DoD将实战演习零信任、以数据为中心的安全能力

文摘   2024-12-29 10:30   美国  

国防部计划在明年的实战多国演习中展示新的安全框架,这是完善联合全域指挥与控制(CJADC2)的更大努力的一部分。

五角大楼计划在实时网络上实施一种新型任务合作伙伴环境架构,以支持2025年由英国领导的海上任务。参谋长联席会议办公室在一份声明中表示,目标是在由“合作伙伴和托管用户之间的多个安全、协同数据服务”组成的联合架构上采用零信任和以数据为中心的安全能力。

“这使我们能够创建全球信息共享能力”。

据部门新闻稿称,此次活动将利用五角大楼奥林匹斯项目(Project Olympus)之前所做的工作。这项工作由联合参谋部J-6指挥、控制、通信和计算机/网络局领导,旨在通过实验和演示测试、开发和集成各种支持技术,解决阻碍国际盟友和合作伙伴共享关键作战数据的挑战。


据发言人称,在2025年海上任务期间,美国、英国和加拿大将利用之前在Project Olympus 2024期间测试过的零信任和以数据为中心的安全能力,包括印度太平洋任务网络和合作伙伴环境。

其他国际参与者包括挪威、澳大利亚、智利、西班牙、法国、印度、意大利、日本、韩国、马来西亚、阿曼、新西兰和新加坡。

“作为这项活动的一部分,我们将评估指挥和控制的有效性和性能以及CJADC2能力成熟度,相对于CJADC2战略中的主要工作方向,实现任务合作伙伴信息共享现代化,”发言人说。

CJADC2是国防部的新作战概念,旨在将美国军方和国际合作伙伴运营的不同系统连接到一个网络下,以实现所有作战领域之间的快速数据传输。


尽管五角大楼今年早些时候宣布已为CJADC2开发了“最低可行能力”,但仍有许多技术和政策障碍阻碍了国防部与盟友有效共享信息的能力。因此,美国正在采用新的机制——例如零信任和以数据为中心的安全标准——以允许受保护的信息共享。

“我们历来将安全视为信息共享的对立面,”英国Project Olympus负责人Jim Knight在五角大楼的新闻稿中表示。“安全人员进来想要采取某种限制措施。零信任和以数据为中心的安全是安全机制,但它们正在实现信息共享。”

零信任是一种网络安全框架,它假设对手已经在IT网络中移动,因此要求组织在用户及其设备通过网络时持续监控和验证他们。

该策略不同于传统的“基于边界”的安全模型,后者假设所有用户和设备一旦进入网络就可以被信任。它要求五角大楼各部门对其IT基础设施进行现代化改造,并采用新的治理流程。

“我认为这是一个关键的焦点,”Knight说。“我们第一次在应用更多安全措施方面取得了平衡。通过应用更多安全措施,我们将获得更大的信息共享。”

https://defensescoop.com/2024/12/24/dod-demonstrate-zero-trust-data-centric-security-capabilities-live-exercise-2025/


本文相关资料:
2022.10 DoD Zero Trust Strategy
2022.07 Zero Trust Reference Architecture 
2023.01 Zero Trust Capabilities and Activities
2023.01 Zero Trust Capability Execution Roadmap
2024.06 DoD Zero Trust Overlays

近期资料更新:
发消息“24088”,获取2024年12月重要报告和参考资料
发消息“24006”,获取无人系统和无人作战相关资料
发消息“24072”,获取C-UAS反无人系统资料集
发消息“24138”,获取Mitchell Institute首届空中力量未来论坛(Airpower Futures Forum)资料集
发消息“24143”,获取太空部队协会Spacepower Conference 2024太空力量会议资料
发消息“24144”,获取USNI Defense Forum Washington 2024 海军研究所防务论坛资料
发消息“24145”,获取CSIS《庆祝美国太空部队并规划其未来》研讨会资视频料
发消息“24026”,获取美国陆军AFC VERTEX行业日活动资料集
发消息“B00”,获取DoD相关资料


AerospaceDefense
关注国外航空航天和防务系统架构、软件和通信方面动态、搭建学习交流平台、提供开源情报分析服务
 最新文章