“鐮刀”網(wǎng)絡安全公司的創(chuàng)始人兼首席執(zhí)行官布賴森·博特說:“它們不一定是尖端研究項目,但這是在網(wǎng)絡安全質(zhì)量控制方面邁出的第一步,我們早就應該對軍用任務系統(tǒng)采取這樣的措施。”
就保護該部門武器開展研究的背景是,之前有報道稱美軍遭受到持續(xù)的網(wǎng)絡攻擊。2018年12月,一份督察長報告稱,五角大樓一些人沒有采取基本的網(wǎng)絡安全措施來保護彈道導彈系統(tǒng)。盡管美軍武器價值高達約1.66萬億美元,但政府問責局2018年10月的一份報告發(fā)現(xiàn),“幾乎所有”正在研發(fā)的美國導彈、飛機、艦船和裝備都很容易受到網(wǎng)絡攻擊。此前,國會已經(jīng)要求五角大樓消除其在網(wǎng)絡方面的弱點。
具體到美國海軍感興趣的3個研究領域,則通常被稱為牢固網(wǎng)絡安全的支柱,它們包括:
動態(tài)重新配置
報道稱,為迷惑攻擊者,美海軍想要對“動態(tài)重新配置”進行研究。國家標準與技術研究所對這個術語的定義是“對路由器規(guī)則、訪問控制列表、入侵檢測/預防系統(tǒng)參數(shù)及防火墻和網(wǎng)關過濾規(guī)則所作的更改”。
該所官員寫到:“各組織對信息系統(tǒng)進行動態(tài)重新配置,例如,為阻止攻擊,誤導攻擊者,并對系統(tǒng)組成部分進行隔離,從而限制入侵所帶來破壞或損害的程度。”
馬里蘭大學的克里斯蒂安·約翰遜在一篇論文中寫到,他的研究發(fā)現(xiàn),將預測分析與動態(tài)重新配置策略相結合的新方法可以“成功構建能夠識別勒索軟件等特定種類惡意軟件的學習模型”。
欺騙戰(zhàn)術
一直以來,專家們在數(shù)字戰(zhàn)爭中使用的都是現(xiàn)實戰(zhàn)爭的戰(zhàn)略,包括拒止和欺騙戰(zhàn)術。美海軍希望加強對這一領域的了解,以更好保護其武器系統(tǒng)。
2015年,獲得聯(lián)邦政府資助的邁特公司研究人員主張對欺騙行動的策劃和實施采取一個包括10個步驟的程序。
研究人員寫到:“利用傳統(tǒng)的拒止和欺騙技巧來了解敵方攻擊細節(jié),這令一個組織能建立起積極的、基于威脅的網(wǎng)絡防御。”但美國情報高級研究計劃署稱,欺騙性軟件和硬件在網(wǎng)絡安全中的使用仍處于初期。
該組織說:“許多技術缺乏對有效性的嚴格實驗度量。”
人工智能
報道認為,如果說聯(lián)邦政府在網(wǎng)絡安全方面的投資有一項共同點,那就是人工智能的使用。自2015年開展網(wǎng)絡覺醒特別小組計劃以后,美國海軍接受了人工智能。
海軍網(wǎng)絡安全局局長達內(nèi)爾·巴雷特少將2017年時表示:“我們發(fā)現(xiàn),令網(wǎng)絡自動化程度越高且用機器做的事情越多,效果就越好,因為我們的大腦不具備處理所有信息的智力水平。”
根據(jù)“第五領域”的分析,在情報高級研究計劃署2018年宣布的挑戰(zhàn)和研究機會中,一半以上涉及機器學習。
網(wǎng)絡司令部的企業(yè)合作負責人埃德·德文尼說:“如果你兩三年前跟司令部的任何人談論一個可實現(xiàn)全自動的系統(tǒng),估計你不會獲得很多關注。但我認為,如今人們越來越認識到并達成共識的一點是,我們需要以機器的速度行動,尤其是在談論對網(wǎng)絡進行積極防御時。”
他說,每個人都喜歡用“人工智能”和“機器學習”這兩個詞,但“把人工智能做得很好的人并不多”。