■完善信息安全防护机制
建立风险评估机制。外军为了评估网络抗攻击能力,定期组织高级黑客对其网络进行攻击,进而对网络的保密性、完整性和可用性进行科学评价,以找出安全缺陷和漏洞,并设法规避风险。外军还开发相关数据库,以确定、跟踪和保留特定软件供应商的风险信息,确保全程的安全性。
建立应急反应机制。外军认为,由于网络攻击不分平时和战时,并具有突发性和毁灭性特点,因此建立了应急反应机制,以提高网络防护的快速反应能力。目前,外军参照应急作战模式已纷纷成立相应的网络安全防护分队,以防止大规模网络“入侵”事件发生,并展开救援。
建立人才培养机制。据外军统计,在已发生的信息安全事件中,超过90%的事件,是涉及信息安全系统的内部人员。为此外军强调,要切实采取行之有效的措施,加强对整个信息流程人员的安全教育和管理,使信息链条上的各级、各类人员,尤其是涉及关键性信息秘密的人员,能充分认识信息安全的重要性,从维护国家、军队利益的大局出发,提高信息防范意识,自觉维护信息安全;同时,加大定期培训力度,积极组织高强度的实战训练,不断提高网络与系统管理者的信息防护技能,并满足不断增长的信息安全需求。
■研发信息安全防护新技术
外军认为,信息技术的快速发展使得信息安全产品越来越容易被“黑客”攻击,只有加速开发并不断更新信息安全设备,才能确保信息系统的安全。为此,各国非常重视信息安全设备的研制与开发,重点是模块化密码设备、普及型密码设备、高速网络密码机等一系列信息安全设备等。
网络攻击告警系统。主要包括“深查威胁管理系统”和“深查告警服务系统”。前者可从全球180多个国家19000多家公司的防火墙和入侵检测系统中收集攻击数据,并定期进行情况更新:“深查告警服务系统”可收集全球1600多家信息产品供应商和3200多种信息产品在安全性方面的弱点,并通过电子邮件、传真及短信息等方式发送告警。
网络漏洞扫描仪。该设备可以对所扫描的网络漏洞进行分析,提示每个漏洞可能受到攻击的危险级别及相应堵漏方法,以防计算机恐怖活动、病毒和其他威胁。
“网络狼”软件代理。“网络狼”是一种分布式网络攻击智能嗅探软件,可实时收集、记录来自遥感器、软件等入侵数据,自动处理和审查、提取入侵图样并发出报告。此外,它还可以把误警、虚警降至最低程度,从而提高系统管理效率。
■拓宽信息安全保障领域
目前各国在更新信息安全设备的同时,还重视拓宽信息安全保障新领域。
实施“端对端”信息安全保障计划。为实现全球指挥控制系统网络化,一些国家正在加快实施“端对端”信息安全保障计划。如在“黑客”侵入网络时可适度降级运行;数据包在网络前端就被加密,可以传输到任何网络地点而无泄密之忧;信息可经由保密互联协议路由网络和非保密互联协议路由网络安全传输。
寻求对付软件攻击的新系统。发展新系统,能够有效地探测到通过网络传播的蠕虫和病毒,并在感染计算机之前将其隔离。这样将从原来的实时探测、响应后修复转变为在感染前即作出响应。此外,研制保护军网免受攻击的高级网络新系统,可以迅速确定“黑客”身份。
研究作战系统安全新技术。主要包括:开发便携式远程可编程无线电系统,用软件对无线电台进行远程编程,一旦设备落入敌手,可立即更改程序,从而保证系统安全;研制战场监控传感器,以确保部队完全信赖所掌握的数据。