美国《国家网络安全综合计划(CNCI)》综述
美国《国家网络安全综合计划(CNCI)》综述
j‘。。。。。。’。_。_。__-_●——
2010.09
■doi:10.3969/j.issn.1671—1122.2010.09.028
静费8紫嗡群飞亡e毒—_皇
,蘸茹:岁弓
国匿
黧一
《国家网络安全综合计划(CNCI)》综述
张文贵,彭博,潘卓
(国家信息技术安全研究中心,北京100085)
甄一一埔舰瞅
0
CNCI出台与部分解密的背景情况
~一~一“一一一一一一一一一一一一
瞻卯妯胡藿}一卟洲瓠捆轮懈
赫
瓣肌旺面球要的汜负
豢~
2008年1月8日,美国总统布什签署发布了第54号国家安全总统令,第23号国土安全总统令,即CNCI。出台该计划是布什总统认为美国网络安全需要一个国家层面的综合计划并且要付诸实施。该计划旨在保护美国的网络安全,防止美国遭受各种恶意或敌对的电子攻击.并能对敌方展开在线攻击。由于是密令,一直对外保密。2010年3月2El,应美国国内多方呼吁,美国总统奥巴马高调宣布解密其部分内容,主要目的是提高透明度以争取民心。
1
CNCl重点内容解读
1.1强力推行“可信互联网连接”计划,合并和缩减外部接入点数量
CNCI第一条明确要求:“各机构,无论是作为可信互联网连接(TIC)访问服务供应商,或作为通过联邦总务局管理的
Networx合同的商业性托管可信lP服务(MTIPS)供应商,一律参与TIC计划。”
TIC是2007年11月30日举行的美国政府大会上提H{的,旨在构建政府各大小部门和机构的互联网门户网站,给出了网络安全外线防御的蓝图。其核心内容为:1)合并成一个数量较小的(目标是50个)、优化的标准外部接入点(包括使用“互联网门户网站”的嗣际互联网接口);2)计算机应急响应小组(US—CERT)利用爱因斯坦技术和支持流程优化的标准门户网站实施监测、事件通知、支持和响应;3)继续推行代理商和服务提供商网络与安全工作,包括纵深防御、事件响应和直接的业务支持;4)确保各方之间签订基于性能的安全和服务等级协议。
1.2在整个联邦企业部署爱因斯坦2和爱因斯坦3
CNCI第二条和第三条明确阐述:“使用被动感应技术的入侵检测系统(IDS),是美国政府网络安全防范的重要组成部分,它可以识别未授权用户对网络的访问。作为爱因斯坦2行动的一部分,国土安全部正在部署基于签名的传感器,此系统能够检测
出试图非法进入联邦网络系统的互联网流量和恶意内容。”“爱因斯坦3方案将利用商业科技和政府专业科技的手段,进行实时的完整数据包检测和基于威胁的对进l叶I联邦行政部门网络流量的决策。爱因斯坦3的目标就是要识别和描述恶意网络流量,增
强网络安全分析、态势感知和安全响应能力。在危害发生前,它将能够对网络威胁自动检测并正确响应,最终形成一个支持动态保护的入侵防御系统(IPS)。”
1.3搭建各网络运行中心信息共享体系。提高整体态势感知能力
CNCI第五条明确阐述:“在负责执行美国网络活动的六个中心范围内,启用并支持共享的态势感知和协作,这一活动关注的主要方面是使美国各地的网络活动内容衔接:基础能力和投资,如基础设施的升级,增加带宽,综合业务能力;加强合作,包括
●一
万方数据
共同的技术、工具和程序;以及通过共享的分析和协作技术,加强共享态势感知。”
作者简介:张文贵(1953-),男,副研究员,主要研究方向:国外信息安全研究;彭博(1983一),翻译,硕士,主要研究方向:国外信息安全研究;
潘卓(1986-),翻译,本科。主要研究方向:国外信息安全研究。
69
广


