當(dāng)前位置:中工網(wǎng)理論頻道滾動-正文
美國軍方和業(yè)界聯(lián)合訴求“網(wǎng)絡(luò)戰(zhàn)士”培訓(xùn)
李淼 燕莉 侯豫編譯//8858151.com2013-12-17來源:科技日報
分享到:更多

  

  多年來,美國政府和軍方領(lǐng)導(dǎo)一直提請注意不斷擴大的非法網(wǎng)絡(luò)攻擊。專家也反映各種網(wǎng)絡(luò)入侵,如國家層面網(wǎng)絡(luò)入侵,黑客個體網(wǎng)絡(luò)入侵等,均在不斷高速攀升。為了減輕網(wǎng)絡(luò)攻擊,美國政府劃撥了專項經(jīng)費建立了一個名為“網(wǎng)絡(luò)戰(zhàn)士”的項目,訓(xùn)練專業(yè)人士阻截和根除針對國家大型機構(gòu)、軍方及政府部門的網(wǎng)絡(luò)入侵。

  美國網(wǎng)絡(luò)司令部官員說,擁有訓(xùn)練有素的專業(yè)人士對于阻止網(wǎng)絡(luò)攻擊至關(guān)重要?哲娚賹ⅰ⒚绹W(wǎng)絡(luò)司令部參謀長吉姆·凱弗在給國防部的郵件中寫道:“國家網(wǎng)絡(luò)保護的任務(wù)中沒有什么比一支訓(xùn)練有素,隨時待命的網(wǎng)絡(luò)力量更重要的了。網(wǎng)絡(luò)已經(jīng)成為我們互通世界的一部分,也是我們作戰(zhàn)能力的組成部分之一”。

  訓(xùn)練項目允許受訓(xùn)者修補電腦薄弱點,躲避模擬式黑客攻擊。受訓(xùn)者要接受至少12周的訓(xùn)練,這還只是訓(xùn)練的開始。基于行動要求的不同,要適應(yīng)高水平的聯(lián)合行動環(huán)境,還需若干年的訓(xùn)練。在網(wǎng)絡(luò)司令部,官員們直言威脅變化多端和難以捉摸。凱弗舉例說,石油巨頭Saudi Aramco遭受的攻擊以及其他高調(diào)的網(wǎng)絡(luò)入侵, 表明惡意軟件從分散性服務(wù)器癱瘓攻擊轉(zhuǎn)向本質(zhì)破壞性攻擊。

  業(yè)界也正努力磨礪其網(wǎng)絡(luò)安全專家。在洛克希德·馬丁公司,受雇人員用模擬攻擊軟件操練技能。該項目——經(jīng)驗性網(wǎng)絡(luò)沉浸式訓(xùn)練(EXCITE)——采用集中管理式環(huán)境來模擬真實網(wǎng)絡(luò)攻擊場景。原本的訓(xùn)練對象只限于內(nèi)部人員,直到一年前公司才將項目對外開放。如今的網(wǎng)絡(luò)威脅來自國家層面、有組織的犯罪集團和黑客群體三方面,這些都對各組織構(gòu)成巨大挑戰(zhàn),威脅的復(fù)雜程度也不斷升級。為此,公司技術(shù)代表預(yù)測該訓(xùn)練軟件市場需求巨大。

  美國通用動力公司的高級信息系統(tǒng)提供許多網(wǎng)絡(luò)安全服務(wù),公司全體成員均在不同環(huán)境下接受訓(xùn)練。從企業(yè)會議、在職培訓(xùn)到網(wǎng)絡(luò)攻擊研究分析,再到網(wǎng)絡(luò)攻擊逆向工程,公司始終把握最新網(wǎng)絡(luò)攻擊技術(shù)的命脈,開創(chuàng)性地研究抵御網(wǎng)絡(luò)攻擊的新方法。公司使用的知識均來自從事前線工作的軍方和政府網(wǎng)絡(luò)防護及開發(fā)專家,涵蓋高持續(xù)性威脅、惡意軟件分析及網(wǎng)絡(luò)防護等。受訓(xùn)人員要接受大量的課程作業(yè)、培訓(xùn)和練習(xí),以便他們不斷更新和調(diào)整技能。該公司不會向外部提供培訓(xùn)產(chǎn)品,只致力于及時更新對內(nèi)項目。

  諾斯羅普·格魯曼公司信息系統(tǒng)部副主席及信息安全總指揮邁克爾·帕佩說,通過公司的網(wǎng)絡(luò)學(xué)院項目,從事網(wǎng)絡(luò)安全的員工以及普通員工可以在課堂環(huán)境下從基礎(chǔ)課程學(xué)到高級課程,了解最新型的網(wǎng)絡(luò)攻擊。網(wǎng)絡(luò)學(xué)院學(xué)習(xí)者也可以在實驗室環(huán)境下練習(xí)應(yīng)對模擬威脅。最初網(wǎng)絡(luò)學(xué)院項目僅計劃用作內(nèi)部培訓(xùn),經(jīng)客戶要求,公司后來才決定把該項目投入商業(yè)用途。課程面向全美和國際市場,除緊扣時時變幻的網(wǎng)絡(luò)威脅外,課程主題還涉及移動安全和云安全。

  在組織訓(xùn)練有素的專業(yè)人士參與阻止網(wǎng)絡(luò)攻擊項目的同時,美國網(wǎng)絡(luò)司令部官員們還提出國防部必須致力于科學(xué)、技術(shù)、工程和數(shù)學(xué)教育的項目。過去幾年里,工業(yè)發(fā)展已取得長足進步,而今政府和教育界需完善科學(xué)、技術(shù)、工程和數(shù)學(xué)領(lǐng)域?qū)W生的教育。鑒于此目的,空軍協(xié)會發(fā)起了“網(wǎng)絡(luò)愛國者”項目,得到了諸如諾斯羅普·格魯曼等公司的贊助,吸引了大量美國高中生加入網(wǎng)絡(luò)安全職業(yè)領(lǐng)域。2009年,“網(wǎng)絡(luò)愛國者”項目啟動時僅有8支代表隊參賽,而到2013年參賽隊已陡增至1226支。

  “網(wǎng)絡(luò)愛國者”項目主管、諾斯羅普·格魯曼公司信息安全和網(wǎng)絡(luò)方案部總監(jiān)黛安·米勒認為,這類培訓(xùn)不僅能激勵學(xué)生們將來從事網(wǎng)絡(luò)安全領(lǐng)域的工作,從長遠來看對公司也不無裨益。專業(yè)人士抵御網(wǎng)絡(luò)攻擊固然重要,但是公眾更好地了解網(wǎng)絡(luò)攻擊的危害性也至關(guān)重要。

  點評 由于網(wǎng)絡(luò)安全缺口增多,更多的組織機構(gòu)面臨攻擊。美國國防部的“網(wǎng)絡(luò)戰(zhàn)士”項目讓我們注意到美國政界、軍界和業(yè)界已聯(lián)合應(yīng)對網(wǎng)絡(luò)攻擊,同時美國“網(wǎng)絡(luò)愛國者”項目正在向?qū)W生灌輸網(wǎng)絡(luò)攻擊的危害性。這使我們要進一步加強大數(shù)據(jù)時代下網(wǎng)絡(luò)安全的意識。

 。ㄗ髡邌挝唬簢揽拼髧H問題研究中心)

中 工 網(wǎng) 版 權(quán) 所 有 ,未 經(jīng) 書 面 授 權(quán) 禁 止 使 用
Copyright © 2008-2010 by 8858151.com. all rights reserved
瀏覽本網(wǎng)主頁,建議將電腦顯示屏的分辨率調(diào)為1024*768