▲資料圖:密歇根網(wǎng)絡(luò)靶場(chǎng)進(jìn)行演練與測(cè)驗(yàn)
一、持續(xù)發(fā)布相關(guān)指導(dǎo)文件,進(jìn)一步完善網(wǎng)絡(luò)安全試驗(yàn)鑒定規(guī)程
美軍武器裝備網(wǎng)絡(luò)安全試驗(yàn)鑒定規(guī)范要求與美國(guó)聯(lián)邦信息安全管理法規(guī)保持一致。2002年,美國(guó)政府頒布《聯(lián)邦信息安全管理法案》,目的是運(yùn)用自動(dòng)化工具,開發(fā)關(guān)鍵的信息安全標(biāo)準(zhǔn)與指南,分3個(gè)階段實(shí)施:階段1(2003年~2008年),開發(fā)標(biāo)準(zhǔn)和指南;階段2(2007年~2010年),形成安全能力;階段3(2008年~2009年)。在實(shí)施一段時(shí)間后,根據(jù)實(shí)際情況將進(jìn)度調(diào)整為:階段1(2003年~2012年),開發(fā)標(biāo)準(zhǔn)和指南;階段2(2007年~2012年),提供實(shí)施和評(píng)估幫助。
2009年4月,美國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院、國(guó)防部和情報(bào)總監(jiān)辦公室組建聯(lián)合任務(wù)工作組,目標(biāo)是為聯(lián)邦政府建立統(tǒng)一的信息安全框架。國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院代表美國(guó)政府于2010年先后發(fā)布《聯(lián)邦政府信息系統(tǒng)風(fēng)險(xiǎn)管理框架應(yīng)用指南(SP 800-37rev1)》、《評(píng)估聯(lián)邦信息系統(tǒng)和組織的安全控制措施及建立有效的安全評(píng)估計(jì)劃指南(SP 800-53A rev1)》等文件。根據(jù)這些文件,國(guó)防部于2012年實(shí)施了“國(guó)防部信息保證認(rèn)證與認(rèn)可計(jì)劃”,目標(biāo)是將聯(lián)邦政府信息系統(tǒng)風(fēng)險(xiǎn)管理框架轉(zhuǎn)化到國(guó)防部體系。此后,美軍在國(guó)防采辦文件中開始引入網(wǎng)絡(luò)安全試驗(yàn)鑒定問(wèn)題,并先后發(fā)布相關(guān)指導(dǎo)性文件(見表1)。
表1 美軍發(fā)布網(wǎng)絡(luò)安全試驗(yàn)鑒定指導(dǎo)性文件列表
這些文件的發(fā)布與實(shí)施,逐步完善了網(wǎng)絡(luò)安全試驗(yàn)鑒定的內(nèi)容要求、基本規(guī)范與實(shí)施步驟等,有效推動(dòng)了這項(xiàng)工作的穩(wěn)步開展。根據(jù)這些文件要求,美軍將網(wǎng)絡(luò)安全試驗(yàn)鑒定活動(dòng)劃分為以下6個(gè)階段:
一)確認(rèn)網(wǎng)絡(luò)安全需求
這一階段的目的是了解采辦裝備的網(wǎng)絡(luò)安全需求,制定進(jìn)行網(wǎng)絡(luò)安全試驗(yàn)鑒定的初始方案與計(jì)劃。里程碑決策點(diǎn)A之前,在初始能力文件、項(xiàng)目保護(hù)計(jì)劃、風(fēng)險(xiǎn)管理框架安全計(jì)劃中提出網(wǎng)絡(luò)安全需求與詳細(xì)說(shuō)明。文件要求盡可能在采辦過(guò)程早期,由首席研制試驗(yàn)官與試驗(yàn)鑒定工作層一體化產(chǎn)品小組合作,核查所有可能獲得的采辦裝備文件,以形成對(duì)裝備網(wǎng)絡(luò)安全需求的初步認(rèn)識(shí)。牽頭作戰(zhàn)試驗(yàn)機(jī)構(gòu)也要作為試驗(yàn)鑒定工作層一體化產(chǎn)品小組成員單位,參加網(wǎng)絡(luò)安全需求確認(rèn)工作。
二)表征網(wǎng)絡(luò)攻擊面
攻擊面是指武器系統(tǒng)暴露的可接觸和可利用的脆弱項(xiàng),包括所有硬件、軟件、連接部分、數(shù)據(jù)交換、服務(wù)項(xiàng)與可移動(dòng)載體等,即可能將系統(tǒng)暴露給潛在威脅者的部件式功能。在這一階段主要是識(shí)別網(wǎng)絡(luò)攻擊者利用武器系統(tǒng)的機(jī)會(huì),目的是通過(guò)試驗(yàn)來(lái)鑒定這些機(jī)會(huì)是否會(huì)被持續(xù)利用。系統(tǒng)工程人員與合同商確認(rèn)這些脆弱項(xiàng),以及關(guān)鍵項(xiàng)目信息與關(guān)鍵部件,在工程與研發(fā)階段作為系統(tǒng)安全工程流程的一部分。試驗(yàn)鑒定工作層一體化產(chǎn)品小組將在里程碑決策點(diǎn)B(工程與制造開發(fā)階段的起點(diǎn))的《試驗(yàn)鑒定主計(jì)劃》中,規(guī)劃出系統(tǒng)易受網(wǎng)絡(luò)威脅需要進(jìn)行試驗(yàn)鑒定的要素與接口。
三)協(xié)同脆弱性確認(rèn)(識(shí)別)
這一階段的工作包括細(xì)化武器裝備網(wǎng)絡(luò)安全脆弱性試驗(yàn)計(jì)劃與實(shí)施內(nèi)容,目的是通過(guò)試驗(yàn)與分析,為關(guān)鍵設(shè)計(jì)審查提供支撐,并為“試驗(yàn)準(zhǔn)備審查”提供輸入和做準(zhǔn)備。網(wǎng)絡(luò)安全脆弱性試驗(yàn)由一個(gè)或多個(gè)試驗(yàn)事件組成,主要任務(wù)是通過(guò)確認(rèn)脆弱項(xiàng)為系統(tǒng)設(shè)計(jì)人員、研發(fā)人員和工程制造人員提供信息,以降低提高武器裝備網(wǎng)絡(luò)安全彈性的難度。所進(jìn)行的試驗(yàn)、分析、校準(zhǔn)與試驗(yàn)程序,將在裝備研制過(guò)程中及早并持續(xù)地為處置網(wǎng)絡(luò)安全脆弱性提供支撐,以在采辦全壽命周期及早實(shí)施高效費(fèi)比的降低風(fēng)險(xiǎn)措施。
四)對(duì)抗性網(wǎng)絡(luò)安全研制試驗(yàn)鑒定
在任務(wù)背景下和有代表性的作戰(zhàn)環(huán)境中,采用真實(shí)威脅開發(fā)技術(shù)對(duì)武器裝備的網(wǎng)絡(luò)安全進(jìn)行鑒定。利用脆弱性報(bào)告、安全評(píng)估報(bào)告、研制試驗(yàn)鑒定報(bào)告,由研制試驗(yàn)小組完成網(wǎng)絡(luò)安全殺傷鏈分析,確定攻擊者如果進(jìn)入試驗(yàn)系統(tǒng)將如何行動(dòng),以及試驗(yàn)系統(tǒng)受到如此攻擊后將如何反應(yīng)。這包括對(duì)抗性評(píng)估試驗(yàn),即模擬經(jīng)確認(rèn)的威脅能力文件中所描述的威脅。盡管對(duì)抗性評(píng)估包含侵入試驗(yàn),可能導(dǎo)致試驗(yàn)系統(tǒng)的損壞,但其意圖并不是要在研制試驗(yàn)鑒定中進(jìn)行破壞性試驗(yàn)。再者,侵入試驗(yàn)更有利于了解對(duì)被試武器裝備的風(fēng)險(xiǎn)。因此,根據(jù)所承受的風(fēng)險(xiǎn),網(wǎng)絡(luò)安全研制試驗(yàn)鑒定應(yīng)使用網(wǎng)絡(luò)靶場(chǎng),以降低對(duì)現(xiàn)有網(wǎng)絡(luò)和官方數(shù)據(jù)資源附帶損傷的風(fēng)險(xiǎn)。
五)協(xié)同脆弱性與侵入評(píng)估
由作戰(zhàn)試驗(yàn)鑒定機(jī)構(gòu)根據(jù)實(shí)際在里程碑決策點(diǎn)C(生產(chǎn)與部署階段的起點(diǎn))前后實(shí)施,其目的是在安全作戰(zhàn)背景下提供武器裝備網(wǎng)絡(luò)安全狀態(tài)的綜合評(píng)價(jià),以在必要時(shí)支持對(duì)抗性試驗(yàn)替代的偵察活動(dòng)。該階段由對(duì)武器裝備進(jìn)行公開和協(xié)作檢查兩部分組成,以確認(rèn)網(wǎng)絡(luò)安全脆弱性。這一階段的工作由脆弱性評(píng)估與侵入試驗(yàn)小組實(shí)施,內(nèi)容包括文件審查、物理檢查、人員面談,以及自動(dòng)掃描使用、密碼試驗(yàn)和開發(fā)適用工具。評(píng)估工作應(yīng)由典型操作人員在預(yù)期作戰(zhàn)環(huán)境中實(shí)施。
六)對(duì)抗性評(píng)估
這一階段將評(píng)估一個(gè)作戰(zhàn)單元配備該武器系統(tǒng)后,在承受確認(rèn)的和有代表性的網(wǎng)絡(luò)威脅活動(dòng)時(shí)對(duì)任務(wù)的支持能力。在評(píng)估其任務(wù)執(zhí)行的有效性時(shí),作戰(zhàn)試驗(yàn)機(jī)構(gòu)還將鑒定裝備在保護(hù)、探測(cè)威脅活動(dòng)等方面的能力。這一階段由作戰(zhàn)試驗(yàn)機(jī)構(gòu)委派經(jīng)認(rèn)證的對(duì)抗性試驗(yàn)小組(紅隊(duì))實(shí)施,并扮演網(wǎng)絡(luò)入侵者。對(duì)抗性試驗(yàn)小組將利用裝備脆弱性可能對(duì)任務(wù)產(chǎn)生的影響,為其完成作戰(zhàn)任務(wù)的風(fēng)險(xiǎn)評(píng)估提供支持。對(duì)抗性評(píng)估還包括有代表性的操作人員和用戶,本地和非本地網(wǎng)絡(luò)防護(hù)人員(上一級(jí)節(jié)點(diǎn)的計(jì)算機(jī)網(wǎng)絡(luò)安全服務(wù)人員),作戰(zhàn)網(wǎng)絡(luò)體系架構(gòu)和在承載預(yù)期網(wǎng)絡(luò)信息流量時(shí)的代表性任務(wù)??紤]到作戰(zhàn)限制與安全性,試驗(yàn)可以使用模擬器、封閉環(huán)境,以及經(jīng)作戰(zhàn)試驗(yàn)鑒定局批準(zhǔn)對(duì)主機(jī)實(shí)施網(wǎng)絡(luò)威脅的有代表性的作戰(zhàn)工具,以演示對(duì)任務(wù)的影響情況。
在美軍武器裝備網(wǎng)絡(luò)安全試驗(yàn)鑒定所設(shè)置的6個(gè)階段中,前4個(gè)主要對(duì)研制試驗(yàn)鑒定提供支持,目標(biāo)是在里程碑決策點(diǎn)C之前確認(rèn)在受到網(wǎng)絡(luò)威脅時(shí),恢復(fù)武器系統(tǒng)作戰(zhàn)能力的問(wèn)題。后兩個(gè)階段為作戰(zhàn)試驗(yàn)鑒定提供支持,目標(biāo)是鑒定配備該裝備的作戰(zhàn)單元,在預(yù)期作戰(zhàn)環(huán)境中對(duì)指定任務(wù)提供支持的能力。網(wǎng)絡(luò)安全試驗(yàn)鑒定主要有兩個(gè)特點(diǎn):一是將早期試驗(yàn)鑒定包含在試驗(yàn)規(guī)劃與實(shí)施過(guò)程中;二是網(wǎng)絡(luò)安全試驗(yàn)鑒定階段是一個(gè)迭代過(guò)程,即在系統(tǒng)架構(gòu)發(fā)生變化,出現(xiàn)新的威脅或系統(tǒng)環(huán)境發(fā)生變化時(shí),這些活動(dòng)都要反復(fù)多次進(jìn)行。
二、加快網(wǎng)絡(luò)靶場(chǎng)與試驗(yàn)設(shè)施建設(shè),確保滿足網(wǎng)絡(luò)安全試驗(yàn)資源需求
網(wǎng)絡(luò)靶場(chǎng)是指可提供在網(wǎng)絡(luò)空間環(huán)境下開展相應(yīng)軍事能力研究、發(fā)展、試驗(yàn)與鑒定的一體化能力和環(huán)境。同時(shí),網(wǎng)絡(luò)靶場(chǎng)還可用于訓(xùn)練從事網(wǎng)絡(luò)作戰(zhàn)的軍事人員,制定戰(zhàn)術(shù)、技術(shù)與規(guī)程,以及演示在網(wǎng)絡(luò)對(duì)抗環(huán)境下關(guān)鍵任務(wù)維持等。使用網(wǎng)絡(luò)靶場(chǎng)在提供更真實(shí)對(duì)抗環(huán)境的同時(shí),可降低作戰(zhàn)網(wǎng)絡(luò)的風(fēng)險(xiǎn)。
為推進(jìn)網(wǎng)絡(luò)安全試驗(yàn)鑒定活動(dòng)持續(xù)開展,確保滿足對(duì)試驗(yàn)資源的需求,美軍近年來(lái)高度重視網(wǎng)絡(luò)靶場(chǎng)與試驗(yàn)設(shè)施建設(shè),通過(guò)新建和對(duì)原有靶場(chǎng)進(jìn)行改造,目前已擁有多個(gè)具備相應(yīng)試驗(yàn)?zāi)芰Φ木W(wǎng)絡(luò)靶場(chǎng)與設(shè)施。其中,主要網(wǎng)絡(luò)靶場(chǎng)與試驗(yàn)設(shè)施有以下5個(gè):
一)指揮、控制、通信與計(jì)算機(jī)評(píng)估部(C4AD)
其任務(wù)是在穩(wěn)定的指揮、控制、通信與計(jì)算機(jī)(C4)環(huán)境中開展現(xiàn)有與新研發(fā)C4能力評(píng)估,以實(shí)現(xiàn)滿足聯(lián)合作戰(zhàn)需求的互操作與一體化解決方案目標(biāo)。通過(guò)復(fù)現(xiàn)聯(lián)合作戰(zhàn)人員C4系統(tǒng),試驗(yàn)評(píng)估這些系統(tǒng)的互操作性。
二)國(guó)防部網(wǎng)絡(luò)安全靶場(chǎng)
其任務(wù)是為試驗(yàn)鑒定、演示、訓(xùn)練和培訓(xùn)提供穩(wěn)定的保障環(huán)境。基本特點(diǎn)是模擬美國(guó)國(guó)防部信息網(wǎng)絡(luò)1級(jí)節(jié)點(diǎn)環(huán)境,具有為真實(shí)系統(tǒng)/網(wǎng)絡(luò)鑒定提供配套網(wǎng)絡(luò)服務(wù)的作用。
三)聯(lián)合信息作戰(zhàn)靶場(chǎng)
其任務(wù)是生成一個(gè)靈活、無(wú)縫和穩(wěn)定的環(huán)境(基礎(chǔ)設(shè)施),使作戰(zhàn)人員和分隊(duì)指揮官在使用信息作戰(zhàn)武器時(shí)可獲得相應(yīng)的自信與經(jīng)驗(yàn)。
四)國(guó)家網(wǎng)絡(luò)靶場(chǎng)
其任務(wù)是為國(guó)家網(wǎng)絡(luò)研究與技術(shù)發(fā)展提供真實(shí)的量化評(píng)估手段。國(guó)家網(wǎng)絡(luò)靶場(chǎng)將推動(dòng)美國(guó)網(wǎng)絡(luò)能力的變革,并加速技術(shù)的轉(zhuǎn)化。該設(shè)施采用靈活的多獨(dú)立層安全結(jié)構(gòu),為標(biāo)志性項(xiàng)目的試驗(yàn)提供非保密的、秘密的和敏感隔離信息的環(huán)境。
五)聯(lián)合任務(wù)環(huán)境試驗(yàn)?zāi)芰υO(shè)施
由國(guó)防部試驗(yàn)資源管理中心負(fù)責(zé)運(yùn)營(yíng)的網(wǎng)絡(luò)安全試驗(yàn)設(shè)施,其任務(wù)是在聯(lián)合系統(tǒng)之系統(tǒng)與網(wǎng)絡(luò)環(huán)境中,為試驗(yàn)鑒定提供穩(wěn)定與強(qiáng)大的基礎(chǔ)設(shè)施和技術(shù)支持,以形成一體化“真實(shí)、虛擬、構(gòu)造的”系統(tǒng)。其中,基礎(chǔ)設(shè)施包括:網(wǎng)絡(luò)、一體化軟件、工具與重復(fù)使用倉(cāng)庫(kù)。
為充分發(fā)揮網(wǎng)絡(luò)靶場(chǎng)與試驗(yàn)設(shè)施的作用與效能,美軍提出網(wǎng)絡(luò)靶場(chǎng)的實(shí)際應(yīng)用應(yīng)包括:評(píng)估先進(jìn)網(wǎng)絡(luò)影響的范圍與持續(xù)時(shí)間;部件級(jí)系統(tǒng)互操作性試驗(yàn);研制試驗(yàn)、作戰(zhàn)試驗(yàn)與一體化試驗(yàn)的聯(lián)合;風(fēng)險(xiǎn)管理框架流程的評(píng)估與批準(zhǔn);伴隨快速體驗(yàn)的沉浸式訓(xùn)練等。
三、進(jìn)一步明確職責(zé)與重點(diǎn)領(lǐng)域,著力提升網(wǎng)絡(luò)安全試驗(yàn)鑒定能力
美國(guó)國(guó)防部在2015年1月修訂的國(guó)防部5000.02指示《國(guó)防采辦系統(tǒng)的運(yùn)行》中,對(duì)網(wǎng)絡(luò)安全試驗(yàn)鑒定做出明確規(guī)定,并就裝備采辦過(guò)程中網(wǎng)絡(luò)安全試驗(yàn)鑒定的主體責(zé)任方,各采辦階段網(wǎng)絡(luò)安全試驗(yàn)活動(dòng)內(nèi)容,以及網(wǎng)絡(luò)安全試驗(yàn)在整個(gè)裝備試驗(yàn)鑒定活動(dòng)及文件中的安排做出具體要求。該指示是美軍武器裝備采辦管理的操作性法規(guī)文件,其對(duì)實(shí)施試驗(yàn)鑒定的規(guī)定具有強(qiáng)制性,對(duì)提高網(wǎng)絡(luò)安全試驗(yàn)鑒定能力有重要的指導(dǎo)意義。
該指示明確要求,將網(wǎng)絡(luò)安全試驗(yàn)鑒定盡早并持續(xù)納入到裝備采辦全壽命周期,要求項(xiàng)目主任為網(wǎng)絡(luò)安全試驗(yàn)制定策略,并對(duì)所需資源進(jìn)行規(guī)劃預(yù)算。項(xiàng)目主任要盡可能將試驗(yàn)鑒定活動(dòng)安排在任務(wù)環(huán)境下實(shí)施,且這種環(huán)境具有典型的網(wǎng)絡(luò)威脅能力。因此,項(xiàng)目主任應(yīng)充分考慮利用國(guó)防部的相關(guān)靶場(chǎng)、實(shí)驗(yàn)室及其他資源。研制試驗(yàn)鑒定計(jì)劃要對(duì)網(wǎng)絡(luò)安全評(píng)估與批準(zhǔn)提供支持,因此,當(dāng)按規(guī)定要求啟動(dòng)研制試驗(yàn)鑒定活動(dòng)時(shí),要確保關(guān)鍵技術(shù)需求可測(cè)量、可試驗(yàn)并可實(shí)現(xiàn)。
該指示還強(qiáng)調(diào),對(duì)于重大國(guó)防采辦項(xiàng)目、重大自動(dòng)化信息系統(tǒng)項(xiàng)目、負(fù)責(zé)采辦技術(shù)與后勤的副國(guó)防部長(zhǎng)特別關(guān)注的項(xiàng)目,《試驗(yàn)鑒定主計(jì)劃》中的研制試驗(yàn)鑒定批準(zhǔn)當(dāng)局將在每個(gè)里程碑審查與決策點(diǎn)向里程碑決策當(dāng)局提供評(píng)估情況。文件還要求在里程碑A(技術(shù)成熟與風(fēng)險(xiǎn)降低階段的起點(diǎn))啟動(dòng)時(shí),《試驗(yàn)鑒定主計(jì)劃》要說(shuō)明網(wǎng)絡(luò)安全試驗(yàn)鑒定的策略與確定的資源;在里程碑B開始時(shí),《試驗(yàn)鑒定主計(jì)劃》中應(yīng)包括恰當(dāng)?shù)闹笜?biāo),用于鑒定保護(hù)、探測(cè)、對(duì)抗和恢復(fù)持續(xù)作戰(zhàn)的能力。
與此同時(shí),作戰(zhàn)試驗(yàn)鑒定局向作戰(zhàn)試驗(yàn)鑒定機(jī)構(gòu)發(fā)布備忘錄,強(qiáng)調(diào)指出網(wǎng)絡(luò)安全領(lǐng)域正在持續(xù)快速出現(xiàn)新的威脅和新的防護(hù)能力,而在試驗(yàn)鑒定這些能力方面的差距在不斷加大。因此,作戰(zhàn)試驗(yàn)鑒定團(tuán)隊(duì)要加速開展網(wǎng)絡(luò)安全評(píng)估手段與技術(shù)的研發(fā),以努力趕上不斷出現(xiàn)的潛在威脅與持續(xù)變化。
該備忘錄要求,美軍作戰(zhàn)試驗(yàn)鑒定機(jī)構(gòu)應(yīng)重點(diǎn)加強(qiáng)非互聯(lián)網(wǎng)協(xié)議數(shù)據(jù)傳輸、工業(yè)控制系統(tǒng)、多譜網(wǎng)絡(luò)威脅和定制化系統(tǒng)攻擊等4個(gè)關(guān)鍵領(lǐng)域的網(wǎng)絡(luò)安全試驗(yàn)鑒定工作。同時(shí),針對(duì)網(wǎng)絡(luò)安全作戰(zhàn)試驗(yàn)鑒定的準(zhǔn)備與實(shí)施,備忘錄要求作戰(zhàn)試驗(yàn)機(jī)構(gòu)要重點(diǎn)把握好以下5個(gè)方面的問(wèn)題:
一)系統(tǒng)架構(gòu)
所有試驗(yàn)計(jì)劃中都應(yīng)包括系統(tǒng)物理或邏輯架構(gòu)的示意圖或描述。試驗(yàn)開始前,試驗(yàn)團(tuán)隊(duì)?wèi)?yīng)充分了解系統(tǒng)架構(gòu),以確保整個(gè)系統(tǒng)架構(gòu)能得到充分評(píng)估。
二)端到端試驗(yàn)
試驗(yàn)人員應(yīng)確認(rèn)所有系統(tǒng)組件都在現(xiàn)場(chǎng),并處于開機(jī)狀態(tài)和被試狀態(tài)。必要時(shí),作戰(zhàn)試驗(yàn)機(jī)構(gòu)將對(duì)試驗(yàn)范圍以外的設(shè)備利用脆弱性掃描歷史記錄或其他客觀證據(jù)加以評(píng)估。
三)試驗(yàn)協(xié)調(diào)與保障
網(wǎng)絡(luò)安全試驗(yàn)時(shí)只要時(shí)間充足,對(duì)手即可以通過(guò)偽造帳戶或口令進(jìn)入網(wǎng)絡(luò)和系統(tǒng)。作戰(zhàn)試驗(yàn)機(jī)構(gòu)應(yīng)從系統(tǒng)操作員和管理員處獲得恰當(dāng)?shù)馁~戶或口令,或延緩試驗(yàn)進(jìn)度使紅方能夠?qū)ふ也卧焖璧馁~戶或口令,以提高試驗(yàn)的有效性。
四)試驗(yàn)執(zhí)行
開發(fā)若干對(duì)抗能力(從“難以檢測(cè)”到“易于檢測(cè)”)用于對(duì)抗性評(píng)估,這將有助于國(guó)防部收集更多對(duì)抗能力信息,以對(duì)系統(tǒng)進(jìn)行進(jìn)一步保護(hù)和監(jiān)測(cè),并對(duì)復(fù)雜威脅做出有效應(yīng)對(duì)。
五)數(shù)據(jù)交付
所有試驗(yàn)數(shù)據(jù)必須在試驗(yàn)完成60天內(nèi)提交作戰(zhàn)試驗(yàn)鑒定局。同時(shí),還必須報(bào)告在試驗(yàn)中發(fā)現(xiàn)的、經(jīng)過(guò)驗(yàn)證的所有脆弱性問(wèn)題,包括已在試驗(yàn)中得到糾正的問(wèn)題。
美軍作戰(zhàn)試驗(yàn)鑒定機(jī)構(gòu)通過(guò)發(fā)布備忘錄,強(qiáng)調(diào)了網(wǎng)絡(luò)安全試驗(yàn)鑒定的關(guān)鍵領(lǐng)域和需要重點(diǎn)把握的問(wèn)題,旨在促進(jìn)各作戰(zhàn)試驗(yàn)機(jī)構(gòu)的技術(shù)交流與融合,提高網(wǎng)絡(luò)安全作戰(zhàn)試驗(yàn)鑒定能力,以確保美軍大多數(shù)關(guān)鍵系統(tǒng)在網(wǎng)絡(luò)威脅環(huán)境中的可生存性。
來(lái)源:DOT&E網(wǎng)站等/圖片來(lái)自互聯(lián)網(wǎng)
聯(lián)系客服