登陆注册
49287800000022

第22章 发达国家的主要做法(2)

二是对威胁的分析。

危害俄罗斯联邦信息安全有外因和内因之分。

其外因是:国外政治、经济、军事、侦察和情报机构在信息领域针对俄联邦利益的活动;一些国家企图在国际信息空间占据优先地位并削弱俄罗斯的利益,企图将俄罗斯从国内和国际市场排挤出去;在信息技术及信息资源领域存在激烈的国际竞争;国际恐怖组织的行为;与世界发达国家技术差距拉大,与俄信息技术进行对抗的能力增强;国外在外太空、空中、海上和地面的侦察技术及其他设备(形式)的活动;一些国家炮制信息战构想,试图研制对世界其他国家的信息领域施加危险影响的设备,破坏信息和远程通信系统的正常功能,破坏信息资源的保护以及非法访问这些信息资源。

其内因有:国内工业领域的困境;国家机构与犯罪组织在信息领域的勾结,犯罪组织访问机密信息的得逞,对社会生活实施的有组织犯罪进一步加剧,对国家、社会和公民在信息领域合法利益保障程度的不断降低而导致犯罪;俄联邦国家权力机关、俄联邦主体国家权力机关确立和实行统一保障俄联邦信息安全领域的国家政策尚未取得完全一致;协调信息领域关系法规的制定不严谨,法律应用实践也不充分;国有研究机构不发达,国家对俄罗斯信息市场的发展管理力度不够;保障俄联邦信息安全方面的财政措施不力;国家的经济能力不足;教育和培训系统效率下降,保障信息安全领域的专业干部数量不足;俄联邦国家权力机关、俄联邦主体国家权力机关对于自己在信息社会的活动,对于明确采取措施以建立公开的国家资源并完善公民对该资源的访问系统积极性不高;俄罗斯在俄联邦国家权力机关、俄联邦主体国家权力机关、地方自治机关、财政金融系统、工业、农业、教育、卫生和其他公民服务领域的信息化保障水平落后于世界发达国家。

二美国维护网络空间安全的有关行动

本节列举了美国先后在《信息系统保护国家计划》和《保护网络空间的国家战略》中部署的有关行动,这些行动也代表了西方国家的主要动态。需要指出的是,由于美国与中国、俄罗斯等国对信息安全概念的认识不同,美国维护网络空间安全的行动任务中不涉及对信息内容安全的考虑。

1.《信息系统保护国家计划》提出的10项内容

美国克林顿政府在2000年的《信息系统保护国家计划》中围绕三个目标作了具体的10项内容设计。

目标一:“准备和防范:减小对我们的关键信息网络进行成功攻击的可能性,建立一个面对类似攻击仍能保持有效运转的基础设施。”

内容1:确定关键基础设施资产以及共有的互依赖性,查找其脆弱性。

“内容1要求政府和私营部门确定其关键信息网络的重要资产、互依赖性和脆弱性,然后制定并实施实际可行的方案去修复其脆弱性,同时,不断地展开新一轮的评估和修复工作。”

目标二:“检测和响应:实时地确定和评估攻击,对攻击进行控制,受攻击后迅速恢复和重建。”

内容2:检测攻击和非法入侵。

“内容2为我们的敏感的计算机系统安装了多层保护,包括先进的防火墙、入侵检测监控器、异常行为标识器、企业级管理系统和恶意代码扫描器。为了保护关键的联邦系统,计算机安全运营中心(先是在国防部,然后是与其他联邦机构相协调的联邦入侵检测网络)将收到由这些检测设备发来的警告,也可以从计算机应急响应小组(CERT)或其他途径获得攻击警告,用来分析并协助各站点抵御攻击。”

内容3:开发稳健的情报和执法功能,保持与法律的一致。

“第3项内容将帮助和加强美国执法及情报机构并转换他们的角色,使他们能够处理计算机网络所面临的新型的威胁和新型罪犯。”

内容4:以实时的方式共享攻击预警和信息。

“攻击一点应视为攻击全体。”

内容5:建立响应、重建和恢复能力。

“第5项内容是在攻击进行的时候对其限制;使相关团体和机构保持其职能的连续性;制定恢复计划,以对付信息攻击。”

目标三:“建立牢固的根基:我们应该为我们的国家培养相关人员、建立相关组织、完善法律和传统,使我们能更好地针对我们的关键信息网络遭到的攻击进行准备、防范以及检测和响应。”

内容6:为支持内容1-5,加强研究和开发。

“第6项内容系统地确立了实现这个计划所必需的研究要求和优先级顺序,确保了这些研究的资金来源,而且,该步骤中还建立了一个系统,用来确保我们的信息安全技术始终紧跟整个信息系统中的威胁的变化。”

内容7:培训和聘用足够数量的信息安全专家。

“内容7概览了联邦政府和全国范围内信息安全专家的数目和所需的技术,采取了措施来培训现有的联邦IT雇员,并征募和教育其他人员来弥补这种人才的亏空。”

内容8:进行拓广,使美国人民知晓提高信息安全的必要性。

“第8项内容向公众解释现在就采取行动的必要性,在灾难性的事件到来之前,提高我们防御处心积虑的计算机攻击的能力。”

内容9:通过立法和拨款,支持内容1-8。

“第9项内容为支持其他内容提出的活动提供了法律框架。这个活动要求联邦政府内部——包括国会——同私营工业紧密合作。”

内容10:在计划的每一步骤和每一部分中,要完全保护美国公民的自由权、隐私权以及私有数据。

“第10项内容与其他几步融为一体,它确保我们在保护关键计算机系统时的所作所为都符合了宪法和其他法律的规定。”

2.《保护网络空间的国家战略》确立的5项优先事务

2003年布什政府的《保护网络空间的国家战略》确立了政府需要急抓的5项优先事务。这5项事务的范围比2000年《信息系统保护国家计划》的10项内容范围要窄,但在深度上有了发展。之所以出现这一情况,并非表示政府不再去关注法律、人才、资金、技术等基础性工作,而是为了在新的反恐形势下更突出反恐的需要。

优先事务Ⅰ:国家网络空间安全响应系统

“攻击的快速标识、相关信息的交换和采取补救措施通常可以降低恶意网络行为带来的危害。对于全国性的攻击行为,美国需要在政府和私营企业之间建立合作联盟以分析攻击、发布预警并协调应急响应工作。在这个过程中必须保护隐私和公民自由。由于没有任何一个网络安全计划能够防止所有智能化、有组织的攻击,因此必须确保信息系统在受到攻击时仍能正常工作并可快速恢复所有功能。”

《保护网络空间的国家战略》就网络空间安全响应确定了8项主要行动和工作:(1)为响应国家级的网络安全事件,制定一个公私合作的体系结构;(2)为从战术和战略上分析网络攻击和评估脆弱性做好准备;(3)鼓励私营部门加强把握网络安全总体态势的能力;(4)扩展“网络预警和信息网”(CWIN),支持国土安全部对网络安全危机管理的协调能力;(5)改善对国家级事件的处理能力;(6)在为公私机构制定连续性计划和应急计划时,协调自愿参与的过程;(7)对联邦政府的网络安全连续性计划进行演习;(8)改善和加强公私机构之间在网络攻击、威胁和脆弱性方面的信息共享。

优先事务Ⅱ:国家网络空间威胁和脆弱性消减计划

“通过利用美国各个网络的脆弱性,有组织的攻击可能会对国家关键基础设施造成危害。关键基础设施的信息资产及其外部支撑结构(例如互联网的运行机制)存在的脆弱性是对网络空间的最大威胁。脆弱性来源于技术的缺陷、不正确的技术实施方式和对技术产品缺乏了解。”

《保护网络空间的国家战略》就消减网络威胁和脆弱性确定了8项主要行动和工作:(1)增强司法机构防止和起诉网络攻击的能力;(2)为国家网络脆弱性评估制定一个流程,以更好地把握网络威胁和脆弱性可能造成的后果;(3)通过改进协议和路由方式增强互联网的安全性;(4)鼓励使用可靠的数字控制系统(DCS)/监督控制和数据采集系统(SCADA);(5)减少和矫正软件的脆弱性;(6)理解基础设施之间的互依赖性,改善网络系统和电信系统的物理安全;(7)优先考虑国家网络安全研发工作;(8)评估和加强新建系统的安全性。

优先事务Ⅲ:国家网络空间安全意识和培训计划

“很多网络脆弱性之所以存在是由于部分计算机用户、系统管理员、技术开发人员、采购官员、审计人员、首席信息官(CIO)、首席执行官(CTO)和董事会缺乏网络安全意识。不管基础设施自身是否存在脆弱性,这种意识上的脆弱性将为关键基础设施带来很大的危险。由于缺乏足够的受过训练的人员,网络安全行业也没有一个广泛承认的多级别的技能认证项目,这些都为处理网络脆弱性带来了困难。”

《保护网络空间的国家战略》就安全意识、教育和培训确定了4项主要行动和工作:(1)实施一项全面的国家级意识培养项目,使得包括商人、普通员工、一般民众在内的所有美国人都能够保护其自身所处的网络空间的安全;(2)实施足够的培训和教育项目,以支持国家网络空间安全的需求;(3)提高现有的联邦网络空间安全培训项目的效率;(4)推动私营部门对得到良好协调的、广为认可的网络安全专业认证体系的支持。

优先事务Ⅳ:保护政府网络空间的安全

“虽然政府只管理着国家关键基础设施中的一小部分计算机系统,但各级政府在农业、食品、公共健康、应急服务、国防、社会福利、信息与通信、能源、运输、银行与金融、化学品、邮政和海运等领域承担着至关重要的任务,这些工作的执行都依赖于网络。在网络安全领域政府可以以身作则发挥领导作用,包括利用其采购计划培育网络安全产品市场。”

《保护网络空间的国家战略》就保护政府的网络空间安全确定了5项主要行动和工作:(1)不断对联邦政府的网络系统进行威胁和脆弱性评估;(2)对联邦的网络系统用户实施身份鉴别和授权;(3)保护联邦政府无线局域网络的安全;(4)改善政府外包和采购的安全性;(5)鼓励州和地方政府考虑建设信息技术安全项目并与同类政府机构共享信息。

优先事务Ⅴ:国家安全和国际网络空间安全合作

“美国的网络将美国和世界其他国家连接在了一起,一个覆盖全球的网络使得恶意攻击者可以对几千里以外的系统实施攻击。网络攻击正以光速跨越国家边界,而且难以识别恶意活动的来源。美国必须能够保护自己的关键系统和网络的安全,为做到这一点就需要有一个国际合作机制以便于交换信息、降低脆弱性和震慑恶意人员。”

《保护网络空间的国家战略》就国家安全和国际网络空间安全合作确定了6项主要行动和工作:(1)加强与网络相关的反情报工作;(2)改善对攻击源调查和响应的能力;(3)在网络攻击响应方面,加强对全国国家安全部门的协调;(4)与工业界一起,通过国际组织,推动国际间的公共部门和私营部门就保护信息基础设施和促进全球的“安全文化”开展对话;(5)促进建设全国性和国际性的观察和预警网络,以在网络攻击发生时及时发现并将其制止;(6)鼓励其他国家加入《欧洲委员会计算机犯罪公约》,或至少确保这些国家的法律和流程中包含了该约定的内容。

同类推荐
  • 组建家庭局域网与无线网

    组建家庭局域网与无线网

    该书是“快乐驿站”丛书之一,是一本精心为初级家庭电脑用户打造的局域网与无线网组建入门与提高的图书,同时还涉及一些办公网络的组建内容。《组建家庭局域网与无线网》以局域网和无线网的功能、设置以及实际应用为导向,用生动的实例、形象的图解和幽默的语言循序渐进地介绍了局域网和无线网的概念、产品、设计、组建、调试与维护的相关内容。
  • 如何操作电脑

    如何操作电脑

    信息社会是科技、文化发展,知识爆炸的结果。不懂得计算机,将处于半文盲的境地。因此,对于计算机,不仅要作为工具使用,已经是一项文化普及的要求。我们不仅要会使用计算机做一些诸如文字处理等具体工作,更要培养一种计算机意识。
  • 中文版3dsMax2010实例与操作

    中文版3dsMax2010实例与操作

    本书结合3dsMax2010的实际用途,按照系统、实用、易学、易用的原则,通过大量案例介绍了3dsMax2010的各项功能,内容涵盖3dsMax入门、创建和编辑二维图形、创建基本三维模型、使用修改器、网格建模、多边形建模、面片建模、复合建模、材质和贴图、灯光和摄影机、渲染、动画制作、粒子系统、空间扭曲和动力学等。
  • 计算机与人工智能(科学新知丛书)

    计算机与人工智能(科学新知丛书)

    本书是专门为中小学生编写的科普读物。全书共分八个部分,分别就计算机诞生的历程,计算机的种类、构造、作用及其发展趋势等方面进行了详尽的论述,全书论述深入浅出,行文活泼流畅。为本书的主要读者——广大的中小学生朋友认识计算机、了解计算机和掌握计算机提供了一把钥匙,是新时期中小学生开展素质教育不可多得的科普读物,中小学生家长及教师阅读此书也能从中获得有益的启示和感悟。
  • 初级会计电算化

    初级会计电算化

    本书是作者根据历年会计从业资格考试的考试大纲以及多年对真题的分析,并结合多为专家、学者的实践经验而编写的。本书主要分为八套模拟试卷,以对考生考前的学习进行模拟实战,达到提高考生成绩的目的。
热门推荐
  • 娘娘快点跑

    娘娘快点跑

    我是开国功臣顾将军之女,那个混蛋太子竟然要与我指腹为婚?然而,在我整装待发,准备逃婚的时候,被我的好大哥给出卖了,太子带着一帮暗卫死死的守着我的别苑,盯了整整三天三夜?然后,我嫁进了太子府,再然后,我就稀里糊涂的当上了皇后,在然后我就……
  • 源氏物语图典

    源氏物语图典

    诞生于1000年前日本平安时代的《源氏物语》,是世界上最早的小说。它以一种贵族化的华丽、唯美,史学家般的恢弘,向我们讲述了一段流传千年的爱情故事。
  • 通天大剑尊

    通天大剑尊

    人在江湖,身不由己。莫名穿越武道昌盛的世界,但偏偏身体原主人是一名先天之气不足的病秧子,无法修炼武道。但在一座神秘的青铜门出现之后,方休改变了一生,不能修炼武道,诸天万界无数天材地宝神功秘法,轻易的解决了先天不足的缺陷。一花一世界,一叶一轮回。主世界的大剑尊,轮回世界的魔王。
  • 湮阳王妃

    湮阳王妃

    安溟436年,天下三分,硝烟弥漫,狼烟四起,战火连绵不绝,民不聊生,皇帝昏庸无能,官吏中饱私囊。上有北陵智臣谋略过人祁长锦,下有南阙武将名闻天下司马煜,中有安溟神医妙手回春楚璟,三国鼎立,铁马长河,国之央央,皇室秘闻:乌子峪灵族神女,通晓灵术,聪慧谨慎,倾国倾城,乃知救国救民于水火,得灵族神女者得天下。安溟柳亲王府小郡主云颐,活泼调皮,纨绔不羁,常好男装打扮,打抱不平,却有特殊身份,偶然遇上神医楚璟,是老天注定,还是命格有变?是命落凤宫栖梧桐,还是随归人悬壶济世,隐居于民?
  • 如花美眷似水流年

    如花美眷似水流年

    丑小鸭与冰孔雀的美丽邂逅,谱写了一段暖伤的青春恋爱圆舞曲,让我们不由自主的回到了那曾经年少的时光,当时年少春衫薄,当时别离笙箫歌!四个主人公,一段故事,在青春里打转,只是时光荏苒,物已是人也非!
  • 灵动光影

    灵动光影

    千古大战,神界没落,在千钧一发之时,谁又能够重振神界?平凡少年,意外穿越,走上一条传奇般的成神之路。。。兄弟有难,当然由兄弟来帮,这不,如今我有困难,把兄弟给弄穿越了又怎么了?
  • 大学生村官的使命与创业

    大学生村官的使命与创业

    本书包括:大学生村官的使命,大学生村官创业的理性认识,创业项目的选择与项目计划书的编写,创业资金的筹集,创业企业的组织形式与创业团队组建,创业企业的市场竞争策略以及企业文化建设。
  • 孤魂泪

    孤魂泪

    缘起缘灭因孤魂,爱泪迷离乃妖月!炼星雨乃魔神的转世,为了”诛天计划“而来,还有八个魔、神也参与其中;九个各是五把上古神器和四把上古魔器的主人,都是为了诛天计划而转世。上古神器:苍穹弩、迷神塔、灵空镜、水源珠、弑神剑上古魔器:孤魂剑、奇葩琴、嗜血图、魔魂鼓九把上古神、魔器是要组成“九灵诛天杀阵”以求诛灭——视万物为刍狗的苍天。可哪知谜月乃九天玄女转世,也是为了“诛天计划”而来,并得知自己乃是“九灵诛天杀阵”的牺牲品;虽然谜月万万不想当着牺牲品。可苍天的残忍以及自己的所爱之人将要死去,最终以血肉之躯催动了“九灵诛天杀阵”……炼星雨知道自己被骗了,可已经晚了。这根本不是什么“九灵诛天杀阵”,而是“十魂绝杀血灵阵”!……(详解请看作品相关《孤魂泪》精彩简介!)
  • 异界少年班

    异界少年班

    古堡被拉出一条巨大影子,楚星河缓缓推开大门,破败与腐朽的气息扑面而来,一道苍老的声音从里面传来:“我的力量开始减弱了,你还有五日时间找到这里……”楚星河睁开双眼看向四周定了定神:“原来是场梦。”楚星河突然感觉左臂隐隐作痛三道血痕赫然出现,像是被什么东西抓了一下,又似乎是一个人脸的模样。
  • 梦中梦中梦

    梦中梦中梦

    kay是一名在校女高中生,某天她发现自己的视野中出现一个诡异的红点,在去医院检查无果后,她回到家中。从一场噩梦中醒来后,头痛欲裂的她挖掉了自己的左眼珠,然而事情并没有想象中的那么简单,她的世界观开始崩塌,一切都不一样了……