2011年5月16日,美国政府发布了一份《网络空间国际战略》(International Strategy for Cyberspace)。文档副标题是Prosperity, Security, and Openness
in a Networked World(构建一个繁荣、安全和开放的网络化世界)。根据中新社的报道,《网络空间国际战略》全文共25页,前言由总统奥巴马撰写,其后的正文分四个部分,分别是“制定网络空间政策”、“网络空间的未来”、“政策重点”及“继续前进”。

在“政策重点”一节,美国列出日后它将在网络世界着力推进的七大政策重点,即:

——在经济领域加强接触,确保互联网为全球繁荣和科技创新做出贡献,并加大保护知识产权;

——在网络安全领域增进合作,增强美国及全球互联网的安全性、可靠性及灵活性;

——在执法领域加强网络立法和执行力度,提高全球打击网络犯罪的能力;

——在军事领域与盟友通力合作,提高盟友应对网络威胁的能力,并确保美国军用网络的安全;

——在互联网管理领域加强各国间的沟通交流,保障全球网络系统、包括域名系统的稳定和安全;

——在国际发展领域援助合作伙伴构建“数字基础设施”,帮助他们提高抵御网络威胁的能力;

——在网络自由方面加强保护隐私,促进网络表达自由、集会自由及结社自由;

美国国务卿希拉里在发言中称,上述七大政策重点构成了美国“网络外交”的主要内容,今后美国将全力推进这些政策,并会在这些政策领域继续发挥美国的领导作用。

上文中,红色部分是我比较关注的地方,也就是跟信息安全有关的内容。

这份战略文件表述了是美国政府对于网络空间(CyberSpace,也有称网际空间)的基本国策,很明显的可以看出该政府是其现实世界的价值观的延伸。美国不仅是全球(地理上)的超级大国,也是全球(网络空间上)的超级大国。基本上,该政策阐述了美国政府对于网络空间在经济、政治、政府建设、军队建设、民众服务等方面的基本政策。

同时,还可以看出,对于Cyberspace,当前最重要的是安全问题,即Cybersecurity, 或者Cyberspace Security(网络空间安全)的问题。

这份文档也可以看作是美国网络空间安全领域的一份最新的纲领性文件。从2003年小布什政府发布《保护网络空间的国家战略》,到奥巴马政府不断深化网络空间安全策略,例如奥巴马十分重视从2001年开始搞的网络空间安全意识月活动(2009年的主题是“我们共同的责任”),支持军方搞网络战模拟演习,成立网络司令部,到2009年5月29日发布《网络空间政策评估——保障可信和强健的信息和通信基础设施》,奥巴马政府对网络空间安全十分重视。而这其中最重要的就是政府秘密进行的网络空间安全保护计划(代号NSPD54)。这个计划鲜有曝光,最多让人了解到的是2010年RSA大会上公布的一份旨在缓解民众紧张情绪的针对该计划的介绍性文档。

在《网络空间国际战略》正文的开始,引用了一句奥巴马在《网络空间政策评估——保障可信和强健的信息和通信基础设施》报告发表会上的讲话,“这个世界——网络空间——是一个我们每一天都要依靠的世界……(它)把我们比人类历史上任何时候都要更加紧密地联系在一起。”

《战略》的第二章阐述了美国政府对于网络空间的未来的观点,认为网络空间应该是

  • 开放和互通的
  • 安全和可靠的:着重谈及了弱点消除、风险消除、突发事件响应
  • 符合规范的稳定

以下是美国政府对于在未来网络空间中担负的防卫角色的描述:

Defense: Dissuading and Deterring
The United States will defend its networks, whether the threat comes from terrorists, cybercriminals, or states and their proxies. Just as importantly, we will seek to encourage good actors and dissuade and deter those who threaten peace and stability through actions in cyberspace. We will do so with overlapping policies that combine national and international network resilience with vigilance and a range of credible response options. In all our defense endeavors, we will protect civil liberties and privacy in accordance with our laws and principles.
Defense Objective:The United States will, along with other nations, encourage responsible behavior and oppose those who would seek to disrupt networks and systems, dissuading and deterring malicious actors, and reserving the right to defend these vital national assets as necessary and appropriate.

Dissuasion
Protecting networks of such great value requires robust defensive capabilities. The United States will continue to strengthen our network defenses and our ability to withstand and recover from disruptions and other attacks. For those more sophisticated attacks that do create damage, we will act on well-developed response plans to isolate and mitigate disruption to our machines, limiting effects on our networks, and potential cascade effects beyond them.
Strength at Home. Ensuring the resilience of our networks and information systems requires collective and concerted national action that spans the whole of government, in collaboration with the private sector and individual citizens. For a decade, the United States has been fostering a culture of cybersecurity and an effective apparatus for risk mitigation and incident response. We continue to emphasize that systematically adopting sound information technology practices—across the public and private sectors—will reduce our Nation’s vulnerabilities and strengthen networks and systems. We are also making steady progress towards shared situational awareness of network vulnerabilities and risks among public and private sector networks. We have built new initiatives through our national computer security incident response team to share information among government, key industries, our critical infrastructure sectors, and other stakeholders. And we continually seek new ways to strengthen our partnership with the private sector to enhance the security of the systems on which we both rely.
Strength Abroad. This model of defense has been successfully shared internationally through education, training and ongoing operational and policy relationships. Today, through existing and developing collaborations in the technical and military defense arenas, nations share an unprecedented ability to recognize and respond to incidents—a crucial step in denying would-be attackers the ability to do lasting damage to our national and international networks. However, a globally distributed network requires globally distributed early warning capabilities. We must continue to produce new computer security incident response capabilities globally, and to facilitate their interconnection and enhanced computer network defense. The United States has a shared interest in assisting less developed nations to build capacity for defense, and in collaboration with our partners, will intensify our focus on this area. Building relationships with friends and allies will increase collective security across the international community.
Deterrence
The United States will ensure that the risks associated with attacking or exploiting our networks vastly outweigh the potential benefits. We fully recognize that cyberspace activities can have effects extending beyond networks; such events may require responses in self-defense. Likewise, interconnected networks link nations more closely, so an attack on one nation’s networks may have impact far beyond its borders.
In the case of criminals and other non-state actors who would threaten our national and economic security, domestic deterrence requires all states have processes that permit them to investigate, apprehend, and prosecute those who intrude or disrupt networks at home or abroad. Internationally, law enforcement organizations must work in concert with one another whenever possible to freeze perishable data vital to ongoing investigations, to work with legislatures and justice ministries to harmonize their approaches, and to promote due process and the rule of law—all key tenets of the Budapest Convention on Cybercrime.

When warranted, the United States will respond to hostile acts in cyberspace as we would to any other threat to our country. All states possess an inherent right to self-defense, and we recognize that certain hostile acts conducted through cyberspace could compel actions under the commitments we have with our military treaty partners. We reserve the right to use all necessary means—diplomatic, informational, military, and economic—as appropriate and consistent with applicable international law, in order to defend our Nation, our allies, our partners, and our interests. In so doing, we will exhaust all options before military force whenever we can; will carefully weigh the costs and risks of action against the costs of inaction; and will act in a way that reflects our values and strengthens our legitimacy, seeking broad international support whenever possible.

最后,如果你要看一看该战略的中文译稿,请参考这里。

【参考】

人民日报:美国发布《网络空间国际战略》的背后

美国网络空间安全保护计划正式曝光

RSA2010: 美国网络空间安全战略

美国的网络空间安全国家战略

美国的网络空间安全国家战略补充材料

美国白宫下属委员会通过网络空间安全协调和意识法案

从网络间谍到网络战

美国政府公布《网络空间国际战略》相关推荐

  1. INSA:美国须发展网络空间情报系统

    据美联社2011年9月12日报道,美国的一个智库--INSA(Intelligence and National Security Alliance,情报与国家安全联盟)--宣布将发表一份旨在建议美国 ...

  2. 美国的网络空间安全国家战略补充材料

    如果您对这个话题比较感兴趣的话,可以接着阅读一下相关链接. 关于美国信息安全最新发展的几个问题 美国信息安全体制彰显三大变化 美国政府提出5个方面30项建议增强国家网络安全 解读美国<网络空间安 ...

  3. 【NISP一级】1.3 网络空间安全政策与标准

    [NISP一级]1.3 网络空间安全政策与标准 1. 网络安全国家战略 1.1 国家指导政策 <中华人民共和国网络安全法>于2016 年出台,2017 年6月1日正式生效 <信息安全 ...

  4. 美国的网络空间安全国家战略

    奥巴马总统上任之后,对网络安全,尤其是网络空间安全(Cybersecurity,或者Cyberspace Security)问题十分重视,包括高调建立打网络战(cyberwarface)的网络司令部, ...

  5. 美国国防部发布网络新战略,重点关注中国俄罗斯

    原文地址:https://www.hackeye.net/%e5%9b%bd%e9%99%85%e8%b5%84%e8%ae%af/16392.aspx 美国国防部本周发布了2018年的网络战略,概述 ...

  6. 美国政府签署网络安全行政令 将全面加强网络安全建设

    5月11日,美国总统特朗普签署一项行政指令,要求采取一系列措施来增强联邦政府及关键基础设施的网络安全.随后,负责国土安全和反恐事务的总统国家安全事务助理波塞特在白宫新闻发布会上称,美国当前在网络空间安 ...

  7. 商用密码应用与安全性评估之(一)网络空间安全形式与商用密码工作

    商用密码应用与安全性评估之(一)网络空间安全形式与商用密码工作 1 网络空间安全形式与商用密码工作 1.1 国际国内网络空间安全形势 1.1.1 国际网络空间安全形势 1.1.1.1 网络空间安全纳入 ...

  8. 网络空间安全竞赛服务整体解决方案

    第一章 方案背景 1.1 政策分析 近几年,随着移动互联网.大数据.云计算.人工智能等新一代信息技术的快速发展,围绕网络和数据的服务与应用呈现爆发式增长,丰富的应用场景下暴露出越来越多的网络安全风险和 ...

  9. nisp学习-1.1信息安全与网络空间安全

    信息与信息安全 信息安全 信息安全,ISO(国际标准化组织)的定义为:为数据处理系统建立和采用的技术.管理上的安全保护,为的是保护计算机硬件.软件.数据不因偶然和恶意的原因而遭到破坏.更改和泄露. 进 ...

最新文章

  1. 自律到极致-人生才精致「第4期」:领奖通知
  2. web前端入门学习 css(4)(盒子模型)
  3. 风讯dotNETCMS源码分析—数据存取篇
  4. MongoDB学习笔记(四)使用Java进行实时监控与数据收集(空间使用量、连接数)
  5. 在Junit上使用Kafka
  6. CCF202109-2 非零段划分
  7. Linus 发文宣布Linux Kernel 5.0 正式发布
  8. Linux(RedHat)下Weblogic 12C静默安装
  9. ASP.NET DAY1
  10. java导出excel 客户端_java如何将导出的excel下载到客户端
  11. scsi接口服务器硬盘转速,服务器硬盘接口SCSI结构、特点详解
  12. 精度和分辨率的区别与理解
  13. 【nowcoder 224882】牛牛和数组操作(贪心)(剪枝)(区间DP)
  14. 获取网页链接里的视频原件
  15. 192、如何查询局域网内在线的监控设备IP
  16. Log4j2配置日志写入本地文件出错
  17. 站内搜寻引擎 php mysql_使用PHP+Sphinx建立高效的站内搜索引擎的方法
  18. Knockout.js的简单使用
  19. redis操作订阅和发布
  20. 新“病毒营销”案例--凡客体

热门文章

  1. 虚拟机下面没usb图标
  2. 杭州python开发工资_杭州测试转python开发难不难?
  3. 1.微信公众平台开发概述
  4. Java重载与返回值
  5. 解决MySQl查询不区分大小写
  6. wxpython grid刷新数据_wxPython的 - 速度表实时更新
  7. LOAM 之 scanRegistration
  8. 032 2018CeMAT上海物流站展之我见
  9. JavaScript语言精粹——函数(第二部分)
  10. 从零开始自学vue3笔记(二):项目结构与启动顺序