【美国国家网络安全战略】美国网络安全的战略部署综述

2019-10-15 - 网络安全

美国是世界上对信息网络依赖程度最高的国家,网络对其经济繁荣、公共安全和国家安全提供了重要支撑。但同时,网络存在脆弱性,又使得其经济和国家安全面临着严峻挑战。正因如此,美国对网络安全问题一直高度关注。目前,美国已发布40多份与网络安全相关的文件,形成了相对完整的网络安全战略体系。

美国国家网络安全战略

一、美国网络安全战略演变的特点

美国对网络安全问题的关注由来已久。经过十几年的演变,美国网络安全的战略地位不断上升、战略目标从信息安全扩展到全球网络空间安全、战略重心从网络防御转向网络威慑。

美国国家网络安全战略

一是网络安全的战略地位不断上升。上世纪80年代,美国从国家安全角度关注信息的保密性和完整性问题。克林顿政府时期,美国发布了《保护信息系统的国家计划》等政策,将信息安全正式列入国家安全战略框架。911事件后,小布什政府意识到网络安全的严峻性,将网络安全置于国家安全战略的核心位置。奥巴马政府将保护网络基础设施列为国家安全的优先事项,宣称将使用一切必要手段保障网络空间安全。

二是战略目标从信息安全扩展到全球网络空间安全。最早美国网络安全以信息的保密性和完整性为核心。克林顿及小布什政府时期,网络安全保护范围逐步拓展,2003年发布的《网络空间国家安全战略》标志着美国网络空间安全战略初步形成。

奥巴马上台后,针对网络空间安全威胁的新形势,先后发布了《网络空间可信身份国家战略》、《网络空间国际战略》、《网络空间行动战略》等,对网络空间安全战略进一步调整,保护对象拓展到全球网络空间。

三是战略重心从网络防御转向网络威慑。克林顿时代,美国网络安全战略重在“全面防御”,第63号总统令界定了信息安全和信息保障的含义,《信息安全保障技术框架》提出了“深度防御战略”。小布什政府时期,美国网络安全战略重心转向“攻防结合”,强化“网络反恐”,强调发展美国军队的网络作战能力。

奥巴马上台后,开始实施“网络威慑”战略,《网络空间国际战略》宣布美国采取威慑手段应对网络攻击、必要时会选择动用武力,《网络空间行动战略》将网络进攻能力提升到更重要的位置。

二、美国网络安全战略重点、核心观点及主要举措

由上可见,美国网络安全战略从早期的分散逐步走向系统、从局部走向整体。围绕谋求网络空间霸权地位的目标,美国形成了以关键基础设施保护等四个重点为核心的网络安全战略体系。

一是保护关键基础设施免受网络攻击,保障国家战略资产。网络威胁对美国经济和国家安全构成了最严重的挑战,为此美国将网络空间作为国家战略资产,将保护网络空间作为国家安全的优先事项。美国关键基础设施保护的战略措施包括:①明确组织机构。

确立国土安全部承担统筹协调职责,指定16个关键行业负责机构,设立国家基础设施保护中心等技术性机构;②制定综合性计划。2000年制定了《保护信息系统的国家计划》,并每隔四年更新国家关键基础设施保护计划,为关键基础设施保护提供实施框架。

③实施风险管理。开展关键基础设施脆弱性评估,并实施威胁和脆弱性消减计划。2013年《提高关键基础设施网络安全》(第13636号行政令)要求制定减少关键基础设施网络风险的基线框架。

④提高态势感知、事件管理和应急响应能力。要求国土安全部具备对关键基础设施的实时态势感知、快速恢复等能力。⑤加强公私合作和信息共享。第13636号行政令、第21号总统令提出要推进政府与企业间的网络安全信息共享。

二是发展网络空间的有效作战能力,全面实施网络威慑。2011年美国高调宣布实施网络威慑,明确网络空间是与陆、海、空、天并列的美军“行动领域”,美国将确保其在网络空间具有有效作战的必要能力,对来自他国的网络攻击必要时将使用军事力量予以还击。

美国发展网络作战能力的主要举措包括:①组建网络作战指挥机构。设立直接隶属于美国战略司令部的网络司令部,统筹协调各军种网络空间行动机构。②构建针对国防部网络和系统的主动防御体系。

加强国防部网络系统的防御、监测、恢复和保护,发展有效的网络主动防御能力。③加强国内和国际合作。加强跨部门和与私营机构的合作。与盟国和伙伴建立强大的合作关系,推进国际网络空间的规范和原则发展,增强集体自卫能力和威慑力。④建设网络部队和发展网络作战技术能力。定期评估网络作战队伍、需求及能力,重点研发计算机病毒、电磁脉冲等网络武器。

三是促进网络安全技术研发和创新,保持技术领先优势。科技在保持网络空间的信心和信任方面至关重要,技术有助于消除网络安全的担忧,为此美国高度重视网络安全技术研发和创新,重点包括:①“能改变游戏规则”的网络基础技术研发和创新。

2011年美国发布《联邦网络空间安全研发战略规划》,提出重点发展具有“改变游戏规则”潜力的革命性技术,并确定了四个研发主题。②云计算、大数据等新兴技术领域研发。美国发布《联邦政府云计算战略》、《大数据研发计划》等文件,将新一代信息通信技术、云计算、大数据、人工智能等新兴技术领域作为战略重点。

美国还高度关注全球环境下信息技术产品的供应链安全风险,美国严格国防等重要部门信息技术产品政府采购,对外国尤其是中国企业进入美国市场进行严格限制。

四是推行美式价值观,建立美国主导的网络空间国际秩序。美国将网络空间作为宣扬美国价值观、巩固美国全球主导地位的重要工具和全新领域。在此方面美国的主要措施如下:①输出“网络自由”理念。2009年和2010年希拉里曾两次发表演讲,提出了“连接自由”概念。

《网络空间国际战略》正式将“网络自由”纳入网络安全政策体系。②主导网络空间国际行为规则制定。美国在《网络空间国际战略》阐述了其对网络空间国际准则的主张,指出现有国际准则适用于网络空间,一些新兴的准则如全球互操作性、网络稳定性等也至关重要。③在军事等方面强化国际合作。在军事方面将提高盟友应对网络空间潜在威胁的能力。

为保证上述战略重点的实施,美国还采取了一些综合性的战略措施,一是从最高层实施领导,早在2010年美国就在白宫设立了网络安全协调办公室。二是强化法律法规保障,美国已形成以关键基础设施保护、政府信息安全保护、网络隐私保护、打击网络犯罪为核心的网络安全法律保障体系,并根据新形势不断提出新的法律议案。

三是加强网络意识教育和人才培养,美国从2001年开始设立网络安全意识月,2010年启动“国家网络安全教育计划”,2012年发布《国家网络安全教育战略计划倡议》。

相关阅读
网络安全主权是我国【网络安全主权是我国】我国拟制定网络安全法维护网络主权国家安全

新华社北京6月24日电(记者罗宇凡、陈菲)为保障网络安全,维护网络空间主权和国家安全,促进经济社会信息化健康发展,不断完善网络安全保护方面的法律法规十分必要。十二届全国人大常委会第十五次会议24日审议了网络安全法草案。受全国人大常委会委员长会议委托,全国人大常委会法制工作委员会副主任郎胜作了关于网络安全法草案的说明。

国家网络安全宣传周国家网络安全宣传周9月16日起举行

本报北京8月28日电(记者倪弋)记者从国新办28日举行的新闻发布会上获悉:2019年国家网络安全宣传周将于9月16日至22日在全国范围内统一开展,今年的主题为“网络安全为人民,网络安全靠人民”。开幕式、网络安全博览会、网络安全技术高峰论坛等重要活动将在天津举行。中央网信办副主任、国家网信办副主任刘烈宏介绍。

网络安全手抄报【网络安全手抄报】2019年国家网络安全宣传周兵团宣传活动启动

人民网北屯9月20日电(陈新辉实习生阿斯尔)为切实提高兵团全民网络安全意识,9月20日,2019年国家网络安全宣传周兵团宣传活动启动仪式在第十师北屯市举行,本次活动的主题是“网络安全为人民,网络安全靠人民”。2019年国家网络安全宣传周兵团宣传活动启动仪式现场。阿斯尔摄据了解,本次活动是由兵团党委网信办主办、第十师北屯市承办。

网络安全注意事项【网络安全注意事项】中华人民共和国网络安全法出台意义是什么?

随着互联网的高速发展,我国早以步入了网络时代,相对于传统社会而言,网络世界相对自由,容易发生泄密,从而导致国家利益受损。为了维护网络空间安全,规范互联网的使用,我国推出了网络安全法。那么中华人民共和国网络安全法出台意义是什么?下面我们一起跟随小编了解下吧。一、中华人民共和国网络安全法出台意义是什么?1、服务于国家网络安全战略和网络强国建设《网络安全法》中明确

网络安全防护【网络安全防护】“天府杯”2019国际网络安全大赛暨高峰论坛即将启幕

互联网信息时代,个人隐私保护、企业和工业信息安全、关键信息基础设施防护等话题不仅关系个人,更关系国计民生。如何在当前对互联网和数据信息方面进行有效保护和发展,如何在复杂的国际行业竞争中保持优势,行业人才如何得到更好的培育和挖掘等,深受业界热议。而这一答案,近期将在成都天府新区揭晓,业界大咖齐聚也将为此贡献一场智力盛宴。

推荐阅读
计算机网络安全体系...【计算机网络安全体系...】数字经济规模达31.3万亿元网络安全呈现新特性
计算机网络安全技术【计算机网络安全技术】第二届全国中学生网络安全技术大赛举行
有时间管理意义的电影【有时间管理意义的电影】时间管理的APP有哪些哪个好用?
小米8青春版【小米8青春版】小米8降至2199元 近乎清仓 网友:大幅降价是有原因的!
赵光义杀赵匡胤赵光义杀赵匡胤 你所不知道的赵匡胤被赵光义所杀的真相
朱建华的跳高【朱建华的跳高】真正跳高神童!16岁少年打破朱建华保持39年纪录
赵朴初简历赵朴初简历 赵朴初的字真假?