美军持续强化网络空间战略部署,推动从数据治理、软件开发到供应链保障的体系化建设,不断完善覆盖美军各层级的网络安全治理框架。我们汇编了近年来关于美军网空战略政策的系列自研成果报告。此系列(一)包括7篇深度研究报告,共计45000余字,内容涵盖美军战略规划、技术布局、资金投入及及实践路径,全面呈现美军网络空间政策体系的实施重点,旨在为我网络空间战略体系建设提供有益参考。
报告篇目:
1、 美“网络安全成熟度模型认证”(CMMC)项目解析
2、 美国防部发布新版网络安全参考架构
3、 美国防部2024财年网络空间预算浅析
4、 美国防部2023财年网络空间预算分析
5、 美国防部出台《DoD数据战略》基本情况及对我启示
6、 美国防部发布《软件现代化战略》
7、 简析美国防部《国防工业基础网络安全战略》
核心报告推荐:
1、 美“网络安全成熟度模型认证”(CMMC)项目解析
网络空间安全问题日益凸显,世界各国的网络军备竞赛也越发激烈,近年来高级网空攻击事件频发,给各国的网络空间安全造成严重威胁,直接影响到国家安全、军事安全和经济安全。美国意识到针对国防工业基地(DIB)的网络攻击事件,导致了国防供应链知识产权和机密信息的重大损失,直接威胁其军事技术优势。因此,美国防部提出“网络安全成熟度模型认证”(CMMC)项目,在现有合规标准基础上开发新的审查标准,以提升美国防供应链安全。本文对CMMC的提出背景、含义、功能、流程、相关实践及当前进展进行整体梳理并分析,总结美实施CMMC的有益经验。
报告大纲:
一、项目概况
(一)背景及含义
1、提出背景
2、CMMC含义
(二)实施方案及时间线
1、执行思路
2、执行时间线
3、CMMC暂行规则
二、CMMC构成
(一)CMMC框架
(二)CMMC结构
(三)CMMC流程
(四)CMMC实践
三、CMMC功能
(一)成熟度级别
(二)域及能力
四、实施现状
(一)当前存在的问题
(二)加速推进CMMC的措施
1、应用SASE框架加速合规
2、推出注册评估师培训课程
五、对我启示
8、 美国防部发布新版网络安全参考架构
网络安全参考架构是美国防部用以指导有效运营和保卫国防部信息网络所需能力、服务、活动、原则、功能和技术基础设施的政策性文件。自2013年首次发布以来不断随着技术发展而更新,由于其高度重要性和机密性,网络安全参考架构文档及相关视图和模型通常并不公开,而是发布在美国防部机密网上。2023年1月30日,美国防部发布第5版网络安全参考架构,以响应拜登总统上台以来对国家和国防部网络安全的要求,指导国防部零信任架构全面落地实现,推进国防业务系统、国家安全系统和关键基础设施/关键资源的网络安全现代化。2023年2月7日,新版脱密文档首次在美国防部非密网上发布。本文概要介绍网络安全参考架构的发展背景,简要分析新版本的主要内容及其对美国防现代化的作用。
报告大纲:
美国防部发布新版网络安全参考架构
一、网络安全参考架构背景
(一)架构与参考架构
(二)网络安全参考架构发展
二、CSRA 5.0内容
(一)综述与概要信息(AV-1)
1、战略目标
2、适用范围
3、原则
4、预期
5、约束
6、预期网络安全架构将支持作战达成的效果
(二)运营活动
(三)能力
(四)网络安全增强
1、云计算
2、跨域技术
3、控制系统
4、太空系统
三、小结
9、 美国防部2024财年网络空间预算浅析
2023年3月9日,美总统拜登发布了近1.9万亿美元的2024财年预算提案,其中国防预算总额8420亿美元,比2023财年实际拨款高出260亿美元,增长3.2%。该预算大幅提高了用于战备和研发的资金额度,反映了2022年新版《国防战略》的要求。3月13日,美国防部公布2024财年预算方案,其中网络空间预算超过国家网络空间预算总额的一半,高达135亿美元,比2023财年预算增长20.5%,延续了过去3年来持续大幅增长的趋势,而网络行动预算首次超过网络安全投入,反映了美网络空间布局在新版《国家网络安全战略》和《国防战略》指导下的新变化。本文对美2024财年国防预算中的网络空间资金分配和特点进行了初步分析,并结合新版《国防战略》和近年预算变化,对美军未来网络空间布局进行了分析。
报告大纲:
一、美国防部2024财年网络空间预算概述
(一)2024财年美国防部网络空间战略目标
(二)网络空间预算内容
1、网络行动预算大幅增长,加强网络空间“向前猎杀”力量建设和能力开发
2、网络安全预算回落,聚焦于网络现代化建设
3、研发方向预算增加,致力于创新能力和技术开发
二、2024财年网络空间预算主要特点
(一)一体化威慑:多种手段提高网络威慑能力
1、通过网络作战部队扩容增效打造可信网络战斗力
2、通过改善国防系统和DIB网络安全提高网络弹性
3、赋能其他威慑手段
(二)综合活动:聚焦于网络空间军事态势塑造,平衡近期与长远战备要求
1、海外行动
2、面向未来的网络备战
(三)持久优势:加大投入网络战技术研发和能力转化
1、CYBERCOM大幅增加网络作战工具和能力开发投入
2、强调创新技术开发与实用转化并重
3、研究与工程开发聚焦于网络作战
三、2020-2024财年网络空间预算比较与趋势分析
(一)针对中国的网络投入将持续增长
(二)网络作战力量建设与运营投入将保持增长
(三)零信任安全架构将保持持续投入