2111年,世界各國(guó)采取多種舉措,全方位加強(qiáng)信息安全建設(shè),網(wǎng)絡(luò)電磁空間防御能力顯著提高。
頒布網(wǎng)絡(luò)電磁空間安全戰(zhàn)略與信息安全政策
隨著網(wǎng)絡(luò)電磁空間安全問(wèn)題日益突出,2011年世界主要國(guó)家紛紛發(fā)布網(wǎng)絡(luò)電磁空間安全戰(zhàn)略與信息安全政策,確立國(guó)家的網(wǎng)絡(luò)電磁空間及信息安全的目標(biāo)和行動(dòng)計(jì)劃,并進(jìn)一步規(guī)范信息安全建設(shè)。
美國(guó)頒布多份網(wǎng)絡(luò)電磁空間戰(zhàn)略文件
為全面掌控網(wǎng)絡(luò)電磁領(lǐng)域的戰(zhàn)略主導(dǎo)權(quán),美國(guó)防部7月14日發(fā)布《國(guó)防部網(wǎng)絡(luò)電磁空間行動(dòng)戰(zhàn)略》,從頂層規(guī)劃美軍如何發(fā)展網(wǎng)絡(luò)電磁能力。作為統(tǒng)籌美軍網(wǎng)絡(luò)電磁領(lǐng)域發(fā)展的綱領(lǐng)性文件,該《戰(zhàn)略》對(duì)網(wǎng)絡(luò)電磁空間帶來(lái)的機(jī)遇和威脅進(jìn)行了全面分析,提出了加強(qiáng)網(wǎng)絡(luò)電磁空間防御能力的5項(xiàng)戰(zhàn)略倡議:①把網(wǎng)絡(luò)電磁空間作為一個(gè)軍事行動(dòng)領(lǐng)域,對(duì)部隊(duì)進(jìn)行全方位組織、訓(xùn)練和裝備;②運(yùn)用主動(dòng)防御理念,保護(hù)國(guó)防部網(wǎng)絡(luò)和系統(tǒng);③加強(qiáng)與其他政府部門和私營(yíng)機(jī)構(gòu)的協(xié)作,實(shí)現(xiàn)一體化政府網(wǎng)絡(luò)電磁空間安全戰(zhàn)略;④擴(kuò)大與盟國(guó)和國(guó)際伙伴的合作,增強(qiáng)共同防御和集體威懾能力;⑤培養(yǎng)并保持一支杰出的專業(yè)技術(shù)人才隊(duì)伍,加快技術(shù)創(chuàng)新。
美國(guó)防部還于11月公布《網(wǎng)絡(luò)電磁空間政策報(bào)告》,系統(tǒng)闡述國(guó)防部網(wǎng)電政策和法律、網(wǎng)電行動(dòng)的國(guó)家軍事戰(zhàn)略等一系列問(wèn)題。①提出“反擊、防御、基礎(chǔ)設(shè)施”相結(jié)合的綜合網(wǎng)電威懾概念,一旦美國(guó)受到他國(guó)的網(wǎng)電攻擊,經(jīng)總統(tǒng)批準(zhǔn),國(guó)防部可以使用包括網(wǎng)電進(jìn)攻和軍事打擊在內(nèi)的多種手段進(jìn)行反擊;②強(qiáng)調(diào)提升網(wǎng)電空間態(tài)勢(shì)感知能力;③積極推進(jìn)制定網(wǎng)電能力透明機(jī)制和國(guó)際規(guī)范,使美國(guó)掌握他國(guó)網(wǎng)電能力的發(fā)展態(tài)勢(shì),并限制他國(guó)使用網(wǎng)電武器;④以“全政府”協(xié)同的方式保護(hù)美國(guó)關(guān)鍵網(wǎng)電基礎(chǔ)設(shè)施和系統(tǒng)。
歐洲國(guó)家制定網(wǎng)絡(luò)電磁空間安全戰(zhàn)略
以英國(guó)、德國(guó)為代表的歐洲國(guó)家,紛紛制定本國(guó)的網(wǎng)絡(luò)電磁空間安全戰(zhàn)略,全面強(qiáng)化網(wǎng)絡(luò)電磁空間安全建設(shè)工作。英國(guó)11月出臺(tái)《網(wǎng)絡(luò)電磁空間安全戰(zhàn)略》,確定了2015年成為世界上網(wǎng)絡(luò)電磁空間最安全的國(guó)家之一的目標(biāo),要求開(kāi)發(fā)保護(hù)網(wǎng)電安全所需要的各種技術(shù)和能力,進(jìn)一步提高國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施遭受網(wǎng)電攻擊的恢復(fù)能力。
德國(guó)2月公布(《國(guó)家網(wǎng)絡(luò)電磁空間安全戰(zhàn)略》,明確了德國(guó)政府應(yīng)重點(diǎn)關(guān)注的10個(gè)網(wǎng)電重要領(lǐng)域。法國(guó)2月發(fā)布“信息系統(tǒng)安全防御戰(zhàn)略”,提出了成為世界網(wǎng)絡(luò)空間安全大國(guó)的7項(xiàng)行動(dòng)計(jì)劃。捷克7月制定《2011-2015年網(wǎng)絡(luò)電磁空間安全戰(zhàn)略》,擬定了實(shí)施網(wǎng)絡(luò)電磁空間安全的6項(xiàng)基本原則和5項(xiàng)措施。
荷蘭6月頒布《國(guó)家網(wǎng)絡(luò)電磁空間安全戰(zhàn)略》,提出了實(shí)現(xiàn)網(wǎng)絡(luò)電磁空間安全目標(biāo)的6項(xiàng)行動(dòng)計(jì)劃,主要包括成立網(wǎng)絡(luò)電磁空間安全機(jī)構(gòu)、加強(qiáng)網(wǎng)電威脅與風(fēng)險(xiǎn)分析、增強(qiáng)關(guān)鍵基礎(chǔ)設(shè)施的適應(yīng)能力、提高抗擊網(wǎng)電威脅的響應(yīng)能力等內(nèi)容。
北約6月批準(zhǔn)新的網(wǎng)絡(luò)電磁空間防御政策,提出了北約盟國(guó)協(xié)調(diào)進(jìn)行網(wǎng)絡(luò)電磁空間防御的方針和軍事行動(dòng)機(jī)制,明確了與伙伴國(guó)、國(guó)際組織、私營(yíng)部門和學(xué)術(shù)界協(xié)同進(jìn)行網(wǎng)絡(luò)電磁空間防御的原則,并制定了貫徹落實(shí)這項(xiàng)政策的行動(dòng)計(jì)劃。
此外,為了提高電子數(shù)字簽名的安全性和實(shí)用性,俄羅斯還于4月頒布新的電子簽名法。新法律對(duì)簽名密鑰證書的發(fā)送、使用、校驗(yàn)以及認(rèn)證中心的鑒定和服務(wù)等規(guī)定進(jìn)行了調(diào)整,以推動(dòng)電子簽名的普及應(yīng)用。
亞洲國(guó)家出臺(tái)網(wǎng)絡(luò)電磁空間安全計(jì)劃與政策
韓國(guó)、印度等亞洲國(guó)家十分重視網(wǎng)絡(luò)電磁空間領(lǐng)域的發(fā)展,通過(guò)出臺(tái)安全計(jì)劃與安全政策,規(guī)劃本國(guó)的網(wǎng)電建設(shè)。韓國(guó)8月發(fā)表“國(guó)家網(wǎng)絡(luò)電磁空間安全綜合計(jì)劃”,提出了重點(diǎn)推進(jìn)的5項(xiàng)戰(zhàn)略舉措:①對(duì)重要信息進(jìn)行加密保護(hù),建立災(zāi)難恢復(fù)系統(tǒng),加強(qiáng)國(guó)際合作;②引入“三線”防御體系,擴(kuò)大安全監(jiān)控范圍;③加強(qiáng)國(guó)際合作,提高應(yīng)對(duì)黑客攻擊的能力;④改進(jìn)信息安全評(píng)價(jià)體系,強(qiáng)化安全管理,提高全民網(wǎng)絡(luò)安全意識(shí);⑤擴(kuò)充政府信息安全人員,增設(shè)信息安全學(xué)科,加大信息安全技術(shù)研發(fā)力度。
印度3月出臺(tái)“國(guó)家網(wǎng)絡(luò)電磁空間安全政策(草案)”,從網(wǎng)電安全前景、網(wǎng)電威脅性質(zhì)、網(wǎng)電安全保障程序、技術(shù)運(yùn)用與研發(fā)、人員培養(yǎng)和用戶責(zé)任等6個(gè)方面,闡述了印度對(duì)網(wǎng)絡(luò)電磁空間安全建設(shè)的指導(dǎo)方針,提出了保障網(wǎng)絡(luò)安全的戰(zhàn)略舉措。
組建網(wǎng)絡(luò)電磁空間防御機(jī)構(gòu)
為了統(tǒng)一指揮信息安全防御力量,德國(guó)、以色列、巴西和伊朗2011年相繼成立網(wǎng)絡(luò)電磁空間司令部與防御機(jī)構(gòu)。
德國(guó)2011年4月在波恩成立國(guó)家網(wǎng)絡(luò)電磁空間防御中心,其使命是擔(dān)當(dāng)信息安全防御指揮中樞,全面評(píng)估和分析信息安全事件,迅速制定協(xié)調(diào)響應(yīng)計(jì)劃。該中心將與德國(guó)軍隊(duì)、警察和情報(bào)機(jī)構(gòu)密切合作,使政府部門能共享信息安全威脅信息,以便及時(shí)采取防范措施。
以色列5月成立由80人組成的國(guó)家網(wǎng)絡(luò)電磁空間司令部,其主要職責(zé)是保護(hù)國(guó)防系統(tǒng)和國(guó)家重要信息基礎(chǔ)設(shè)施的安全,抵御其他國(guó)家和恐怖分子的網(wǎng)絡(luò)恐怖襲擊。網(wǎng)絡(luò)電磁空間司令部將直接向總理報(bào)告工作。
巴西武裝部隊(duì)8月成立網(wǎng)絡(luò)電磁空間防御中心,目的是提供一支能隨時(shí)執(zhí)行網(wǎng)絡(luò)電磁空間防御任務(wù)的部隊(duì),保護(hù)軍隊(duì)和政府信息系統(tǒng)的安全。該中心有大約100名具有專業(yè)技能的陸軍、海軍和空軍官員,配備一個(gè)惡意軟件分析實(shí)驗(yàn)室和一個(gè)特別事件處理中心。
伊朗10月宣布成立一支專門負(fù)責(zé)網(wǎng)絡(luò)電磁空間防御的部隊(duì),以對(duì)抗西方國(guó)家針對(duì)伊朗的“軟戰(zhàn)爭(zhēng)”。網(wǎng)絡(luò)電磁空間司令部的人員來(lái)自國(guó)防和電信部門,并與國(guó)家情報(bào)機(jī)構(gòu)密切合作。
另外,英國(guó)、法國(guó)、日本、奧地利和北約也在醞釀成立網(wǎng)絡(luò)電磁空間防御機(jī)構(gòu)。
不斷開(kāi)發(fā)新的信息安全技術(shù)
技術(shù)創(chuàng)新是裝備發(fā)展的推動(dòng)力。2011年,世界各國(guó)積極開(kāi)展信息安全技術(shù)研究,取得了許多新成果。
美國(guó)防高級(jí)研究計(jì)劃局4月宣布投資2000萬(wàn)美元,實(shí)施以全同態(tài)加密技術(shù)為重點(diǎn)的PROCEED計(jì)劃,目標(biāo)是把目前的加密運(yùn)算效率提高1000萬(wàn)倍,從而達(dá)到實(shí)用化。一旦全同態(tài)加密技術(shù)進(jìn)入實(shí)際應(yīng)用,將為美軍發(fā)展云計(jì)算提供巨大的發(fā)展契機(jī)。因?yàn)槔眠@項(xiàng)新技術(shù),云端服務(wù)器對(duì)密文進(jìn)行運(yùn)算后得到的結(jié)果,與直接對(duì)明文進(jìn)行運(yùn)算后加密得到的結(jié)果一樣,可從根本上消除用戶對(duì)使用云計(jì)算服務(wù)的安全疑慮。
英國(guó)BAE Detica公司4月展示DeticaTreidan網(wǎng)絡(luò)電磁空間防御新技術(shù)。該技術(shù)運(yùn)用基于大規(guī)模云計(jì)算的獨(dú)特行為分析方法,檢測(cè)很難被傳統(tǒng)方法發(fā)現(xiàn)的潛在威脅跡象,確定哪些地方正在發(fā)生秘密網(wǎng)電攻擊,并對(duì)可能造成的風(fēng)險(xiǎn)級(jí)別進(jìn)行排序,提供給管理人員進(jìn)行分析和采取防護(hù)措施。
瑞士IDQ公司9月研制出一種新型密碼監(jiān)控技術(shù)——CypherMonitor。該技術(shù)能使用戶能監(jiān)控密碼機(jī)的安全狀態(tài),通過(guò)移動(dòng)電話實(shí)時(shí)主動(dòng)報(bào)警,還能自動(dòng)定期報(bào)告各種密碼機(jī)的全面情況,以便管理人員按預(yù)定計(jì)劃或適時(shí)對(duì)網(wǎng)絡(luò)進(jìn)行干預(yù)。
法國(guó)泰利斯公司12月開(kāi)發(fā)出具有高可靠性和安全性的高保障密鑰管理器keyAuthority 3.0。該技術(shù)是一種便于配置的密鑰管理技術(shù),可對(duì)多種密碼設(shè)備的密鑰進(jìn)行統(tǒng)一自動(dòng)化管理,能可控并連續(xù)地訪問(wèn)密鑰,支持與主要密碼設(shè)備的傳統(tǒng)互通能力。
繼續(xù)裝備新型密碼設(shè)備
密碼裝備是信息安全建設(shè)的重頭戲。2011年,以美國(guó)為首的世界各國(guó)裝備了一大批新型密碼設(shè)備,密碼保密能力顯著提高。
美國(guó)采辦和研發(fā)多款新型密碼機(jī)
推出KG-202密碼機(jī)
通用動(dòng)力公司2月推出KG-202密碼機(jī),保護(hù)存儲(chǔ)網(wǎng)絡(luò)上的靜態(tài)數(shù)據(jù),支持固定和移動(dòng)存儲(chǔ)介質(zhì),能使多個(gè)安全級(jí)的信息存儲(chǔ)在一個(gè)存儲(chǔ)陣列中。它采用B組密碼算法,最多可存儲(chǔ)31個(gè)密鑰,最大能支持16個(gè)密鑰獨(dú)立控制的安全聯(lián)結(jié),可對(duì)高達(dá)絕密級(jí)的數(shù)據(jù)進(jìn)行加密,堅(jiān)固耐用,適應(yīng)戰(zhàn)術(shù)和戰(zhàn)略環(huán)境條件。
為KG-250X密碼機(jī)頒發(fā)1類保密證書ViaSat公司5月收到國(guó)家安全局為其新型KG-250X密碼機(jī)頒發(fā)的l類保密證書。KG-250x是惟一完全符合“高保障IP密碼機(jī)互通規(guī)范”(HAIPE Is)的超小型高速IP密碼機(jī),滿足嚴(yán)格的移動(dòng)任務(wù)環(huán)境要求,堅(jiān)固耐用,具有現(xiàn)場(chǎng)抗篡改恢復(fù)能力,可對(duì)高達(dá)絕密級(jí)的信息進(jìn)行加密,支持“全球信息柵格”的端到端安全要求,內(nèi)置A組和B組密碼算法,具有與外國(guó)進(jìn)行HAIPE互通的能力,適合移動(dòng)、機(jī)載、徙步和基礎(chǔ)設(shè)施聯(lián)網(wǎng)保密通信。用戶可以把它放在作戰(zhàn)服口袋內(nèi)隨身攜帶,隨時(shí)隨地進(jìn)行保密通信。
裝備新型密鑰注入設(shè)備海軍5月簽訂一份5970萬(wàn)美元的合同,采購(gòu)新型KIK-1l戰(zhàn)術(shù)密鑰注入設(shè)備,供現(xiàn)在和未來(lái)部署的戰(zhàn)術(shù)電臺(tái)和其他終端密碼設(shè)備使用。KIK-11是一種堅(jiān)固、易用的小型化單鍵可編程設(shè)備,采用SierraⅡASIC密碼模塊,支持所有傳統(tǒng)和現(xiàn)代密鑰注入接口及協(xié)議,與當(dāng)前和未來(lái)密鑰管理基礎(chǔ)設(shè)施的密鑰分發(fā)體系兼容,能夠把密鑰快速加載到戰(zhàn)場(chǎng)密碼設(shè)備中。
開(kāi)發(fā)單片密碼機(jī)
Altera公司11月推出一種新型“現(xiàn)場(chǎng)可編程門陣列”(FPGA)“單片密碼機(jī)”(SFC),國(guó)家安全局已批準(zhǔn)其在1類密碼系統(tǒng)中使用。它采用的CycloneⅢLS EP3CLS200FPGA,是功耗最低、功能最高的FPGA;具有JTAG端口保護(hù)、篡改監(jiān)視和循環(huán)冗余校驗(yàn)等防篡改功能,按照把邏輯、走線和I/O塊分開(kāi)的方法設(shè)計(jì),有20萬(wàn)個(gè)邏輯部件和396個(gè)乘法器,內(nèi)存8.2兆,靜態(tài)功耗小于0.25瓦。
澳大利亞推出新型cN6100密碼機(jī)
澳大利亞8月推出首款基于新一代CN6高速加密平臺(tái)的CN6100密碼機(jī)。CN6100是一種可升級(jí)的以太網(wǎng)密碼機(jī),具有物理抗篡改、網(wǎng)絡(luò)中斷時(shí)自動(dòng)連接建立和恢復(fù)、雙冗余等功能,與公司當(dāng)前的CS和CN系列密碼機(jī)完全互通,能以1~10吉比特/秒的速率保護(hù)移動(dòng)中的通信,為點(diǎn)對(duì)點(diǎn)、星形或任意網(wǎng)狀環(huán)境的以太網(wǎng)提供全線速透明加密。
法國(guó)采購(gòu)保密手機(jī)
法國(guó)武器裝備總署(DGA)9月采購(gòu)首批1000部Teorem保密手機(jī),供處理機(jī)密級(jí)防務(wù)信息的政府高級(jí)官員和軍隊(duì)使用。Teorem手機(jī)內(nèi)置DGA開(kāi)發(fā)的加密算法和密碼裝置,用戶可通過(guò)調(diào)制解調(diào)器收發(fā)軍事保密信息。據(jù)悉,DGAN計(jì)將訂購(gòu)14000部這種手機(jī),其中7000部在軍隊(duì)使用。
德國(guó)開(kāi)發(fā)新型多點(diǎn)密碼機(jī)
德國(guó)12月開(kāi)發(fā)出速率為10兆比特/秒的DE和DIN多點(diǎn)密碼機(jī),供特殊應(yīng)用領(lǐng)域使用。DE密碼機(jī)用于小型辦公室或遠(yuǎn)程安全連接的系統(tǒng),加固型DIN密碼機(jī)將用于極端環(huán)境。這兩種密碼機(jī)能提供獨(dú)特的完整性保護(hù)和重放保護(hù)功能,與現(xiàn)用的100兆、1吉和10吉以太網(wǎng)多點(diǎn)密碼機(jī)完全兼容,從而可以把小網(wǎng)站整合到大型多點(diǎn)以太網(wǎng)網(wǎng)絡(luò)中。
以色列國(guó)防軍裝備新型無(wú)線密碼設(shè)備
以色列國(guó)防軍12月表示將為所有部隊(duì)配備一種稱作EladYarok的新型無(wú)線保密設(shè)備。Elad Yarok不僅能與所有現(xiàn)役無(wú)線保密通信設(shè)備進(jìn)行互通,還能通過(guò)更先進(jìn)的RPT信道傳輸加密的數(shù)據(jù),為戰(zhàn)場(chǎng)指揮官實(shí)時(shí)提供包括視頻和圖像在內(nèi)的各種保密通信。
阿聯(lián)酋采購(gòu)Ectocryp密碼設(shè)備
阿拉伯聯(lián)合酋長(zhǎng)國(guó)9月為軍隊(duì)指揮控制系統(tǒng)采購(gòu)EctocrypBlueNBlack密碼機(jī)。Ectocryp Blue按照高保障IP密碼機(jī)標(biāo)準(zhǔn)設(shè)計(jì),加密速率為1吉比特/秒,可以在現(xiàn)場(chǎng)重新編程,能同時(shí)實(shí)現(xiàn)16000個(gè)安全聯(lián)結(jié),可在一個(gè)公共基礎(chǔ)設(shè)施上保護(hù)絕密級(jí)的數(shù)據(jù)。Ectocryp Black采用“保密通信互通協(xié)議”(SCIP),能同時(shí)處理92個(gè)信道的SCIP通信,支持現(xiàn)役和新開(kāi)發(fā)的語(yǔ)音協(xié)議及密碼算法。
北約批準(zhǔn)使用sectra Panthon話密機(jī)
北約9月批準(zhǔn)使用Sectra Panthon話密機(jī)進(jìn)行秘密級(jí)保密通信。該話密機(jī)可應(yīng)用7=2G、2.5G和3G網(wǎng)絡(luò)中,其加密硬件以智能卡的形式安裝在移動(dòng)電話內(nèi),能在任何地方進(jìn)行保密話音通信。