开篇:润墨网以专业的文秘视角,为您筛选了一篇美军强调在武器装备研制期间开展网电安全试验范文,如需获取更多写作素材,在线客服老师一对一协助。欢迎您的阅读与分享!
美国防部负责研制试验与鉴定的助理国防部长帮办(DASD DT&E)于2013年4月19日名为“网电安全研制试验鉴定指导”备忘录,针对国防部重大采办项目、重大自动化信息系统和指定采办项目,指导研制试验部门制定并开展“稳健的网电安全”研制试验鉴定计划,实现在系统采购和部署前就能提高网电安全的目的。该备忘录为网电安全研制试验过程制定了4个步骤,并要求DASD DT&E办公室指定专家,参与并帮助试验人员遵循所制定的4个步骤,设计并实施网电安全试验活动。
第一步是网电安全需求理解
由DASD DT&E指定的专家对系统采办的相关文件进行全面分析,如各种能力文件、信息保证计划等,确定系统的网电安全需求。专家根据分析结果,帮助试验人员制定可行的研制试验鉴定计划,并将计划编入采办项目的“试验鉴定主计划”中。该阶段主要完成以下工作:根据规定的网电安全脆弱性指标,明确网电安全需求;指定专门的试验活动进行网电安全试验;确定包括“红方”和“蓝方”在内的网电试验参与方;确定试验中需要模拟的网电威胁;确定需要的网电试验资源,如网电靶场、信息作战靶场、建模仿真工具等。
第二步是描述“网电攻击面”
“网电攻击面”是指因系统的“暴露”性(可被接入或访问),使得系统网电脆弱性能被敌方探测和获取,如网络连接,数据交换,移动式存储设备等。该阶段需要进行以下工作:检测系统的体系结构,确定系统存在的“网电攻击面”;检查系统的作战概念,明确系统的运行者、管理者和计算机网络防御服务提供者的责任和角色;明确系统进行防护、监视、访问控制和升级活动所处的网络环境;借助建模仿真分析“网电攻击面”,确定可能的网电攻击途径。
第三步是理解网电杀伤链
网电杀伤链指敌方为实施攻击而采取的一系列行动,如侦察、探测、控制、执行、攻击等。主要包括以下工作:为合同商和政府制定部件级和子系统级网电安全试验活动的初步方案;由“蓝方”实施脆弱性评估,确定网电探测和攻击可能的途径;通过分析杀伤链,确定系统在对抗性网电环境中的反应情况。
第四步是网电安全研制试验鉴定
“红方”使用逼真威胁探测技术,在“系统之系统”的作战环境下实施严格试验,鉴定系统网电安全性。主要工作包括:“红方”通过评估确定系统存在的脆弱性;分析结果,确定攻击给系统带来的影响;给出提高网电安全灵活性的改进建议。
这是美军首次针对武器装备网电安全研制试验指令性备忘录,既有原则性要求,又具有很强的操作性,为美军规划和实施网电安全试验提供了指导和参考,也为装备采办的决策者掌握网电安全风险,制定采办决策提供了重要支持。