美国信息安全综述(提炼版)_第1页
美国信息安全综述(提炼版)_第2页
美国信息安全综述(提炼版)_第3页
美国信息安全综述(提炼版)_第4页
美国信息安全综述(提炼版)_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、美国信息安全综述1美国信息安全战略的演变美国十分重视信息安全,是最早制定和实施信息安全战略的国家,并随着形势的变化不断发展和完善。 总的来说美国现行的信息安 全战略属于“扩张型”信息安全战略。为实现扩张性战略目标,美国 制定了较为系统的信息安全政策法规体系, 组建了从国家层面、部委 层面到机构层面的信息安全管理机构,在各个层面上力求做到分工合 理、各司其职;国防部成立了网络战司令部,积极部署信息战:进行 系统的信息安全评估,对信息安全状况、信息安全政策落实情况和信 息安全能力评估,并根据评估结果调整和改革信息安全战略。1. 1克林顿政府信息安全战略克林顿政府任职期间,即20世纪90年代中后期至

2、21世纪初,美国 信息安全战略发展为维护信息的保密性、完整性、可用性、可控性的 信息安全战略,并且正式成为国家安全战略的正式组成部分。1998年美国政府颁发了保护美国关键基础设施的总统令 (PDD 63),第一次就美国信息安全战略的完整概念、意义、长期与 短期目标等作了说明,对由国防部提出的“信息保障”作了新的解释, 并对下一步的信息安全工作做了指示。199弭底美国国家安全局制定 了信息保障技术框架(IATF),提出了 “深度防御战略”,确定了 包括网络与基础设施防御、区域边界防御、计算环境防御和支撑性基 础没施的深度防御目标p】。2000年总统国家安全战略报告的颁布, 是 美国国家信息安全政

3、策的重大事件。在该报告中,“信息安全”被列 入其中,成为国家安全战略的正式组成部分。 这标志着信息安全正式 进入国家安全战略的框架,并开始具有其自身的独立地位。止匕外,在 这一时期还成立了多个信息安全保护组织, 其中包括全国性的信息保 障委员会、全国性的信息保障同盟、首席信息官委员会、关键基础设 施保障办公室、联邦计算机事件响应能动组等。1. 2布什政府信息安全战略由于“9 ll ”事件,使信息安全战略地位不断升级。布什政府 在任期间,美国把信息安全战略置于国家总体安全战略的核心地位, 非常关注贯彻实施信息安全战略措施。2001年美国发布第13231号行政令信息时代的关键基础设施保 护,将“总

4、统关键基础设施保护委员会”改为行政实体“总统关键 基础没施保护办公室”,作为联邦基础设施安全保护的最高管理协调 机构。200许2月发布碉网络空间的国家战略,进一步保护国家关键 基础设施安全呻。此外布什政府还渊整国家信息安全工作机构,设置直接向总统负责的总统国家安全顾问一职,设立国土安全部、国家保 密局信息战处、联合参谋信息战局、信息系统安全中心,同时建立相 应的其他配套的工作机构,以保证国家信息安全工作的协调、 统一与 效率。1. 3奥巴马政府信息安全战略奥巴马政府虽然刚刚上任不久,不过依旧高度重视信息安全战 略,积极推进网络安全评估,试图改变美国信息安全保障不力的情况, 开始着手制定新的国家

5、信息安全战略。奥巴马在竞选期间就一直强调网络安全对美国的重要性,他甚至将来自网络空问的威胁等同于核武器和生物武器对美国的威胁polo奥巴马上台不久就亲自主导了一个 60天的信息安全评估项目,2009 年5月29日公布了美国网络安全浮估报告,报告评估了美国政府 在网络空问的安全战略、策略和标准,指出了存在的问题,提出行动 计划。奥巴马也于报告发布当天表示,要将保护网络基础设施作为维 护美国国家安全的第一要务,指出来自网络空l '日J的威胁已成为美 国面临的最严重的经济和军事威胁之一, 他表示要亲自任命一位白宫 计算机网络安全总管,负责制定美国网络安全战略为紧跟奥巴马政府 强化网络安全的要

6、求,今年4月,美国参议院商业、科学和交通委员 会Rockefeller主席等人,向第111届国会提交了2009网络安全法 (Cybersecurity Act of 2009) 议案。目前该议案已提交商业、科学 和交通委员会审议。今年6月份,美国国防部正式成立了由战略司令部领导的网络战 司令部。网络战司令部主要进行数字战争,防护针对美军计算机网络 的安全威胁。司令部将于lO月开始运作,并于2010年lO月正式运行。 2组织机构为了落实各项信息安全政策,美国将政策执行、监督、管理等权 利分配给多个政府部门,其中包括:审计署、行政管理和预算局、国 家标准局、国土安全部、国防部、商务部、财政部等多个

7、部 I、】以及 多个委员会和办公室,这就构成了美国庞大的信息安全机构体系。 美国成立了 “全围信息保障委员会”、“全国信怠保障同盟”和“关键基础设施慝息保障办公室”等10多个全国性机构。其中总统信息安全 政策委员会、总统关键基础设施保护办公室等,直接为总统决策服务。 这些委员会成员主要包括主要政府部门,定期举行会议并提交报出 为总统了j薛信息安全状况和制定政策提供建议,并协调各项保护信 息系统计划的实施。 美国审计署(GAO)审计署(GAO尾为国会工作的,独立的、无党派的机构,负责财 政审计、项目复查与评估以及调查研究。在信息安全监管领域,审计 署负责核查与信息安全相关的公共基金的使用情况:评

8、估联邦政府信 息安全的项目和工作:为政府提供分析、选择和其它支持以便帮助美 国国会做出有效的监督、政策以及资金分配决策。审计署公布的信息安全报告很多, 包括向国会提交的信息安全 年度报告、关键基础设施保护:国土安全部需要进一步促进网络安 全、关键基础没施保护:国土安全部需要更好地解决其网络安全职 责问题、关键基础设施保护:部门特别计划对关键网络安全要素的 覆盖各不相同、网络分析与警告:国土安全部在建立综合安全能力 上面临挑战、网络安全:联邦层面需要持续努力保护关键系统和信 息、美国审计署报告:美国需要加强激励网络安全努力、信息安 全:新兴的网络安全威胁、国家网络安全战略等等。(2)行政管理和预

9、算局(OMB)行政管理和预算局(OM B)负责制定和监督政府部部门有关信息 安全的政策、原则、标准和指导方针。在监督政府机关的信息安全政策与实际实施中负责如下事务:制定信息安全政策、规则等,并监督其实行;要求机关按照风险等级实施相应的信息安全保护措施:与有关机构合作,以确保国家标准局(NIST)建立的标准、指南等与国家安 全系统的互补性;对政府机关的信息安全项目进行一年一度的评价, 认可或者不认可其信息安全项目;监督联邦信息安全事件中心的运 行;每年就信息安全相关问题向国会进行报告。(3)国家标准局(NIST)国家标准局为商务部下属机构,它协助政府和产业界进行安全规 划、风险管理、应急计划、加

10、密、人员身份认证及智能卡应用等安全 技术的开发、推广应用、计算机病毒检测与防治、安全教育培训等方 面的工作,同时还负责制定安全技术和安全产品的国家和国际标准。 (4)美国国防部美国国防部主要由其下属的国家安全局和全国计算机安全中心 负责国家信息保障事务。国家安全局主要负责保密信息系统(国家安全系统)的信息安全工作。国家安全局局长被任命为国家安全系统的信息安全国家主管。国家安全系统的保密信息包括美国宪法2315a第102项规定的信息:涉及情 报的活动:涉及与国家安全有关的隐蔽活动;涉及军队的指挥与控制; 涉及属于武器和武器装备或对完成军事或情报任务至关重要的设备 等。全国计算机安全中心具体落实国

11、家安全局所负责的信息安全工 作,包括以下几个方面:帮助其他政府机构解决与“国家安全系统”有关的信息安全问题,其中包括风险评估、安全规划、运行安全、验 证等安全措施;出版信息系统安全产品和服务名录:根据联邦政 府机构及其合同单位的要求,对有关信息系统的薄弱环节加以评估, 并提出消除和改善薄弱环节的信息系统安全措施。(5)国土安全部国土安全部是“ 911''后新组建的部门,该部下属机构包括: 国家基础设施保护中心,国家通信系统局,关键基础没施保障办公室, 计算机安全分会,国家基础没施建模与分析中心,联邦计算机事故反 应中心等。主要负责关键基础设施保护和计算机安全、 信息管理标准 的

12、制定、信息共享等。虽然美国拥有庞大信息安全管理的机构,但是 奥巴马政府认为:美国的网络安全管理权力分散在多个联邦部门和机 构中,没有一个部门统一负责制定网络安全政策,没有一个委员会去 监控网络安伞威胁的范围和等级。美国迫切需要建立一个能够统筹协 调所有网络安全政策和行动的机构,以加强对阿络安全的监管口从此 可见,现有的组织机构还将会进一步变革。3人才培养体系人才培养是信息安全保障体系中非常重要的一环。美国政府历来 重视信息安全人才的培养,为培养信息安全人水出台了各类信息安全 教育项目。其中比较有代表性的教育项目包括:(1)联邦计算机服务(FSC)项目,它是综合性的项目,它的很多活动都 遵循信息安全培训概念性框架。这个框架是国家标准局在 信息技术 安全培训要求:基于角色和表现的模型 (NIST SP 800 .16)中提出 的。FSCK目整合和借鉴了联邦政府内已有的相关项目和成果,此外 它还完成人事管理办公厅(0MP)的信息技术职位研究。(2)服务奖学金(SFS)项目:在该项目中,政府资助研究生和本科生的 信息安全学习,他们学成后要服务于联邦政府。(3)中小学拓广项目:该项目和前面几个项目保持了很好的衔接性, 也体现了美国政府眼光的长远,为培养信息安全人才奠定了良好的基 础。(4)联邦

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论