《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 美軍網絡安全:用零信任替代中間層安全?

美軍網絡安全:用零信任替代中間層安全?

2021-02-01
來源:互聯網安全內參
關鍵詞: 零信任 網絡安全

  DOT&E(作戰試驗和鑒定主任,The Director, Operational Test & Evaluation)是美軍試驗和鑒定領域的最高主管,由總統任命,其報告直接提交給國防部長和國會。

  每年一度的DOT&E年度報告,是非常重量級的國防部報告。筆者一直關注其每年對JRSS(聯合區域安全棧)項目的評估結論。

  JRSS(聯合區域安全棧)是美國國防部聯合信息環境(JIE)的最重要的創新之舉,是一種標準化的中間層安全設備。既備受頌揚,又屢遭指責,爭議不斷。自2017年被列入DOT&E年度報告以來,幾乎每年都遭到批評。盡管如此,JRSS的預算卻屢屢增加。批評反倒成為改進的動力。

  在2021年1月6日最新發布的2020財年DOT&E年度報告中,關于JRSS的論調仍然與以往相似。但不同的是,這次不是干說,而是真做——直接關停涉密版JRSS(并沒有關停非密版JRSS)。更重要的是,報告強烈地期待零信任架構能夠替代JRSS。由于JRSS本質上起到了中間層安全的作用,所以DOT&E報告是希望零信任架構能夠承擔起國防部網絡的中間層安全的重任。

  回顧發展歷程,筆者推斷:盡管以往每年都批評JRSS不行,但國防部也找不到更好的替代品,只好繼續改進它;而從2020年開始,國防部終于發現零信任架構有可能成功替代JRSS,并且避免JRSS的弊端,所以開始真刀真槍地要關停JRSS了。

  筆者當然希望,零信任架構能夠不辱使命。而對于JRSS的歷史地位,筆者也還堅持肯定的態度。因為JRSS開創了美軍網絡中間層安全(即區域安全架構)的先河。當然可以說,它只是增加了一層網絡防御的縱深,沒有什么了不起;但也可以說,它是Gartner在2019年提出的SASE(安全訪問服務邊緣)思想的早期實現,也是想把安全推向子網/用戶的接入邊緣。請記住,國防部是在2012年提出JRSS的設計思想的。那時候,它的實現方式當然是硬件、靜態、性能不足的。而一旦Gartner說要用零信任、SDP、SD-WAN等新一代技術去實現的時候,瞬間又包裝出一個高大上的SASE概念。

  筆者認同JRSS,自然也不會反對SASE。JRSS和SASE之間,當然不只差一個零信任。但如果零信任技術不過關,SASE也只能是空中樓閣。

  目錄

  1. JRSS創造的中間層安全

  2. DOT&E報告中的主要結論

  3. DOT&E報告中的主要建議

  01

  JRSS創造的中間層安全

  本節內容為筆者便于讀者理解而添加,非DOT&E年度報告內容。關于JRSS的更多信息,請參見本公眾號《美軍網絡安全 | 第3篇:JIE聯合區域安全棧JRSS》。

微信圖片_20210201153357.png  

  圖1-聯合區域安全棧的整體概念圖

  從整體上看,JRSS的目的是要將全局性態勢感知下沉到區域一級。因為在沒有JRSS之前,國防部只能通過CSAAC(網絡態勢感知分析云)形成國防部一級(即總部一級)的態勢感知,并看不到區域一級(或者說是分支一級)。所以,JRSS成為國防部的一個重要抓手,使得國防部能夠將態勢感知下探到區域一級,形成更加全面完整的可見性。從這個角度上講:

  CSAAC(網絡態勢感知分析云)可以類比于云端安全大腦,統管全局。

  JRSS(聯合區域安全棧)可以類比于區域安全大腦,統管區域。國防部在全球按地域分為二十多個區域,每個區域部署一套JRSS設備(非密版、涉密版各一套)。JRSS并不只是傳感器,具有很強的本地安全分析能力。

  總之,JRSS旨在形成集中化和標準化的區域安全架構,而非之前在美軍各個軍事基地構建的各自為政、成熟度各不相同的本地化、非標準化架構。

  從觀念上看,JRSS的想法很先進,只可惜其實現方式太老舊,難以達成其安全和性能目的。所以,屢遭非議。

  何謂中間層(mid-tier)安全?下圖展示得比較清楚:

微信圖片_20210201153440.png

  圖2-JRSS部署在中間層

  通過增加JRSS,國防部網絡共形成三層縱深防御:1)邊界(外部邊界,如互聯網邊界、商業云邊界等);2)中間段(JRSS);3)飛地/端點(局域網)。

  02

  DOT&E報告中的主要結論

  2020財年DOT&E年度報告的主要結論如下:

  1)對涉密網JRSS的評估效果很差。

  2020年2月,DOT&E高級網絡作戰(ACO)團隊和國防信息系統局(DISA)紅隊,與聯合區域安全棧(JRSS)項目管理辦公室(PMO)一起,開展了一項重要評估活動。

  本次活動旨在評估SIPRNET-JRSS(S-JRSS)、SIPRNET聯合管理網絡(S-JMN)和SIPRNET聯合管理系統(S-JMS)的網絡態勢。這次檢查了四個已部署、但未實際運行的S-JRSS堆棧的網絡安全狀況。

  本次評估活動得到了糟糕的網絡安全調查結果,這導致項目管理辦公室(PMO)關閉了現有的S-JRSS,而數字現代化基礎設施執行委員會(DMI EXCOM)也將未來的S-JRSS部署推遲到FY23。2020年8月,DMI執行委員會(前聯合信息環境執行委員會)批準了2022財年的縮減開支計劃,將S-JRSS工作推遲到2023財年。在此期間,國防部將考慮替代的中間層(mid-tier)防御網絡安全解決方案。

  注:JRSS目前僅在NIPRNET(N-JRSS)上運行。原計劃在2016年安裝一個SIPRNET(S-JRSS)版本,其中有幾個正在安裝,但尚未投入運行。

  2)對非密網JRSS的評估結果一直不佳。

  向N-JRSS的遷移仍在繼續,并不取決于運行測試結果。盡管DOT&E建議暫停遷移,直到安全棧在運行測試中顯示有效為止。自2016年以來,N-JRSS作戰評估不斷顯示,N-JRSS無法幫助網絡防御者保護國防部組成部門的網絡免受實際網絡攻擊。

  2020年1月至3月,JRSS項目管理辦公室在美國大陸內的兩個N-JRSS生產堆棧上,對選定的加密流量進行了中斷和檢查(B&I)能力的試點。2020年9月,JRSS高級咨詢小組投票決定暫緩實施JRSS B&I,直到對該能力以及如何在國防部使用該能力進行進一步分析。

  2020年6月,空軍停止資助第346測試中隊參與JRSS試驗。這導致測試人員無法深入了解空軍的方法、優先級和拓撲結構,從而降低了對空軍JRSS使用的評估效率。

  3)期待用零信任架構取代JRSS。

  國防部正在評估國防部采用以數據為中心的安全模式,而不是傳統的以網絡為中心的安全模式。

  美國網絡司令部(USCC)在DOT&E評估支持下,正在幫助軍種試點實施零信任架構,因為國防部需要評估一個更加以數據為中心的安全模型。這種新模式比JRSS目前提供的邊界防御系統保證了更有效的網絡安全。

  2020年9月,DOT&E開始了一系列驗證活動,以支持軍種對USCC零信任試點進行的網絡安全評估。DOT&E正在通過一系列驗證活動幫助評估網絡安全,USCC零信任試點的結果將用于指導未來中間層安全(mid-tier security)的發展方向。

  在國防部將用戶遷移到零信任環境(通常通過軟件定義邊界(SDP)能力實現)之前,需要修改N-JRSS的概念、設計和使用,以有效、適當地支持和集成到防御網絡任務中。

  03

  DOT&E報告中的主要建議

  1)國防部首席信息官(CIO)和國防部組成部門應:

  繼續開發更加有效的網絡安全替代方案以替代JRSS,例如軍種正在進行的實施零信任架構的試點工作,并更加注重發展和維持一支訓練有素的防御性網絡工作隊伍。

  如果零信任架構被證明是可行的,那么應該完全放棄S-JRSS運行。

  停止將新用戶遷移到JRSS,直到該系統證明其能夠幫助網絡防御者檢測和應對現實運行的網絡攻擊,直到USCC、國防部CIO、國防部首席網絡顧問和外部顧問的中間層網絡安全分析,能夠告知未來方向。

  在USCC和DOD CIO分析如何在DODIN中最佳利用和實施流量檢查能力時,重新評估N-JRSS B&I的功能需求。

  優先考慮培訓、系統可用性和操作員熟練程度,而不是滿足遷移時間表的最后期限。

  2)JRSS PMO、DISA Global、國防部組成部門應:

  繼續關注培訓和SOP開發。

  操作員培訓是任務成功的一個重要因素,作為COVID-19響應的一部分,最近的最低人員配置變化使得操作員的能力更加重要。

  3)DISA和國防部組成部門應:

  驗證JRSS操作員的能力和培訓,以便在新用戶遷移之前正確配置和使用JRSS服務。

  4)DISA(JRSS PMO)、國防部組成部門和JITC應:

  與軍種網絡司令部和作戰部隊協調,確定真實世界的測試指標和數據源,以支持遠程評估和補充作戰測試數據。

  5)空軍應:

  考慮恢復346測試中隊的JRSS測試資金,以代表空軍繼續進行JRSS性能評估。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲一区二区视频在线| 欧美v亚洲v综合ⅴ国产v| 欧美成人综合一区| 亚洲性xxxx| 亚洲丰满在线| 国产欧美日本| 欧美在线影院| 欧美激情在线免费观看| 激情成人综合网| 欧美四级在线观看| 国产精品vvv| 亚洲资源av| 欧美性久久久| 久久精品一区二区三区四区| 欧美日韩中文精品| 国产综合色产在线精品| 日韩一二三在线视频播| 99热这里只有精品8| 欧美色道久久88综合亚洲精品| 久久久久久亚洲精品不卡4k岛国| 中日韩视频在线观看| 亚洲欧美另类中文字幕| 欧美日韩影院| 欧美精品久久久久久久久久| 欧美日韩国产经典色站一区二区三区| 久久精选视频| 亚洲精品国产拍免费91在线| 国产午夜久久| 欧美成人免费视频| 国产午夜精品全部视频播放| 国产伦精品一区二区三区免费| 亚洲精品国精品久久99热| 伊人成综合网伊人222| 久久精品久久99精品久久| 亚洲欧美成人一区二区三区| 亚洲欧美中文日韩在线| 美女国内精品自产拍在线播放| 韩国视频理论视频久久| 狠狠久久亚洲欧美| 亚洲精品精选| 亚洲一区黄色| 欧美在线不卡| 亚洲欧美日韩一区| 欧美不卡在线视频| 一区二区三区成人| 亚洲精品永久免费| 亚洲午夜影视影院在线观看| 欧美日韩国产成人在线免费| 欧美一区二区视频在线观看2020| 国产精品一级久久久| 一区二区在线视频播放| 激情欧美日韩一区| 国产伦精品一区二区三区免费| 久久久久综合网| 亚洲精品久久久久久一区二区| 欧美乱妇高清无乱码| 欧美一区二区在线| 欧美一区二区观看视频| 欧美一区二区大片| 亚洲欧美在线一区二区| 亚洲一区日韩| 欧美一级免费视频| 亚洲午夜久久久| 欧美不卡福利| 亚洲国产视频一区二区| 国产色爱av资源综合区| 国产精品盗摄久久久| 国内精品视频在线播放| 亚洲欧美日韩人成在线播放| 久久久在线视频| 亚洲欧美在线免费观看| 国产精品一区二区久激情瑜伽| 在线视频日韩| 欧美va日韩va| 欧美精品乱人伦久久久久久| 亚洲乱码国产乱码精品精可以看| 亚洲午夜日本在线观看| 激情综合在线| 亚洲欧美日韩国产一区二区| 欧美性事在线| 黄色成人在线免费| 欧美精品v日韩精品v韩国精品v| 欧美精品国产精品日韩精品| 久久成人精品无人区| 欧美日产国产成人免费图片| 日韩视频免费观看高清完整版| 欧美 日韩 国产在线| 亚洲欧洲日本一区二区三区| 一区二区三区无毛| 欧美人与性动交a欧美精品| 亚洲国产欧美一区| 久久久久九九九| 欧美色图五月天| 午夜亚洲一区| 久久久亚洲一区| 亚洲日本在线视频观看| 国产美女高潮久久白浆| 亚洲永久精品大片| 欧美激情中文字幕一区二区| 激情久久久久| 狠狠色狠狠色综合日日91app| 免费看精品久久片| 欧美日韩高清在线一区| 亚洲欧美日韩国产一区二区| 黑人极品videos精品欧美裸| 欧美视频精品一区| 欧美日本不卡高清| 国产精品日韩精品欧美精品| 国产精品乱看| 久久久久久自在自线| 亚洲精品日日夜夜| 亚洲电影下载| 欧美精品乱码久久久久久按摩| 快播亚洲色图| 欧美视频在线不卡| 欧美体内she精视频| 亚洲国产日韩在线| 极品少妇一区二区三区| 国产精品久久久久久久一区探花| 国产欧美精品va在线观看| 这里只有视频精品| 免费成人黄色av| 亚洲电影在线看| 亚洲国产精品一区二区三区| 亚洲私人黄色宅男| 久久精品国产第一区二区三区最新章节| 香港久久久电影| 亚洲人成网站777色婷婷| 亚洲人成网站999久久久综合| 91久久久在线| 欧美吻胸吃奶大尺度电影| 欧美午夜不卡影院在线观看完整版免费| 国产在线不卡| 国模吧视频一区| 激情成人中文字幕| 欧美日韩第一页| 亚洲第一区色| 国产精品综合| 午夜精品久久99蜜桃的功能介绍| 一区二区三区成人| 中文国产成人精品久久一| 合欧美一区二区三区| 亚洲欧洲在线免费| 欧美成人嫩草网站| 99re在线精品| 国产精品久久网站| 国产精品久久久久毛片大屁完整版| 久久久91精品国产一区二区精品| 国产精品久久网| 久久夜色精品国产欧美乱| 每日更新成人在线视频| 欧美一区二区三区免费视| 亚洲男人的天堂在线| 伊人一区二区三区久久精品| 欧美亚洲视频| 久久久久久黄| 欧美精品一线| 国内在线观看一区二区三区| 久久av一区二区三区亚洲| 久久久久国产精品麻豆ai换脸| 欧美一区二区国产| 亚洲欧美一区二区视频| 国产精品系列在线播放| 久久青草久久| 国产喷白浆一区二区三区| 亚洲欧洲日本mm| 免费国产自线拍一欧美视频| 亚洲国产成人av好男人在线观看| 国模精品一区二区三区| 亚洲一区自拍| 国产精品中文字幕在线观看| 亚洲精品欧洲精品| 久久九九免费视频| 9久re热视频在线精品| 极品日韩久久| 欧美日韩一区三区| 亚洲韩国日本中文字幕| 久久九九国产| 欧美精品福利| 欧美片在线播放| 欧美精品啪啪| 模特精品在线| 亚洲综合另类| 亚洲裸体在线观看| 欧美精品v日韩精品v国产精品| 亚洲永久免费视频| 国产一区二区三区在线观看视频| 欧美日韩高清在线播放| 国产精品乱子乱xxxx| 激情av一区二区| 国产一区二区三区久久精品| 欧美亚洲视频在线看网址| 一区二区欧美国产| 欧美日韩一区二区三区视频| 麻豆91精品91久久久的内涵| 国产精品激情偷乱一区二区∴| 久久九九免费| 欧美精品一区二区精品网| 国产欧美精品日韩精品| 国产精品久久久久aaaa| 亚洲黄色三级| 亚洲国产精品久久久久秋霞不卡| 国产亚洲欧美aaaa| 在线看无码的免费网站| 国产精品v欧美精品v日韩精品| 狂野欧美激情性xxxx| 国内精品久久久久影院薰衣草| 巨乳诱惑日韩免费av| 久久精品一区四区| 国产一区二区三区日韩欧美| 日韩午夜激情av| 国产精品乱人伦中文| 国产免费一区二区三区香蕉精| 日韩亚洲一区二区| 黄色资源网久久资源365| 亚洲午夜精品视频| 国产精品―色哟哟| 午夜一级久久| 国产区在线观看成人精品| 久久综合久久综合久久| 欧美aaaaaaaa牛牛影院| 国产三区二区一区久久| 欧美无砖砖区免费| 久久久国产视频91| 在线观看的日韩av| 亚洲人成亚洲人成在线观看| 免费日韩av| 国产欧美日韩不卡免费| 日韩视频在线一区二区| 久久国产精品毛片| 亚洲精品一区二区三区av| 欧美成人福利视频| 亚洲午夜电影网| 欧美成人a∨高清免费观看| 亚洲图片在区色| 亚洲国产一区二区三区在线播| 国产亚洲精品资源在线26u| 99国产精品久久久久久久成人热| 国产女主播在线一区二区| 中文精品视频一区二区在线观看| 亚洲国产高清高潮精品美女| 亚洲欧美精品在线| av成人国产| 国产精品普通话对白| 一区二区免费在线观看| 国内自拍视频一区二区三区| 欧美日韩国产二区| 欧美精品日韩综合在线| 午夜亚洲精品| 国产精品欧美一区喷水| 欧美亚洲日本国产| 国产一区二区三区四区在线观看| 欧美大片免费久久精品三p| 国产精品成人一区二区三区夜夜夜| 欧美刺激午夜性久久久久久久| 亚洲精品一区二区三区在线观看| 99精品国产在热久久下载| 欧美一区二区三区四区视频| 女女同性女同一区二区三区91| 日韩亚洲综合在线| 欧美日韩国产成人在线观看| 久久综合网hezyo| 奶水喷射视频一区| 国产精品日产欧美久久久久| 久久国产精品第一页| 欧美丰满少妇xxxbbb| 欧美日韩在线播放三区四区| 欧美激情一区二区三区成人| 欧美日韩国产综合新一区| 欧美剧在线免费观看网站| 亚洲人成网站999久久久综合| 欧美精品一区二区三区久久久竹菊| 性欧美超级视频| 日韩一区二区免费高清| 久久久99国产精品免费| 国产精品久久婷婷六月丁香| 欧美一区二区在线免费播放| 欧美电影在线| 亚洲一级片在线观看| 亚洲视屏在线播放| 久久―日本道色综合久久| 欧美四级伦理在线| 久久精品91久久久久久再现| 久久网站热最新地址| 国产精品久久久久国产精品日日| 久久亚洲二区| 亚洲人成高清| 影音先锋久久精品| 激情小说另类小说亚洲欧美| 欧美激情中文字幕一区二区| 国产精品午夜av在线| 久久xxxx精品视频| 国产一区二区在线观看免费播放| 看片网站欧美日韩| 欧美1区2区3区| 国产精品嫩草影院av蜜臀| 亚洲图片你懂的| 你懂的国产精品| 1204国产成人精品视频| 韩国在线一区| 国产精品乱码一区二区三区| 国产日本欧美一区二区| 性欧美1819性猛交| 欧美日本韩国一区| 裸体歌舞表演一区二区| 在线观看亚洲精品| 樱花yy私人影院亚洲| 亚洲一区区二区| 欧美剧在线观看| 99精品99| 欧美成人免费观看| 欧美国产激情| 性色av香蕉一区二区| 韩国av一区二区| 永久91嫩草亚洲精品人人| 久久成人免费日本黄色| 亚洲欧美日韩综合| 亚洲风情亚aⅴ在线发布| 欧美精品一区二区三区四区| 黄色av一区| 国产精品九九久久久久久久| 久久久免费精品视频| 国产精品www色诱视频| 亚洲精品国产拍免费91在线| 亚洲综合色自拍一区| 欧美日韩一区二区三区免费| 亚洲精品在线视频| 亚洲精品久久久久久久久|