美国赛博空间安全和网络靶场现状与启示

3.0 闻远设计 2024-03-06 69 4 19.94KB 5 页 免费
侵权投诉
美国赛博空间安全和网络靶场现状与启示
1引言
随着计算机和网络技术的发展,赛博空间已逐渐演变为一个类似于陆、海、空、天等真实存在
的客观领域,主要由各种电子设备、网络、信息系统以及相关的基础设施组成,以信息和对信
息的控制为主要内容,通过对数据的产生、存储、修改和交换,实现对物理系统的操控并影响
人的认知和社会活动[1~2].在赛博空间越来越被重视的同时,其面临的安全威胁与挑战也与日
俱增,各种攻击手段和方法如网络攻击、程序漏洞、计算机病毒、逻辑炸弹、预置后门、恶意
软件等在赛博空间中层出不穷。在赛博空间中,攻击者只要能够接入系统,就可不受时间和地
点的影响,随时随地发起攻击,而且攻击能够瞬间到达。一旦攻击成功,将对对方的政治、军
事、经济、科技、社会等方面造成极大的破坏[3].
鉴于赛博空间安全在国家政治、军事、经济安全中的重要地位,世界各军事强国纷纷将赛博空
间安全纳入国家安全战略。美国为实施赛博威慑,谋求战略优势,以反恐为名,不断扩大和完
善其网络安全战略,先后经历了"全面防御、保护设施""攻防结合、网络反恐""主动防御、
网络威慑"等几个阶段[4];近年来还相继发布了《赛博空间作战条令》、《赛博空间国际战略报
告》、《赛博空间作战战略报告》等多份有关赛博空间的重量级战略文件。
英、德、法、日等国也相继推出了网络安全战略和建设网络作战力量的发展计划。我国海军虽
然高度重视赛博空间和信息安全保障工作,但在开展赛博空间安全工作时也面临着一些挑战。
首先,在实际的海战场环境中直接开展真实的大范围的网络安全试和攻防演,容造成物
理设备障和系统崩溃起不要的损失
,在实际的海战场环境中进行真实的大范围的网络攻防演时,一验无覆盖多种攻
防场要不断地调整物理设备和点的部署情况进行,不入成,有
时也不有可实现因此,为保海战场环境的赛博空间安全,要建能够模拟实际海
战场的仿真试环境,在环境中开展真实的大范围网络攻防演,以试和评估海军赛博空
间和网络设施的薄弱,预防来赛博空间的威胁和攻击,提升赛博空间作战能力,推
军赛博空间安全战略的科学规划和有实施。网络场为仿真环境的建立提供了技术手段
和实现途径
网络是指为了适应军事领域内的信息系统和信息化武器装备的发展要求,提供近似实战的
信息战环境而建的网络安全试验平台。网络场可以为各种网络技术、攻击防御手段和制
的安全性策略和方案提供定量和定性评估,实现信息系统和信息化武器装备的技战术
试和作战评估,为信息安全主构评估网络信息系统的安全程度提供一个可信、可控
、可操作强的试环境[5].文通过对美国赛博空间安全和网络场现追踪分析,结
合我国海军的现实求,探讨了建设我国海军网络场的一些技术思路和实现方具体包括
总体框架平台、网络攻防、数据与理安全、试与评估等方面。
2美国网络靶场现状
2.1 美国国家网络
国家网络National Cyber Range,NCR)是美国"国家网络安全合计划
ComprehensiveNational Cybersecurity Initiative,CNCI"的重要组成部分,由国防高级研究
计划局负责管理,建成后将为美国国防、陆海空军和其构服务
NCR 与方包括信息安全企业术机商业,其建设目标模拟真实的网络攻
防作战提供虚拟环境,方电子攻击和网络攻击等电子作战手段进行,以实现网络战
能力的重大变打赢来现代化决定的网络战
NCR 建成后将备的能力包括[5]:规模网络、政网络、商用网络及国家级网络攻防对
仿真能力;支持千上万的物理和虚拟节点的部署试,并能提供自试的能力;支
不同安全等级条件的大规模网络以及信息系统的攻击和防御;根据实际求和资源情
试网络安全、主机系统安全工件的能力;加速或减缓相关试时间的能力;封闭
或隔离测试数据的能力真实制相关用户行为及点的能力开发与部署创新性网络试的
能力。
NCR 在试验规模、对、环境、安全与复杂度等方面统的电子场和通信场。建
NCR 时面临的关技术点主要有规模网络仿真环境建技术、场试
术、场试验运行控制技术等[6].
1规模网络仿真环境建技术
NCR 要能够重现出大规模的军事、政商业网络,由于网络的规模庞大、覆盖范围广
而且动利用的物理资源真实重现各类网络。故需采用仿真的方
法以扩大场的规模,且可能减少与真实网络环境的差异性,同时据不同的试要求和对
象按需部署,以满足靶场试环境在结规模点要等方面的要求。
2)靶场试技术
NCR 进行时,为高试真度,通常需要将外部的实际设备与系统作为试系
统接入场。由于些真实资源场中的虚拟资源在时描述精度与运行
方面存在差异,而且在大规模网络环境中存在不可预知的网络时,故需解决真实资源
拟资源之间的精准步问题
3)靶场试验运行控制技术
网络场试验运行控制技术主要包括程控制和试控制技术。其中,试验进程控制技
术主要包括进程的开跳转加减速结、恢复和结等,试过程的缩短延长是通过
运行不同度的时间动来实现的。试验调试控制技术主要通过调整中的事件
来完成的。
2.2 美国信息保障
信息保障Information Assurance Range,IAR)是由美国国防部(Department of
Defense,DoD信息系统安全作战室倡导谋划的,提供一个全信息栅格(Global
Information Grid,GIG作战仿真环境,其信息保障、网络防御能力以及网络服务均处封闭
境中。
IAR 国防赛博人虚拟训练场,为赛博演信息保障技术与网络防御战术、技术
程的试与评估提供综仿真环境。IAR 多功能与 NCR 类似,但 IAR NCR 项目
的一部分者在场的使用、环境、能、作战强度以及安全等方面
同,具体内容如1所示[7].为了模拟真实的作战环境,IAR 主要采用了系统理者仿训练器
SAST 和断点等工
SAST 一个为训练、组织训练试工具提供真实赛博场环境的软件件,描述
和产生网络为,主要包括三个工具插[7].
1用户流量产生工具:描述赛博空间中正常用户为活动,通过网络模拟正常用户
为,适用于对网络安全设备能力的试以及界防护技术人训练
2)协同攻击工具:描述并产生恶意攻击者为,支持用户的攻击方成了大量不同
的已有的攻击工和漏洞出程序工具包适用描述威胁以及模拟仿红队
3)虚拟网络提供商服务:模拟互联提供的网络服务,如终端本传输和文件传输
服务等。
3面向赛博空间的海军网络靶场建设思路
摘要:

美国赛博空间安全和网络靶场现状与启示1引言随着计算机和网络技术的发展,赛博空间已逐渐演变为一个类似于陆、海、空、天等真实存在的客观领域,主要由各种电子设备、网络、信息系统以及相关的基础设施组成,以信息和对信息的控制为主要内容,通过对数据的产生、存储、修改和交换,实现对物理系统的操控并影响人的认知和社会活动[1~2].在赛博空间越来越被重视的同时,其面临的安全威胁与挑战也与日俱增,各种攻击手段和方法如网络攻击、程序漏洞、计算机病毒、逻辑炸弹、预置后门、恶意软件等在赛博空间中层出不穷。在赛博空间中,攻击者只要能够接入系统,就可不受时间和地点的影响,随时随地发起攻击,而且攻击能够瞬间到达。一旦攻击成...

展开>> 收起<<
美国赛博空间安全和网络靶场现状与启示.docx

共5页,预览2页

还剩页未读, 继续阅读

相关推荐

作者:闻远设计 分类:其它行业资料 价格:免费 属性:5 页 大小:19.94KB 格式:DOCX 时间:2024-03-06

开通VIP享超值会员特权

  • 多端同步记录
  • 高速下载文档
  • 免费文档工具
  • 分享文档赚钱
  • 每日登录抽奖
  • 优质衍生服务
/ 5
客服
关注