自2013年開(kāi)始,美國(guó)國(guó)防部高級(jí)研究計(jì)劃局的X計(jì)劃網(wǎng)絡(luò)戰(zhàn)項(xiàng)目工程師們就已經(jīng)開(kāi)始建立必要基礎(chǔ),旨在為網(wǎng)絡(luò)空間內(nèi)的士兵打造首套通用性作戰(zhàn)規(guī)劃。
而在下個(gè)月,X計(jì)劃將在DARPA的弗吉尼亞州薩福克實(shí)驗(yàn)室中被首次交付給作戰(zhàn)人員,并作為年度聯(lián)合網(wǎng)絡(luò)演習(xí)的重要絕大部分——即網(wǎng)絡(luò)防御與網(wǎng)絡(luò)奪旗計(jì)劃。
“我們擁有一支強(qiáng)大的工程師團(tuán)隊(duì),也已經(jīng)在實(shí)驗(yàn)室當(dāng)中引入眾多軍隊(duì)現(xiàn)役人員作為最終用戶(hù),希望借此幫助自身充實(shí)工作流程及任務(wù)目標(biāo),”X計(jì)劃項(xiàng)目經(jīng)理Frank Pound在本周接受?chē)?guó)防部新聞網(wǎng)采訪時(shí)指出。
“在此之前,作戰(zhàn)人員一直不具備可實(shí)現(xiàn)網(wǎng)絡(luò)作戰(zhàn)或可視化網(wǎng)絡(luò)體系的統(tǒng)一化架構(gòu)。”
邊界防御
作為X計(jì)劃的核心關(guān)注重點(diǎn)之一,軍方士兵將利用其設(shè)計(jì)的工作流程完成各項(xiàng)作戰(zhàn)任務(wù)并實(shí)現(xiàn)邊界防御,Pound表示。X計(jì)劃允許他們根據(jù)各類(lèi)關(guān)鍵性網(wǎng)絡(luò)“地形”進(jìn)行作戰(zhàn)規(guī)劃,具體包括郵件與文件服務(wù)器、路由器及網(wǎng)關(guān)等需要著重防御的網(wǎng)絡(luò)組成要素,同時(shí)以出色的可視化效果審視各關(guān)鍵性網(wǎng)絡(luò)地形要素的活動(dòng)、運(yùn)行情況及狀態(tài),他補(bǔ)充稱(chēng)。
他指出,X計(jì)劃“能夠以可視化方式識(shí)別各關(guān)鍵性網(wǎng)絡(luò)地形因素,從而幫助士兵了解其當(dāng)前狀態(tài),正如通過(guò)望遠(yuǎn)鏡觀察物理地形一樣?!?/p>
此項(xiàng)目旨在將軍事科學(xué)及計(jì)算機(jī)科學(xué)引入網(wǎng)絡(luò)空間。如此一來(lái),作戰(zhàn)人員將擁有其能夠理解的行動(dòng)平臺(tái),使用這套專(zhuān)門(mén)針對(duì)軍事活動(dòng)所設(shè)計(jì)的平臺(tái),借此制定軍事決策并根據(jù)其在新兵訓(xùn)練營(yíng)及士官院校內(nèi)學(xué)習(xí)到的經(jīng)驗(yàn)籌備任務(wù)與設(shè)計(jì)網(wǎng)絡(luò)體系,Pound解釋稱(chēng)。
為了實(shí)現(xiàn)這一目標(biāo),X計(jì)劃的工程師們已經(jīng)在軟件開(kāi)發(fā)過(guò)程中積累了大量實(shí)踐技術(shù),他表示。
網(wǎng)絡(luò)工具應(yīng)用
在網(wǎng)絡(luò)實(shí)戰(zhàn)方面,X計(jì)劃的用戶(hù)們往往并不具備Pound提出的網(wǎng)絡(luò)工具技術(shù)“專(zhuān)業(yè)知識(shí)”,其中包括數(shù)字化望遠(yuǎn)鏡與傳感器。為了解決這一難題,X項(xiàng)目的工程師們開(kāi)發(fā)出了一整套應(yīng)用商店,并將眾多工具轉(zhuǎn)化為應(yīng)用形式。在此基礎(chǔ),工程師們還做出了更多努力。
“相較于了解關(guān)于這些應(yīng)用的一切,如今用戶(hù)只需要理解應(yīng)用所能達(dá)成的實(shí)際效果。這些應(yīng)用能夠幫助我們發(fā)現(xiàn)網(wǎng)絡(luò)中的對(duì)象并加以感知,從而明確網(wǎng)絡(luò)環(huán)境的實(shí)時(shí)狀態(tài),”P(pán)ound表示。“這一點(diǎn)對(duì)于軍方非常重要,只有這樣作戰(zhàn)人員才能夠以實(shí)際效果為基礎(chǔ)——而不必再對(duì)功能進(jìn)行細(xì)化拆分。”
網(wǎng)絡(luò)防御人員所使用的典型應(yīng)用之一正是Netstat,他補(bǔ)充道,其能夠幫助作戰(zhàn)人員獲取作戰(zhàn)環(huán)境中的網(wǎng)絡(luò)統(tǒng)計(jì)信息。
“這將是一款獨(dú)立的應(yīng)用,可輕松為現(xiàn)代用戶(hù)所使用,但同時(shí)亦致力于將相關(guān)知識(shí)傳播至6000名缺少知識(shí)儲(chǔ)備的新晉作戰(zhàn)人員當(dāng)中,”P(pán)ound指出?!耙虼宋覀冋J(rèn)為,‘這正是此款特定工具的功能所在。其實(shí)際運(yùn)行需要命令行指令進(jìn)行操作。我們對(duì)其中的復(fù)雜性進(jìn)行抽象處理,從而確保網(wǎng)絡(luò)規(guī)劃人員能夠以實(shí)際功效而非具體形式同作戰(zhàn)人員進(jìn)行協(xié)同與交流?!?/p>
在此之后,作戰(zhàn)人員可以直接享受經(jīng)過(guò)抽象化的實(shí)際功效,利用它們規(guī)劃網(wǎng)絡(luò)防御行動(dòng),Pound表示。在此基礎(chǔ)上,原始工具已經(jīng)不復(fù)存在——只有X計(jì)劃高級(jí)用戶(hù)才能觸及這一層面。
找到數(shù)據(jù)模型
Pound指出,網(wǎng)絡(luò)數(shù)據(jù)模型能夠幫助X計(jì)劃的工程師們嚴(yán)格定義網(wǎng)絡(luò)空間中的技術(shù)與對(duì)象,例如互聯(lián)網(wǎng)協(xié)議地址、介質(zhì)訪問(wèn)控制地址、網(wǎng)絡(luò)接口或者軟件片段等等。
在最初思考如何建立這套數(shù)據(jù)模型時(shí),Pound表示,其預(yù)計(jì)思考議題似乎極為繁復(fù),因?yàn)榫W(wǎng)絡(luò)環(huán)境內(nèi)存在大量事物需要以適當(dāng)?shù)姆绞郊右越缍?。因此,他們著眼于現(xiàn)有數(shù)據(jù)模型并選定了CybOX——即網(wǎng)絡(luò)觀測(cè)表達(dá)式。
作為由聯(lián)邦政府資助的研發(fā)中心,Mitre Corporation利用STIX與TAXII標(biāo)準(zhǔn)開(kāi)發(fā)出了最終模型,同時(shí)協(xié)助構(gòu)建起網(wǎng)絡(luò)威脅信息的共享機(jī)制。這項(xiàng)工作被納入2015年行政規(guī)劃,旨在提升私營(yíng)部門(mén)的網(wǎng)絡(luò)安全信息共享能力,Pound解釋稱(chēng)。
“我們?cè)赬計(jì)劃中使用到這套數(shù)據(jù)模型,因?yàn)槠鋬?nèi)容極為豐富,”他補(bǔ)充道?!傲硗?,我們還將眾多軍事決策制定目標(biāo)納入這套數(shù)據(jù)模型,從而更好地支持X計(jì)劃的既定目標(biāo)。我們能夠?qū)⑵溆行砑舆M(jìn)入并正確使用——這對(duì)我們來(lái)說(shuō)無(wú)疑是一項(xiàng)了不起的成就?!?/p>
當(dāng)然,這些標(biāo)準(zhǔn)并不適合每位用戶(hù),他表示,但X計(jì)劃確實(shí)能夠借此幫助商業(yè)企業(yè)及國(guó)防部使用其成果。
建立行動(dòng)課程
X計(jì)劃的另一大重要組成部分,在于規(guī)劃構(gòu)建模式以允許作戰(zhàn)人員打造適合自身需求的可視化與圖形化行動(dòng)課程。
“我們深受谷歌硅谷培訓(xùn)思維的影響。其中一項(xiàng)名為Scratch,這款可視編程語(yǔ)言類(lèi)似于一種拼圖游戲?!毕噍^于學(xué)習(xí)枯燥的文本型編程語(yǔ)言,程序員們可以利用命令塊彼此堆疊來(lái)完成開(kāi)發(fā)。
這是一種條件性語(yǔ)言,他表示——“如果這樣,則那樣”?!叭绻蚁MB續(xù)執(zhí)行某項(xiàng)操作10次,那么該循環(huán)的形狀就會(huì)呈現(xiàn)出U形,”P(pán)ound表示?!叭绻蚁M麍?zhí)行某項(xiàng)操作10次,我會(huì)建立U形結(jié)構(gòu)并把具體操作添加入其中,這樣整個(gè)過(guò)程都將由U形實(shí)現(xiàn)。這種易于理解的編程方式非常重要?!?/p>
他補(bǔ)充稱(chēng),“只要能夠以細(xì)致入微的方式建立抽象方案,那么深?yuàn)W的概念即會(huì)轉(zhuǎn)化成能夠?yàn)榇蠹宜p松掌握的具體方法。我們對(duì)具體方案做出大量迭代,并與各軍方合作伙伴進(jìn)行反復(fù)測(cè)試?!?/p>
這種編程方式的圖形特性正是軍方規(guī)劃人員建立行動(dòng)課程的具體途徑,Pound告訴我們。這樣的行動(dòng)課程能夠以應(yīng)用的形式構(gòu)建,并通過(guò)X計(jì)劃應(yīng)用商店進(jìn)行交付。而隨著項(xiàng)目的推進(jìn),作戰(zhàn)人員可以從應(yīng)用商店獲取該應(yīng)用,并根據(jù)具體條件更改其參數(shù)。
“我們花了很長(zhǎng)時(shí)間才達(dá)成如今的效果,”P(pán)ound回憶道?!拔覀兊墓ぷ鞣浅@щy,而這套編程模型與抽象方案已經(jīng)憑借著出色的可視化機(jī)制成為戰(zhàn)場(chǎng)空間中的重要焦點(diǎn)?!?/p>
他同時(shí)表示,X計(jì)劃將于2017年被移交至美國(guó)國(guó)防部與美國(guó)網(wǎng)絡(luò)司令部。
E安全/文 轉(zhuǎn)載請(qǐng)注明E安全
E安全——全球網(wǎng)絡(luò)安全新傳媒
聯(lián)系客服