統的關鍵。我國也可以利用軍民融合的優勢,依靠大規模工程建立超前部署的先進的網絡空間安全防御基礎平臺,為前沿技術創新和探索打下基礎,在此基礎上,不斷建設,疊加演進,最終形成一套完備有效的、具備全天候全方位感知能力的網絡空間安全防御體系。

美國的網絡空間安全主動防御體系借助商用技術和能力,將網絡空間的威脅預警、入侵防御和安全響應能力相結合,創建跨領域的網絡空間態勢感知系統,為聯邦政府網絡基礎設施提供安全保障。在后續的文章中,我們將關注美國在網絡空間攻擊方面的能力,介紹美國的網絡攻擊支持體系和裝備體系,敬請期待。

TUTELAGE功能

猜你喜歡
能力系統
消防安全四個能力
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
幽默是一種能力
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
大興學習之風 提升履職能力
人大建設(2018年6期)2018-08-16 07:23:10
你的換位思考能力如何
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
主站蜘蛛池模板: 免费一级成人毛片| 久久大香香蕉国产免费网站| 91区国产福利在线观看午夜| 亚欧乱色视频网站大全| 国产亚洲欧美在线专区| 久久国产乱子| 国产美女在线观看| 一级毛片免费播放视频| 日本高清成本人视频一区| 亚洲区视频在线观看| 黄片一区二区三区| 亚洲一道AV无码午夜福利| 国产精品va| 秘书高跟黑色丝袜国产91在线 | 日本在线视频免费| 国产精品人莉莉成在线播放| 欧美色香蕉| 久久公开视频| 92午夜福利影院一区二区三区| 成人午夜网址| 免费va国产在线观看| 亚洲 日韩 激情 无码 中出| 欧美性精品| 精品人妻AV区| 色香蕉网站| 日韩黄色精品| 亚洲无码精品在线播放| 丁香五月婷婷激情基地| 波多野结衣一级毛片| 亚洲人精品亚洲人成在线| 99在线国产| 亚洲最大情网站在线观看 | 亚洲天天更新| 欧美日韩精品在线播放| 在线国产三级| A级毛片高清免费视频就| 欧美亚洲国产一区| 亚洲成a人片77777在线播放 | 四虎影视永久在线精品| 欧美一级高清片久久99| 另类综合视频| 91精品亚洲| 国产成人毛片| 国产一区二区三区视频| 欧美第九页| 漂亮人妻被中出中文字幕久久| 亚洲成a人片| 亚洲区第一页| 亚洲成网站| 综合人妻久久一区二区精品 | 少妇精品网站| 欧美成人综合在线| 欧美成人精品一区二区| a级毛片免费网站| 一本一道波多野结衣一区二区| 一本久道久综合久久鬼色| 99在线视频网站| 国产va在线| 亚洲欧洲一区二区三区| 白丝美女办公室高潮喷水视频| 精品伊人久久久久7777人| 91毛片网| 人妻少妇乱子伦精品无码专区毛片| 91无码视频在线观看| 久久综合成人| 九九久久精品国产av片囯产区| 人妻精品全国免费视频| 精品少妇人妻av无码久久| 中文字幕 欧美日韩| 人与鲁专区| 国产精品尤物铁牛tv| 国产免费久久精品44| 丁香五月亚洲综合在线| jizz在线观看| 色妞www精品视频一级下载| 日韩在线中文| 呦视频在线一区二区三区| 91精品综合| 中文字幕在线不卡视频| 欧美一级专区免费大片| 亚洲天堂久久| 亚洲大学生视频在线播放|