周光霞
網(wǎng)絡(luò)信息體系,是信息化作戰(zhàn)體系的基本形態(tài),是打贏信息化戰(zhàn)爭的基礎(chǔ)支撐.我軍信息化建設(shè)將以網(wǎng)絡(luò)信息體系為抓手,實施跨越式發(fā)展[1].而聯(lián)合信息環(huán)境可以說是美軍信息化建設(shè)的集大成者.因此,分析美軍聯(lián)合信息環(huán)境建設(shè)情況,可以為網(wǎng)絡(luò)信息體系建設(shè)發(fā)展提供參考和借鑒.
2011年,為了加快信息技術(shù)在軍隊?wèi)?zhàn)斗力生成中的作用,美國防部發(fā)布國防部信息技術(shù)企業(yè)戰(zhàn)略和路線圖(IT enterprise strategy and roadmap,ITESR),在ITESR中提出了聯(lián)合信息環(huán)境(Joint information environment,JIE)的初步設(shè)想[2].同年12月16日美國國防部正式發(fā)出倡議,將建設(shè)聯(lián)合信息環(huán)境作為一個重要項目.
目前,聯(lián)合信息環(huán)境是美軍正在進(jìn)行的規(guī)模最大的信息技術(shù)工作,目標(biāo)是通過建設(shè)陸、海、空三軍共用的安全架構(gòu),確保整個國防部實現(xiàn)無縫、互通、高效的端對端信息共享,實現(xiàn)基于云的互操作和企業(yè)化服務(wù),允許在網(wǎng)絡(luò)邊緣使用任意授權(quán)設(shè)備(包括移動設(shè)備)進(jìn)行操作,加速指揮與控制節(jié)點扁平化,在統(tǒng)一的安全架構(gòu)下為作戰(zhàn)人員及任務(wù)合作伙伴提供共享的信息技術(shù)基礎(chǔ)設(shè)施和服務(wù)的能力[3?5].
聯(lián)合信息環(huán)境目標(biāo)能力最終狀態(tài)如圖1所示[6].
圖1 聯(lián)合信息環(huán)境最終目標(biāo)狀態(tài)圖
1.2.1 賽博戰(zhàn)的興起
2009年美軍正式建立賽博司令部.2011年,美國防部發(fā)布《賽博空間行動戰(zhàn)略》,正式將賽博空間發(fā)展為一個作戰(zhàn)域,與傳統(tǒng)的陸、海、空、天作戰(zhàn)域并列[8].
美軍網(wǎng)絡(luò)中心戰(zhàn)的功效和威力的證明,是建立在假說和推理的基礎(chǔ)上,即通過4個基本要點推斷網(wǎng)絡(luò)中心戰(zhàn)的力量源泉及其相互關(guān)系[9].4個基本要點是:1)魯棒的聯(lián)網(wǎng)的部隊增進(jìn)了信息共享和協(xié)作;2)信息共享既提高了信息的質(zhì)量,也提高了共享態(tài)勢感知的質(zhì)量;3)共享態(tài)勢感知,使協(xié)作和自同步得以實現(xiàn),增強了支持能力,提高了指揮速度;4)通過前面3個基本要點的相互結(jié)合,最終導(dǎo)致作戰(zhàn)效果的極大提高.
全球信息柵格(GIG)是實現(xiàn)網(wǎng)絡(luò)中心戰(zhàn)的物質(zhì)基礎(chǔ).然而賽博戰(zhàn)直指網(wǎng)絡(luò)中心戰(zhàn)假說的根基—“魯棒的聯(lián)網(wǎng)”,對全球信息柵格的安全提出了嚴(yán)峻的挑戰(zhàn).而事實上,由于GIG采用網(wǎng)絡(luò)中心的架構(gòu),本身存在嚴(yán)重的安全漏洞,任何對GIG系統(tǒng)或子系統(tǒng)的蓄意破壞都將妨礙任務(wù)執(zhí)行,導(dǎo)致網(wǎng)絡(luò)中心化的武器無法使用,影響各作戰(zhàn)層級互信的交互數(shù)據(jù)和信息,直接影響網(wǎng)絡(luò)中心戰(zhàn)的實施.這迫使美軍必須對全球信息柵格作出改進(jìn)和發(fā)展,以迎接賽博戰(zhàn)的挑戰(zhàn).
1.2.2 “全球一體化作戰(zhàn)”的提出
根據(jù)國際形勢的發(fā)展和作戰(zhàn)環(huán)境的變化,特別是賽博戰(zhàn)的發(fā)展,2012年9月,美軍參聯(lián)會發(fā)布了《聯(lián)合作戰(zhàn)頂層概念:2020年的聯(lián)合部隊》,提出了包含全球機動作戰(zhàn)、全球火力戰(zhàn)、賽博戰(zhàn)和全球特種作戰(zhàn)在內(nèi)“全球一體化作戰(zhàn)”的新作戰(zhàn)概念.在“全球一體化作戰(zhàn)”概念中,美軍高度重視太空和賽博空間,甚至提出了未來戰(zhàn)爭可能只發(fā)生在賽博空間的構(gòu)想[10].
作為聯(lián)合作戰(zhàn)頂層概念,新概念對美軍2020年前后的軍隊建設(shè)、作戰(zhàn)理論、信息系統(tǒng)的發(fā)展產(chǎn)生了重要的影響.2013年,美軍參聯(lián)會發(fā)布的《聯(lián)合信息環(huán)境白皮書》就明確指出[11],為了滿足“全球一體化作戰(zhàn)”的需求,需要對國防部當(dāng)前的信息環(huán)境作出變革,建設(shè)聯(lián)合信息環(huán)境.
1.2.3 現(xiàn)有的IT基礎(chǔ)設(shè)施存在諸多問題
概括起來,美軍當(dāng)前的IT基礎(chǔ)設(shè)施存在的主要問題是規(guī)模龐大、結(jié)構(gòu)復(fù)雜、效率低下、互操作能力差、賽博安全能力薄弱,遠(yuǎn)不能支持作戰(zhàn)人員在任意時間、在全球任意地點、在任意授權(quán)設(shè)備上安全地訪問信息基礎(chǔ)設(shè)施、獲取所需的信息,沒有完全發(fā)揮IT系統(tǒng)應(yīng)有的作用,沒有充分發(fā)揮美軍在IT技術(shù)方面的優(yōu)勢以及由此而產(chǎn)生的行動優(yōu)勢.
此外,2008年的次債危機后,美國政府的“自動減赤計劃”減赤850億美元,其中一半砍向國防開支,迫使美軍必須進(jìn)一步合并數(shù)據(jù)中心、去除網(wǎng)絡(luò)冗余、對應(yīng)用程序?qū)嵭袠?biāo)準(zhǔn)化,以縮減IT管理費用.
1.2.4 新興技術(shù)發(fā)展帶來的機遇
云計算、物聯(lián)網(wǎng)、大數(shù)據(jù)、移動互聯(lián)網(wǎng)和智能終端技術(shù)是當(dāng)前新興信息技術(shù)的代表,這些新興技術(shù)發(fā)展迅速、應(yīng)用廣泛、普及率高,極大地改變了當(dāng)今社會的政治、經(jīng)濟(jì)、生產(chǎn)和生活方式.
美軍提出聯(lián)合信息環(huán)境,就是為了能夠充分利用云計算、大數(shù)據(jù)、智能終端等新興技術(shù)來解決國防部當(dāng)前信息環(huán)境中存在的問題,實現(xiàn)未來所期望的信息環(huán)境,節(jié)約成本、提高效率、增強安全,能夠從點對點的信息傳輸轉(zhuǎn)變?yōu)殡S時隨地從云中按需獲取信息,支持“全球一體化作戰(zhàn)”.
聯(lián)合信息環(huán)境的組成在總體上可分為兩部分,即各軍兵種接入點(企業(yè)運維中心,EOCs)和統(tǒng)一安全架構(gòu)下的企業(yè)級服務(wù)[12].其中,企業(yè)級服務(wù)主要包括國防部企業(yè)郵件服務(wù)、國防部企業(yè)門戶服務(wù)、國防部在線服務(wù)、統(tǒng)一通信服務(wù)、企業(yè)云代理/云計算服務(wù)、企業(yè)目錄服務(wù)、身份認(rèn)證和訪問管理服務(wù)、國防部企業(yè)移動服務(wù).
圖2 聯(lián)合信息環(huán)境組成結(jié)構(gòu)圖
從邏輯層面看,聯(lián)合信息環(huán)境實質(zhì)上是美國防部面向整個國防部的IT基礎(chǔ)設(shè)施,為美國防部所有的用戶提供網(wǎng)絡(luò)、計算和數(shù)據(jù)資源及其管理操作.因此,聯(lián)合信息環(huán)境的邏輯概念組成如圖3所示.
其中:
1)聯(lián)合信息環(huán)境的網(wǎng)絡(luò)、計算和數(shù)據(jù)資源及其運維管理等3個邏輯組成部分,都服從于聯(lián)合信息環(huán)境的統(tǒng)一安全結(jié)構(gòu),在其管控下操作.
2)計算與軟件資源管理部分主要依托云平臺,通過云能力確保用戶得到魯棒的計算能力支撐,同時也支撐聯(lián)合區(qū)域安全棧和數(shù)據(jù)中心.
圖3 聯(lián)合信息環(huán)境邏輯組成圖
3)網(wǎng)絡(luò)與通信資源管理部分主要依托聯(lián)合區(qū)域安全棧,調(diào)度并管控網(wǎng)絡(luò)與通信資源,確保用戶得到魯棒的網(wǎng)絡(luò)能力支撐,同時也支撐云平臺和數(shù)據(jù)中心使用網(wǎng)絡(luò)能力.
4)數(shù)據(jù)與服務(wù)資源管理部分主要依托數(shù)據(jù)中心,在國防部數(shù)據(jù)策略管控下,按需向所有用戶提供數(shù)據(jù)與服務(wù).
1)企業(yè)運維中心(EOCs)
目前,美軍的信息環(huán)境依靠的是以軍種為中心的非標(biāo)準(zhǔn)運維中心,其戰(zhàn)術(shù)、技術(shù)和規(guī)程(TTPs)以及體系結(jié)構(gòu)和應(yīng)用都是非標(biāo)準(zhǔn)化的,存在非標(biāo)準(zhǔn)化、非集成化、無法互操作等方面的制約.美軍計劃在今后3到5年,構(gòu)建聯(lián)合信息環(huán)境運維體系結(jié)構(gòu)和初始通用作戰(zhàn)態(tài)勢圖能力,最終實現(xiàn)完全無縫集成的EOCs,為所有作戰(zhàn)任務(wù)提供服務(wù).聯(lián)合信息環(huán)境的三級運維中心如圖4所示.
圖4 聯(lián)合信息環(huán)境的三級運維中心
2)核心數(shù)據(jù)中心(CDC)
數(shù)據(jù)中心合并是美國防部的一項長期的工作,通過數(shù)據(jù)中心的合并,來提高和優(yōu)化數(shù)據(jù)中心的使用效益;同時,通過數(shù)據(jù)中心的合并,能減少整個系統(tǒng)的攻擊界面,增強安全性,而且,能夠推行統(tǒng)一的安全架構(gòu).數(shù)據(jù)中心合并的另外一個重要效果是能夠降低成本,統(tǒng)一IT投資,實現(xiàn)IT體系結(jié)構(gòu)的一致性;數(shù)據(jù)中心的合并將整個國防部的IT系統(tǒng)效率提高,同時,推進(jìn)建立了一個簡化的、標(biāo)準(zhǔn)化的和集中化的信息基礎(chǔ)設(shè)施聯(lián)合信息環(huán)境.
不同的作戰(zhàn)需求將需要不同的數(shù)據(jù)中心,因此,美國防部將數(shù)據(jù)中心分成了以下4類:
a)核心數(shù)據(jù)中心(Core data center,CDC)
這是運行在本土和各戰(zhàn)區(qū)總部,在統(tǒng)一的安全架構(gòu)下,提供標(biāo)準(zhǔn)的服務(wù)和存儲服務(wù).
b)固定區(qū)域處理節(jié)點(Installation processing node,IPN)
IPN安裝在一個獨立的、固定的軍事基地、軍營、兵站,提供核心數(shù)據(jù)中心不能提供的服務(wù).
c)特殊處理節(jié)點(Special purpose processing node,SPPN)
SPPN主要用于支持特殊目的的功能,這些功能不能由核心數(shù)據(jù)中心和IPN來支持,主要是因為信息基礎(chǔ)設(shè)施和設(shè)備的差異.
d)戰(zhàn)術(shù)處理節(jié)點(Tactical processing node,TPN)
戰(zhàn)術(shù)/移動處理節(jié)點TPN部署在最前線,能夠根據(jù)戰(zhàn)術(shù)/部署環(huán)境進(jìn)行優(yōu)化.
數(shù)據(jù)中心整合與優(yōu)化的過程如圖5所示.
核心數(shù)據(jù)中心的最終狀態(tài)如圖6所示.
3)軍用云(milCloud)
軍用云是國防信息系統(tǒng)局云戰(zhàn)略的一個組成部分,提供IaaS解決方案,采用商用貨架產(chǎn)品(COTS)和政府用貨架產(chǎn)品(GOTS)技術(shù)來為國防部提供所需的云服務(wù),能夠初步滿足國防部敏感、非保密、保密需求.
在軍用云解決方案中,所有產(chǎn)品都遵從統(tǒng)一的云服務(wù)特征:按需自服務(wù)、寬帶訪問、資源預(yù)存、快速彈性,同時,利用了國防部內(nèi)部的安全體系結(jié)構(gòu),支持?jǐn)?shù)據(jù)中心合并的應(yīng)用遷移,提供聯(lián)合信息環(huán)境云服務(wù)產(chǎn)品集合,支持能力的集成,提高開發(fā)、部署和維護(hù)的效率.
4)統(tǒng)一通信服務(wù)(UC)
統(tǒng)一通信服務(wù)能力的目標(biāo)就是將語音、視頻、數(shù)據(jù)等分離的通信功能,建成一個一體化的、統(tǒng)一的、互操作的、安全的、高效的能力.基于IP的解決方案可以讓國防部用戶利用即時消息、聊天室、網(wǎng)絡(luò)電話、全球視頻服務(wù)、網(wǎng)絡(luò)視頻、網(wǎng)絡(luò)會議等功能進(jìn)行更好的協(xié)同.
5)身份認(rèn)證和訪問管理(IdAM)
聯(lián)合信息環(huán)境的身份和訪問管理(Identity and access management,IdAM),基于屬性的訪問控制和服務(wù)的企業(yè)方法,將身份嵌入到數(shù)據(jù)、應(yīng)用和IT資源訪問過程,提供數(shù)字身份管理、憑證化、認(rèn)證、授權(quán)和訪問審計等功能,使得企業(yè)用戶和非私人實體(NPEs)可以可信地在任何地點、任何時間訪問任何資源.其戰(zhàn)略目標(biāo)為消除匿名,實現(xiàn)動態(tài)訪問控制,推動IdAM專職機構(gòu)管理,并使其制度化.
6)統(tǒng)一安全架構(gòu)(SSA)
聯(lián)合信息環(huán)境所需的最重要能力就是統(tǒng)一安全架構(gòu),它將明確提出一個陸??杖姽灿玫陌踩軜?gòu).這里的統(tǒng)一安全架構(gòu),不同于各軍種目前所開展的標(biāo)準(zhǔn)縱深防御,而是構(gòu)建一種“企業(yè)級”架構(gòu),解決美軍在實施任務(wù)保障服務(wù)時存在的機構(gòu)重疊、職責(zé)不清等問題,消除以往各軍種之間的網(wǎng)絡(luò)安全邊界問題,減少外部攻擊面,節(jié)省軍費,提高各軍種之間的信息互通性和實現(xiàn)快速、安全的數(shù)據(jù)共享.
其中,聯(lián)合區(qū)域安全棧(JRSS)是統(tǒng)一安全架構(gòu)的重要組成部分,用于存儲、管理、分析、監(jiān)控、探測、處理國防部網(wǎng)絡(luò)運行產(chǎn)生的大量賽博安全數(shù)據(jù),是賽博作戰(zhàn)分析的數(shù)據(jù)基礎(chǔ).
圖5 數(shù)據(jù)中心整合與優(yōu)化的過程圖
圖6 核心數(shù)據(jù)中心最終狀態(tài)圖
圖7 聯(lián)合區(qū)域安全棧當(dāng)前部署狀態(tài)
圖8 國防部應(yīng)用商店
聯(lián)合區(qū)域安全棧是美軍在世界各地運行的網(wǎng)絡(luò)中樞,使廣泛分散的數(shù)百萬用戶彼此相連并使這些用戶能夠獲取信息.聯(lián)合區(qū)域安全棧把國防部網(wǎng)絡(luò)各處的網(wǎng)絡(luò)數(shù)據(jù)流發(fā)送到賽博作戰(zhàn)分析云,可以幫助快速應(yīng)對威脅,為美軍賽博司令部提供更佳的賽博空間可視性和賽博作戰(zhàn)指揮與控制能力.
通過部署聯(lián)合區(qū)域安全棧,網(wǎng)絡(luò)安全在每個軍事基地、哨所、營地或營區(qū)集中成為區(qū)域體系結(jié)構(gòu)而非本地分布式體系結(jié)構(gòu).此外,每個物理堆棧均包含可進(jìn)行大數(shù)據(jù)分析的設(shè)備,允許國防部機構(gòu)將大量數(shù)據(jù)存入云,提供處理數(shù)據(jù)的平臺并幫助分析人員理解數(shù)據(jù).依托聯(lián)合區(qū)域安全棧進(jìn)行的大數(shù)據(jù)分析和評估對網(wǎng)絡(luò)威脅的預(yù)測至關(guān)重要.
聯(lián)合區(qū)域安全棧當(dāng)前狀態(tài)如圖7所示.
7)移動服務(wù)
移動能力正在改變著美軍作戰(zhàn)行動、互聯(lián)互通與保障等方式,最顯著的是,移動解決方案成為作戰(zhàn)人員的關(guān)鍵任務(wù)工具.為實現(xiàn)任務(wù)伙伴可在任何時間、任何地點利用任何授權(quán)設(shè)備接入聯(lián)合信息環(huán)境以完成其使命任務(wù)的目標(biāo),移動能力是關(guān)鍵要素之一.
聯(lián)合信息環(huán)境提供了作戰(zhàn)人員需要的信息,允許用戶從國防部應(yīng)用商店(DoD app store)中下載工具來獲取和使用信息.
顯然,美軍的聯(lián)合信息環(huán)境建設(shè)走的是“先建設(shè),后治理”的路子.具體而言,就是軍兵種在當(dāng)時的技術(shù)條件下先各自建設(shè),形成了大量的煙囪系統(tǒng),后由國防部統(tǒng)一治理,打破煙囪.早期主要是指揮與控制等業(yè)務(wù)系統(tǒng)彼此之間不能互連互通互操作,是“業(yè)務(wù)煙囪”,現(xiàn)在的“煙囪”,則首先是數(shù)據(jù)中心、網(wǎng)絡(luò)等層面的IT基礎(chǔ)設(shè)施的無序建設(shè)所導(dǎo)致的“IT煙囪”,并繼而導(dǎo)致了更嚴(yán)重的“業(yè)務(wù)煙囪”.兩者相比,目前的情況更為復(fù)雜,更需要從頂層設(shè)計入手解決.因此,為了指導(dǎo)、規(guī)劃聯(lián)合信息環(huán)境的建設(shè),統(tǒng)一各類人員對聯(lián)合信息環(huán)境建設(shè)的認(rèn)識,美國國防部2012年發(fā)布了國防部信息體系架構(gòu)(DoD information enterprise architecture,DoD IEA)2.0版[13].IEA運用國防部體系結(jié)構(gòu)框架2.0(DoDAF 2.0)方法,構(gòu)建了13個體系結(jié)構(gòu)產(chǎn)品,描述了聯(lián)合信息環(huán)境的構(gòu)想、使命任務(wù)、活動、功能、能力等,為從事作戰(zhàn)指揮、規(guī)劃計劃、建設(shè)管理、系統(tǒng)設(shè)計、技術(shù)研發(fā)和系統(tǒng)維護(hù)等各類人員提供了統(tǒng)一規(guī)范的描述[14].IEA對聯(lián)合信息環(huán)境的構(gòu)成、以及各個要素之間如何協(xié)同工作來實現(xiàn)有效的信息和服務(wù)共享,提供了一個清晰、準(zhǔn)確的描述.
因此,充分吸收和借鑒美軍聯(lián)合信息環(huán)境建設(shè)的經(jīng)驗教訓(xùn),在發(fā)展網(wǎng)絡(luò)信息體系時,加強頂層設(shè)計,超前謀劃,做好戰(zhàn)略規(guī)劃,理順領(lǐng)導(dǎo)體制,首先在組織管理層面實現(xiàn)集中統(tǒng)一領(lǐng)導(dǎo),進(jìn)而在技術(shù)層面通過標(biāo)準(zhǔn)規(guī)范統(tǒng)一體制,充分發(fā)揮后發(fā)優(yōu)勢.
相比全球信息柵格,聯(lián)合信息環(huán)境的最大特點就是對國防部企業(yè)總體安全性改善.就對安全的影響而言,聯(lián)合信息環(huán)境的兩大特點是統(tǒng)一安全架構(gòu)和統(tǒng)一身份和訪問管理[15].統(tǒng)一安全架構(gòu)使網(wǎng)絡(luò)響應(yīng)同步的復(fù)雜性最小化,作戰(zhàn)效率最大化,同時降低了風(fēng)險.此外,標(biāo)準(zhǔn)化的安全架構(gòu)能更好地保護(hù)信息的完整性,防止非授權(quán)訪問,同時提高了對系統(tǒng)漏洞作出反應(yīng)的能力和國防部運行全球網(wǎng)絡(luò)并確保其安全的能力.
目前,我國是典型的網(wǎng)絡(luò)大國,但并不是網(wǎng)絡(luò)強國.無論是技術(shù),還是標(biāo)準(zhǔn),還是治理,與世界先進(jìn)國家相比,還是有較大的差距.因此,在網(wǎng)絡(luò)信息體系建設(shè)中,發(fā)展是第一位的,特別是在網(wǎng)絡(luò)技術(shù)日新月異、新技術(shù)層出不窮的情況下.但是在大力發(fā)展的同時,需要正確處理好發(fā)展與安全的關(guān)系,兩手抓,兩手都要硬.特別是相較于外軍,我軍的網(wǎng)絡(luò)信息系統(tǒng)安全基礎(chǔ)更為薄弱,可謂“內(nèi)有隱患、外有強敵”[16].因此,在發(fā)展的時候,要牢固樹立安全意識.具體而言,就是要將安全性融入到網(wǎng)絡(luò)信息體系的全生命周期中,實現(xiàn)安全內(nèi)在化.在網(wǎng)絡(luò)信息體系總體架構(gòu)設(shè)計、功能要素分解、技術(shù)體制和標(biāo)準(zhǔn)制定、研制開發(fā)和系統(tǒng)評估過程中實現(xiàn)安全防護(hù)設(shè)計內(nèi)在化,構(gòu)建安全內(nèi)在化的系統(tǒng)設(shè)計和研發(fā)平臺,促進(jìn)網(wǎng)絡(luò)信息體系建設(shè)和安全防護(hù)體系的協(xié)調(diào)發(fā)展,提高網(wǎng)絡(luò)信息體系的安全可信能力.
在IT發(fā)展的初期,很多技術(shù)都是從軍用發(fā)展起來再擴(kuò)展到民用.但隨著IT發(fā)展的越來越快,目前軍民兩個領(lǐng)域技術(shù)之間的融合成為主流.美軍發(fā)現(xiàn),在過去幾年中,通過社交媒體,例如,“臉譜”(Facebook)和“推特”(Twitter),信息分享的方式已經(jīng)發(fā)生了革命性變化.利用智能手機,使用“臉譜”或“推特”等社交媒體工具,可以告訴朋友我們在哪里,正在做什么,下一步的計劃等.這些民用技術(shù)對美軍形成了極大的吸引力,美軍希望開發(fā)軍用臉譜或推特,形成移動服務(wù)能力,使指揮官們將能夠分享自己部隊的位置、敵軍可能的位置信息,并發(fā)送短信和視頻.
我國目前正在開展全國性的創(chuàng)新活動,相信在發(fā)展最為迅速、創(chuàng)新最活躍的信息技術(shù)領(lǐng)域,一定能夠有大量的新興技術(shù)可應(yīng)用于網(wǎng)絡(luò)信息體系建設(shè)中.因此,需要開拓視野、打破常規(guī)、積極創(chuàng)新,發(fā)揮我國網(wǎng)絡(luò)大國、人才眾多的優(yōu)勢,開發(fā)、挖掘類似微信、滴滴打車等信息化工具的軍事應(yīng)用價值,實現(xiàn)跨越式發(fā)展.
隨著云計算、移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、大數(shù)據(jù)等新技術(shù)的快速發(fā)展和普及應(yīng)用,軟件定義技術(shù)包括軟件定義網(wǎng)絡(luò)、軟件定義數(shù)據(jù)中心、軟件定義安全直至軟件定義系統(tǒng)等正在成為軟件技術(shù)發(fā)展應(yīng)用的新潮流.網(wǎng)絡(luò)信息體系強調(diào)以網(wǎng)絡(luò)為中心,將各類作戰(zhàn)資源聯(lián)為一體,實現(xiàn)網(wǎng)絡(luò)化接入能力、系統(tǒng)的全網(wǎng)服務(wù)能力,軟件定義技術(shù)為資源的充分互聯(lián)與協(xié)同運用提供了必要的技術(shù)支撐.因此,積極開展軟件定義技術(shù)的研究與應(yīng)用,能夠為網(wǎng)絡(luò)信息體系“又快又好”地發(fā)展提供技術(shù)支撐.
所謂韌性(Resilience),是系統(tǒng)為應(yīng)對各種擾動、變化而呈現(xiàn)的一種能力或品質(zhì)特性,即系統(tǒng)對來自自然或人為事件的干擾進(jìn)行預(yù)測、抵抗、吸收、反應(yīng),適應(yīng)并恢復(fù)的能力.系統(tǒng)韌性已成為系統(tǒng)安全發(fā)展的新方向,具備韌性的系統(tǒng)能夠更好適應(yīng)快速多變、不確定、對抗激烈的戰(zhàn)場環(huán)境,滿足作戰(zhàn)需求[17].但是目前系統(tǒng)韌性能力發(fā)展更多的是工程實踐,理論方法尚不成體系,特別是韌性的評估理論方法和技術(shù).對于網(wǎng)絡(luò)信息體系這樣的復(fù)雜巨系統(tǒng)的韌性程度的評估,更是難題,亟需加強研究、聚力攻關(guān),盡快形成可指導(dǎo)工程實踐的韌性評估理論方法和技術(shù).
聯(lián)合信息環(huán)境是美軍IT現(xiàn)代化的基石,是美軍實現(xiàn)在任意時間、全球任意地點、通過任意授權(quán)認(rèn)證設(shè)備(新“3個Any”)獲取所需信息和服務(wù)的保證,是從以網(wǎng)絡(luò)為中心,向以數(shù)據(jù)為中心發(fā)展的重要舉措,是美軍實現(xiàn)全球一體化作戰(zhàn)及任務(wù)式指揮的根本賦能要素.因此,深入分析和研究美軍聯(lián)合信息環(huán)境,能夠為我軍網(wǎng)絡(luò)信息體系發(fā)展提供理念、架構(gòu)、方法上的參考和借鑒.