美国国家安全系统是美国处理涉密信息和军事、情报等敏感信息的信息系统。为加强对国家安全系统的管理,1990年7月,美国颁布了第42号国家安全指令《国家安全通信和信息系统安全政策》(国家安全通信和信息系统是国家安全系统的旧称)要求...美国国家安全系统是美国处理涉密信息和军事、情报等敏感信息的信息系统。为加强对国家安全系统的管理,1990年7月,美国颁布了第42号国家安全指令《国家安全通信和信息系统安全政策》(国家安全通信和信息系统是国家安全系统的旧称)要求成立国家安全通信和信息系统委员会(NSTISSC);2001年10月,美国总统签署了第13231号行政命令《信息时代的关键基础设施保护》,将国家安全通信和信息系统委员会改为国家安全系统委员会(Committee on National Security Systems,CNSS),具体负责国家安全系统政策及指令制定等管理工作。国家安全系统委员会是一个跨部门机构,由21个成员单位组成。成员单位包括(按英文字母顺序)中央情报局、国防情报局、商务部、国防部、能源部、国土安全部、司法部、国务院、交通运输部、财政部、联邦调查局、总务管理局、国家安全局、国家安全委员会、国家情报总监办公室、联邦管理与预算办公室、空军、陆军、参谋长联席会议、海军陆战队、海军等,这些部门对国家安全系统委员会的所有活动具有表决权。目前,国家安全系统委员会由国防部首席信息官担任主席,分委员会主席和技术专家由各个成员单位选派。国家安全系统委员会日常工作由国家安全局具体承担。国家安全系统委员会负责制定国家级的国家安全系统信息安全保障政策、指令、指示、执行规程、指南,以及为美国政府部门和机构提供有关国家安全系统的建议。具体职责包括:可靠并持续地评估国家安全系统面临的威胁和脆弱性,同时实施有效的应对措施;建立信息安全技术基线以实现安全防护;支持私营部门增强技术基线,以保证信息系统安全产品满足国家安全系统需求。本期国外资讯对第26号国家安全系统委员会政策《美国国家安全系统移动存储介质使用管理规定》进行全文翻译,以供读者借鉴参考。展开更多
近期,外国网站The Intercept等媒体陆续披露了一批美国国家安全局前雇员斯诺登提供的绝密级文件,内容主要涉及美国国家安全局与英国政府通信总部自2010年起入侵荷兰金雅拓公司等知名S I M卡制造商及移动通信运营商内部网络,窃取用于保...近期,外国网站The Intercept等媒体陆续披露了一批美国国家安全局前雇员斯诺登提供的绝密级文件,内容主要涉及美国国家安全局与英国政府通信总部自2010年起入侵荷兰金雅拓公司等知名S I M卡制造商及移动通信运营商内部网络,窃取用于保护手机通信安全的"用户认证密钥"的相关细节。据悉,作为全球最大的S I M卡制造商,金雅拓公司的客户包括美国电话电报公司(AT&T;)、展开更多
美国"开放政府"联盟(Open The Government.org)于2012年9月12日发布了美国《2012年保密报告》。该报告通过分析奥巴马政府近3年(2009.1至2011.10)的相关数据,给出2011财年美联邦政府保密趋势。"开放政府"联盟由美...美国"开放政府"联盟(Open The Government.org)于2012年9月12日发布了美国《2012年保密报告》。该报告通过分析奥巴马政府近3年(2009.1至2011.10)的相关数据,给出2011财年美联邦政府保密趋势。"开放政府"联盟由美国的消费者、政府财团、环保人士、记者、工人及其他个人/组织组成,成员包括进步派、自由派及保守派,目前已有超过80个成员组织。为使联邦政府变得更加开放。展开更多
近年来,随着国内外窃密斗争形势的日益复杂,物理隔离网络逐渐成为重要攻击目标,出现了许多突破物理隔离的方式(如表1所示)。近日,以色列本古里安大学网络安全研究中心公布了一种突破物理隔离的新方法,主要利用的是当前大多数计算机和服...近年来,随着国内外窃密斗争形势的日益复杂,物理隔离网络逐渐成为重要攻击目标,出现了许多突破物理隔离的方式(如表1所示)。近日,以色列本古里安大学网络安全研究中心公布了一种突破物理隔离的新方法,主要利用的是当前大多数计算机和服务器上都有的硬盘灯(H D D L E D)。该攻击方式通过一台感染了恶意软件的计算机上的硬盘灯来发送机器内敏感数据,然后通过摄像机。展开更多
近期,美国国防部高级研究计划局(DARPA)"消失的可编程资源"(Vanishing Programmable R e s o u r c e s)项目取得进展,研发出"自动销毁芯片",并在D A R PA 2 0 1 5年9月11日举办的"等待·什么?"未来...近期,美国国防部高级研究计划局(DARPA)"消失的可编程资源"(Vanishing Programmable R e s o u r c e s)项目取得进展,研发出"自动销毁芯片",并在D A R PA 2 0 1 5年9月11日举办的"等待·什么?"未来科技论坛中进行了展示。该芯片能够在接收到信号后10秒内物理自毁成无法恢复的碎片,以确保信息安全保密。该芯片外观如图1所示。它主要具有以下特点:一是可远程启动自毁程序。芯片自毁可使用激光、无线信号等远程触发。展开更多
文摘美国国家安全系统是美国处理涉密信息和军事、情报等敏感信息的信息系统。为加强对国家安全系统的管理,1990年7月,美国颁布了第42号国家安全指令《国家安全通信和信息系统安全政策》(国家安全通信和信息系统是国家安全系统的旧称)要求成立国家安全通信和信息系统委员会(NSTISSC);2001年10月,美国总统签署了第13231号行政命令《信息时代的关键基础设施保护》,将国家安全通信和信息系统委员会改为国家安全系统委员会(Committee on National Security Systems,CNSS),具体负责国家安全系统政策及指令制定等管理工作。国家安全系统委员会是一个跨部门机构,由21个成员单位组成。成员单位包括(按英文字母顺序)中央情报局、国防情报局、商务部、国防部、能源部、国土安全部、司法部、国务院、交通运输部、财政部、联邦调查局、总务管理局、国家安全局、国家安全委员会、国家情报总监办公室、联邦管理与预算办公室、空军、陆军、参谋长联席会议、海军陆战队、海军等,这些部门对国家安全系统委员会的所有活动具有表决权。目前,国家安全系统委员会由国防部首席信息官担任主席,分委员会主席和技术专家由各个成员单位选派。国家安全系统委员会日常工作由国家安全局具体承担。国家安全系统委员会负责制定国家级的国家安全系统信息安全保障政策、指令、指示、执行规程、指南,以及为美国政府部门和机构提供有关国家安全系统的建议。具体职责包括:可靠并持续地评估国家安全系统面临的威胁和脆弱性,同时实施有效的应对措施;建立信息安全技术基线以实现安全防护;支持私营部门增强技术基线,以保证信息系统安全产品满足国家安全系统需求。本期国外资讯对第26号国家安全系统委员会政策《美国国家安全系统移动存储介质使用管理规定》进行全文翻译,以供读者借鉴参考。
文摘近期,外国网站The Intercept等媒体陆续披露了一批美国国家安全局前雇员斯诺登提供的绝密级文件,内容主要涉及美国国家安全局与英国政府通信总部自2010年起入侵荷兰金雅拓公司等知名S I M卡制造商及移动通信运营商内部网络,窃取用于保护手机通信安全的"用户认证密钥"的相关细节。据悉,作为全球最大的S I M卡制造商,金雅拓公司的客户包括美国电话电报公司(AT&T;)、
文摘美国"开放政府"联盟(Open The Government.org)于2012年9月12日发布了美国《2012年保密报告》。该报告通过分析奥巴马政府近3年(2009.1至2011.10)的相关数据,给出2011财年美联邦政府保密趋势。"开放政府"联盟由美国的消费者、政府财团、环保人士、记者、工人及其他个人/组织组成,成员包括进步派、自由派及保守派,目前已有超过80个成员组织。为使联邦政府变得更加开放。
文摘近年来,随着国内外窃密斗争形势的日益复杂,物理隔离网络逐渐成为重要攻击目标,出现了许多突破物理隔离的方式(如表1所示)。近日,以色列本古里安大学网络安全研究中心公布了一种突破物理隔离的新方法,主要利用的是当前大多数计算机和服务器上都有的硬盘灯(H D D L E D)。该攻击方式通过一台感染了恶意软件的计算机上的硬盘灯来发送机器内敏感数据,然后通过摄像机。
文摘近期,美国国防部高级研究计划局(DARPA)"消失的可编程资源"(Vanishing Programmable R e s o u r c e s)项目取得进展,研发出"自动销毁芯片",并在D A R PA 2 0 1 5年9月11日举办的"等待·什么?"未来科技论坛中进行了展示。该芯片能够在接收到信号后10秒内物理自毁成无法恢复的碎片,以确保信息安全保密。该芯片外观如图1所示。它主要具有以下特点:一是可远程启动自毁程序。芯片自毁可使用激光、无线信号等远程触发。