美国国安局最担心移动性和云计算安全

美国国家安全局(NSA)即将迎来其六十岁生日,该机构在全球范围内共拥有员工约35000名,在美国马里兰州米德堡坐拥庞大的建筑群,并且,其墙壁内装有铜网以防止电子窃听。该机构有两个主要任务:信号情报(SIGINT)和信息保障(IA)。

NSA通常被认为是联邦机构中最高级机密机构,NSA也会在其网站发布有价值的安全最佳做法报告。NSA信息安全保障局(IAD)的技术主管Neal Ziring最近接受了《Network World》的深度采访。

NSA的信息保障是什么?

“对于我们而言,信息保障是让我们的客户(国家安全客户)知道他们的信息只允许需要的人访问,只允许需要的人在需要的时候进行访问,同时,信息具有完整性,没有被改变,还有就是部署了网络防御。”

“根据国家安全指令42条规定,我们具有一定的责任,我们需要为社会提供加密技术、某些类型的防御服务、安全指导、安全分析、安全架构和工程服务,同时,我们代表社会执行密钥管理。”

你们如何将安全最佳做法传给这么多的客户?

“我们到底应该如何传给这么多的客户?我们有太多客户,并且分布广泛,涉及所有的政府机构和所有的军事机构,而我们最后决定直接向公众发布,你们可以在我们网站上看到我们发布的安全指南等信息,这是最好的方式,因为我们所有的客户都能够看到。”

从安全的角度来看,在NSA工作是什么样子?

当你接近我们的安全门时,你需要将车速减慢,然后你会看到下图中景象,到达安全门后你需要出示身份证明。

当进入建筑物后,你需要再次向安全人员出示你的安全徽章,在电子站需要第三次出示。如果你是团队中进入建筑的第一个人,你需要从墙式机中拿出钥匙以进入你的工作区,你不能带手机进入,将手机留在车上或者放在储物柜中。

在工作中,工作人员能否访问Skype、Facebook、Gmail、LinedIn等?

我们的工作人员在一个高端内部机密网络中工作,在这个网络中,我们有一个社交网络系统用于内部协作。例如。

我们大多数人都能够访问互联网(低端网络),因为有助于我们查询技术信息,或者发邮件给你的朋友等,但是这并不是主要用于处理私人事务的系统,而是用于政府目的,我使用互联网主要是为了与业界和学术合作伙伴联系。

你有没有发现什么设备或者程序可以有助于捕捉安全威胁?

提高意识是关键,让员工意识到政策和安全做法的重要性。

Ziring补充说,NSA已经花了几年与行业合作伙伴和客户合作,来开发有效的白名单政策(以及使用软件限制政策来列入白名单)和网络访问控制,这些政策都非常难以实施和维护,特别是在这个不断更新和配置更改的世界。我们在这方面作出了很多努力,并且取得了成功。

NSA最担心什么问题?

目前而言,我们最担心的两个问题就是移动性和云计算,因为政府想要的功能与企业一样,但政府同时希望NSA告诉他们如何确保安全性。

现在一个很大的趋势是IT消费化,很多人正携带个人设备进入工作场所,并将其用于工作目的。在认识到这种移动性的利与弊后,IAD发布了“个人管理Apple iPhone和iPad的安全技巧”,并且公布了NSA移动性计划。

我们没有发布很多关于云计算的报告,我们让美国国家标准与技术研究院(NIST)来发布相关方面的信息,不过我们会对他们写的内容提供技术支持。事实上,NIST刚刚发布了“公共云计算中安全和隐私准则”。

你们还专注于其他什么领域?

无线是IAD正在研究的一个大领域。你如何支持安全企业无线?如何保护无线网络免受攻击?

我们面临的另一个挑战是安全操作可视性和响应。无论是在政府内部还是外部,这都是个很重要的领域。随着网络威胁的加速发展,我们的响应时间被缩短了。

首先,如果我是一名首席信息官,我不想听到我的工作人员说:X产品公布了大量漏洞信息;我们拥有多少X产品以及我们潜在的暴露程度?

如果你的工作人员面面相觑地说“我们不知道”,那这就是一个问题。为了提高可视性和响应时间,IAD基于不可管理网络不安全的原则为首席信息官们和网络管理员们发布了“可管理的网络计划”。首先需要让你的网络具有可管理性,然后你需要增加可靠性、安全性等。

IAD提供了非常具体的信息,例如,报告中指出了如果你使用的是传统的无线技术(IEEE 802.11a/b/g),转移到802.11i/WPA2:传统技术有严重的安全漏洞。报告中还建议对你的网络文件进行硬拷贝备份,因为如果没有电源时,很难读取在线文件。

在部署技术时,你需要采取符合行业和政府标准的方式以降低风险。

什么事情让你夜不能寐?

很多事情。网络威胁的演变,特别是国家级网络威胁。IE或信息环境的变化,以及我们如何能够继续保持这些环境的安全性。我们应该如何确保工作人员使用目前最新的技术?我们如何提高人们的创新能力?

总结:NSA的历史可以追溯到第二次世界大战时期夏威夷的海军信号办事处。只是,当时至少我们知道我们的敌人是谁,我们知道他们使用的武器是什么类型。而现在,NSA继续在战斗,不过这一次,这是一场网络战争,对手是使用不断变化的网络武器的国家、恐怖组织、有组织的犯罪团体和个人。

时间: 2024-10-27 04:53:44

美国国安局最担心移动性和云计算安全的相关文章

美国国安局承包商被捕,被刑事指控盗窃机密

检察官指控哈罗德?托马斯?马丁三世对机密文档处置不当. 据美国司法部称,一位享有最高机密权限的政府承包商于今年8月底被捕,被刑事指控"其政府雇员或承包商未获授权擅自移除及持有机密材料". 据<纽约时报>报道,该雇员属于博思艾伦咨询公司,该公司为美国国安局的承包商. 位于马里兰州米德堡的美国国家安全局总部 "很难想象之前<纽约时报>有报道过类似的大规模内鬼泄密案."法律类博客Lawfare的总编辑.前国安局法律顾问办公室律师苏珊?轩尼诗告诉笔者

彩色激光打印机留下追踪代码 美国国安局已中招

这些肉眼很难察觉的追踪码已经存在了 30 多年. 有些看起来平常无奇的科技产品,可能一直隐藏着用来追查当事人的特殊技术.彩色激光打印机就是其中一例. 6 月初,美国司法部宣布 FBI 逮捕了美国国安局(NSA)承包商的一位名叫 Reality Leigh Winner 的雇员.她被指控对外泄露了某些机密文件. 相关的一系列调查显示,这些文件是用 NSA 的打印机打印并携带出办公室,然后将扫描的副本邮寄给了一家名为 The Intercept 的媒体. NSA 可能是通过对文件副本中隐藏的黄色圆点

Google与NSA(美国国安局)结盟,共同对抗黑客

2009年12月中旬,谷歌总部的工程师开始怀疑中国的黑客入侵了私人Gmail账户.谷歌一直是网络间谍和犯罪者攻击的主要目标,但是对于这次事件,当谷歌工程师仔细分析调查时,发现它并不是一起普通的网络攻击事件,而是一次复杂的.有针对性的攻击. 攻击者攻击的是谷歌的密码系统.谷歌公司想找到一些有力的证据呈给美国执法机构和情报机构,借此让美国政府向中国政府施压.谷歌公司表示,他们对攻击源头展开了调查,追查到了是一台位于台湾的服务器入侵的谷歌密码系统,而该服务器是受中国大陆黑客控制的. 但是到现在我们还不

美国国安局再泄密 或存“翻版斯诺登”

资料图:"棱镜门"曝光者爱德华·斯诺登接受美国全国广播公司(NBC)的独家采访. 中新网7月6日电 据香港<文汇报>报道,德国公共电视台"ARD"此前发表报告,揭露美国国家安全局(NSA)使用名为"XKEYSCORE"的数据收集系统,秘密追踪使用匿名网络的用户. 有熟悉斯诺登泄密事件的专家认为,报告引述的资料不像是来自斯诺登提供的密件,怀疑美国国安局可能已出现另一名泄密者,仿效斯诺登向媒体爆料. 报告仔细描写了国安局利用XKEYSCO

揭秘:美国国安局(NSA)的语音识别技术

斯诺登泄密各种美国国安局(NSA)的"黑科技"之后,米国人民似乎意识到了无论什么样的通信方式都逃不过来自政府的监控,NSA甚至早在40年前就可以识别语音了. 语音识别技术可追溯到20世纪70年代 要想更好的理解这是怎么一回事,就要追溯到20世纪70年代:当时美国国防高级研究计划局(DARPA)首次出资研究语音识别技术,在此阶段有好几个项目都可以将语音转换成文本格式.尽管当时的进程很缓慢,但是,通过技术的不断提升,识别的进程变得越来越快,获得的数据也越来越多. DARPA信息创新办公室主

揭秘:对美国国安局(NSA),大多加密技术形同虚设

Five Eyes是一个由英国.加拿大.澳大利亚.新西兰和美国特务机关组成的情报联盟,间谍们平日里都在尝试破解各种加密技术,艰难而繁重.圣诞节将近,他们希望在这一特殊的节日里平日繁忙的工作能有所收获. 加密技术一般指使用某种算法保护通信安全,使得未授权的用户即使获得了已加密的信息,但却因不知解密的方法,仍然无法了解信息的内容.目前加密被广泛应用于各种电子交易中. 但从另一个角度来说,对于NSA而言,所有通信中的加密技术都是阻碍他们实施全方位监控的障碍.在斯诺登曝光的文件中指出,美国国安局NSA已

美国国安局防火墙千疮百孔 落后十年

NBC消息,美国国安局(NSA)的前技术承包人.泄密者斯诺登之 所以能够悄无声息拿走大量机密信息,并非因为斯诺登的黑客技术多么逆天,而 是因为 NSA 的电脑防火墙过于虚弱.内部消息透露,NSA 多年来都试图提高自身数字安全防卫技术水平,NSA 的电脑防火墙的技术还停留在十年前的水平上.NSA 有四万雇员,其中有一千名是系统管理员.斯诺登便曾是一名系统管理员.系统管理员拥有高级权限,可以查看所有文件,并且无人监控.这一千名系统管理员大多都是跟斯诺登一样的技术承包人.

斯诺登:美国国安局监听1.2亿次发现0起恐怖行动

原标题:斯诺登:美国国安局监听1.2亿次发现0起恐怖行动人民网1月24日讯 北京时间今天凌晨4点,美国中情局前雇员斯诺登以文字直播的形式,在线回答了13位 网友的提问.斯诺登表示, 美国国家安全局违宪监听1.2亿次,没有发现任何一起恐怖行动,是时候终止这一秘密操作多年的违法项目了.问题四:在奥巴马的隐私和公民自由监督委员会被曝之前,奥巴马发表讲话为国家安全局辩护.这是不是很丢人?斯诺登:他发表讲话的时间点非常有意思,考虑到随后就有很多指控的声音--"这些项目被滥用了."即便我们能够接受

揭秘:美国国安局(NSA)的语音识别技术

斯诺登泄密各种美国国安局(NSA)的"黑科技"之后,米国人民似乎意识到了无论什么样的通信方式都逃不过来自政府的监控,NSA甚至早在40年前就可以识别语音了. 语音识别技术可追溯到20世纪70年代 要想更好的理解这是怎么一回事,就要追溯到20世纪70年代:当时美国国防高级研究计划局(DARPA)首次出资研究语音识别技术,在此阶段有好几个项目都可以将语音转换成文本格式.尽管当时的进程很缓慢,但是,通过技术的不断提升,识别的进程变得越来越快,获得的数据也越来越多. DARPA信息创新办公室主