美国网络司令部待办事务清单中的六大核心要点

网络问题不断渗透我们的社会生活,引起政府高度关注,美国网络司令部将军事/国防行动、金融部门完整性保障、外国政府干涉选举活动的指控等问题纳入考量范畴。

兼任美国国家安全局局长的网络司令部司令迈克尔·罗杰斯(Michael Rogers)上将于本月9日在参议院军事委员会听证会上讨论了网络司令部当前的待办事务清单,其内容主要涉及提升组织成熟度、阻止外国势力袭击美国基础设施以及加强以数字化手段打击恐怖主义集团等议题。

以下为网络司令部待办事务清单中的六大核心要点:

威胁因素与网络战略

参议院军事委员会主席约翰·麦凯恩(John McCain)一直坚持强调网络战略与政策的必要性。在奥巴马政府执政期间,他曾多次对听证会未邀请其出席表示不满。

至今他的沮丧情绪仍然存在,正如其在开幕致词中所提到,该军事委员会希望

“制定出上一届政府当局多年以来始终未给予努力与重视的网络威慑政策与战略”。

而根据相关承诺,新政府将在就职后的九十天内出台这一战略。但九十天时间已经过去,新一届政府仍未兑现。

在被问及是否已经存在相关政策或者战略时,罗杰斯上将告知麦凯恩议员,目前新团队正为此而努力工作。

同样的,参议员安格斯·金(Angus King)则提醒罗杰斯称,去年提出的《国防授权法案》要求新一届政府在最终时限之前提出一份与军事及非军事方案选项相关的报告,以阐述如何就快速可能出现的威胁因素作出预防与应对。

根据法案要求,这份报告应在法案通过后180天之内交付,也就是说其最终时限应在今年6月中旬。

美国网络司令部待办事务清单中的六大核心要点-E安全

罗杰斯则回应称,国防部长办公室目前正在研究这项问题,而网络司令部亦给出了相关见解。

美国国防部长办公室的发言人在采访中表示,该办公室下辖的网络政策办公室将负责此份报告的编撰。

打击信息操作活动

俄罗斯近年来对西方民主国家选举活动的干涉,特别是2016年的最新一轮美国总统大选,这次大选的相关事件及任务已经成为美国国会方面的严密审查对象。为了解如何更好地打击虚假信息传播、网络活动以及社交媒体机器人等信息操作行为,寻求有效扼制这类以网络为载体散布错误信息及泄露文件的方法,立法方召开了多次听证会。

罗杰斯指出,此类信息操作行为的打击工作目前尚未被确定为网络司令部的份内职责,且司令部方面也没有执行过此类任务。其解释称这并不是说打击此类威胁活动与网络司令部毫无关系,上述表达只是在解释恶意信息传播仅是司令部所肩负责任中的一个方面。

罗杰斯称:

“在我们所身处的这一数字化世界当中,一切边界都在逐渐模糊。我们该如何以综合性方式解决这些问题?目前还没有答案,但我们仍在努力试图找到正确的方法。”

现实与网络世界正在逐渐融合,且信息的动态化水平亦达到前所未有的高度。他个人以及网络司令部正在努力制定相关概念,用于指导如何应对电子战、网络以及信息动态化等因素的杂糅现状。

在与伊斯兰国集团进行对抗时,他们确实开始运用部分网络手段,但拒绝公开讨论具体细节。

政府当局内部反应缓慢

不少听证会参与者表示,从军事角度来看,政府当局在网络领域的行动太过缓慢且要求不够严格。

罗杰斯解释称,他本人也曾经向国防部部长詹姆斯-马蒂斯(James Mattis)反映过此类问题。他同时补充道,这也正是需要重新进行评估的重要议题之一。他目前的工作受到第20号总统行政令的约束(由前任政府签署的白宫行政指令,用于指导网络层面进攻与防御行动)。

虽然政府当局的辩论主要集中在白宫所提出的政策,特别是奥巴马政府执政期间国家安全委员会中确立的一系列集中决策(而非国防部随后出台的相应政策),但包括国会助理在内的部分与会者则认为,这属于应由国防部解决的问题,而不应由国会通过立法加以推进。具体来讲,应由五角大楼发布相关执行命令,而非立足白宫出台国家层面政策。

参议员们显然希望了解罗杰斯在这个问题上打算向国会提出怎样的建议。

他的回答是,“我正在努力与自己的直属上级对话,说明这套框架应该如何设计及运作。我想我需要给上级留点时间,由其首先自行考量并得出自己的结论。”

他同时表示,网络司令部目前显然正广泛关注政府层面的网络保障事务,而他也已经将自己认为重要的信息提供给了国防部方面。

针对伊斯兰国的行动

在本次听证会上,罗杰斯以口头与书面两种方式提供了部分见解,旨在说明美国网络司令部正如何对伊斯兰国集团施以打击。

罗杰斯在书面材料中提到:

“联合任务部队(简称JTF)Ares是由我作为美国网络司令部司令于2016年春季所建立,旨在为网络领域中的对伊斯兰国作战行动提供配合。JTF-Ares的任务在于为美国网络司令部提供统一的指挥与作战支持,同时协同各作战方共同立足网络空间打击伊斯兰国势力。JTF模式已经帮助美国网络司令部在中央司令部的支持下实施作战,亦标志着网络司令部的指挥控制结构得到演进以充分满足紧急任务的需求。”

而在与政府当局相关度方面,虚拟与物理基础设施问题得到高度重视。在网络领域当中,任何组织或者个人皆可身处某一区域并对世界上的另一区域产生确切影响。正因为如此,归属于第三方国家的基础设施往往会在网络作战活动中发挥潜在作用。

前任国家情报总署主任詹姆斯-克拉珀尔(James Clapper)在今年1月5日的听证会上向国会指出,有时候“必须使用部分其它国家的基础设施以发动”网络攻击。“根据我个人的了解,这种作法涉及国际法乃至其它复杂的法律问题,”因此相关判决速度也要比报复性直接网络攻击慢得多。这类判断通常由国家安全委员会层级负责执行,而非由作战单位作出。

美国网络司令部待办事务清单中的六大核心要点-E安全

罗杰斯指出,他一直在努力向立法者们强调,网络对抗当中面临的最大挑战在于基础设施与攻击操纵者可能并非身处同一位置。他以伊斯兰国为例,该集团在身处伊拉克及叙利亚时,一直在利用位于它国的基础设施进行远程操作及宣传内容传播。法律要求与当局决策的速度无法满足作战部队的实际需求,这一点在与伊斯兰国集团的对抗当中已经一再凸显。

着眼于具体事例,他表示这种政府当局与第三方基础设施引发的问题曾在打击伊斯兰国势力的过程中多次出现。网络司令部能够解决这一跨机构复杂问题,并被政府当局授权在叙利亚与伊拉克的军事行动中采取多项旨在打击伊斯兰国势力的网络举措,但并非立足于叙利亚与伊拉克本土。

《华盛顿邮报》于本月9日对罗杰斯的个人轶事进行了详尽报道。文章指出,“去年年底,五角大楼方面秘密组织全球性行动,旨在破坏伊斯兰国的在线视频与宣传活动。此举引发了政府内部的激烈辩论,即是否有必要向包括美国各欧洲盟友在内的国家发出通知,提醒其计算机托管服务已经被极端主义团体用于恶意目的。”

晋升至全面作战司令部

根据去年的NDAA(国防授权法)显示,网络司令部将成为独立于战略司令部之外的全面性统一作战司令部。

五角大楼官员表示他们正在努力推进这一发展流程,且相关晋升工作将“很快进行”。

尽管未给出相关细节,但罗杰斯指出其正在努力制定相关标准,以配合并促进上述权限提升,主要有以下几项:

将当前职责由战略司令部移交至网络司令部;

对由总统签订并确认的统一指挥计划进行调整,包括其中描述之战斗人员设置、具体职责以及是否承担地理性责任等;

加大人力投入。

选举支持

尽管2016年美国总统大选似乎确实受到外国势力的干扰与影响,但目前关于是否应当将选举系统视为关键性基础设施的议题仍存在激烈争论。如果确定将其划入关键性基础设施,那么美国可能会建立新的特别机关以处理俄罗斯在总统大选中的干涉性举动。

罗杰斯解释称,尽管早在2015年夏季担任国安局(专门负责保护民间及政府机构网络并收集外来信号情报)局长时即发现俄罗斯存在入侵行为,但从网络司令部的职能角度来看,他的工作仍在于确保国防部系统经过严格优化以抵御潜在攻击。他同时指出,俄罗斯方面此前亦曾经尝试入侵美国国防部。

美国网络司令部待办事务清单中的六大核心要点-E安全

如果投票基础设施被定义为关键性基础设施,且美国总统或者国防部部长认为确有必要,那么根据网络司令部的职能设置,他将接受任命并介入相关工作,这意味着网络司令部将承担起破坏此类干扰活动的责任。

本文转自d1net(转载)

时间: 2024-09-16 15:58:46

美国网络司令部待办事务清单中的六大核心要点的相关文章

美国网络司令部担忧的网络灰色地带

美国网络司令部司令迈克尔·罗杰斯表示,国家支持的黑客每天都在探测美国国防.政府和私有部门的网络,因此,了解黑客的意图是一项关键挑战. 许多国家多年来一直在悄悄探索其它国家的网络,寻找能在未来冲突中发挥用途的弱点,甚至会留下恶意代码以备未来之需. 美国网络司令部的担忧 罗杰斯表示,美国网络司令部特别担忧对手探测,甚至利用美国和国外政府.执法机构.军方.情报机构和关键基础设施使用的系统. 罗杰斯在一份书面证词中写到,网络司令部已经发现有国家希望影响民主人士的政策和态度,网络司令部深信,只要专制政权认

美国网络司令部133支网络部队已拥有初步作战能力

2016年10月25日佛罗里达州米德堡讯 -根据10月21日网络司令部官方声明,全部133支美国网络司令部辖下网络任务部队目前皆已具备初步作战能力. 相关官员解释称,达成这一初步作战能力里程碑本身亦是对美国国防部开发网络能力与资源配置的一项考验,即国防部网络发展战略的一种集中体现. "国防部方面之所以能够以超出预期的迅捷速度完成这支部队的培训与构建任务,核心原因之一在于美国军方各部门都已经达成共识,即认定网络空间作战任务的成功执行必须配合规模可观且不断发展的专业知识储备,"美国网络司令

美国网络司令部豪掷4.6亿美元外包自身大部分工作

第三次世界大战将是承包商来打 出于扩展网络攻击能力的目的,美国网络司令部豪掷4.6亿美元几乎将其所有职责外包给了国防承包商. 大西洋传媒公司旗下美国国防和国家安全网站Defense One报道,美国网络司令部(USCYBERCOM)一份114页的供给合同草案和一份86页的任务订单草案在9月30号被公布出来. 这两份草案显示出美国网络司令部正在推行迈克尔·s·罗杰斯上将于今年9月发表的愿景声明. 当时,兼任国家安全局(NSA)局长和中央安全署署长职务的罗杰斯上将表示:网络司令部必须"与合作伙伴一起

美国网络司令部与NSA职业黑客举办网络安全防御演习

本周,美国国家安全局(NSA).美国网络司令部和外国军方的专业黑客正在开展一系列模拟网络攻击,旨在为美国海军.陆军.海岸警卫队.美国商船学院和加拿大皇家军事学院的学生进行演习培训. 本次活动由NSA牵头举办,据悉一年一度的"网络安全防御演习"(简称CDX),目的是让众多经验丰富的网络战士投入到模拟战争游戏环境中,要求学生监控.识别并最终防御大量远程计算机入侵. 美国网络安全防御演习 新增无人机挑战项目-E安全 本次络安全防御演习的参赛设置及技术要求 为了实现至少让参与者了解如何防御这些

美国网络司令部欲增加44亿预算,增建网络作战部队CMF

美国国家安全局(简称NSA)局长兼网络司令部司令迈克尔·罗杰斯周二直言不讳地向众议院小组表示,美国网络司令部要增加16%的预算从NSA拆分出来,成为一个独立的作战司令部,这也正是国会议员所期望的. 罗杰斯表示,网络司令部所学到的一个教训是,它可以较小的单元而不是全部团队快速部署.因此,衙门现在"可以以更加量身定制的.重点突出的方式进行工作,针对正在工作的特定网络挑战进行优化." WannaCrypt勒索软件攻击对美国的有限影响,可以作为网络司令部的工作和其"深度防御"

美国网络司令部即将投入运行

据新华社电 美军战略司令部司令凯文·奇尔顿16日在提交给国会的证词中说,五角大楼已基本完成美军网络司令部的准备工作,只等国会通过司令人选提名,司令部就可很快投入运行. 美国国防部长罗伯特·盖茨去年6月下令组建网络司令部,以统一协调保障美军网络安全.开展网络战等与电脑网络有关的军事行动.网络司令部由战略司令部负责组建,成为其下一个指挥网络战的次级司令部.现任国防部国家安全局局长基思·亚历山大受到提名兼任网络司令部司令. 据当地媒体报道,美国国防部在全球88个国家和地区的4000多个军事基地内拥有超

网络攻击生命周期中的六大核心阶段

传统网络安全解决方案向来采取以预防为核心的实施战略,其重点在于阻止网络攻击活动.虽然这一点仍然非常重要,但如今的众多高水平恶意攻击者完全拥有动机及能力以绕过边界防御体系,利用种种创造性.隐匿性.有针对性及持续性的攻击手段长时间潜伏在目标系统之内而无法被及时发现. 为了应对以往以预防为中心的安全战略的既有缺陷并确保IT环境能够在日益复杂的安全挑战中得以幸存,各组织机构应积极转移自身资源,并将重点放在以威胁检测与应对措施为中心的新型战略层面.高度重视如何削减平均检测时间(简称MTTD)与平均修复时间

美国:中国正建立“网络司令部”以应对美国军方相关机构

随着美国领导人高度关注"网络战"相关问题所带来的影响,作为其对手的中国也开始着手建立同样具备大规模冲突应对能力的相关军事单位. 作为对抗美国网络司令部的对应机构,中方建立的单位定名较为模糊--中国人民解放军战略支援部队(以下简称SSF).其同样正悄然扩展,旨在帮助中国庞大的军队组织建立自己的数字化领域技术储备. 尽管美国政府被普遍认为拥有最为强大的黑客技术能力,但与以色列.德国.俄罗斯以及英国一样,中国正在这一领域迅速追赶,并遵循着与美国截然不同的实践模式. 中方建立的这支战略支援部队

网络战中“情报”重要性凸显:美网络司令部设“情报/行动融合小组”

 美国网络司令部下属防御网络部队--国防信息网络部-联合部队总部(简称JFHQ-DoDIN)组建了一支情报与行动融合小组,其旨在为优选.协调防御资源. JFHQ-DoDIN J3运营总监科林费斯·托马斯上周三在防御网络行动研讨会上表示,JFHQ-DoDIN负责执行全球的指挥与控制,以及同步国防信息网络部(简称DoDIN)的防御,该小组为帮助推动行动开展,需掌握网络和特定任务集相关的情报.将情报人员与技术人员融合,旨在快速形成一定情报解读水平,以此填补JFHQ-DoDIN内部的行动与情报融合缺口.