美国DHS向国会提交政府《移动设备安全研究》报告

美国国土安全部(DHS)向国会提交报告,详述了联邦政府使用移动设备面临的当前威胁和新兴威胁,并提出移动设备生态系统的安全改进方案。

DHS科技署(Science and Technology Directorate)与国家标准与技术研究院(National Institute of Standards and Technology)和国家网络安全卓越中心(National Cybersecurity Center of Excellence)联合展开研究。

按照美国2015年《网络安全法》的要求,《移动设备安全研究》需行业厂商、运营商、服务提供商和学术研究人员共同投入。

科技署代理副局长罗伯特-格里芬表示,《移动设备安全研究》报告发现,移动设备生态系统面临的威胁越来越多,移动计算的安全也在不断提升。这份报告概述了强化安全的几个重要建议,这将有助于联邦政府了解当前威胁和新兴威胁。

除了科技署,多个DHS部门也对这份研究有贡献:

首席信息安全官管理局办公室、国家保护和计划局(NPPD)、NPPD应急通信办公室、国家网络安全与通信集成中心、国家通信协调中心、NPPD美国计算机应急预备小组(US-CERT)、网络安全和通信网络安全部署办公室。

移动设备的安全威胁

要提升安全性,移动操作系统厂商和实施企业移动管理系统的联邦部门和机构需采用重要的保护措施来管理移动设备和应用程序。同时,需改进的领域将为联邦政府、行业和研究界提供合作机会,以解决移动设备防御的缺口。

这份研究发现,联邦政府使用移动设备(运行移动操作系统的智能手机和平板电脑)所面临的威胁存在于移动生态系统的所有元素中。要应对这类威胁,需采取与桌面工作站截然不同的安全方法,其主要原因是移动设备面对的威胁不同,经常在企业保护范围之外运行,并且独立于桌面架构之外。

研究表明,移动设备面临的威胁涉及面较广,包括国家攻击者、有组织的犯罪入侵或移动手机丢失、被盗等。除此之外,针对消费者的威胁还会影响联邦政府的用户,例如社交工程、勒索软件、银行欺诈、窃听、身份盗用、窃取服务或敏感数据。

此外,联邦政府的移动设备因为这些用户是公共部门的雇员,用户可能会成为其它威胁的目标。报告警告称,联邦政府的移动设备可能会成为黑客攻击后端计算机系统的途径,这类系统中包含数百万美国公民的数据和与联邦政府运作相关的机密信息。

改进联邦政府移动设备安全的建议

这项研究还得到了国防部和总务管理局的支持。研究提出一系列改进联邦政府移动设备安全的建议,主要建议包括:

根据现有标准和最佳实践,采用移动设备安全框架。

加强《联邦信息安全现代法案》(FISMA),专注保护移动设备、应用程序和网络基础设施安全。

将移动纳入“持续诊断和缓解”计划(Continuous Diagnostics and Mitigation program),使用与其它网络设备(例如工作站和服务器)相当的能力解决移动设备和应用程序的安全问题。

在移动应用安全中(Mobile Application Security)继续实施DHS科技署应用研究计划,以便政府机构安全地使用移动应用程序。

在移动威胁信息共享中创建新项目,以解决移动恶意软件和漏洞,包括解决通用漏洞披露(CVE)的方法。

将移动安全技术的采用和改进纳入操作程序,以确保未来的能力包含对移动威胁进行保护和防御。

与移动网络运营商合作,以检测、应对并响应威胁(例如SS7/ Diameter漏洞,监听IMSI捕捉器),如有必要,利用DHS国家保护与计划局的法定权威实现这些目标。

建立新的安全防御研究计划,以解决移动网络基础设施中的漏洞,并提升安全和弹性。

让联邦政府积极加入重要的移动标准机构和行业协会。

根据威胁情报和新出现的攻击策略、技术和程序制定美国政府在海外使用移动设备的政策和程序。

DHS有责任保护联邦机构和部门使用的通信手段,还要保护国家在物理和网络领域免受新兴威胁。移动技术对美国至关重要,不仅能为政府所用,还能确保企业和公民的通信安全。 DHS肩负保护国土安全的使命。

以防止移动技术和基础设备面临的威胁扩大,这份研究报告还进一步概述了DHS实现这些目标的具体步骤。

时间: 2024-08-01 17:33:54

美国DHS向国会提交政府《移动设备安全研究》报告的相关文章

美国新法案限制购中国IT设备 - 新闻中心

美国开始对来自中国的信息设备采取实际行动,以排除所谓的"网络安全风险". 据路透社报道,美国http://www.aliyun.com/zixun/aggregation/36584.html">总统奥巴马日前签署了一项已经国会通过的政府支出法案,要求美国商务部.司法部以及美国国家航空航天局在采购IT设备时,须就网络安全风险咨询司法执行部门,尤其对与中国相关的电信设备进行评估. 这是此前美国国内指责遭115.html">中国黑客袭击以来,采取的首个正式举

美国白宫发布大数据政府报告

综合IT专业媒体报道,美国政府近日发布大数据政府报告,主要内容如下: 在今年一月份,美国总统奥巴马谈到改革美国的监视的时候,他要求一个专家小组花费90天调查使用"大数据"技术的潜在后果.现在,一份68页的详尽报告已经出台.报告一再强调,大数据技术可以改进美国经济.政府和公众生活.但该报告同样花了不少的篇幅警告大数据应用的一些潜在缺点,其引言称: "这份报告的一个显著的发现是,大数据分析有潜力湮没长期的公民权利,保护个人信息如何用于住房.信贷.就业.健康.教育和市场."

雅虎刚刚向美国证券交易委员会(SEC)提交10-Q文件

雅虎刚刚向美国证券交易委员会(SEC)提交10-Q文件,披露了阿里巴巴集团第二季度的财务状况.其中,阿里巴巴集团净利润达2.92亿美元,同比增长113.42%. 主要数据包括: 阿里巴巴集团2012年第二季度营收10.7亿美元,同比增长70.63%: 毛利润7.3亿美元,比去年同期的4.2亿美元增长75.68%:毛利率68.7%,略高于去年同期的66.72%: 运营利润3.7亿美元,同比增长180.85%:运营利润率34.53%,高于去年同期的20.98%: 净利润2.92亿美元,同比增长113

“流媒体设备市场变化报告”显示美国流媒体设备的销量上升

在2015年将会有超过25%的美国家庭使用苹果.Google和亚马逊等主流科技公司提供的设备.根据报告显示Roku目前在美国市场占据支配主导地位,而Chromecast在2013出货量达到了380万台,位居第二,苹果出货量为200万台,退居第三.根据报告称在2013年全美机顶盒流媒体产品销售占比中Roku达到了46%,公司在推广产品的时候甚至打上了"全美使用量最大的流媒体设备"标签,在使用率方面Roku在2013年的比例为44%,而苹果的Apple TV在购买率和使用率方面都只有26%

美国软件公司Eloqua提交IPO申请融资1亿美元

新浪科技讯 北京时间8月26日晚间消息,美国软件公司Eloqua周三向美国证券交易委员会(SEC)提交了IPO(首次公开募股)申请,计划融资1亿美元. Eloqua主要开发企业营收管理软件,通过自动化.监控和评估营销活动,企业可提高营收涨幅和销售的可预测性. Eloqua成立于2000年,总部位于美国弗吉尼亚州,并在加拿大.英国和新加坡等多个国家和地区设有分支机构.截至6月30日,Eloqua在全球拥有284名员工,其中115名在美国. Eloqua拥有1002家客户,包括Adobe.美国运通(

高德软件向美国证券交易委员会(SEC)提交了这一 收购要约

在本周一晚间,阿里巴巴对外宣布将以每股ADS股份21美元的价格收购地图.导航.位置服务供应商高德公司德软件.随后,高德软件向美国证券交易委员会(SEC)提交了这一 收购要约 . 根据要约,阿里巴巴目前持有高德公司28%股份,交易完成后,高德将成为阿里巴巴100%子公司,此次交易将涉及总现金额约11亿美元. 从首次入股到全资收购,刚好9个月的时间. 阿里为何在这个时候全资收购高德? 虎嗅分析有三大原因: 1)高德没有强势大股东,除了阿里. 高德两大股东分别为公司董事长侯军和首席执行官成从武,两人持

58同城今日向美国证券交易委员会(SEC)提交了IPO招股书

 分类信息网站58同城今日向美国证券交易委员会(SEC)提交了IPO招股书.58同城计划在纽交所上市,代号WUBA,最高融资1.5亿美元.招股书显示,58同城目前月独立用户1.3亿,页面流量的40%来自移动端. 付费会员和在线推广服务是58同城最主要的商业模式.付费会员是指认证用户所缴纳的费用,例如房产经理人.招聘公司.会员认证后,就能够使用群发面试通知短信等增值服务.在线推广服务类似搜索引擎的竞价排名.例如,一家公司发布某条招聘信息后,如果愿意缴纳一定的广告费用,那么其信息就可置顶或者排在搜索

美国国会争论政府在保护网络安全中角色

9月27日消息,美国总统椭圆形办公室的抽屉里没有关闭和打开互联网的秘密开关.因此,当美国参议院的一个委员会在探索保证计算机网络安全的方法的时候,有人提出了一个在发生紧急情况警报时授权美国总统关闭互联网的权利的建议. 企业领导人和隐私支持者很快提出了反对 意见.他们说,政府决不能控制互联网. 国会议员放弃了这个建议.但是,这个争论在继续.联邦政府在危机时刻应该对互联网有多大的控制权?应该把多少权利留给私营企业?私营企业至少经营着80%的互联网.私营企业争辩说它能够做得更好. 前白宫网络安全顾问Me

解读美国国会关于OPM数据泄露事件的调查报告

2015年7月,美国联邦人事管理局(OPM)公开承认曾遭到两次黑客入侵攻击,攻击造成现任和退休联邦雇员超过2210万相关个人信息和560万指纹数据遭到泄露.泄露内容包括详细个人信息,如社会安全码.姓名.出生年月.居住地址.教育工作经历.家庭成员和个人财务信息等.美官员声称,这是美国政府历史上最大的数据泄露案件之一.美国前高级反间谍官员布伦纳(Joel Brenner)表示,对外国情报机关来说,这些信息简直就是金矿或者皇冠上的明珠. OPM攻击最早由美国计算机应急响应中心(US-CERT)通过爱因