美国《确保网络空间安全的国家战略》评述

合集下载

美国《国家网络战略》对我国的防范遏制与对策建议

美国《国家网络战略》对我国的防范遏制与对策建议

BSERVATION O 观察科技中国 2020年1月第1期44美国《国家网络战略》对我国的防范遏制与对策建议■文/许晔(中国科学技术发展战略研究院)美国一直将中国视为对其网络安全威胁最大的国家之一,近两年,美国相继发布的《国家安全战略》和《国家网络战略》,在防范和遏制中国网络安全威胁问题上都是浓墨重彩。

当前我们必须高度重视这一严峻形势,并积极研究应对策略。

一、美国《国家安全战略》和《国家网络战略》(一)美国《国家安全战略》的重要任务就是保障网络安全2017年12月,美国白宫发布了新版美国《国家安全战略》,这是特朗普任期内第一份系统的阐述美国国家安全战略的正式报告。

战略从保护国土安全、促进美国繁荣、以实力维护和平和彰显美国影响力四个方面,阐述了特朗普“美国优先”的理念。

在新版美国《国家安全战略》报告中,网络安全一直贯穿其中,具体内容包括:明确网络空间四大威胁,将中俄列为网络空间中的“修正主义者”,直言中国和俄罗斯试图改变现存的国际秩序,持续挑战美国的地缘政治优势;同时指责朝鲜和伊朗等国家加速网络武器的开发和利用,威胁美国关键基础设施。

提出网络安全建设优先行动:主要包括识别和优先处理风险,建立有防御力的政府网络,威慑和打击恶意网络行为者,改善信息共享和传感。

提出应对挑战的改进手段。

明确指出,美国将威慑、捍卫并在必要时击败利用网络空间对付美国的恶意行为者。

为此,战略提出了三点优先行动:提高溯源、问责和回应能力;改进网络工具,增强专业技能;提高整合性和敏捷性。

(二)美国《国家网络战略》是贯彻美国《国家安全战略》的具体体现2018年9月20日,美国总统特朗普发布《国家网络战略》,这是其上任后的首份国家网络战略,概述了美国网络安全的四项支柱,十项目标与42项优先行动。

战略主要是建立在“保护联邦政府与关键基础设施网络安全”的第13800总统令基础上,并回应了2017年底颁布的“国家安全战略”,凸显了网络安全在美国国家安全的重要地位,具体包括:保护美国人民、国土及美国人的生活方式,主要目标是管控网络安全风险,提升国家信息与信息系统的安全与韧性。

从《国家网络战略》《国防部网络安全战略》看美国网络安全政策走向及对我国的影响

从《国家网络战略》《国防部网络安全战略》看美国网络安全政策走向及对我国的影响

从《国家网络战略》《国防部网络安全战略》看美国网络安全政策走向及对我国的影响《国家网络战略》和《国防部网络安全战略》是美国政府制定的两份重要文件,它们对美国的网络安全政策走向起着决定性的作用,并且对其他国家的网络安全政策也将产生深远的影响,尤其是对我国的网络安全政策。

本文将从这两份文件入手,分析美国网络安全政策的走向及对我国的影响。

一、美国网络安全政策的走向在《国家网络战略》中,美国政府明确提出了一系列网络安全政策目标和战略重点。

这些目标和重点主要包括:1. 保护美国关键基础设施的网络安全。

美国将重点保护能源、金融、运输等关键基础设施的网络安全,确保它们不受网络攻击的影响。

2. 提升网络防御和应对能力。

美国将大力发展网络防御技术,并提升对网络攻击的应对和打击能力,确保国家在网络空间的安全和稳定。

3. 保护个人隐私和数据安全。

美国将加强对个人隐私和个人数据的保护,打击网络犯罪和侵犯个人隐私的行为。

4. 促进国际合作与规范。

美国将积极参与国际网络安全事务,推动建立国际网络安全规范和合作机制,维护全球网络空间的秩序与安全。

而在《国防部网络安全战略》中,美国国防部进一步强调了网络安全对国家安全的重要性,提出了在网络空间中加强国防、威慑网络攻击等重点战略。

可以看出,美国网络安全政策的走向主要是以保护国家关键基础设施的网络安全、提升网络防御和应对能力、保护个人隐私和数据安全以及推动国际合作与规范为主要目标和战略重点的。

这一走向表明,美国将加大对网络安全的投入和力度,并将网络安全放在国家安全的重要位置上。

美国网络安全政策的走向对我国的影响主要体现在以下几个方面:2. 对我国网络安全环境的影响。

美国网络安全政策的走向对我国的网络安全环境将产生直接影响,特别是在国际网络安全合作与规范领域。

美国对国际网络安全事务的积极参与,将推动国际网络安全规范和合作机制的建立,这将直接影响到我国在国际网络安全事务中的地位和发展。

21世纪初美国网络安全战略探析

21世纪初美国网络安全战略探析

21世纪初美国网络安全战略探析21世纪初美国网络安全战略探析引言:随着信息技术的飞速发展,网络已经成为21世纪最强大的创新和连接力量之一。

然而,网络的普及和应用也给国家安全带来了前所未有的挑战,尤其是网络安全问题的崛起。

作为全球信息技术领先大国,美国在网络安全战略上扮演着重要角色。

本文将探析21世纪初美国的网络安全战略,探讨其策略制定的核心思想和挑战。

一、21世纪初美国网络安全战略的核心思想1. 安全优先原则:美国网络安全战略的核心思想是以安全为先,确保国家的信息基础设施和网络资产免受恶意攻击。

这一原则体现在制定网络安全相关法律法规和政策措施上,例如美国颁布的《网络安全法案》和《网络安全防御政策》等。

2. 综合治理:美国认识到网络安全是一个综合性问题,需要多方合作共同应对。

因此,美国网络安全战略的核心思想之一是加强国内外的合作与沟通,建立起多层次、多领域的网络安全治理机制。

其中,联邦政府、州政府、企业、学术界和公民社会等各方共同参与,形成了网络安全治理的合力。

3. 技术创新引领:美国一直致力于推动信息技术领域的创新发展,在网络安全领域也不例外。

美国网络安全战略的核心思想之一是通过技术创新引领,提升网络防御能力。

美国积极投入资源,支持网络安全相关科研项目和研发机构,鼓励推动新技术在网络安全领域的应用。

二、21世纪初美国网络安全战略的实施措施1. 加强法律法规建设:美国通过制定一系列网络安全法律法规,明确了网络安全的基本要求和责任分工。

例如,通过《网络安全法案》,明确界定了网络攻击的性质和犯罪行为的责任追究;通过《网络安全防御政策》,规范了网络安全防御体系的建设和运行。

2. 增强网络防御能力:美国建立了完善的网络安全防御体系,包括网络入侵检测与防范系统、网络安全监测平台、信息共享与协同平台等。

通过提升网络防御能力,美国能够及时发现恶意攻击并采取相应措施。

3. 加强国内外合作:美国重视国际间的网络安全合作,通过与其他国家和组织建立合作机制,分享情报信息、技术经验和最佳实践。

美国《网络空间国际战略》评析

美国《网络空间国际战略》评析

作为世界上信息技术最先进、互联网最 普及的国家,美国对互联网一直非常重视。美 国近年来发布的《四年一度防务评审》、《提 交第44届总统的保护网络空间安全的报告》、 《网络空间政策评估——保障可信和强健的信 息和通信基础设施》等多份政府文件中,再三 指出网络空间是国家的关键战略资产和关键基 础设施,有必要动用国家力量的所有工具对其 施以保护,以确保国家和公众安全、经济繁荣 和关键服务的顺畅提供。
二、评价和启示 1.内容实质:进一步确立美国的全球主 导地位
虽然《网络空间国际战略》的表面基调是加 强接触与合作,强调与各国政府、私营机构、民
2011.05/中国信息安全/
31
CNITSEC
间团体等合作处理网络空间问题,主张在外交、 军事、经济信息知识产权这些方面进行全方位的 国际合作。但正如文件中所坦陈的,制定该战略 出发点不仅是互联网未来的发展前景,也是“美 国自己的外交政策”,而美国外交政策又是为了 维护并增强其在全球的领导作用。因此,战略所 代表的必然是美国的利益,所倡导的合作也只能 是以美国为主导的互联网空间管理合作,所提出 的在“合作精神和集体责任下的和平可靠的未来 网络空间”也要由美国发起并主导。所以,该国 际战略的实际落脚点是由美国给全球制定网络规 则,在全球网络空间建立美国的优势地位,实现 美国的一家独大。 而美国的目标还不仅限于此。美国单方面地 给全球制定网络规则,表面看是为了维护秩序, 实质上却是为了给自己染指他国政治经济文化等 提供借口和途径,进而将其影响力由虚拟空间拓 展至现实社会,巩固其“带头大哥”地位。
围或攻击,战略提出美国要积极参与国际网络犯 罪的政策制定,并力图通过扩大布达佩斯公约范 围,协调国际网络犯罪的法律。 军事手段方面,该文件中首次提出,美国将 会以应对其他威胁的方式应对网络攻击,有使用 各种手段包括军事手段进行反击的权利。也就是 说,在面对危及国家安全的网络袭击时,美国将 不惜以军事力量反击。所以发出迄今为止最为强 硬的语气,是因为美国已认识到,其军队正越来 越多地依赖于网络的支持。多种手段的同时提出 和综合应用,是《网络空间国际战略》内容方面 的一大特色。

美网络战略首提主动防御我需关注网络战备升级风险

美网络战略首提主动防御我需关注网络战备升级风险

2011.8/世界电信封面报道新闻背景今年7月,美国国防部公开发布了《网络空间行动战略》(以下简称“《战略》”)的非保密部分,从国防角度对网络空间的战略定位、威胁来源以及应对策略进行了较为全面的说明。

《战略》是对美国今年5月发布的《网络空间国际战略》的一项具体阐释,它为美国国防部更加有效地开展网络空间行动、保卫美国国家利益及实现网络空间安全目标绘制了清晰的路线图。

美国国防部副部长威廉·林恩(William Lynn )表示,国防部首次发布的《战略》对于保护美国免受潜在的毁灭性网络打击具有里程碑意义。

美国是互联网的发源地,在网络空间拥有巨大优势,并视网络空间为其保持国际竞争力优势的战略制高点。

此《战略》的发布,充分体现了美国对网络空间的整体利益诉求,标志着美国作为首个提出网络战概念并将其应用于实践的国家,对网络空间军事斗争的认识和部署上升到全新高度。

网络空间渐成“网络战场”,全球围绕网络空间控制权的争夺正在不断加剧。

而我国网络空间行动能力与国际先进水平的差距还存在进一步加大的风险,网络安全保障面临着更为严峻的挑战。

美网络战略首提主动防御我需关注网络战备升级风险■工业和信息化部电信研究院通信信息研究所刘越郭丰28世界电信\2011.8封面报道美国网络空间行动的五项战略支柱《网络空间行动战略》提出了五项战略支柱(Strategic Initiative )。

其中,前两点可视为“理念支柱”,后三点则可视为“举措支柱”。

1.将网络空间作为组织、训练和装备的行动领域,使得美国国防部充分利用网络空间潜力。

2.采用新的防御行动概念,以保护美国国防部的网络和系统。

3.与美国其他政府部门和私营机构开展合作,实现政府整体的网络空间战略。

4.与美国的盟友和国际伙伴建立巩固的关系,以强化集体网络安全。

5.通过特别的网络能力建设和快速的技术创新,带动国家的创造力。

上述五项战略支柱相辅相成,构建了从原则理念到策略措施的网络空间行动体系。

美国《确保网络空间安全的国家战略》评述

美国《确保网络空间安全的国家战略》评述

[内容提要]布什政府认为,美国计算机网络的脆弱性,可能使美国的关键基础设施和信息系统的安全面临严重威胁。

2003年2月14日公布的《确保网络空间安全的国家战略》,强调发动社会力量参与保障网络安全,重视发挥高校和社会科研机构的力量,重视人才的培养和公民的网络安全意识教育,必将对美国未来国家安全战略指导和网络安全管理机制产生深远的影响。

一、主要内容2003年2月14日,美国公布了《确保网络空间安全的国家战略》报告(以下简称报告)。

该报告共76页,是布什政府对《美国国土安全的国家战略》(2002年7月份公布)的补充,并由《保护至关重要的基础设施和关键资产的国家战略》(2003年2月14日公布)作为其补充部分。

该报告确定了在网络安全方面的三项总体战略目标和五项具体的优先目标。

其中的三项总体战略目标是:阻止针对美国至关重要的基础设施的网络攻击;减少美国对网络攻击的脆弱性;在确实发生网络攻击时,使损害程度最小化、恢复时间最短化。

五项优先目标是:(1)建立国家网络安全反应系统;(2)建立一项减少网络安全威胁和脆弱性的国家项目;(3)建立一项网络安全预警和培训的国家项目;(4)确保政府各部门的网络安全;(5)国家安全与国际网络安全合作。

该报告明确规定,国土安全部将成为联邦政府确保网络安全的核心部门,并且在确保网络安全方面充当联邦政府与各州、地方政府和非政府组织,即公共部门、私营部门和研究机构之间的指挥中枢。

国土安全部将制定一项确保美国关键资源和至关重要的基础设施安全的全面的国家计划,以便向私营部门和其他政府机构提供危机管理、预警信息和建议、技术援助、资金支持等5项责任。

该报告把关键基础设施定义为"那些维持经济和政府最低限度的运作所需要的物理和网络系统,包括信息和通信系统、能源部门、银行与金融、交通运输、水利系统、应急服务部门、公共安全以及保证联邦、州和地方政府连续运作的领导机构"。

该报告强调,确保美国网络安全的关键在于美国公共与私营部门的共同参与,以便有效地完成网络预警、培训、技术改进、脆弱性补救等工作。

美国网络自由战略评析

美国网络自由战略评析

美国“网络自由”战略评析阚道远2013-02-28 15:44:02 来源:《现代国际关系》(京)2011年8期第18~23页【作者简介】阚道远,中共国家税务总局党校政治学教研部讲师,主要从事政治传播研究(江苏扬州225007)。

【内容提要】为了操控国际互联网的政治传播,近期美国政府制定并加紧推行一整套“网络自由”战略。

该战略包含理念输出、资金支持、技术研发和组织运作等几个方面。

究其实质,美国“网络自由”战略是信息时代美国家利益在互联网上的延伸,是美式“民主”、“人权”和美国霸权主义在虚拟世界的扩张和体现。

认清美国“网络自由”战略对世界和中国的负面影响及其“网络自由”主张的虚伪性和危害性,加强对互联网和虚拟社会的管理,具有战略重要性。

【关键词】美国/“网络自由”战略/网络霸权/冷战思维互联网是人类智慧的结晶和当代先进生产力的重要标志。

互联网深刻影响着世界经济、政治、文化和社会发展,促进了社会生产、生活和信息传播的变革。

各国互联网彼此相联,同时又分属不同主权范围,这决定了加强国际交流与合作的必要性。

①然而自2010年以来,美国政府大肆鼓吹“网络自由”,不遗余力地宣扬所谓互联网世界的“公开、透明和人权”,试图用美国理念和标准重塑网络世界。

2009年11月奥巴马总统访华期间对“网络自由”大加推崇,2010年1月和2011年2月国务卿希拉里两次发表“网络自由”主题演说,2011年5月美国政府更是出台《网络空间国际战略》。

事实表明,在后冷战时代,为了控制国际互联网的政治传播,推销美式价值观,促进美国“公共外交”,美国政府业已形成一整套“网络自由”战略,并将其作为美国全球战略的信息化辅助手段和信息心理战措施。

一、美国“网络自由”战略的构成2011年5月《网络空间国际战略》的出台标志着美国互联网国际战略形成整体性框架,“网络自由”战略则是该框架的重要组成部分,是美国国务院推进的重点工程。

②美国的“网络自由”战略是一项系统的战略工程,即在美国政府的操纵下,凭借在资金、技术、理念输出和组织程序等方面的优势,将互联网纳入美国对外战略的整体框架,借助强大的信息搜集、监控、分析和处理能力,按照其国家利益管制和塑造整个互联网世界。

从《国家网络战略》《国防部网络安全战略》看美国网络安全政策走向及对我国的影响

从《国家网络战略》《国防部网络安全战略》看美国网络安全政策走向及对我国的影响

从《国家网络战略》《国防部网络安全战略》看美国网络安全政策走向及对我国的影响美国作为全球最大的信息技术大国,其网络安全政策一直备受关注。

近年来,美国国家网络安全战略和国防部网络安全战略的发布,对于全球网络安全格局产生着深远影响。

本文将从《国家网络战略》和《国防部网络安全战略》两个文件入手,探究美国网络安全政策的走向,并分析其对我国的可能影响。

一、美国国家网络战略的内容及走向2018年,美国国家安全委员会发布了《国家网络战略》,首次明确提出网络战争观念,强调网络空间是国家的战略资源,网络安全是国家安全的重要组成部分。

该战略提出了四个主要目标:强化网络安全防御、提高网络威慑能力、推动网络繁荣和创新以及保障网络在全球范围内的自由和开放。

从《国家网络战略》可以看出,美国正在加大对网络安全的重视,将网络安全提升到了国家安全的战略高度。

这体现了美国对网络安全的重要性,也意味着美国未来将更加强调网络空间的战略作用,不排除在必要时采取网络攻击手段。

二、美国国防部网络安全战略对我国的影响1. 网络攻防技术的走向美国国防部网络安全战略强调了“持续改进网络防御和反击能力”的重要性,预示着美国将在网络攻防技术方面更加强调持续性和灵活性,并且将更加强调网络攻击手段的使用。

这将对我国在网络攻防技术上造成一定的影响,要求我国在网络防御和反击能力上能够与美国保持一定的竞争关系,必须不断加强网络防御技术,提高反击能力,以应对可能的网络威胁。

2. 网络空间安全合作的可能压力美国国防部网络安全战略提出了“与盟国和伙伴国联手提高网络防御能力”的要求,预示着美国将加大网络空间安全合作的力度,并且可能要求盟国和伙伴国提高网络防御能力,以形成联合网络防御力量。

这将对我国在网络空间安全合作上产生一定的压力,要求我国加大国际网络空间安全合作力度,积极参与全球网络空间安全治理,提高国际影响力,保障我国网络空间安全利益。

3. 网络安全立法和监管的可能趋势三、我国应对美国网络安全政策走向的建议1. 加大网络安全投入和技术研发面对美国网络安全政策的走向,我国应当加大网络安全投入,加强网络安全技术研发,提高网络防御和反击能力,保障国家网络空间安全。

美国《国家安全战略报告》关注网络安全保障和网络能力提升

美国《国家安全战略报告》关注网络安全保障和网络能力提升

美国《国家安全战略报告》关注网络安全保障和网络能力提升佚名
【期刊名称】《信息技术与网络安全》
【年(卷),期】2018(037)001
【摘要】2017年12月18日,美国总统特朗普发布了任期内首份《国家安全战
略报告》,报告强调“美国对网络时代机遇和挑战的应对将决定国家未来的繁荣与安全”。

报告从保障网络安全与提升网络实力两个角度,提出了八项政策,分别是:“识别和优先处理风险”、“构建更加完善的网络体系”、“威慑和瓦解恶意的网络行为体”、“提高信息共享和读出”、“进行分层防御”五项网络安全保障政策,和“改善甄别。

【总页数】1页(P2-2)
【正文语种】中文
【中图分类】TP393.08
【相关文献】
1.美国国家安全战略的连续性与多变性r——21世纪《美国国家安全战略报告》
比较研究2.辨析美国网络安全战略的错误抉择——从勒索病毒反思美国网络安全
战略3.特朗普政府网络安全政策走向评估r——基于美国新版《国家安全战略》报告的分析4.从《国家网络战略》《国防部网络安全战略》看美国网络安全政策走
向及对我国的影响5.从《国家网络战略》《国防部网络安全战略》看美国网络安
全政策走向及对我国的影响
因版权原因,仅展示原文概要,查看原文内容请购买。

美国军方对网络安全采取的政策措施

美国军方对网络安全采取的政策措施

美国军方对网络安全采取的政策措施作者:王飞宋玮美国作为全球信息化程度最高的国家,拥有世界上最先进和最庞大的信息系统,对信息网络的依赖性最大,对信息安全的关注也最多。

据统计,美国每年因网络安全造成的损失达170亿美元以上,金融界计算机犯罪导致的损失至少100亿美元。

在遭受“9·11”恐怖袭击之后,美国进一步加强了对“非对称战争”的关注,更加重视信息系统安全,把确保信息系统安全列为国家安全战略最重要的组成部分之一,采取了一系列旨在加强网络基础架构保密安全方面的政策措施。

一、颁布网络安全法律,制定国家安全战略为保障政府信息化发展,2002年美国通过了《政府信息安全改革法》,将政府信息安全工程划分为安全管理、安全技术实施和安全评估三大阶段。

在此基础上,同年9月美国“总统关键基础架构保护委员会”又颁布了确保网络空间安全的国家战略——“网络安全战略”。

该战略为确保网络安全提出了知晓与信息、技术与工具、训练与教育、作用与协作、联邦政府的指导力、调整与危机管理等6种手段和个人与中小企业、大企业、主要机关、政府、国际等5个部分的86项劝告事项。

依据此战略,美国拟定了《美国的国家网络安全战略计划》,为美国关键IT基础架构提供综合性保护。

战略计划的主要内容包括:(一)国家倡导和支持进行信息空间安全意识教育;(二)美国军方网络实现并网化,全军21000个网络并为600个网络;(三)根据互联网的新情况,军方明确提出发展网盾、网络警察和原地址跟踪技术;(四)在信息系统和网络中使用强密码,包括数字签名和加密技术;(五)建立全球信息安全管理基础设施;(六)建立国家信息防御基础设施、信息进攻感知和预警能力,包括协调反应机制;(七)推动和促成私营机构的自我规范和主动采用改进的安全控制与审计措施;(八)成立专门针对电脑病毒、蠕虫和其他威胁的研究与检测中心;(九)通过建立学术性的安全研究和培训中心来推进政府与IT产业的合作;(十)不断修正和改进该计划,以应对继续出现的安全问题。

浅析美国《国家安全战略报告》

浅析美国《国家安全战略报告》

浅析美国《国家安全战略报告》作者:杨毅来源:《国际展望》2010年第04期一、美国《国家安全战略报告》与奥巴马政府大战略转型2010年上半年美国政府先后出台了《四年防务评估报告》(QDR)、《核态势评估报告》,最近又由奥巴马总统签署发表了《国家安全战略报告》。

这一系列的重要战略报告勾画出了美国安全战略、对外战略和军事战略的大政方针。

可以说,奥巴马政府的美国大战略作为政府文件的形式已经成型。

这些重要的战略报告,特别是《国家安全战略报告》突出地体现出了奥巴马的执政理念,强调内政与外交政策的协调和国家各种手段的综合运用(即外交、防务、发展的“3D”战略),整个战略目标明确,即重整美国的全球领导地位,恢复美国的实力与国际影响力。

其实现国家安全战略目标的基本途径是通过加强自身力量建设,立足国内、放眼全球,兼顾国内与国外两个大局,软硬实力同时加强。

既立足自身实力,同时又积极寻求国际合作,在拓展美国国家利益和影响力过程中刚柔并进。

美国《国家安全战略报告》有许多新意,体现了“1、2、4、2、3”的特点:即“一个目标、两个大局、四大利益、两个途径、三个注重”。

一个目标:“重振美国的领导地位”。

美国新发表的《国家安全战略报告》,整体上透露了一个强烈的信号,就是一定要重振美国的领导地位,联系到奥巴马前一段时间在“国情咨文”中提到的“美国决不当老二”,可以说美国国家安全战略报告是一份“美国崛起、重整旗鼓、重整山河”的宣言。

两个大局:“在国内从事建设,在海外发挥影响”。

该报告提出:“立足国内建设、着眼塑造国外。

”奥巴马在序言中说:在这个世界上,美国更强大,更安全,有能力战胜美国面临的所有挑战,并为全世界人民所向往。

为了达到这一目标,美国必须遵循振兴国家和发挥全球主导作用的战略,这一战略将重建美国力量与影响力的基础。

这种兼顾两个大局的思想体现了美国重视恢复国力与国际影响力的两个大局的战略思维,其影响不容忽视。

四大利益:报告提出,美国的国家安全利益包括“安全、繁荣、价值、国际秩序”。

美国网络安全战略

美国网络安全战略

美国网络安全战略美国网络安全战略随着互联网的快速发展和普及,网络安全问题已经成为全球各国面临的挑战之一。

作为全球最大的互联网市场之一,美国一直高度重视网络安全问题,并采取一系列措施保护自己的网络空间安全。

以下是美国网络安全战略的主要内容。

首先,美国网络安全战略重点关注国家关键基础设施的网络安全。

美国的国家关键基础设施包括电力、交通、通信等各个领域,这些设施的安全对整个国家的运行和稳定至关重要。

美国通过制定严格的法律法规,要求各个关键基础设施提供商采取适当的措施,保障其网络安全。

其次,美国注重建立和加强国际合作机制。

美国认识到,网络安全是一个全球性的问题,需要各国共同努力才能够有效解决。

美国与其他国家和国际组织开展密切合作,分享信息、技术和经验,共同应对网络安全威胁。

此外,美国还积极参与制定全球网络安全的国际准则和标准,推动建立国际网络安全合作体系。

再次,美国加强网络防御能力建设。

面对日益复杂和智能化的网络攻击,美国采取了一系列措施加强自己的网络防御能力。

美国政府对网络安全进行资金投入和技术支持,提高网络安全意识和水平。

此外,美国还积极发展网络安全人才,培养专业的网络安全人员,提高国家网络安全的自主控制能力。

最后,美国采取积极防御策略应对网络攻击。

美国认识到,仅仅依靠防御是不够的,还需要采取积极防御策略,打击网络攻击行为。

美国政府制定了网络攻击的规则和标准,明确了何时可以进行网络攻击,以及采取何种方式进行网络攻击。

同时,美国还加强了网络监测和追踪能力,对发起网络攻击的肇事者进行追责和制裁。

总的来说,美国网络安全战略是一个综合性的战略,涵盖了国家关键基础设施的安全、国际合作、网络防御能力建设和积极防御策略等方面。

通过采取这些措施,美国希望能够确保自己的网络空间安全,保护国家利益和公民权益,同时为全球网络安全事业做出积极贡献。

美国网络安全战略分析

美国网络安全战略分析

摘 要 : 克林 顿 时代起 , 国政府 高度 重视 网络安全 战 略 , 其视 为 国家安 全 战 略 的重 要组 成 从 美 将 部 分。该 战 略经历 了从 重视 网络 防御 、 网络攻 防结合 , 全球 网络 威慑 的 演变 。 网络 安全 战 略 到
演 变 的实质 , 是逐 步确 立美 国的制 网权 战略 。为保证 网络 安全 战 略 的实施 , 国形 成 了组 织 就 美 管 理保 障、 技术保 障 、 法律 法 规保 障和 执行保 障 等体 系。 美 国 网络安全 战略 引发 了网络 军 备 竞 赛 , 国际法造 成 了严 重挑 战。本 文 通 过对 美 国网络 安 全 战 略 的分 析 , 析其 特 点 和 实质 , 给 剖 希 望 对我 国 网络 安全建设 有所 启示 。
第 7期
程群 : 美国网络安全战略分析
的界 定 几 乎 是 一 致 的 。
规划。 在谋划 网络战构想 的同时 , 国三军组建 ④ 美
了各 自的网络部队。
由此 , 网 权 理 论 逐 渐 形 成 。所 谓 制 网 权 , 制


网络 安 全 战 略 的基 础
— —
制 网权 理 论
战略作 为国家安全 战略组 成部分 的 国家 。本文 试图分析从克林顿政府到 小布什总统再 到奥 巴 马政府 的 网络 安全 战略 的演变 , 以及美 国网络
或译为赛博空间 ) 的发展 , 网络安全 问题也随之
出现。网络安 全是 指为保 护 网络 基础设 施 、 保
障安全通信 以及对 网络攻击所 采取的措施 。美
c ry HJ 9e iw. ui /J 0 rve t

J — 2 D pr et f e neDco a f i a n s c t e s .4 , t : t . so /r dd i dd jl0 . d P 1 0 , ea m n o D  ̄ s ii r o M l r adA s ie T r , 1 1 h p/ i f .r i / od / o/ _ 2 p f t tn y i y t o ad m P t /p a g p r p .

美国网络空间安全的安全叙述建构——基于《美国国家安全战略》的话语分析(1987-2017)

美国网络空间安全的安全叙述建构——基于《美国国家安全战略》的话语分析(1987-2017)

收稿日期:2020-10-26 修回日期:2020-12-31作者简介:王守都(ORCID :0000-0002-8828-3409),男,1993年生,博士研究生,助理研究员,研究方向:国际政治㊁美国外交战略㊁网络空间安全㊂美国网络空间安全的安全叙述建构基于‘美国国家安全战略“的话语分析(1987-2017)王守都(南京大学 南京 210023)摘 要:[目的/意义]随着互联网及信息通讯技术的飞速发展,人类生活的各个领域与网络空间的联系日益密切,网络空间安全日益成为美国国家安全的重要议题㊂[方法/过程]借助安全叙述的理论框架,以17份‘美国国家安全战略“为研究材料,通过话语分析的方式,探究美国政府是如何构建网络空间安全的安全叙述㊂[结果/结论]在此基础之上,归纳出美国网络空间安全的安全叙述的三大基本特征及深层动因,并结合这些特征对于未来大国权力博弈的领域作出展望㊂关键词:网络空间安全;安全叙述;‘美国国家安全战略“;话语分析;技术民族主义中图分类号:D 815.5 文献标识码:A 文章编号:1002-1965(2021)03-0104-08引用格式:王守都.美国网络空间安全的安全叙述建构[J ].情报杂志,2021,40(3):104-111,38.DOI :10.3969/j.issn.1002-1965.2021.03.019The Construction of Security Narrative of U.S.Cyberspace Security :A Discourse Analysis of U.S.National Security Strategy (1987-2017)Wang Shoudu(Nanjing University ,Nanjing 210023)Abstract :[Purpose /Significance ]With the rapid development of the Internet and information communication technology ,every domain of human life has been closely linked with cyberspace ,and cyberspace security is gradually topping the agenda of U.S.national security.[Method /Process ]Based on the theoretical framework of security narrative ,it employs 17copies of U.S.National Security Strategy as research materials ,takes the approach of discourse analysis ,and further explores the construction of security narrative of U.S.cyberspace security.[Result /Conclusion ]Under such premise ,it generalizes three principal features and underlying dynamics of security narrative of U.S.cyberspace security ,and combined with the aforesaid features ,makes prospect of future arena in which the power game of great powers takes place.Key words :cyberspace security ;security narrative ;U.S.national security strategy ;discourse analysis ;techno -nationalism 自二十世纪五十年代以来,以信息通信技术为核心的第三次科技革命席卷全球㊂如今人类社会正处于阿尔文㊃托夫勒(Alvin Toffler )所预言的 第三波浪潮”的信息时代之中㊂以互联网及其相关衍生技术应用为核心的信息通信技术,已经渗透美国的政治㊁军事㊁经济㊁社会生活等领域,网络空间安全已经愈发成为美国国家安全的重要议题㊂匈牙利布达佩斯的国立公共服务大学的科瓦克斯(LászlóKovács)在‘作为国家安全基石的国家网络安全“一文中指出,拥有更加先进的数字经济与社会的国家更易受到来自网络空间的威胁[1]㊂美国作为现代互联网技术的开创者㊁新一代信息通信技术的弄潮儿,以及未来智能数字应用的引领者,在与网络空间相关的安全关切㊁治理规范㊁制度构建㊁技术研发等领域具有相较其他国家行为体而言更为深厚的历史经验以及更加扎实的实践基础㊂与此同时,美国也相较于其他国家更早地意识并感受到来自网络空间的安全威胁㊂网络空间中国家实力的较量与信息的掌握能力息息相关,实体物理世界中的大国权力博弈在虚拟的网络空间中也在不断的循环上演㊂第40卷 第3期2021年3月 情 报 杂 志JOURNAL OF INTELLIGENCE Vol.40 No.3Mar. 2021美国作为现代互联网的创造者以及信息通信技术的业内领头羊,其面临的来自网络空间的安全形势相较于其他国家来说更为严峻㊂牛津大学数字伦理实验室主任卢西亚洛㊃弗洛里迪(Luciano Floridi)指出,新技术的产生不断塑造着人类对于人性本身以及其在宇宙中所扮演的角色的思考与认知”[2]㊂以互联网及其相关应用为核心的信息通信技术的飞速发展,在便利美国人民在政治㊁经济㊁文化㊁社会等领域的生活方式的同时,也在不断塑造人类对于网络空间的具体认知㊂与此同时,网络空间安全(cyberspace security)也日益成为美国决策层在国家安全制定和规划过程中所面临的一个难以回避的议题,关于网络空间安全的安全叙述架构的研究也兼具理论及政策意义㊂本文旨在借助安全叙述的理论框架,通过话语分析探究有关美国网络空间安全的安全叙述的建构历程与具体特征,并对于其深层动因做出尝试性阐述㊂1 安全战略、安全叙述与文本选择在‘不列颠百科全书“中,安全被认为是一种 免受危险或者威胁的自由状态”,而在‘韦伯斯特辞典“中,安全既包括主观上的不存在恐惧㊁焦虑以及担忧的心理状态,也包括不受任何伤害的物理状态,是一种包含主客关系的理解㊂奥利㊃维夫(Ole Waever)则认为安全是超越一切所建立的政治规则以及政治结构的一种途径,是一种所有政治之上的特殊政治[3]㊂因此,安全既可以被视作是一种目的,也可以被视作一种手段,其行为主体既可以是生物,也可以是具体存在于自然界的任何物质㊂在国际政治的话语体系当中,安全问题是行为体之间一定关系的产物,是主观认知与客观状态的综合产物[4],并且对于安全关系的不同的解释则最终导致形成了不同的安全观念[5]㊂作为哥本哈根学派的代表之一,维夫将 安全即言语行为”作为安全化理论的理论基石,认为安全化的施动者通过对于某一种威胁来源的宣布将一些议题政治化并提升到安全领域,并通过这种方法为国家行为体实施相应的安全措施提供合法性以及必要性[6]㊂所以对于安全的认知并不能简单停留在指代客观存在的威胁这一表象,而应该将其理解为一种通过话语㊁框定以及叙述等言语行为所建构出的主体间认知㊂自20世纪80年代以来,随着建构主义㊁哥本哈根学派㊁后结构主义和女性主义㊁批判安全研究等非传统安全研究的兴起,基于政治文本的话语分析成为国际政治以及国际关系研究中的一种崭新的研究方法㊂对于政治文本的话语分析的主要理论依据在于人类倾向于依托叙述作为理解世界并赋予其意义的主要方式,对于政治话语的考量也广泛地依赖于叙述模式㊂琳娜㊃汉森(Lene Hansen)对于非传统安全研究的话语分析方式进行了梳理,认为通过文本解读而确认的基本话语的主要价值在于提供了一种有力的分析视角,并且至少可以通过文本解读(methodology of reading)以及话语识别(methodology of identifying discourse)的方法进行话语分析操作[7]㊂本文将在此理论基础之上,界定出分析美国网络空间安全的安全叙述的研究框架㊂首先需要明确的是,安全叙述包含三种基本要素㊂第一种要素包括 事件㊁角色以及背景”,包含了主要叙述主体以及主体所存在的地理㊁社会及制度空间㊂第二种要素包括 事件序列”,即将事件按照时间连续域进行排列㊂第三种要素是 因果关系”,该要素所包含的因果归因存在于绝大部分的政治叙述之中[8]㊂在有关美国网络空间安全的安全叙述的研究当中,美国这一国家行为体作为安全叙述的主体,在一定的连续时间域内通过构建特殊安全话语,构成连接过去㊁现在以及未来的安全叙述㊂鉴于安全叙述本身所具有的时空特质与动态属性,美国作为叙述主体在某一时期内通过言语行为所呈现的安全话语建构,缺乏长时段的时间域连续性,因此需要综合中时段的系列政治文本加以梳理,方能形成具有时间跨度的安全叙述分析㊂上述关于安全的理论及概念延伸进一步拓展了安全议题的研究范围,并为连接安全叙述与安全战略搭建了理论桥梁㊂ 安全”作为一种 自我指涉”(self-referential)的话语实践,通过 言语行为”加以构建㊂这种关于安全的定义标准是依托于具有文本性的语言机制,叙述行为主体将常规政治领域提升到安全领域,其主要方式就是建构存在性威胁的话语[9]㊂叙述与安全化的实践过程紧密相关㊂一条完整的叙事逻辑链包括话语含义㊁角色(行为体),以及情节主线,而安全叙述则是在此基础之上增加(或引导)一种特殊的政治以及安全目标[10]㊂关于安全战略的经典定义,往往聚焦于传统安全对于权力㊁军事实力等物质能力的关注㊂例如,根据美国参谋长联席会议1997年出版的‘军事用语及相关术语“的界定,美国国家安全战略指的是 为达到巩固国家安全目标而发展㊁运用和协调国力的各部分(包括外交㊁经济㊁军事和信息等)的政策组合”㊂这种传统的关于安全战略的定义过于关注物质能力,但是忽略了这样一个基本事实:战略本身就是一种创造有关未来故事的叙事假设[11]㊂尤其是国家行为体的安全战略,其安全导向与政治目的尤为明显㊂例如,在‘撰写安全:美国外交政策及身份政治“一书中,戴维㊃坎贝尔(David Campbell)指出所谓的危险不仅仅是一种客观的条件,还是一种行为主体对于威胁的评估㊂这种衡量是主观理解的结果,而叙述则构㊃501㊃ 第3期 王守都:美国网络空间安全的安全叙述建构成了这一理解过程的核心[12]㊂对于安全战略中所包含的语言以及话语使用的具体分析能够反映出战略叙述者所面临的客观威胁以及构建出的安全状态㊂例如菲尔克劳福(Fairclough)认为语言 与现实的联系是主动(而非被动)的”[13],帕克(Parker)也认为语言 不仅描述着社会世界,并且将其分门别类,(并)将种种现象引入大众视野”[14]㊂因此,当具体战略发生转变之时,安全叙述会在目标行为体脑海中形成新的安全现实,而在此过程当中涉及到具体的话语使用㊂综上,安全叙述与安全战略二者之间的关系是:叙述行为体通过言语行为构建出一种综合客观危险以及主观威胁的 安全”,并借助安全叙述达成特定的安全以及政治目标㊂如果叙述行为体是国家,那么这种安全叙述就构成了国家安全战略的叙述基础,因为安全叙述不仅建构了基本的威胁来源,还通过话语选择及叙述方式对于达成特定安全及政治目标的手段做出规划㊂结合上述考量,本文在进行话语分析的文本的选择方面,主要考虑具有代表性的官方文件㊂经过整理筛选后发现,‘美国国家安全战略“报告是非常合适的文本选择㊂首先,‘美国国家安全战略“报告作为一种首要文本(primary texts)[15],集中体现了现任政府对于当前国际局势以及美国所面临的主要威胁的基本认知,反映了美国作为叙述主体在构建安全叙述时候的基本利益诉求㊂其次,‘美国国家安全战略“报告系列文本满足安全叙述对于连续时间域的动态需求㊂根据1986年美国国防部出台的‘戈德华特-尼科尔斯重组法案“中第603条的具体要求[16],时任美国总统需要每年向国会提交一份国家安全战略报告,以阐明美国的国家安全诉求以及具体战略要求㊂自罗纳德㊃里根总统正式发布第一份‘美国国家安全“报告以来,截至2020年,美国自里根总统至特朗普前后六任总统共发布17篇‘美国国家安全战略“报告㊂对于这一系列报告的历时性梳理满足了安全叙述对于 事件序列”的基本要求㊂在确定分析文本之后,需要整合17篇‘美国国家安全战略“报告形成语料库㊂在整合之后的语料库之中,本文将遴选出与网络空间安全相关的代表性话语(discourse)并进行词频分析[17]㊂学界关于话语的选择性建构已有诸多研究,涉及的社科领域包含政治学㊁语言学㊁传媒学㊁政治心理学㊁认知心理学等多学科㊂例如,一些学者将话语构建理解为一种议程设定(a⁃genda-setting),并突出其所引发的框定效应(framing effect)[18]㊂也有学者在研究框定效应的基础之上,对于政治偏好的形成进行理论分析[19]㊂话语作为建构安全叙述的燃料,不仅连接了叙述者身份认知以及安全现实,还可以将其罗列于时间序列之中以窥视安全叙述的建构演进㊂需要指出的是,具体每一篇的‘美国国家安全战略“报告关于网络空间安全的安全话语的使用不尽相同,因此可以通过对于这一系列报告整合而成的语料库进行的分析而梳理出不同时间点上关于网络空间安全的安全话语建构的差异与连续性,并进一步厘清其安全叙述逻辑㊂2 基于‘美国国家安全战略“的网络空间安全话语分析 对于安全叙述的分析需要结合具体的安全话语并结合时间序列,因此对于安全话语的梳理与分析是安全叙述分析的基础㊂在安全话语的筛选及分析方面,首先需要明确的是 网络空间”是一个具有双重属性的二元公域㊂网络空间是一个具有技术属性的物理域,其主要特征就是利用电子以及电磁频谱,利用相互连接的网络以及信息通讯技术来进行信息的创造㊁修改㊁储存㊁处理㊂同时,网络空间又是具有社会属性的国际公域,全球所有的国家行为体以及非国家行为体在实体物理空间的包括政治㊁经济㊁军事㊁社会等具体活动,均映射在这一公域当中[20]㊂美国军方将网络空间定义为 超级战略领域”(uber-strategic domain),并且美国陆军战争学院的战略研究所(Strategic Studies Institute,US Army War College)曾召集一批从事战略研究以及军用网络技术的专家进行圆桌讨论,他们最终给出 网络空间”的定义是:网络空间是人造的全球战略领域,也是衡量国家行为体权力的一个维度,还是在信息环境中(包括相互依赖的信息技术基础设施网络以及由个人或者组织使用或生产的常驻数据)增加权力维度的一种方式㊂因此,与网络空间安全相关的安全话语既包括与网络空间及其相关衍生应用息息相关的技术属性话语,也包括涉及政治㊁军事等领域的社会属性话语㊂此外,与 威胁” 攻击” 安全” 危险”等类似语义的安全话语也需要纳入话语分析的考虑范畴㊂此外,本文在进行词频分析的过程中,将带有相同限定词的名词词组加以区分,同时也将以名词形式单独呈现的部分加以保留㊂例如在分析 computer”相关词条时, computer crime”或者 computer attack”中的 computer”不会计入以单独名词形式出现的 comput⁃er”的频数记录当中㊂同时对于不同词形的名词及词组(如cyber-security以及cybersecurity),本文在进行词频分析的时候也采取了单独处理的方式㊂这种方式可以增加话语分析的精确程度,同时将尽可能多的安全话语及其频数加以记录㊂本文经过筛选以及词频分析,汇总并制成了17篇美国国家安全战略报告中与网络空间安全相关的安全话语及出现频数的列表,详见表1:㊃601㊃ 情 报 杂 志 第40卷表1 1987-2017年美国国家安全战略报告中网络空间安全相关的安全话语及出现频数列表时任总统国家安全战略报告具体年份(时间序列)与网络空间安全相关的安全话语及出现频数罗纳德㊃里根1987年计算机技术及软件(1) 1988年超级计算机技术(1)乔治㊃赫伯特㊃沃克㊃布什1990年未发现相关安全话语1991年超级计算机出口(1) 1993年超级计算机技术出口控制(1)威廉㊃杰斐逊㊃克林顿1994年计算机(1)㊁超级计算机(1)㊁电子通讯设备(1)㊁信息网络(1)㊁市场信息系统(1) 1995年计算机(1)㊁超级计算机(1)㊁电子通讯设备(1)㊁信息网络(1)㊁市场信息系统(1)㊁信息基础设施(1)㊁军事及商用信息系统(1)㊁即时通讯网络(1)1996年计算机出口(3)㊁信息及科技时代(1)㊁信息基础设施(2)㊁军事及商用信息系统(2)㊁信息技术(1)㊁对于现代信息系统的威胁(1)㊁信息网络(1)㊁市场信息系统(1)1997年计算机入侵(1)㊁现代信息系统(2)㊁信息基础设施(8)㊁信息系统(2)㊁信息技术协议(2)㊁市场信息系统(1)㊁1998年计算机非法入侵(1)㊁计算机相关犯罪(1)㊁计算机黑客(1)㊁网络犯罪(3)㊁网络攻击(1)㊁电脑系统和网络(1)㊁电子和计算机基础设施(1)㊁信息网络(1)㊁信息基础设施(3)㊁战略性信息攻击(6)㊁信息网络(1)㊁信息系统(5)㊁信息技术(4)㊁信息战争(2)㊁信息及物理安全(1)㊁信息技术协议(2)㊁市场信息系统(1)㊁互联网(2)1999年计算机(5)㊁计算机系统(1)㊁计算机黑客(1)㊁源于计算机的攻击(1)㊁计算机技术(1)㊁计算机出口(1)㊁网络攻击(3)㊁网络罪犯(1)㊁网络犯罪(2)㊁网络空间(1)㊁网络手段(2)㊁网络威胁(1)㊁网络安全(1)㊁信息基础设施(2)㊁信息技术(2)㊁信息能力(2)㊁信息系统(3)㊁信息攻击(2)㊁信息网络(1)㊁信息安全(2)㊁市场信息系统(1)㊁互联网(2)2000年计算机(4)㊁计算机网络(1)㊁计算机网络攻击(1)㊁计算机安全(1)㊁计算机攻击(2)㊁计算机技术(3)㊁计算机出口管制(2)㊁网络安全(2)㊁信息/网络安全(1)㊁网络冲突(1)㊁网络犯罪(1)㊁网络安全从业人员(1)㊁信息技术(6)㊁信息时代(2)㊁信息基础设施(4)㊁信息能力(3)㊁信息系统(3)㊁信息攻击(1)㊁市场信息系统(1)㊁信息安全(1)㊁互联网(1)乔治㊃沃克㊃布什2002年信息(8)㊁信息技术(1) 2006年网络行动(1)㊁信息领域(1)贝拉克㊃侯赛因㊃奥巴马2010年网络(11)㊁网络安全(3)㊁网络空间(9)㊁网络犯罪(2)㊁网络攻击(5)㊁信息基础设施(1)㊁无线网络(1)㊁交易网络(1)㊁数字网络(1)㊁互联网(2)2015年网络(6)㊁网络安全(6)㊁网络威胁(1)㊁网络攻击(3)㊁网络谍报(1)㊁恶意网络活动(1)㊁关键性网络及物理基础设施(1)㊁信息技术(2)㊁互联网(4)㊁数字保护主义(1)㊁数字空间(1)唐纳德㊃特朗普2017年计算机(1)㊁计算机驱动技术(1)㊁高级计算机技术(1)㊁网络(2)㊁网络工具(5)㊁网络空间(11)㊁网络攻击(9)㊁网络安全(2)㊁网络基础设施(1)㊁网络行为体(1)㊁网络活动(2)㊁网络赋能的经济战争(1)㊁网络威胁(1)㊁网络能力(2)㊁网络行动(1)㊁网络时代(4)㊁恶意网络行为体(1)㊁网络罪犯(1)㊁信息技术(1)㊁信息工具(1)㊁信息手段(1)㊁信息战争(1)㊁信息完整(1)㊁信息主导时代(1)㊁意识形态信息运动(1)㊁信息行动(1)㊁互联网(9) 根据上述词频分析表,本文首先得出下述基本分析结果㊂第一,美国政府对于网络空间安全的基本认知,经历了从技术领域㊁经济领域㊁社会领域㊁军事领域到政治领域的演变㊂这一演变从安全话语的变化可以看出㊂从1987年里根总统的第一份国家安全战略直到克林顿政府时期1997年的国家安全战略报告(10年跨度,包含9份国家安全战略),围绕网络空间安全的安全话语使用完全是围绕技术出口展开,例如里根(1987年,1988年)和老布什(1991年,1993年)的国家安全战略中诸如 计算机技术及软件” 超级计算机技术” 超级计算机技术出口控制”这些话语的使用㊂自克林顿政府开始,有关经济领域㊁社会领域㊁军事领域㊁政治领域的相关话语开始系统性出现,诸如 市场信息系统”(1994年,1995年,1996年,1997年,1998年,1999年,2000年)㊁ 军事及商用信息系统”(1995年,1996年)㊁ 信息/网络基础设施”(1994年,1995年,1996年,1997年,1998年,1999年,2000年,2010年,2015年,2017年)㊁ 计算机/网络攻击”(1998年,1999年,2000年,2010年,2015年,2017年)㊁ 网络安全”(1999年,2000年,2010年,2015年,2017年)㊁ 网络空间”(1999年,2010年,2015年,2017年)㊂第二,网络空间安全在美国国家安全众多议程中的优先程度也在逐年上升,逐步成为美国国家安全的核心关注领域㊂1994年之前的6篇国家安全战略报告涉及网络空间安全话语的出现频数不超过5次,甚至克林顿之前的5篇国家安全战略报告有关计算机技术及出口管制的话语出现的频数只有一次(老布什㊃701㊃ 第3期 王守都:美国网络空间安全的安全叙述建构1990年的战略报告甚至通篇都没有相关安全话语)㊂克林顿时期的7篇国家安全战略报告所包含的相关安全话语的种类及频数都出现大幅上涨㊂在克林顿政府时期1998年的国家安全战略整篇战略报告相关的话语频数达到34㊂到了2017年特朗普政府的国家安全战略中,涉及网络空间安全话语非常之多(共64处),几乎全篇遍布网络空间安全相关的安全话语㊂相关安全话语频数的增加,反映了网络空间安全在美国国家安全议题讨论中重要性的逐渐升高㊂第三,与网络空间安全相关的安全话语在历届政府中既表现其变化,也表现出一定的传承㊂里根与老布什时期采用的安全话语只包括 计算机” 超级计算机技术”及 超级计算机技术出口管制”㊂克林顿时期仍然延续了 计算机”的话语使用,并且扩展了其范围( 计算机入侵” 计算机相关犯罪” 计算机黑客”),但是也出现了克林顿政府时期特殊的安全话语,诸如 信息基础设施” 信息安全” 信息能力”,并且这些安全话语的使用延续整个克林顿政府时期㊂1998年报告中首次出现关于 cyber”的使用,例如 cyber-crime” cyber-attack”,2000年国家安全战略报告中首次出现了 cybersecurity”以及 information/cyber secur⁃ity”的用法㊂对于 cyber”及其衍生话语的使用是克林顿政府为后续历任政府留下的话语遗产㊂小布什时期由于恐怖主义使得美国国家安全重心转向国内,网络空间安全相关话语无论是种类还是频数都大幅减少㊂奥巴马时期对于网络空间安全的重视程度显著加强,在延续克林顿政府对于 信息基础设施”安全话语的基础上,开始使用 网络空间”的安全话语,并且贯穿整个奥巴马政府的网络空间政策㊂特朗普政府在延续奥巴马时期 网络空间”的话语基础之上,增加了诸如 网络威胁” 网络赋能的经济战争” 意识形态信息运动”等威胁性导向极强㊁富有进攻色彩的安全话语,形成了特朗普政府时期网络空间安全相关话语的基本特质㊂3 基于‘美国国家安全战略“的网络空间安全关切梳理 本小节将简要回顾17份安全战略文件的简要内容以及核心安全关切,并在此基础之上展开话语分析,并为后续研究提供基本的叙述背景㊂囿于冷战时期的国际体系两极格局的结构性张力,里根时期的两份国家安全战略报告意识形态宣传意味浓重㊂1987年1月的安全战略报告在开篇就强调 对我们的国民㊁朋友以及世界上为民主而奋斗的人而言,美国就是自由㊁和平以及繁荣的象征”[21]㊂冷战时期美国的核心利益,就是确保美国作为一个独立自由之国,其价值观与制度完好不受侵犯;美国国民经济的健康发展;维护世界的安全以及稳定,确保美国利益免受重大威胁;巩固美国的联盟关系㊂1987年的美国国家安全战略并未涉及对于网络空间安全的探讨,但是在两处提及了在情报政策和计算机技术方面相对于苏联的优势:一处是在谈及苏联公共外交以及宣传力度时提出美国的政治以及情报战略要做出相应的回应,另一处是在讨论美国国防政策的时候,报告指出美国的计算机技术以及软件方面的技术优势可以转化为在军事战争中的胜势,并且要强化相关技术的信息保密,增强美国的反情报以及安全反制措施㊂1988年的国家安全战略报告继续强调美国国家安全战略的四大支柱,即恢复军事实力㊁振兴经济实力㊁重塑国际声誉㊁增强国民信心㊂报告指出,上述美国国家利益与战略目标来源于美国持久的价值观念㊂此外,报告还谈及了军事技术革命对于军事战略能力以及战略认知的塑造,并且相较于苏联,美国及西方在信息自由流通方面的优势有助于美国及其盟友在超级计算机技术领域这一重要战略资产方面的进一步开发[22]㊂由于里根政府时期推行的 星球大战”计划,该报告在对美国国家空间(太空)政策(U.S.National Space Policy)的描述中,针对空间技术的应用以及苏美争霸着墨颇多㊂老布什政府时期的3份国家安全战略报告出台于苏联解体前后㊂里根时期的美国国家安全战略中关于美苏争霸的主题被美国政府对于新世纪的国际体系的展望所取代㊂在来自苏联的掣肘分崩离析之后,美国在国家安全战略中开始进一步思考如何领导世界的问题: 我们(美国)的价值观是我们的过去与未来㊁内政与外交㊁实力和目的之间的纽带 我们不仅要守护我们的公民,捍卫我们的利益,更要创建一个新的世界使我们的基本价值观光耀四方”[23]㊂在1991年的国家安全战略报告的 防止扩散”(Stemming Prolifera⁃tion)这一部分,报告列出了包括核武器㊁生化武器㊁以及超级计算机等尖端军事技术的技术扩散问题,并认为美国政府应该强化当前不扩散的条约基础,扩大不扩散多边机制的成员,并提出新的不扩散倡议㊂1993年1月发布的国家安全战略报告指出,美国在全球大转型时期必须抓住机遇领导世界,并且在 不扩散”(Nonproliferation)这一部分重申对于超级计算机技术以及其他敏感技术的出口控制[24]㊂威廉㊃杰斐逊㊃克林顿时期共出台7份国家安全战略报告,是截止特朗普总统之前在任期内发布最多国家安全战略报告的总统㊂克林顿时期战略报告一改里根和老布什时期报告的通用题目‘美国的国家安全战略报告“(National Security Strategy of the United States of America),开始推陈出新,以新的命名方式来㊃801㊃ 情 报 杂 志 第40卷。

6.朱启超:各国网军争雄第五维空间

6.朱启超:各国网军争雄第五维空间
强调发展颠覆性技术手段。外军重视对于未来具有颠覆性网络信息技术的发展预测,提前进行布局,努力使网络力量建设建立在先进的技术优势之上。信息技术未来将不断催生新的战略前沿技术,甚至是颠覆性前沿技术。英、美国家军队注重利用开源情报信息持续开展全谱系的“技术纵向-横向扫描”和“技术预警”。英、美军队还重视利用云计算、数据自动化处理等技术,以整合优化包括网络安全、战场情报系统、后勤信息系统在内的海量数据处理能力。澳大利亚国防部门也积极采用云计算、大数据等技术来提高军事信息系统的安全性能和网络作战行动的效果评估。
如何在“网战”ห้องสมุดไป่ตู้胜出
总体来看,由于网络空间仍在迅猛发展之中,各国网军力量建设尚处于探索发展阶段,总体上具有一些共性特点。未来,各国将对于网军建设继续给予高度重视和政策倾斜。
注重战略与作战概念创新。科技革命推动军事理论创新,通过新的作战概念牵引网络空间力量建设是外军较为普遍的做法。美军进入21世纪以来,先后提出“网络中心战”、“空海一体战”、“网络-电磁频谱作战”等新概念,有力促进了网络军事力量建设发展。近年来,随着云计算技术的快速发展与军事拓展应用,美军又提出了“作战云”的概念。根据美军设想,未来10年左右时间“作战云”将实现一个包括各种战斗机、情报支援飞机、卫星、舰艇和直升机在内的军事云计算平台网络,每个作战平台都是“作战云”的一个节点,既可向云中上传信息,也可从云中下载信息。这将为整个作战体系带来更加便捷的信息优势和决策优势。俄军重视网络空间作战理论研究,提出要找出对手网络的脆弱漏洞主动出击,以最小的成本、最可靠的手段实现作战目标。
按需发展各军种各领域网络任务部队。各国网军力量规模不一,与其网络安全战略定位相适应,均处于探索发展的阶段。美军网军规模全球最大,且保持稳步扩张的势头。2014年3月,美国国防部长表示,到2016年美国网络司令部将扩编至6200人,将组建133支网络任务部队,这些网络任务部队的构成将包括80%的军职人员和20%的文职人员,在职能上分为三个类别:一是国家关键基础设施保护部队;二是网络作战部队;三是国防信息网络防护部队。

从《国家网络战略》《国防部网络安全战略》看美国网络安全政策走向及对我国的影响

从《国家网络战略》《国防部网络安全战略》看美国网络安全政策走向及对我国的影响

从《国家网络战略》《国防部网络安全战略》看美国网络安全政策走向及对我国的影响【摘要】本文探讨了美国网络安全政策的发展历程以及《国家网络战略》和《国防部网络安全战略》对其重大影响。

通过分析美国网络安全政策对我国的影响,揭示了美国在网络安全领域的立场和态度。

美国的网络安全政策对我国的网络安全发展和国家安全具有重要影响,对我国网络防御和网络安全战略的制定提出了新的挑战和机遇。

结论部分总结了美国网络安全政策的走向及对我国的影响,强调了我国在网络安全领域需要加强国际合作与信息共享,提高网络安全能力,保护国家网络安全和数据安全。

同时也需要不断学习借鉴美国的经验和教训,促进我国网络安全事业持续健康发展。

【关键词】美国网络安全政策、国家网络战略、国防部网络安全战略、发展历程、影响、我国、结论、总结、重要性、背景介绍、影响。

1. 引言1.1 讨论美国网络安全政策走向的重要性在当今数字化时代,网络安全已经成为各国政府和企业关注的重要议题之一。

美国作为世界上最具影响力和实力的国家之一,其网络安全政策走向对全球产生着重大影响。

美国作为信息技术和网络领域的领导者,其网络安全政策走向不仅关乎本国的国家安全和经济发展,更对全球网络安全格局产生深远影响。

近年来,随着网络攻击和网络犯罪的频繁发生,美国政府逐渐意识到网络安全的重要性,并开始加大对网络安全的投入和管理。

对美国而言,保护网络安全不仅是国家安全的需要,也是促进经济发展和社会稳定的基础。

美国网络安全政策的走向直接关系到国家的长远利益和发展方向。

与此美国在全球范围内的网络安全政策也会对其他国家产生直接和间接影响。

对于我国而言,深入了解美国的网络安全政策走向对于制定我国的网络安全政策和应对网络安全挑战具有重要意义。

只有在全面了解美国网络安全政策的基础上,我国才能更好地应对来自网络空间的威胁和挑战,确保国家的网络安全和信息安全。

讨论美国网络安全政策走向的重要性不言而喻,对此我们应当给予足够的重视和关注。

美国国防部网络空间行动战略

美国国防部网络空间行动战略

美国国防部网络空间行动战略报告全文本刊讯美国国防部网站7月14日发表网络空间行动战略报告,全文如下:序言网络空间是现代生活的标志.世界各地的个人和团体都能借助网络空间彼此联系、相互结识和组织管理.2000年至2010年间,全球互联网用户数量从亿跃升至20亿.随着全球互联网用户的进一步增加,网络空间将日益成为日常生活的重要组成部分.美国和世界各地的商业部门利用网络空间交易商品和服务,在转瞬间实现全球的财富转移.在推动其他领域贸易活动的同时,网络空间自身也成为全球经济的一个至关重要的领域.网络空间催生了新的企业部门、科技进步、自由言论传播,以及新的社交网络,这些新事物推动了经济的发展,体现了我们国家的原则.美国关键基础设施的安全和有效运作,依赖网络空间、工业控制系统和信息技术,但它们却极易遭到破坏和非法侵入.这些基础设施包括能源、银行金融、运输、通信以及国防工业基地等.美国防部和政府其他部门依赖网络空间履行职能.这种依赖显而易见,国防部在全球几十个国家的数百个设施内,拥有万个网络和700万台计算机.国防部利用网络空间开展军事、情报和商务活动,包括人员和物资的调配,以及各种军事行动的指挥控制.军队和国家在网络空间领域存在诸多薄弱环节,对网络空间的依赖与网络安全的不完备形成了鲜明对比.而且,网络化系统、设备和平台数量的持续增长意味着,网络空间日益融入国防部赖以完成其使命的多种能力之中.当前,许多国家致力于非法侵入国防部保密和非保密网络,一些国外情报机构已经具备了破坏国防部信息基础设施的能力.更为严重的是,非国家行为体日益威胁侵入和破坏国防部的网络系统.我们确信,大量针对国防部网络系统的恶意行动尚未被发现.国防部与其他机构和国际合作伙伴一道,致力于减少美国和盟国网络空间能力面临的危险,并致力于保护和尊重个人隐私、公民自由、言论自由和改革创新,这使网络空间成为美国繁荣和安全不可分割的组成部分.未来几年,国防部是否能够既抓住网络空间带来的机遇,又能有效管理网络空间内在的不确定性,并减少薄弱环节,将极大地影响美国的国防战备和国家安全.战略环境国防部在网络空间的能力与机遇国防部,乃至整个国家都需要一个安全可靠的网络空间,以保护最基本的自由、隐私和信息畅通.国防部在网络空间领域拥有强大的能力和重要机遇,能够支持国家履行核心义务,提升国家安全.美军借助网络空间快速通信和信息共享能力支援作战行动,是国防部至关重要的能力.换句话讲,国防部在全球信息与通信技术领域的研究成果,包括网络安全专家力量,为国防部提供了在网络空间领域中的战略优势.美国公共和私营部门的人力资源和研究成果,为国防部提供了建立当前和未来网络空间能力的雄厚基础.通过在人员、研究和技术方面的投入,国防部在建立和利用美国私营部门技术力量方面,发挥了重要作用.国防部将继续推进与企业的合作,与这些团体和机构合作成功开展网络空间活动.网络空间不断发生变化,这就要求不同国家间应开展合作,以保护其共同利益和安全.国防部与盟国及其他国际合作伙伴的合作关系,为未来美国国际安全合作提供了坚实基础.连续的国际合作、集体防卫以及国际网络空间规则的建立,将强化网络空间安全,并使各方受益.网络空间威胁互联网具有协作性、快速扩展性,以及对技术创新的适应性.信息流动比信息完整更加重要,实现互联远比身份认证重要.互联网对国防部及其军事行动的作用不断增加,这一点互联网的最早设计者们恐怕没有想到.但另一方面,国防部在全球范围的网络系统,也为对手提供了大量非法入侵和恶意攻击的机会.实施恶意网络行为的门槛低,其中包括黑客工具随处可得,意味着由个人或小团体组成的网络行为体一旦下定决心,可能会对美国防部与美国家和经济安全造成重大破坏.小型技术可产生与其规模不成比例的效果;潜在敌手不必因试图对美国家安全构成重大威胁而制造价值不菲的武器系统.在制定网络空间行动战略的过程中,美国防部重点关注于网络威胁的诸多核心环节;这些环节包括外部威胁行为体、内部人员威胁、供应链脆弱性以及美国防部行动能力所面临的威胁.美国防部必须设法消除弱点,防止国家与非国家行为体采取协调行动,图谋未经授权进入其网络和系统.来自国外针对美公共和私营部门系统的网络空间行动数量不断增加,手法更趋老练.美国防部网络系统每天遭到数百万次刺探,美及其盟国和行业合作伙伴因遭受网络入侵,已造成数以千计的文件失窃.此外,这一威胁甚至愈演愈烈,因为有越来越多的证据表明,敌人正致力于发展技术水平更高、潜在危险性更大的能力.小团体具备在网络空间产生非对称效应的潜力,从而为恶意行为构成非常现实的诱因.除正式的政府行为外,网络犯罪分子可利用数百万台受感染的主机控制网络节点.网络犯罪分子正以令人难以置信的速度不断提高其网络工具和技术的先进性,许多技术大多可在国际互联网上低价购得.无论其目的在于赚钱牟利、获取知识产权或是破坏国防部关键系统,迅速演变的威胁态势对国家和经济安全构成一种复杂而重大的挑战.某些网络空间威胁还可能来自内部人员.心怀不轨的内部人员可能会听命于外国政府、恐怖组织、犯罪分子或出于自身目的,滥用其进入网络的权利.他们无论是从事间谍活动、发表政治宣言,还是表达个人不满,其对国防部与国家安全所造成的后果极具破坏性.软件与硬件在被整合为操作系统之前就有遭恶意篡改的风险.用于美国内的信息技术产品大多在国外生产与组装.国防部依赖国外生产与研发的信息产品,在有关设计、制造、服务、销售、使用等环节的风险管理上构成挑战.美潜在敌手可能试图利用、破坏、阻止、损毁美国防部赖以采取行动的网络和系统.美国防部尤其关注潜在敌对行为的三大领域:一是窃取或非法利用数据;二是破坏或阻止入网或可影响其使用网络、信息或网络能力资源的服务;三是采取包括恶化、操纵或直接威胁、破坏或损毁网络及相关系统在内的毁伤性行为.美国家安全面临的网络威胁远非仅限于军事目标,还涉及社会的方方面面.黑客与外国政府利用尖端技术手段,侵入关键性民用基础设施,控制网络和系统的能力正在不断增强.由于网络空间具有综合性,因计算机导致电网、运输网或金融系统发生故障,将造成重大的物理破坏与经济崩溃.美国防部在国内外采取的行动均有赖于这一关键性基础设施.与关键性基础设施所面临的威胁相比,知识产权面临的威胁虽然不够直观,但如今却是最具渗透性的网络威胁.每年都有大量知识产权通过美各行业、大学、政府部门和机构所维护的网络被盗取,数量远大于美国会图书馆.由于军事实力最终取决于经济活力,知识产权持续受损势必殃及美军事效能,及其在全球经济中的国家竞争力.五个战略倡议战略倡议之一:国防部应将网络空间视为一个行动领域,加以组织、训练和装备,从而确保国防部充分利用网络空间的潜力.尽管构成网络空间的网络和系统是人造的,通常系私人所有,且主要用于民事,但将网络空间视为一个行动领域,则是国防部有关国家安全使命的关键性组织概念.这使国防部得以在网络空间进行组织、训练和装备,如同我们在陆、海、空、天所采取的行动,以支撑国家安全利益.此外,这些努力还必须包括在网络环境受损的情况下履行基本职能.根据美国家安全战略报告的指示,国防部必须确保其具备在陆、海、空、天和网络空间等所有领域采取有效行动的能力.国防部将全面展开组织、训练和装备,以应对网络空间的复杂挑战与巨大机遇.为此,国防部长已将担负网络空间任务的职责赋予美军战略司令部、其他作战司令部以及各军事部门.鉴于其需要确保在网络空间采取有效行动与高效管理资源的能力,国防部已成立由美军战略司令部所属的网络空间司令部.此举表明了国防部的下述意图:通过增加训练、信息保证、扩大态势感知以及构建安全和灵活的网络环境,管理网络空间风险;通过展开灵巧的合作互助、建立集体自卫以及保持共同行动态势,确保网络空间的完整性和有效性;通过与各个作战司令部、军种、部门和采购团体密切协作,确保形成综合能力,以便其能在最需要的地方迅速投入使用.美军战略司令部已授权美军网络空间司令部负责协调与配合各军事部门所属军种,其中包括美陆军网络空间司令部、美海军网络空间司令部/第10舰队、美空军第24航空队、美海军陆战队网络空间司令部和美海岸警卫队网络空间司令部.建立美军网络空间司令部背后的一个重要组织概念,就是其与国家安全局并存.此外,国家安全局局长还兼任美军网络空间司令部司令.这些分散的、不同机构之间的协同,以及“合署合地”办公可以使美国防部和美政府发挥最大的效能、提升各自的职权,以及更有效地完成国防部的任务.由于低级别的网络空间行动可能将持续较长时间,且可能会在行动过程中被打断,因此,美国防部将充分整合全谱网络空间想定和演训,使美国防力量对各种突发事件有所准备.该计划的基础是在军事演习和训练中加入网络红军,而要将这一突破性的设想付诸实践,则要求美国防部更加灵活,并着眼于确保行动安全和保存至关重要的行动能力.日益活跃的网络系统发展将支撑这些努力.一旦出现网络故障或被攻击等突发事件,美国防部必须有能力切断网络或抵御攻击以保持有效运作,或者将行动从一个系统转换到另一个系统.多网络系统可以增强网络空间行动的多样性、灵活性和安全性.美国防部正加大研发投入,找到作战转型的可行方案,以确保各级各类作战行动的网络安全.战略倡议之二:美国防部将采用新的防务行动构想保护国防部网络系统.不断改进的防务行动构想,需适应美国防部当前和未来的任务需求.首先,美国防部正在加强网络机能,以增强其网络安全.其次,美国防部将加强雇员间交流、增强其责任心,加大对其内部监控,并提高信息管理能力,以阻止和减轻内部威胁.第三,美国防部将提高网络防御能力,以抵御针对其网络系统的攻击.第四,美国防部正在研拟新的防务行动构想和计算体系结构.这些措施将构建一个适应性更强的美国防部网络系统.大部分针对美国防部网络系统的恶意攻击行为,能够被完善的网络空间防护机制发现.美国防部雇员应时刻确保网络系统安全运行,并要像保护自身安全一样,确保软件安全和系统及时更新.美国防部将借鉴私营部门的有益经验,加强对硬件设备和网络系统的维护,使其保持最佳运行状态.此外,完善的网络空间防护机制还应包括维护信息安全、提升用户和管理员维护网络安全的能力,以及采用智能、有效的网络结构管理.全方位的努力将为美国防部网络系统提供有效的防护、监管和维护,以确保其安全性和完整性.人是扞卫网络安全,减少威胁的第一道防线.为减少内部威胁和防止泄密事件发生,美国防部将加强并超越当前的信息安全管理模式,包括研拟新的行动构想,以降低遭受攻击的威胁.为此,美国防部应着眼于加强交流、人员培训和新技术应用.美国防部寻求在其雇员中培养强烈的信息安全意识,加强责任感,并通过规范其行为等方式,使其意识到恶意网络行为带来的严重危害.这种文化上的转变将从新的政策、新的员工培训方法,以及新的交流方式中产生.针对网络系统的恶意行为持续增加,美国防部已采取积极的网络防御措施,以防止和挫败针对美国防部网络系统的攻击.积极的网络防御要求美国防部能够同步、实时地发现、监测、分析,以及降低网络攻击威胁.这需要将保护美国防部网络系统安全的传统做法,与新的行动构想结合起来,在对美国防部网络系统造成破坏之前,发现和阻止恶意网络行为.由于未必能阻止全部网络攻击,美国防部将继续改进其网络传感器,以监测和减轻针对美国防部网络系统的恶意行为.为增强网络系统的适应性,美国防部将研拟新的方法和模式,应对现实和潜在挑战,包括发展和整合移动媒介与云计算等.美国防部将坚持改革和创新原则,不断调整其在网络空间领域的政策与措施.战略倡议之三:国防部将与其他政府部门、私营企业共同合作,打造“政府一盘棋”的网络空间安全战略.网络空间挑战跨越国内各行各业和各政府部门,超越国界,也渗入世界经济的诸多领域.大量国防部职责和行动,依赖那些我们未得到直接授权去有效降低风险的商业网络资产,包括互联网服务提供商和全球供应链.因此,国防部将与国土安全部、其他跨机构伙伴和私营企业一道,分享思想、发展新能力、支持集体行动,共同应对网络空间的跨领域挑战.为建立“政府一盘棋”的战略,国防部将继续以新的和创造性的方式与跨机构伙伴一道,努力增进国家网络空间安全.2010年,国防部长和国土安全部长签署关于协调和加强网络空间安全的合作谅解备忘协议,这一关键协议是此类合作模式的范例.国土安全部和国防部之间不断强化的合作伙伴关系,将在以下三个重要方面增强国家网络空间安全.第一,重申关于两部门协调合作的政策与法律的局限性.第二,共同参与网络空间政策规划,将提高上述两个部门的工作成效.特别是将提高网络空间安全需求共识,并有助于保护个人隐私和公民自由.第三,谅解备忘协议还有助于国土安全部更好地保护各行政部门的政府网站,更好地与州、地方和印第安部落等各级地方政府,以及私营企业合作,协调国家关键基础设施的保护行动.国防部也正与国防工业基础机构合作,以提高对敏感信息的保护.国防工业基础机构包括通过提供防务技术、武器系统、政策和战略倡议、人员,以支持国防部的公有和私营组织机构.为加强对国防工业基础机构网络的保护,国防部于2007年启动了“国防工业基础机构网络安全和信息保护”计划.在该计划的基础上,国防部正在建立一种示范性公私合作伙伴关系,期望以此展示各部门自愿分享恶意或未经授权的网络行为、所采取保护措施相关信息的可行性和利益.随着网络空间的快速发展,国防部将继续与跨机构伙伴和私营企业合作,创新网络空间安全合作方法.包括支持国土安全部在识别和减轻国家关键基础设施的网络脆弱性中所发挥领导作用.欲获得成功,还需创新更多示范项目、商业模式和政策框架,以增强公私部门之间的协调配合.公私合作伙伴关系还需不断在规定与自愿之间取得平衡,也应建立在创新、开放和信任的基础之上.在某些领域,还需采取激励性或其他措施,提高私营企业的参与程度.除大企业外,国防部必须使中小企业也参与其中,以确保广泛性和鼓励创新.如果全国上下共同努力,就能找到既增强网络空间安全,又增进社会福祉的政策解决方案.为有效管理信息和通信技术部门全球化所带来的风险,国防部将继续支持“政府一盘棋”战略的发展.大量美国技术公司将其软、硬件生产部门,有时还包括数据库部门外包给外国公司.此外,冒牌信息技术产品和组件也在不断增多.这些均需采取更多应对措施,以降低风险和提高质量.依赖来源无法信任的技术,降低了国防部对技术的可预见性及可靠性要求.因此,国防部将与国土安全部及其他跨机构伙伴合作,共同努力以更好识别和处理此类风险.全球产业供应链不仅影响国防部所担负使命的关键环节,也影响政府部门和私营企业的核心功能,其风险必须通过公私战略合作行动来化解.战略倡议之四:国防部将与美国的盟友及国际伙伴建立紧密的联系,增进集体网络空间安全.为支持网络空间国际战略报告及与跨机构伙伴协同行动,国防部将继续采取行动,建立更紧密的国际联系,彰显美国在网络空间领域的关键承诺和共同利益.发展国际社会共享的网络空间态势感知和预警能力,有助于集体防卫和集体威慑.通过及时共享网络空间事件的参数、恶意代码的威胁信号和正在出现的网络行动体及网络空间威胁的有关信息,美国的盟友和国际伙伴将提高网络空间防御能力.网络空间是一个连接各种网络的大网络,包括全球范围内成千上万个互联网服务提供商,仅凭一己之力,任何单个国家或组织都无法进行有效地网络空间防御.国防部开展的网络空间国际行动,将支持网络空间国际战略报告及总统对基本自由、隐私和信息自由流动的承诺.国防部将协助制定和推广国际网络空间的准则与原则,以促进这一领域的开放性、通用性及安全可靠性.国防部还将与其他政府部门和盟国展开合作,共同鼓励负责任的行为,反对破坏互联网及相关系统,劝阻和威慑怀有恶意的行为体,并保留在必要时保卫国家重要资产的权力.上述努力将有助于维持能为所有人提供创新和获取收益机会的网络空间.随着国际网络空间合作的日益深化,国防部将加强其与盟国之间的密切合作,从而保卫美国及其盟友在网络空间的利益.国防部将与盟国及国际伙伴密切合作,以建立可以共享的预警能力、加强相关能力建设并实施联合演练.加强接触,增加对话的机会,以分享各自在法医学、能力发展、实施演习及公私合作伙伴关系等领域的经验.此外,制定责任分担计划也有助于提升各国的核心力量与能力、弥补合作关系有所欠缺的领域、增强能力以及提升整体的网络空间安全水平.国防部将拓展其与盟友及伙伴国军队的正式和非正式的网络空间合作,从而建立集体自卫能力和增强集体威慑能力.国防部将为志同道合的国家在共同的原则基础之上展开合作创造新的机会.拓展和加强与盟友和国际伙伴的关系能够最大限度地利用有限的网络空间能力、降低风险并建立能够对网络空间领域恶意行为加以威慑的联盟.战略倡议之五:国防部将借助高素质的网络空间人才队伍和快速的技术创新,推动国家创新发展.保卫美国在网络空间领域的国家安全利益依赖于美国人民的聪明才智和创新性.国防部将把美国的科学、学术及经济资源集中在一起,打造一支能够在网络空间中开展工作,并实现国防部相关目标的地方和军队人才队伍.技术创新是国家安全的前沿阵地,国防部将培养快速的创新能力,并加强采办流程,以确保能够实施有效的网络空间行动.国防部将加大对人员、技术及研发的投入,以建立和维持对国家安全至关重要的网络空间能力.对于国防部取得在网络空间的战略胜利和落实上述战略倡议而言,发展和维持一支高素质的网络空间队伍至关重要.国防部将对其网络空间队伍、需求及能力进行定期评估.建设网络空间队伍对国防部意义重大.对网络空间人才的需求与网络空间威胁的严重程度成正比.为使信息高技术人才为政府长期服务,国防部必须使自己变得更有竞争力.为此,国防部将重点建立能够尽早吸引人才的动态系统,并借助2010年总统倡议改善联邦征召和雇用流程.国防部还将与总统的办事机构展开合作,探索能够简化雇用网络空间人才流程的方法,并允许网络空间人才在公共机构与私人企业间不受限制地自由流动,从而挽留和增加具有创新能力的网络空间人才.除了上述征召、教育和培训计划,采用并改良“传帮带”项目,将使国防部能够为未来的国防和国家安全任务培养众多的网络空间人才.改变以往的模式如发展后备役和国民警卫队的网络空间能力将使国防部、联邦政府部门、州及私营部门拥有更多的能力、专业技术及灵活性.国防部还将探索交流和继续教育计划,为网络空间队伍的建设注入新的活力.继续教育与培训将成为网络空间人才的特点之一,可为国防部维持和发展其智力资本贡献力量.为了复制私营部门的活力和充分利用新计算机概念的力量,国防部将在采办信息技术的过程中遵循以下五项原则:一是以速度为重点.国防部的采办流程和规定必须与技术发展周期相符合.就信息技术而言,其周期为12个至36个月,而不是7年或8年.二是国防部将进行累积式的开发和实验,而非一次性大规模采用复杂系统.三是国防部将放弃或推迟一些特殊的要求,以实现快速和累积式的发展.四是根据国防部对关键信息系统的优先需求,设置不同的监管级别.五是加强国防部购买的所有软、硬件系统的安全措施,不允许留有能被渗透的漏洞,也不允许保留测试系统模型,这包括从改进核武器指挥控制系统,到更新文字处理软件.上述原则将成为国防部可信赖的防卫系统和供应链风险降低战。

从《国家网络战略》《国防部网络安全战略》看美国网络安全政策走向及对我国的影响

从《国家网络战略》《国防部网络安全战略》看美国网络安全政策走向及对我国的影响

从《国家网络战略》《国防部网络安全战略》看美国网络安全政策走向及对我国的影响1. 引言1.1 引言网络安全已经成为当今世界各国战略的重要组成部分,随着技术的发展和全球化的推进,网络空间的安全问题变得日益突出。

美国作为世界上最先进的网络发达国家之一,其网络安全政策对全球都具有重要影响。

通过研究《国家网络战略》和《国防部网络安全战略》,我们可以更深入地了解美国网络安全政策的发展历程以及对我国的影响。

在全球化背景下,网络安全已经成为国家安全的重要保障。

美国的网络安全政策不仅关乎其自身的国家安全,也会影响到全球网络空间的稳定与发展。

我国需要认真研究美国网络安全政策的走向,及时调整我国的网络安全策略,提升网络安全防御能力,保障国家信息安全和网络主权。

2. 正文2.1 美国网络安全政策的演变美国网络安全政策的演变可以追溯到上世纪90年代,当时网络安全并不被重视,直到2001年“9.11”恐怖袭击事件发生后,美国政府开始意识到网络安全具有重要意义。

随着网络技术的快速发展和网络威胁的不断增加,美国政府对网络安全的重视程度逐渐加深。

2003年,美国国家网络安全战略首次发布,明确提出了保护国家网络安全的重要性和具体措施。

该战略强调了国家网络基础设施的重要性,提出了建立网络防御体系、加强网络监控和防御等具体举措。

美国网络安全政策的演变可以概括为从被动防御向主动防御转变,从单纯保护国家网络基础设施向加强网络攻防能力转变。

美国政府一直在加大对网络安全的投入,希望通过技术创新和政策改革来提高国家网络安全水平,以保护国家利益和国家安全。

2.2 《国家网络战略》对美国网络安全政策的影响《国家网络战略》是美国政府在网络安全领域的重要文件,它为美国网络安全政策的制定和实施提供了重要的指导和支持。

该战略从整体上明确了美国在网络安全领域的战略目标和重点任务,为美国政府在网络空间中维护国家安全提供了有力的支持。

通过《国家网络战略》,美国政府进一步强调了网络安全在国家安全战略中的重要性。

美国网络安全战略

美国网络安全战略

美国网络安全战略
美国网络安全战略:
随着科技的迅猛发展,网络安全已经成为美国国家安全的重要组成部分。

为了保护国家的利益并防止网络犯罪活动的发生,美国制定了一系列的网络安全战略。

首先,美国的网络安全战略重点在于保护国家的关键基础设施。

这包括能源、电信、交通和金融系统等。

美国采取了各种措施来确保这些关键基础设施的安全,包括建立专门的网络安全机构来监测和应对潜在的网络攻击。

其次,美国的网络安全战略注重构建一个安全、可靠的网络基础设施。

为了实现这一目标,美国政府在网络安全方面投入了大量资金,并与私营部门合作制定了一系列的网络安全标准和最佳实践。

第三,美国通过加强网络情报和信息共享来提高网络安全。

美国政府建立了一个网络情报中心,以收集和分析网络攻击的情报,并与私营部门和国际合作伙伴共享这些信息。

这有助于加强对潜在网络攻击的预警和响应能力。

第四,美国还重点打击网络犯罪活动。

为了保护国家的经济和个人信息免受网络犯罪的侵害,美国政府采取了一系列措施来打击网络犯罪活动,包括加大对网络犯罪分子的打击力度、加强国际间的合作打击网络犯罪等。

最后,美国的网络安全战略还包括加强网络安全人才的培养和教育。

美国政府和私营部门合作,推动开展网络安全教育和培训计划,培养更多的专业人才来应对不断变化的网络安全威胁。

总之,美国的网络安全战略注重保护国家的关键基础设施、构建安全可靠的网络基础设施、加强网络情报和信息共享、打击网络犯罪活动以及加强人才培养和教育。

通过这些措施,美国努力保护国家的利益并确保网络安全。

美网络空间安全战略分析及对我国的启示

美网络空间安全战略分析及对我国的启示

美网络空间安全战略分析及对我国的启示作者:胡磊来源:《数字化用户》2013年第25期网络空间已成为继陆、海、空、天之后的第五维战场,网络空间安全威胁是当前面临的最严重的国家安全、公共安全和经济安全挑战之一,网络空间安全事关国家安全、影响社会稳定、关乎经济发展、决定战争胜负。

为了谋求美国在网络空间的霸主地位,应对美国在网络空间面临的威胁与挑战,美军先后发布了《确保网络空间安全国家战略》、《网络空间安全国际战略》和《网络空间安全行动战略》等一系列网络空间安全战略。

深入了解美军网络空间安全战略,对加强我军网络空间安全具有重要的理论和现实意义。

一、美军网络空间安全战略主要内容从美军发布的一系列涉及到网络安全战略的文件和美军在网络战方面的建设来看,美军网络空间安全战略主要内容包括5个方面:(一)网络空间军事化战略2003年2月发布的《确保网络空间安全国家战略》,把网络空间安全提升到与国家经济安全和军事安全同等重要的位置,提出了美国网络空间安全三大战略目标:阻止对美国关键基础设施的网络攻击;降低国家面对网络攻击的脆弱性;如果网络攻击发生,最大限度地减少损失和缩短恢复时间。

2011年7月发布的《网络空间行动战略》,为美军提供具体的网络空间行动指南,将网络空间列为与陆、海、空、天并列的行动领域,国防部以此为基础进行组织、培训和装备,从而确保在网络空间采取军事行动的能力。

美国防部多年前就开始着手打造一支技术先进的网络战部队。

2009年6月,专门成立了网络司令部(Cyber Command),负责计划、协调、组织和实施各类网络空间作战行动,包括指导国防部信息网络的防御行动,准备和实施网络空间的攻击行动,确保美军及其盟国在网络空间的行动自由,剥夺敌人在网络空间的行动自由;随后还颁布了相应的网络空间作战条令。

美国陆海空三军都有相应的网络司令部和网络战部队,包括陆军网络司令部、海军网络司令部/第10舰队、空军第24航空队、海军陆战队网络司令部和海岸警卫队网络司令部。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

美国《确保网络空间安全的国家战略》评述[内容提要]布什政府认为,美国计算机网络的脆弱性,可能使美国的关键基础设施和信息系统的安全面临严重威胁。

2003年2月14日公布的《确保网络空间安全的国家战略》,强调发动社会力量参与保障网络安全,重视发挥高校和社会科研机构的力量,重视人才的培养和公民的网络安全意识教育,必将对美国未来国家安全战略指导和网络安全管理机制产生深远的影响。

一、主要内容2003年2月14日,美国公布了《确保网络空间安全的国家战略》报告(以下简称报告)。

该报告共76页,是布什政府对《美国国土安全的国家战略》(2002年7月份公布)的补充,并由《保护至关重要的基础设施和关键资产的国家战略》(2003年2月14日公布)作为其补充部分。

该报告确定了在网络安全方面的三项总体战略目标和五项具体的优先目标。

其中的三项总体战略目标是:阻止针对美国至关重要的基础设施的网络攻击;减少美国对网络攻击的脆弱性;在确实发生网络攻击时,使损害程度最小化、恢复时间最短化。

五项优先目标是:(1)建立国家网络安全反应系统;(2)建立一项减少网络安全威胁和脆弱性的国家项目;(3)建立一项网络安全预警和培训的国家项目;(4)确保政府各部门的网络安全;(5)国家安全与国际网络安全合作。

该报告明确规定,国土安全部将成为联邦政府确保网络安全的核心部门,并且在确保网络安全方面充当联邦政府与各州、地方政府和非政府组织,即公共部门、私营部门和研究机构之间的指挥中枢。

国土安全部将制定一项确保美国关键资源和至关重要的基础设施安全的全面的国家计划,以便向私营部门和其他政府机构提供危机管理、预警信息和建议、技术援助、资金支持等5项责任。

该报告把关键基础设施定义为"那些维持经济和政府最低限度的运作所需要的物理和网络系统,包括信息和通信系统、能源部门、银行与金融、交通运输、水利系统、应急服务部门、公共安全以及保证联邦、州和地方政府连续运作的领导机构"。

该报告强调,确保美国网络安全的关键在于美国公共与私营部门的共同参与,以便有效地完成网络预警、培训、技术改进、脆弱性补救等工作。

二、出台背景美国自20世纪40年代发明第一台计算机以来,相继建立了信息高速公路(NII)和全球信息基础设施(GII),并涌现出英特尔芯片公司、微软公司、IBM公司等一大批全球信息产业的领头羊。

因此,美国的信息技术及其应用水平遥遥领先,成为信息第一大国。

信息技术及其产业不仅成为美国经济发展的支柱和动力,而且也成为美国交通、能源、金融、通讯乃至国防、情报等赖以存在和发展的基础。

美国拥有世界上最为强大的军事和经济力量。

这两种力量相互强化,相互依赖,同时也日益依赖于关键基础设施和网络信息系统。

这种依赖关系成为了脆弱性的根源。

因此,在美国政府看来,计算机网络的脆弱性已经给美国国家安全提出了一个紧迫的问题,关键基础设施和信息系统的安全成为美面临的首要威胁之一,"电子珍珠港"事件随时可能爆发,美国必须采取措施保障关键基础设施和信息系统的安全,避免"信息灾难"。

由大量信息系统组成的国家信息基础结构,已成为美国经济的命脉和国家的生命线,也成为容易受到攻击的高价值的战略目标。

1988年,美国康奈尔大学计算机系研究生罗伯特o 莫里斯制造出震惊世界的"莫里斯蠕虫病毒"事件,造成全球6000多所大学和军事机构的计算机受到感染而瘫痪,而美国遭受的损失最为惨重。

美国政府2001年公布的评估报告显示,在2000年,黑客至少获得了美国的155个政府和18家民间机构计算机系统的完全控制权;美国商务部对下属部门的计算机系统进行全面监测后,发现存在5000多个安全漏洞,在被监测的1200多台工作站和主机中,有30%被划归"极度危险"类。

针对网络安全方面的这些严重事故或隐患,美国前总统克林顿忧心忡忡地指出,"这个充满希望的时代也充斥着危险。

所有受计算机驱动的系统都容易遭到入侵和破坏。

重要经济部门或者政府机构的计算机一旦受到合力攻击,就会产生灾难性的后果"。

从20世纪80年代开始,美国政府以政府通告、总统行政命令等形式,不断推出有关信息安全的政策方针和各类规章制度,而且每隔数年就重新进行审定,以适应科技的发展趋势。

与此同时,通过设立层层主管机构,逐步形成一整套信息安全防范体系。

这一防范体系从关键基础设施和信息系统的脆弱性分析入手,要求各级政府和私营企业建立"预警一检测一反应一恢复"体系并制定出完善的补救计划,同时强调推广安全意识的教育,加强保护基础设施的研发工作,并力图在收集和分析有关国家威胁美基础设施的情报及开展国际合作方面有所建树。

1984年以来美国政府共发布了近10个涉及关键基础设施和信息安全的国家政策、通告、总统行政命令和国家计划,对如何维护关键基础设施和信息系统的安全提出了具体的要求。

例如,克林顿总统于1998年5月签署的第63号总统令(PDD-63)规定,拥有最关键系统的政府部门被指定为第一批实施信息安全保护计划的要害部门,其中包括中央情报局、商务部、国防部、能源部、司法部、联邦调查局、交通部、财政部、联邦紧急事务处理局、国家安全局等,它们已经在1998年11月完成了其保护其关键信息系统的计划。

2000年1月,根据PDD-63的要求,美国政府制定了《信息系统保护国家计划》,将信息安全保护分为十项内容,涉及到脆弱性评估、信息共享、事件响应、人才培养以及隐私保护、法律改革等。

该计划要求在2000年12月建立一个具备初步运作能力的关键信息系统防备体系,到2003年5月实现全部运转。

该计划力图实现三个主要目标,即准备和预防、侦查和反应及建立牢固的基础设施。

2001年10月,布什政府发布了《信息时代保护关键基础设施》的行政命令,组建了总统关键基础设施委员会,其成员包括国务卿、国防部长、司法部长、商务部长、行政管理与预算局局长、科学与技术政策办公室主任、国家经济委员会主席、总统国家安全事务助理、总统国土安全助理等官员。

根据该命令,委员会主席将成为总统网络安全事务的特别顾问。

他有权了解各部/局内属于其管辖范围的所有情况,并召集和主持委员会的各种会议、制定委员会的议事日程,向相关官员提供保护关键基础设施的政策和方案,并向总统国家安全事务助理和国土安全助理汇报。

今年2月14日,布什政府又公布了《确保网络空间安全的国家战略》,明确规定国土安全部将成为联邦政府确保网络安全的核心部门,并且在确保网络安全方面充当联邦政府与各州、地方政府和非政府组织,即公共部门、私营部门和研究机构之间的指挥中枢。

三、作用与影响该报告是美国在网络安全方面专门出台的第一份国家战略,既凸现了布什政府对美国网络安全的担心与重视,也显示出其在新世纪确保美国信息霸权和安全的长远战略目标,必将对美国未来的国家安全战略指导思想、网络安全管理机制产生深远的影响。

第一,该报告显示,确保网络安全已经被提升为美国国家安全战略的一个重要组成部分。

布什政府认为,信息技术的迅猛发展与计算机网络在美国的普及,已经使美国的国家安全问题不再局限于军事安全、经济安全和政治安全。

网络的便捷使美国社会越来越依赖于信息技术,信息技术的发展已使之成为21世纪美国发展的支柱,而网络成为美国发展的神经中枢。

以信息化方式运作的金融、商贸、交通、通信、军事等系统,成为美国国家经济与社会的基础。

防止敌对组织或个人对美国的信息系统和全国性网络的破坏,已不再只是一个技术层面的概念,而成为与社会、政治、经济、文化等各个方面密切相关的问题,即这些领域的安全直接关系到美国国家安全的重要因素,信息安全已成为美国国家安全的一个重要组成部分,直接影响到美国的国家运转、经济发展和社会稳定。

因此,布什政府出台这份《确保网络空间安全的国家战略》报告,显示出其对网络安全的高度重视。

第二,该报告是美国在"9·11"事件之后,为确保网络安全而采取的一系列举措中的一个核心步骤。

其实,"9·11"事件发生后,布什政府一直担心恐怖分子会对美国发动网络恐怖袭击,因此,它采取一系列预防和打击网络恐怖活动的措施。

布什政府经国会批准将反恐开支增加到600亿美元,为2000年反恐经费的5倍。

其中用于打击网络恐怖活动的开支也增加了两倍多;迅速成立了"国土安全办公室"(即目前已经成立的国土安全部的前身),将打击网络恐怖作为其主要职责之一;任命网络反恐怖专家理查德o克拉克为总统网络安全顾问,并出任在"国土安全办公室"统辖下新设立的"电脑信息网络安全委员会"主席,负责制定、协调全美政府机构网络反恐计划和行动;着手建立一个政府网络(GovNet),使它与现行互联网分离,以保障政府通讯信息网络的安全性和保护美国国家信息基础设施;召集有副总统理查德·切尼、司法部长约翰·阿什克罗夫特和美国10大网络供应商高官参加的"网络恐怖袭击对策"会议;在美联邦调查局内新设反网络犯罪局,专门负责打击网络犯罪;指令美军加强网络战准备,防范网络恐怖袭击以及打击网络恐怖活动和支持网络恐怖的国家。

美国总统布什还对美国指认的所谓纵容网络恐怖主义的国家发出警告称,"如果任何国家为网络恐怖主义者提供安全的避风港,国际社会将切断它与国际互联网的联系,把它排斥在互联网之外。

"《确保网络空间安全的国家战略》报告明确提出,美国在网络安全方面的管理机构将会进一步加以整合,最终使国土安全部成为联邦政府确保网络安全的核心部门。

第三,该报告尤其强调发动社会力量对网络安全进行全民防御。

虽然美国历届政府在维护信息系统安全方面采取了众多的措施,但它也意识到,仅仅依靠政府的力量是不够的,必须建立起一个全方位的防御体系,动员一切可以动员的社会力量。

因此,美国政府十分重视与私营企业之间建立合作关系,重视发挥学术研究机构的优势,同时也重视培养美国公民的信息安全意识。

首先,美国历届政府把建立政府和私营企业间的合作关系作为一个主要内容。

政府强调保护美国的关键基础设施仅仅依靠联邦政府是不行的,必须与企业界、各州及地方政府进行积极有效的合作。

例如,1998年11月,能源部、天然气研究所和电力研究所共同主办了能源论坛,邀请了100余家电力、天然气和石油企业和政府代表参加;1999年10月1日,由政府和私营企业联合发起建立了金融服务信息共享及分析中心。

2001年1月,包括IBM在内的500多家公司加入了FBI成立的一个被称作"InfraGard"的组织,共同打击日趋嚣张的网络犯罪活动。

相关文档
最新文档