“奧巴馬時(shí)代”10大網(wǎng)絡(luò)安全成就解讀

責(zé)任編輯:editor005

作者:米雪兒

2016-09-21 15:30:54

摘自:黑客與極客

Tom Kellermann,網(wǎng)絡(luò)安全戰(zhàn)略&國際問題研究委員會成員,為奧巴馬政府提供網(wǎng)絡(luò)安全服務(wù),該委員會創(chuàng)立的初衷是為第44任總統(tǒng)構(gòu)建和維護(hù)一個(gè)全面的網(wǎng)絡(luò)安全策略。

在過去的七年半時(shí)間里,奧巴馬政府在網(wǎng)絡(luò)安全領(lǐng)域下達(dá)了哪些行政命令,做出了哪些重大舉措和改革?一起來看一看奧巴馬時(shí)期的網(wǎng)絡(luò)安全成就…

今年2月9日,美國總統(tǒng)Barack Obama推出《網(wǎng)絡(luò)安全國家行動(dòng)計(jì)劃》(CNAP),并將其稱為“奧巴馬政府”歷經(jīng)7年的思想結(jié)晶。計(jì)劃從加強(qiáng)網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)、加強(qiáng)專業(yè)人才隊(duì)伍建設(shè)、加強(qiáng)與企業(yè)的合作、加強(qiáng)民眾網(wǎng)絡(luò)安全意識宣傳以及尋求長期解決方案5個(gè)方面入手,全面提高美國在數(shù)字空間的安全。

在奧巴馬執(zhí)政的七年半的時(shí)間里,已經(jīng)相繼推出了大量的政策和計(jì)劃來構(gòu)建網(wǎng)絡(luò)安全空間,旨在增強(qiáng)政府對網(wǎng)絡(luò)安全的防御實(shí)力以及保護(hù)公民個(gè)人信息的能力等。

Tom Kellermann,網(wǎng)絡(luò)安全戰(zhàn)略&國際問題研究委員會成員,為奧巴馬政府提供網(wǎng)絡(luò)安全服務(wù),該委員會創(chuàng)立的初衷是為第44任總統(tǒng)構(gòu)建和維護(hù)一個(gè)全面的網(wǎng)絡(luò)安全策略。

Kellermann說

“事情變得更糟了嗎?是的。如果作為個(gè)人或公司,在網(wǎng)絡(luò)安全方面需要奧巴馬政府的幫助,你會覺得舒服嗎?不!通過調(diào)查昨晚發(fā)生了什么,F(xiàn)BI能否阻止正在或?qū)⒁l(fā)生在你身上的事嗎?不能!”  

如果警方來調(diào)查物理犯罪,不僅會調(diào)查到罪犯,還可以防止這一罪行再次發(fā)生,但是,Kellermann指出,這種情況在網(wǎng)絡(luò)空間內(nèi)是不會發(fā)生的。

在接下來的文章中,我們將總結(jié)奧巴馬任職期間對網(wǎng)絡(luò)安全領(lǐng)域作出的突出貢獻(xiàn)。你是如何看待奧巴馬總統(tǒng)的這些網(wǎng)絡(luò)安全成就的呢?

1. 為期60天的政府網(wǎng)絡(luò)安全狀況的全面評估工作,準(zhǔn)備就緒

2009 年 2 月,奧巴馬總統(tǒng)指示美國國家安全委員會(NSC) 和國土安全委員會,針對美國的網(wǎng)絡(luò)安全現(xiàn)狀展開為期60天的審查工作,“自上而下”地檢查聯(lián)邦政府部門保護(hù)機(jī)密信息和數(shù)據(jù)的措施,提出有效手段來確保這些系統(tǒng)能夠?yàn)閲业木W(wǎng)絡(luò)安全和繁榮提供保障。

四個(gè)月后,白宮發(fā)表一份報(bào)告,題為《網(wǎng)絡(luò)空間政策評估》:《確保擁有可靠的和有韌性的信息與通信基礎(chǔ)設(shè)施》。

2009年5 月 29 日,奧巴馬在演講中宣布計(jì)劃制定一項(xiàng)新的、全面的國家網(wǎng)絡(luò)安全戰(zhàn)略,并在兩黨戰(zhàn)略委員會的建議下,宣布任命了一位政府網(wǎng)絡(luò)安全協(xié)調(diào)員,他將直接向總統(tǒng)報(bào)告,將網(wǎng)絡(luò)安全問題提升為美國政府管理工作的重中之重。

此外,戰(zhàn)略中還呼吁著力推廣大型的網(wǎng)絡(luò)安全教育活動(dòng),為個(gè)人和企業(yè)建立更迅速的網(wǎng)絡(luò)安全事件響應(yīng)能力,提升網(wǎng)絡(luò)安全性能指標(biāo)。

奧巴馬指出:網(wǎng)絡(luò)詐騙者,心懷不滿的內(nèi)部員工,千里之外的黑客,犯罪組織,工業(yè)間諜,外國情報(bào)機(jī)構(gòu)越來越多,網(wǎng)絡(luò)問題成為影響國家經(jīng)濟(jì)和安全的致命因素。2008年,網(wǎng)絡(luò)罪犯偷竊的世界各地的企業(yè)知識產(chǎn)權(quán)價(jià)值就高達(dá)1萬億美元。奧巴馬表示:

“簡而言之,21 世紀(jì)美國的經(jīng)濟(jì)繁榮將取決于網(wǎng)絡(luò)安全。”

2. 白宮任命Howard Schmidt網(wǎng)絡(luò)安全協(xié)調(diào)員  

2009年12月,奧巴馬總統(tǒng)任命Howard Schmidt為首位網(wǎng)絡(luò)安全協(xié)調(diào)員,他在公共和私營部門的安全管理領(lǐng)域都有著豐富的經(jīng)驗(yàn),是網(wǎng)絡(luò)安全界杰出的領(lǐng)袖。

Schmidt曾在喬治·布什(George W. Bush)時(shí)期擔(dān)任關(guān)鍵基礎(chǔ)設(shè)施保護(hù)委員會副主席和網(wǎng)絡(luò)空間安全的特別顧問,而在此之前,他還曾在eBay 和微軟任安全主管。

作為維護(hù)國家網(wǎng)絡(luò)安全的關(guān)鍵成員,Schmidt的主要職責(zé)包括:為各組織加強(qiáng)計(jì)算機(jī)安全防護(hù),開發(fā)新技術(shù),開展網(wǎng)絡(luò)安全意識教育活動(dòng)。

2011 年,Schmidt牽頭制定了旨在改善網(wǎng)絡(luò)空間身份認(rèn)證的國家戰(zhàn)略,通過公私合作的方式有效解決了在線欺詐和身份信息竊取等問題。兩年半后,Schmidt 宣布將在2012 年 5 月底退休,把更多的時(shí)間用來陪伴家人和進(jìn)行網(wǎng)絡(luò)安全教學(xué)。

Schmidt退休后,來自國家安全部門管理辦公室和情報(bào)處的Michael Daniel繼任了Schmidt的職位。

3. 2010擴(kuò)大網(wǎng)絡(luò)政策審查年

基于網(wǎng)絡(luò)政策審查中提出的建議,美國政府提出了網(wǎng)絡(luò)安全教育計(jì)劃,旨在增強(qiáng)公眾的安全意識。2010 年 3 月,政府公布了國家網(wǎng)絡(luò)安全教育計(jì)劃(NICE) ,這個(gè)計(jì)劃經(jīng)過不斷的完善和推出,形成了一個(gè)完整的體系,涉及到公眾、在校學(xué)生,網(wǎng)絡(luò)空間專業(yè)人員三大群體的教育。

根據(jù)白宮的闡釋,NICE計(jì)劃主要包含4個(gè)方面:美國國土安全部,國家網(wǎng)絡(luò)安全聯(lián)盟和其他聯(lián)邦機(jī)構(gòu)領(lǐng)導(dǎo)的全國公共意識活動(dòng),正式的網(wǎng)絡(luò)安全教育,聯(lián)邦勞動(dòng)力的發(fā)展以及國家勞動(dòng)力培訓(xùn)。

在此期間,加強(qiáng)網(wǎng)絡(luò)安全成為了政府績效管理議程的核心組成部分。聯(lián)邦首席績效官的目標(biāo)就是提升政府業(yè)務(wù),其中包括:實(shí)現(xiàn)實(shí)時(shí)監(jiān)測以及將網(wǎng)絡(luò)安全集成進(jìn)系統(tǒng)設(shè)計(jì)中。

2010 年 4 月 21 日,NSS 和 OMB 發(fā)布了聯(lián)邦信息安全管理法案(FISMA) ,該法案將焦點(diǎn)從部門和機(jī)構(gòu)的靜態(tài)化發(fā)展和紙質(zhì)合規(guī)報(bào)告,轉(zhuǎn)化為針對聯(lián)邦機(jī)構(gòu)網(wǎng)絡(luò)的連續(xù)、實(shí)時(shí)的監(jiān)測。基于這種實(shí)時(shí)監(jiān)測,建立基于風(fēng)險(xiǎn)的性能指標(biāo)體系,這些指標(biāo)被納入高級官員績效計(jì)劃,旨在幫助機(jī)構(gòu)更快地識別漏洞,積極地部署防御,阻止攻擊行為。

4. 防范內(nèi)部威脅計(jì)劃

2011 年 10 月,為應(yīng)對21世紀(jì)早期發(fā)生的一系列大規(guī)模的數(shù)據(jù)泄露事件,例如,布拉德利 曼寧(Bradley Manning)主導(dǎo)的外交電報(bào)泄露事件。奧巴馬總統(tǒng)簽署了第13587號行政命令:《加強(qiáng)信息共享和保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)中的機(jī)密信息的結(jié)構(gòu)性改革》。

第13587號行政命令建立了幾個(gè)新的跨機(jī)構(gòu)協(xié)調(diào)機(jī)構(gòu),以提高機(jī)密網(wǎng)絡(luò)的安全性,其中包括高級信息共享和安全保障指導(dǎo)委員會、內(nèi)部威脅特別工作組、以及保護(hù)美國國家安全局和國防部系統(tǒng)的執(zhí)行機(jī)構(gòu)。

條例指出,負(fù)責(zé)操作或訪問機(jī)分類計(jì)算機(jī)網(wǎng)絡(luò)的聯(lián)邦機(jī)構(gòu)負(fù)責(zé)人,有責(zé)任適當(dāng)?shù)毓蚕砗捅Wo(hù)計(jì)算機(jī)網(wǎng)絡(luò)上的機(jī)密信息。

作為職責(zé)的一部分,他們需要:

指定一名高級官員負(fù)責(zé)監(jiān)督分類信息的共享和維護(hù)工作;

根據(jù)內(nèi)部威脅工作組制定的標(biāo)準(zhǔn)和指示,實(shí)現(xiàn)內(nèi)部威脅檢測和防御計(jì)劃。

遵循行政命令和其他政策標(biāo)準(zhǔn)等進(jìn)行自我評價(jià),并將結(jié)果報(bào)告給高級信息共享和安全保障指導(dǎo)委員會。

提供符合規(guī)定的信息和訪問服務(wù),保證執(zhí)行代理能夠在計(jì)算機(jī)網(wǎng)絡(luò)中獨(dú)立評估和維護(hù)分類信息。

5. 提高關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全

關(guān)鍵基礎(chǔ)設(shè)施系統(tǒng)間的相互依賴,尤其是信息和通信技術(shù)間的依賴加深了網(wǎng)絡(luò)威脅,多種新型漏洞不斷涌現(xiàn),其中包括物理和網(wǎng)絡(luò)威脅等。

為應(yīng)對這一現(xiàn)狀,2013 年 2 月 12 日,奧巴馬總統(tǒng)簽署第13636號行政命令:《增強(qiáng)關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全》,明確指出該政策作用為提升國家關(guān)鍵基礎(chǔ)設(shè)施并維護(hù)環(huán)境安全與恢復(fù)能力。

該行政命令主要聚焦三個(gè)關(guān)鍵領(lǐng)域:(1) 信息共享;(2)隱私;(3) 采用網(wǎng)絡(luò)安全措施;

關(guān)鍵基礎(chǔ)設(shè)施是指對美國至關(guān)重要的,物理的抑或虛擬的系統(tǒng)和資產(chǎn),一旦遭到損壞將會對國家的政治、經(jīng)濟(jì)、公共衛(wèi)生和安全或是這些事項(xiàng)的任意組合帶來嚴(yán)重的影響。

條例鼓勵(lì)國家標(biāo)準(zhǔn)和技術(shù)研究院(NIST)與私營部門合作,識別現(xiàn)有的自愿共識性標(biāo)準(zhǔn)和業(yè)界最佳實(shí)踐,并將其融入到網(wǎng)絡(luò)安全框架中去?! ?/p>

奧巴馬政府承認(rèn),一些私營部門網(wǎng)絡(luò)領(lǐng)導(dǎo)人已經(jīng)在實(shí)施強(qiáng)大的網(wǎng)絡(luò)安全控制,政策,程序和創(chuàng)新技術(shù),并要求這些公司協(xié)助政府塑造跨關(guān)鍵基礎(chǔ)設(shè)施的最佳實(shí)踐??偨y(tǒng)還要求國土安全部建立一個(gè)自愿項(xiàng)目,以推動(dòng)框架實(shí)施。

6. 政府推動(dòng)信息共享以強(qiáng)化響應(yīng)速度

快速的信息共享是有效網(wǎng)絡(luò)安全的重要組成部分,它能幫助美國企業(yè)共同應(yīng)對威脅,而不是孤軍奮戰(zhàn)。為推進(jìn)這一進(jìn)程,2015 年 2 月 12 日,奧巴馬總統(tǒng)簽署一項(xiàng)行政命令,鼓勵(lì)和促進(jìn)私營部門與政府之間分享網(wǎng)絡(luò)威脅情報(bào)。

條例制定了一個(gè)框架,旨在擴(kuò)大信息共享,幫助公司協(xié)作共贏,此外,還可以通過與聯(lián)邦政府合作,力求快速識別和防范網(wǎng)絡(luò)威脅。

條例鼓勵(lì)成立信息分享和分析組織(ISAOs),以作為政府和私營企業(yè)共享信息的聯(lián)系點(diǎn),協(xié)調(diào)私營部門和政府之間的網(wǎng)絡(luò)安全信息共享、合作和發(fā)展。

7. 制裁網(wǎng)絡(luò)攻擊者

2015 年 4 月 1 日,奧巴馬總統(tǒng)發(fā)表了兩年之內(nèi)的第三個(gè)網(wǎng)絡(luò)安全行政命令,以制裁和威懾那些以美國關(guān)鍵基礎(chǔ)設(shè)施為目標(biāo)的網(wǎng)絡(luò)攻擊者?!?/p>

奧巴馬引用《國際緊急經(jīng)濟(jì)權(quán)力法》(International Emergency Economic Powers Act),允許聯(lián)邦政府對列入黑名單的重大惡意網(wǎng)絡(luò)活動(dòng)背后的國外個(gè)人或機(jī)構(gòu)實(shí)施制裁。

條例是美國對困擾國家企業(yè)、組織和個(gè)人的網(wǎng)絡(luò)攻擊者的有利反攻武器。它授權(quán)財(cái)政部部長、司法部長和國務(wù)卿,提起制裁、打擊網(wǎng)絡(luò)犯罪、網(wǎng)絡(luò)間諜和其他破壞性網(wǎng)絡(luò)攻擊背后的實(shí)體。

總統(tǒng)稱:

“這是我第一次授權(quán)對在網(wǎng)絡(luò)空間實(shí)施攻擊行為,造成國家安全、外交政策、經(jīng)濟(jì)健康或金融穩(wěn)定等受到重大威脅的個(gè)人或?qū)嶓w實(shí)施制裁。我們主要聚焦來自海外的網(wǎng)絡(luò)威脅。在許多情況下,外交和法律執(zhí)法工具仍將是我們最有效的反擊武器。但是,明智地運(yùn)用有針對性的制裁,將賦予我們一個(gè)全新的、有力的方式來應(yīng)對最最糟糕的情況。”

此項(xiàng)條例實(shí)施后,美國政府將有權(quán)凍結(jié)任何破壞美國關(guān)鍵基礎(chǔ)設(shè)施的攻擊者資產(chǎn),或從美國企業(yè)竊取商業(yè)機(jī)密、個(gè)人信息獲取的利潤。這項(xiàng)條例無疑是深受歡迎的,但是問題是,聯(lián)邦調(diào)查局如何能夠正確識別攻擊者。

此外,條例還授權(quán)對任何協(xié)助及教唆與惡意網(wǎng)絡(luò)活動(dòng)相關(guān)的人實(shí)施制裁,惡意網(wǎng)絡(luò)活動(dòng)相關(guān)群體包括通過“財(cái)政、物質(zhì)或技術(shù)支持或商品和服務(wù)支持的人群“。銀行或金融服務(wù)機(jī)構(gòu)、技術(shù)提供商或任何其他供應(yīng)商,只要被發(fā)現(xiàn)向攻擊者提供支持的都可能會受到牽連。

8. 設(shè)置最后期限,推動(dòng)美聯(lián)邦網(wǎng)站設(shè)置HTTPS加密

隨著使用互聯(lián)網(wǎng)加密成為一種新常態(tài),2015 年 6 月 9 日,美國白宮制定了一項(xiàng)新政策,要求2016年底,所有聯(lián)邦機(jī)構(gòu)面向公眾的網(wǎng)站必須使用加密的HTTPS (安全超文本傳輸協(xié)議)。

當(dāng)時(shí),只有31%的聯(lián)邦機(jī)構(gòu)使用HTTPS協(xié)議,包括:白宮網(wǎng)站(whitehouse.gov),cia.gov,nsa.gov 和 omb.gov等,而dhs.gov 和 fbi.gov 等機(jī)構(gòu)網(wǎng)站卻未啟用 HTTPS。而目前,已經(jīng)有52%的聯(lián)邦網(wǎng)站支持 HTTPS 加密, dhs.gov 和 fbi.gov 等安全機(jī)構(gòu)已經(jīng)使用 HTTPS。

未加密的HTTP鏈接可能存在漏洞,造成聯(lián)邦網(wǎng)站和服務(wù)器上的潛在用戶的敏感信息泄露。這些數(shù)據(jù)包括瀏覽器標(biāo)識、網(wǎng)站內(nèi)容、搜索詞和其他用戶提交的信息等。為了解決這些問題,許多商業(yè)組織已經(jīng)采用了https協(xié)議來保護(hù)其網(wǎng)站和服務(wù)器中的用戶安全。

2015 年 3 月,奧巴馬首次以草案的形式發(fā)布僅使用HTTPS的建議,并將2016 年 12 月 31 日,作為網(wǎng)站使用HTTPS加密通信的最后期限。為協(xié)助轉(zhuǎn)換HTTPS,用戶可以通過https://https.cio.gov網(wǎng)站獲取來自世界各地的技術(shù)專家提供的技術(shù)援助和最佳方案。

聯(lián)邦首席信息官Tony Scott在博客中寫道:“HTTPS只保證兩個(gè)系統(tǒng)之間的連接的完整性,而不是系統(tǒng)本身。它不是被設(shè)計(jì)來保護(hù)web服務(wù)器免受攻擊或破壞的,也不能防止web服務(wù)在正常運(yùn)行的情況下公開用戶信息。然而HTTPS-only標(biāo)準(zhǔn)將消除不一致,能夠判斷出哪些內(nèi)容或?yàn)g覽活動(dòng)在本質(zhì)上是敏感的,為政府創(chuàng)建了一個(gè)更強(qiáng)的隱私標(biāo)準(zhǔn)。

9. 中美達(dá)成共識,不通過網(wǎng)絡(luò)間諜行為獲取經(jīng)濟(jì)利益

2015 年 9 月17日,中國國家主席習(xí)近平和美國總統(tǒng)奧巴馬就網(wǎng)絡(luò)安全問題達(dá)成共識,無論中美都不會通過國家網(wǎng)絡(luò)間諜活動(dòng)謀取經(jīng)濟(jì)利益。

長期以來,中國都在針對美國的網(wǎng)絡(luò)間諜組織的問題上“躺槍”,但是,中國始終強(qiáng)烈否認(rèn)此類間諜活動(dòng)源自中國。在一次新聞發(fā)布會上,奧巴馬稱已與中國達(dá)成初步“共識”,他表示,接下來的問題就是言行一致,付諸實(shí)際的過程了。

美國同樣堅(jiān)持否認(rèn)通過網(wǎng)絡(luò)間諜活動(dòng)為美國企業(yè)謀取經(jīng)濟(jì)利益,此次習(xí)近平主席和奧巴馬總統(tǒng)就制裁入侵本國企業(yè)和組織,竊取資產(chǎn)和知識產(chǎn)權(quán)的國外攻擊者方面達(dá)成共識,共同懲治網(wǎng)絡(luò)犯罪。

FireEye Mandiant公司的創(chuàng)始人兼總裁Kevin Mandia認(rèn)為,奧巴馬總統(tǒng)和習(xí)近平主席間達(dá)成的這一歷史性協(xié)議將預(yù)示著網(wǎng)絡(luò)安全進(jìn)入了一個(gè)新篇章。

Mandia表示,中美達(dá)成的“無網(wǎng)絡(luò)間諜”協(xié)議可能會有三種結(jié)局:最壞的一種是,中國僅口頭承諾,但是繼續(xù)盜取美國的 IP;中國縮減此類黑客行為;中國限制此類活動(dòng)。他認(rèn)為,這將推動(dòng)中美兩個(gè)大國在全球經(jīng)濟(jì)的背景下合力打擊全球網(wǎng)絡(luò)犯罪行為。 

10. 總統(tǒng)呼吁網(wǎng)絡(luò)安全支出增加2017年190億美元

2016年2月9日,奧巴馬總統(tǒng)將總額高達(dá)4.1萬億美元的2017財(cái)年政府預(yù)算提交國會,呼吁將網(wǎng)絡(luò)安全支出增加到2017年的190億美元,較2016財(cái)年增長35%。

奧巴馬指出,必須付諸更多的努力來提高網(wǎng)絡(luò)安全能力,讓公民擁有自己需要的工具來保護(hù)自己,公司有能力捍衛(wèi)自身網(wǎng)絡(luò)和信息安全,政府也有實(shí)力保護(hù)美國公民委托的個(gè)人信息。

這也是美國總統(tǒng)指示政府實(shí)施《網(wǎng)絡(luò)安全國家行動(dòng)計(jì)劃》(CNAP)的原因所在?!毒W(wǎng)絡(luò)安全國家行動(dòng)計(jì)劃》是美國政府七年來的經(jīng)驗(yàn)總結(jié),吸納了來自網(wǎng)絡(luò)安全趨勢、威脅、入侵等方面的教訓(xùn)。通過短期和長期戰(zhàn)略提高網(wǎng)絡(luò)安全意識,加強(qiáng)保護(hù),確保公共安全,支持經(jīng)濟(jì)和國家安全。CNAP的一些要點(diǎn)包括:

● 建立“國家網(wǎng)絡(luò)安全促進(jìn)委員會”(Commission on Enhancing National Cybersecurity)——由頂尖的企業(yè)與技術(shù)專家組成,部分人員由國會任命,共同譜寫出一份為期十年、涵蓋公私兩方面的網(wǎng)絡(luò)安全技術(shù)、政策發(fā)展藍(lán)圖,以推廣各類最佳實(shí)踐。這項(xiàng)計(jì)劃將包含:強(qiáng)化網(wǎng)絡(luò)安全意識,保護(hù)隱私、公共安全,維護(hù)經(jīng)濟(jì)、國家安全并保證美國擁有更強(qiáng)大的數(shù)字安全控制能力,促進(jìn)聯(lián)邦、州和本地政府以及企業(yè)間的合作。

● 專門分配31億美元的信息技術(shù)現(xiàn)代化基金,用于升級已過時(shí)或難維護(hù)的政府IT和網(wǎng)絡(luò)安全管理基礎(chǔ)設(shè)施。同時(shí)設(shè)立聯(lián)邦首席信息安全官(the Federal Chief Information Security Officer),監(jiān)督政府部門實(shí)施這些工作。其具體職責(zé)包括開發(fā)、管理并協(xié)調(diào)整個(gè)聯(lián)邦政府體系內(nèi)的網(wǎng)絡(luò)安全政策,以及操作的執(zhí)行。

● 加強(qiáng)在線賬戶的保護(hù),除密碼外,輔以指紋、短信發(fā)送一次性密碼等更多安全措施。通過“國家網(wǎng)絡(luò)安全聯(lián)盟”(the National Cyber Security Alliance)發(fā)起新的國家網(wǎng)絡(luò)安全宣傳行動(dòng)(National Cybersecurity Awareness Campaign),專注多重認(rèn)證,以提升、培育信息消費(fèi)者的網(wǎng)絡(luò)安全意識。

“國家網(wǎng)絡(luò)安全聯(lián)盟”為非營利性組織,其成員包括美國國土安全部(DHS)以及賽門鐵克、思科、微軟、SAIC與EMC等私營企業(yè)。其呼吁并鼓勵(lì)使用多重驗(yàn)證機(jī)制,同時(shí)實(shí)施一套尚未最終定名的“有效身份認(rèn)證”方案。合作者包括Google、Facebook、DropBox、Microsoft等頂尖技術(shù)公司,以及MasterCard、Visa、PayPal和Venmo等交易服務(wù)公司。

● 2017財(cái)年預(yù)算中,網(wǎng)絡(luò)安全總體支出達(dá)190億美元,較2016財(cái)年增長35%。

美國的網(wǎng)絡(luò)霸主地位是無可否認(rèn)的,盡管已經(jīng)與中國達(dá)成了“網(wǎng)絡(luò)安全共識”,但是可以預(yù)測的是,美國絕不會輕易放棄網(wǎng)絡(luò)空間的“霸權(quán)”統(tǒng)治,通過總結(jié)奧巴馬總統(tǒng)任職期間的網(wǎng)絡(luò)安全成就,不僅對美國未來執(zhí)政人提供參考和學(xué)習(xí)的依據(jù),同時(shí)對我們國家也有很強(qiáng)的借鑒作用,通過“師夷長技”不斷提升自身網(wǎng)絡(luò)安全整體實(shí)力,共建安全、融合、共享的網(wǎng)絡(luò)安全空間?! ?/p>

*原文鏈接:darkreading、米雪兒編譯,轉(zhuǎn)載請注明來自FreeBuf(FreeBuf.COM)

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號