美海军新信息技术战略计划致力于加强网络防御
来源:中国网 更新时间:2012-04-15

 


信息系统技术员Athena Stovall,隶属于美国第3舰队指挥官,位于圣地亚哥,在她的计算机上扫描网络,搜寻入侵情况,这是在航天和海上作战系统中心进行的一次网络作战演习。这一过程是用来提高军事人员在真实的网络战争环境中,通过扫描系统保卫网络,和对类似于病毒和探测的入侵做出反应的能力。

Jason Simmons上校和Clinton Tips上士在路易斯安那州的巴克斯代尔空军基地的空军单位升级反病毒软件,以支持新的网络、全球打击和网络作战司令部,该司令部是依照海军网络作战司令部的模式建立的。

保卫海军的网络中心信息基础设施免受攻击是重中之重。海军新的网络防御作战司令部在全世界的海军及海军陆战队网络上进行着“每周7天每天24小时的监控”。网络作战司令部称,这些网络每小时要受到90000次具有潜在危害的探测,自2001年以来已经受到60000多次软件计算机蠕虫和病毒的影响。该司令部受益于与计算机一起成长的一代年轻人。

计算机辅助信息高速公路或者说网络,已经成为军事上越来越重要的工具,无论行政管理还是作战指挥,都离不开它。

海军也是一样,它的许多海外设施和分布于世界各地的舰队行动,都非常依赖“力量网络”的网络中心(环境)-这是一个致力于将战斗者、传感器、网络、指挥控制、平台和武器整合成一个分布式可升级的战斗部队的作战结构。

但是由于互联网和其它数字网络容易进入,它们面对攻击时显得脆弱,这使得这些有价值的工具转变为危险的负担。

海军部长Donald C. Winter于2007年10月发布了一个新的信息技术战略计划,要求建立一个全球性的网络中心信息基础设施,并把防止它受到攻击作为第一要务。

Winter说:“对我们来说,挑战是如何确保我们在信息技术上的投入在战场上能形成优势。”

为应对这些威胁,海军已经在网络作战司令部内建立了一个比较小的机构来监视可能的针对全球信息系统破坏性行为,并做出反应。

海军网络防御作战司令部,位于弗吉尼亚州的诺福克,该司令部的技术总监 James Granger说:“我们有大约170人在进行着的每周7天每天24小时的监控””。

他们正在监视着海军及海军陆战队的网络,包括海军及海军陆战队内部互联网和战术网络,这些网络分布于16个国家的300个基地,拥有761000个用户。根据网络作战司令部的数据,这些网络每个小时要接收到90000次有潜在危险的探测,自2001年以来受到60000次软件计算机蠕虫和病毒的影响。

Granger提到:“威胁来自于各个层次,其中有菜鸟级的用户,也有恶毒的铲土机(切断电缆),有业余的黑客,也有专业黑客,有有组织的犯罪活动,这些活动的推动者可以是国家、国际组织或某个民族。”

他还说:“这些入侵者可能搜寻有助于盗窃的信息,或者作为工业间谍,或者试图将政府计算机置于一个僵尸网络之中,该网络可以通过一个主机,来控制受到感染的计算机。”

他说:“也有一种可能是,一些人试图获得一些东西,这可能有助于他们在未来的冲突中占据军事优势。”

Granger说:“无论原因是什么,当我们有一个事故,或者有秘密泄露时,我们将会试着隔离这个事故,并恢复运作,那样我们能继续为战斗者服务。”

这几年发生的一些事故已经显示了开放式网络具有的危险。

对一个国家的政府和商业通信的真正破坏性影响的可能是在2006年4月和5月间显示出来的。那时爱沙尼亚遭受了大规模技术先进的互联网攻击,该国的个人计算机网络瘫痪达一周之久。在2007年10月美国空军协会发布的一份报告中,防卫分析专家Rebecca Grant称那些延长的拒绝服务攻击为“第一次网络战争”。

尽管得到来自北约和其它方面的专家的帮助,网络攻击还是导致了爱沙尼亚政府和它的主要金融和商业网站关闭,直到攻击停止。

Granger不愿谈论最近对海军网络的任何特别攻击,但是说到:“类似活动一直都有,总有一些人试图探测你的网络,寻找弱点。”

“我们以高规格的战备状态坚守岗位,执行每周7天每天24小时每年365天的监控,因为一些人无时无刻都想着探测并进入你的网络。”

现在的网络防御司令部源于1995年的舰队信息战中心的一个部门,在2003年,作为海军计算机事件反应小组,成为了独立的司令部。现在网络防御司令部属于H. Denby Starling中将领导的网络作战司令部。

Roy Petty上校是网络防御(司令部)指挥官。

Granger说该司令部负责网络防御和网络管理。在诺福克的工作人员,与战场活动中的系统行政管理人员和系统技术管理人员紧密合作,完成这两项任务。

他说:“网络得到监控,所以你可以看到网络上发生的所有事情。”“我们根据警报发生的地点,提醒当地进行管理。”

该司令部的行动也与国防部的网络安全工作结合在一起,并受到位于华盛顿的全球网络业务联合特遣队的指导。这个机构隶属于位于内布拉斯加州奥马哈的美国战略司令部。

Granger说:“我们都已整合到了一起,全球信息栅格并不仅是海军的网络,海军只是其中的一个部分而已”。

该司令部的工作人员包括来自于国防部的军事和文职人员以及承包商。Granger说:“他们都训练有素,精于业务,从事这项非常精深的工作”

Granger说:“该司令部征募的人员大多数是拥有信息技术、计算机技术和密码等级的二级和三级军士。”

他说:“他们已经经受了分析和网络防御的训练,他们对自身技术充满自信。”

该司令部受益于与计算机一起成长的一代年青人,他们把精练的技能带进了他们的海军工作。

他说:“我们非常高兴拥有这样一批为海军服务的人,他们可以做非常让人惊奇的事情。”

当被问及这个单位攻击一个潜在敌手网络的能力时,Granger引用了足球比赛中常用的一句话:“最好的防御就是一次好的进攻,我想说的是,我们拥有多种程度的进攻能力。”

外界一致认为战略司令部拥有能够破坏其它网络能力的信息战专家。

最近空军成立了网空、全球打击和网络作战司令部,它可以在不投炸弹的前提下,通过实施网络攻击任务,来阻止敌方军队或政府的行动。

Granger说,“空军这个新的司令部,是完全依照海军网络作战司令部的模式来组建的。他们花了很多时间与我们在一起,研究我们是如何组织结构的,重要的是几乎采用了完全相同的模式。”

军方使用一种独立的互联网络,来(处理和传输)机密和敏感的信息,这个网络受到严格的防火墙和密码术的保护,以减少受到攻击的危险。

尽管很多的敏感信息受到机密网络的保护,Granger说:“然而非机密网络也有很多有价值的东西,比如说后勤功能的大部分是在非机密网络上运行的。”

大多数运往伊拉克和中央司令部的物资是通过商业船只运输的,这些船运是由公共网络来进行管理的。

Granger说:“我们的非机密网络对军事有重要的意义”“然而它们更易受到攻击,因为一般互联网用户很容易进入非机密网络。”

Granger说到:尽管对国家网络的攻击肯定会对海军作战产生影响,就像爱沙尼亚发生的事情一样,但是战斗行动和其它类似活动是在更为安全的网络上运行的。他说:“这样的攻击不会使海军保护国家的军事力量停止运作。”

网络保护并不仅是军方的事情,它需要各方面的合作与努力。

Granger说到“当一些事情发生,这个消息应该立即让每一个人共享,因为威胁一个即威胁到全部。”“一名黑客可能利用你来攻击另外一台计算机。我们已经可以让海军的计算机用来攻击空军的计算机,用陆军的计算机攻击海军的计算机。”

该司令部还拥有和它设在一起的执法机构,这一机构可以和海军罪案调查署、联邦调查局甚至是外国执法机构合作,对攻击做出反应。

乔治•W•布什总统已经授权国土安全部负责保护政府的民用计算机网络。

国会国土安全、网络安全和科学技术小组委员会主席James LangevinD-R.I.以及高级成员Michael McCaul, R-Texas,最近提议成立一个研究和提供建议的委员会,主要研究下一届政府如何提高提高网络安全和避免“数字珍珠港”的灾难。

网络中心战工业联盟(NCOIC),是一个由商业网络用户和提供者组成的机构,正在为国防部长罗伯特•M•盖茨进行一项类似的研究。

网络中心战工业联盟由退休少将Rober C. "Willie" Williamson领导,他是一名前海军战斗机飞行员,现在是雷神公司的副总裁。

Williamson注意到,在今天的战斗中,网络已经变得和过去的射出的子弹一样重要。网络中心战工业联盟试图要做的,是确保这个世界邪不压正。

网络中心战工业联盟已经建立了多个“综合计划小组”,有超过800名工程人员从事信息保障和网络可靠性的工作。据Williamson透露。他们还和北约组织的网络防御机构展开合作。

Williamson说:“他们会在年底之前将他们的发现和建议直接交给盖茨部长。”

他说:“我相信,如果我们能拿出更好、更安全和充满善意的网络,每一个人都会受益。”

译自:海上力量杂志

作者:OTTO KREISHER,特约记者

编译:知远/战舰