2010年3月2日,奧巴馬政府對(duì)前總統(tǒng)布什制定的一份美國(guó)網(wǎng)絡(luò)防御戰(zhàn)略,即《國(guó)家網(wǎng)絡(luò)安全綜合計(jì)劃》(CNCI)的部分內(nèi)容進(jìn)行解密。白宮互聯(lián)網(wǎng)安全協(xié)調(diào)官霍華德·斯密特對(duì)該計(jì)劃的一些內(nèi)容進(jìn)行了具體描述,他表示,這一解密是兌現(xiàn)奧巴馬總統(tǒng)有關(guān)執(zhí)政透明的承諾。
CNCI包括了許多互助性的提議,以實(shí)現(xiàn)下面3個(gè)重要目標(biāo),進(jìn)而保護(hù)美國(guó)的網(wǎng)絡(luò)空間安全:
1.通過(guò)在聯(lián)邦政府(最終將在州、地方和部族政府以及私營(yíng)領(lǐng)域合作者)內(nèi)部創(chuàng)建和增強(qiáng)對(duì)網(wǎng)絡(luò)漏洞、威脅和事件的共享態(tài)勢(shì)感知能力和對(duì)減少當(dāng)前漏洞及防止入侵的快速反應(yīng)能力,進(jìn)而建立一個(gè)防御線以抵御當(dāng)前面臨的威脅;
2.通過(guò)增強(qiáng)美國(guó)的反情報(bào)能力和增進(jìn)關(guān)鍵信息技術(shù)供應(yīng)鏈的安全,進(jìn)而實(shí)現(xiàn)應(yīng)對(duì)全方位威脅的防御能力;
3.通過(guò)擴(kuò)大網(wǎng)絡(luò)教育、協(xié)調(diào)和重新定位整個(gè)聯(lián)邦政府內(nèi)的研發(fā)工作,以及致力于明確和制定相關(guān)戰(zhàn)略,以阻止敵對(duì)和惡意的網(wǎng)絡(luò)空間行動(dòng)等措施,進(jìn)而鞏固未來(lái)的網(wǎng)絡(luò)空間環(huán)境安全。
該計(jì)劃共列出了12項(xiàng)提議,具體內(nèi)容如下:
1.將現(xiàn)有的美國(guó)聯(lián)邦政府各部門(mén)的網(wǎng)絡(luò)合并成單一的、接入“可信任互聯(lián)網(wǎng)連接”的政府網(wǎng)絡(luò)。由美國(guó)國(guó)土安全部、美國(guó)行政管理和預(yù)算局牽頭的“可信互聯(lián)網(wǎng)連接計(jì)劃”(TIC)將合并美國(guó)聯(lián)邦政府部門(mén)網(wǎng)站的外部接入點(diǎn),包括美國(guó)聯(lián)邦政府網(wǎng)絡(luò)與外部互聯(lián)網(wǎng)的連接。這一合并將為美國(guó)聯(lián)邦政府的網(wǎng)絡(luò)提供一個(gè)共同的安全解決方案,包括推動(dòng)減少外部接入口、建立安全基線的能力、為遵守安全規(guī)則的相關(guān)機(jī)構(gòu)提供驗(yàn)證等。
2.在聯(lián)邦政府組織中部署一個(gè)傳感器入侵監(jiān)測(cè)系統(tǒng),稱為“愛(ài)因斯坦2計(jì)劃”。當(dāng)未經(jīng)授權(quán)的用戶試圖進(jìn)入聯(lián)邦政府部門(mén)的網(wǎng)絡(luò)時(shí),入侵監(jiān)測(cè)系統(tǒng)將會(huì)發(fā)出預(yù)警,這將成為保護(hù)美國(guó)政府網(wǎng)絡(luò)的一個(gè)重要組成部分。為此,美國(guó)國(guó)土安全部正在部署建設(shè)基于簽名的傳感器入侵監(jiān)測(cè)系統(tǒng),這種傳感器通過(guò)對(duì)進(jìn)入聯(lián)邦政府的網(wǎng)絡(luò)流量進(jìn)行監(jiān)測(cè),能夠發(fā)現(xiàn)未經(jīng)授權(quán)進(jìn)入美國(guó)聯(lián)邦政府網(wǎng)絡(luò)的潛在惡意活動(dòng)。在對(duì)技術(shù)進(jìn)行投資的同時(shí),該計(jì)劃還提出加大對(duì)網(wǎng)絡(luò)人員專業(yè)基礎(chǔ)培訓(xùn)的投入,以滿足完成國(guó)土安全部網(wǎng)絡(luò)安全擴(kuò)展任務(wù)的需要?!皭?ài)因斯坦2計(jì)劃”能夠向美國(guó)計(jì)算機(jī)應(yīng)急響應(yīng)組織(US-CERT)實(shí)時(shí)報(bào)告聯(lián)邦政府網(wǎng)絡(luò)流量中的惡意行為或可能的惡意行動(dòng),并可提供源數(shù)據(jù)的相關(guān)性和可辨性,這將極大地提高US-CERT分析師對(duì)網(wǎng)絡(luò)環(huán)境的認(rèn)知能力,增強(qiáng)其處置聯(lián)邦政府網(wǎng)絡(luò)安全的弱點(diǎn)和漏洞的能力,并使US-CERT能夠更加有效地與美國(guó)各級(jí)政府的網(wǎng)絡(luò)安全防御部門(mén)、私營(yíng)部門(mén)的安全專家以及美國(guó)公眾分享相關(guān)的安全信息。
3.尋求在聯(lián)邦政府組織中部署入侵防范系統(tǒng),稱為“愛(ài)因斯坦3計(jì)劃”。這一提議旨在保護(hù)美國(guó)民用部門(mén)和聯(lián)邦行政機(jī)構(gòu)的網(wǎng)絡(luò)安全。它將吸收商業(yè)技術(shù)和專門(mén)的政府技術(shù),對(duì)進(jìn)出聯(lián)邦行政機(jī)構(gòu)網(wǎng)絡(luò)的所有數(shù)據(jù)包進(jìn)行實(shí)時(shí)監(jiān)測(cè),并判斷其是否具有威脅性。“愛(ài)因斯坦3計(jì)劃”的目標(biāo)是確認(rèn)惡意網(wǎng)絡(luò)流量并鑒別其特性,以增強(qiáng)網(wǎng)絡(luò)安全分析能力、安全態(tài)勢(shì)感知及安全響應(yīng)能力?!皭?ài)因斯坦3計(jì)劃”將協(xié)助國(guó)土安全部和US-CERT降低聯(lián)邦行政部門(mén)網(wǎng)絡(luò)及系統(tǒng)的脆弱性。美國(guó)政府將對(duì)這一計(jì)劃進(jìn)行大量和長(zhǎng)期的投資,以增強(qiáng)發(fā)現(xiàn)外國(guó)網(wǎng)絡(luò)攻擊的國(guó)家情報(bào)能力。國(guó)土安全部目前正在對(duì)“愛(ài)因斯坦3計(jì)劃”進(jìn)行測(cè)試工作,以檢驗(yàn)其是否具備該計(jì)劃所描述的基于美國(guó)國(guó)家安全局開(kāi)發(fā)的技術(shù)的能力。政府公民自由和隱私官員也正與國(guó)土安全部及US-CERT密切合作,以在“愛(ài)因斯坦3計(jì)劃”制訂和應(yīng)用部署中建立適當(dāng)和必需的隱私保護(hù)措施。
4.協(xié)調(diào)并指導(dǎo)相關(guān)的研究開(kāi)發(fā)活動(dòng)。任何個(gè)體或組織都沒(méi)有意識(shí)到所有與網(wǎng)絡(luò)相關(guān)的研發(fā)工作都得到了政府的資助。本提議正制定策略和建立架構(gòu)以協(xié)調(diào)所有美國(guó)政府資助或進(jìn)行的網(wǎng)絡(luò)研發(fā)工作,包括涉密的和非涉密的,并對(duì)所需的研發(fā)工作進(jìn)行重新定向。這個(gè)提議將有助于消除聯(lián)邦政府對(duì)網(wǎng)絡(luò)安全研究的重復(fù)投資,并有助于確定研究差距、突出研發(fā)重點(diǎn),并確保在制訂戰(zhàn)略投資計(jì)劃時(shí)使美國(guó)納稅人的錢(qián)能夠落到實(shí)處。
