云服务器价格_云数据库_云主机【优惠】最新活动-搜集站云资讯

阿里云_阿里云函数_排行榜

小七 141 0

来自华盛顿的观点:网络安全状况

艾薇儿·海恩斯,奥巴马政府前国家安全副顾问主持人:Doug Kramer,Cloudflare总法律顾问艾薇儿的职业生涯始于国家安全委员会,后来成为中情局的第一位女性副手。DK:网络将如何在军事行动中发挥作用?阿:我们从"不对称威胁"的角度来看待这个问题;国家行为者(那些拥有高价值资产的国家,他们可以在没有威胁的情况下持有这些资产)。美国的技术更加先进,对网络的依赖越来越大;因此,我们更容易受到网络威胁。因此,不对称威胁使那些对我们最重要的事情处于危险之中。在网络领域,我们不太清楚什么是使用武力,这样说可能会被用来对付我们。因此,这是一个需要继续努力的领域;在许多方面,美国因使用一个行不通的框架而损失最大。"私营部门在建立一个行之有效的框架方面至关重要。"我们希望有广泛接受的准则和规则,以便我们能够要求其他国家帮助我们采取适当的对策。国家安全局花了太多的时间和精力在网络通信中训练人们,以至于他们没有花时间在他们需要的其他方面。DK:讨论这些术语晦涩难懂的可怕可能性。啊:把网络看作战场是很容易的;我认为它是冲突的一部分;国家行为体不会在真空中进行网络攻击。我们需要综合考虑这些问题。这是奥巴马和特朗普政府之间存在一致性的一个领域;我们不能仅仅在网络中思考对网络的反应。政治结构与我们作为人的组织方式之间的紧张关系日益加剧。例如,我们认为我们的政治结构是基于地理位置的。然而,我们都是虚拟社区的一部分,人们不在我们的地理区域。这在我们被统治的方式和我们定位自己的方式之间造成了紧张。还有治理方面的挑战:过去人们通过本地新闻网获取新闻。如果你是个政客,你就知道你的选民从哪里得到消息。现在已经不是这样了。DK:当你想到法律和法律标准的演变时:传统上是指边界,而在网络上根本不存在边界……当你进入一个没有边界的世界时,法律的适用就变得具有挑战性。你认为这方面的挑战是什么:执法和在民族国家之间进行对话?啊:我看到了两组问题。让我们以海洋法为例。海洋法是随着时间的推移而发展起来的。这是一个很好的例子,说明了我们如何处理许多模糊的问题。美国政府对世界各地的航行自由有着极大的兴趣。我们无权制定国际法,但它们至关重要。现在有很多关于它的细节,关于我们在全世界能做什么和不能做什么。这也是我对我们能够深入讨论这些问题并加以思考持乐观态度的原因之一。我们已经看到,我们采用的监管结构在网络环境下是如何不可执行的。DK:你是如何看到人们在虚拟社区中确定他们的基本忠诚的?AH:两大趋势是个人赋权和权力扩散。人们正在讨论的是非国家行为者的作用;在我看来,这是我们所看到的对政府的挑战的一部分。当我们看到政府对公共机构的依赖越来越少时,你可以看到非国家行为者在这一领域的权力越来越大。我指的不仅仅是恐怖组织,还有公司集团等等。这些行为体不受我们对我们的机构施加的相同规则的约束。我们是否愿意让这些行为体填补政府过去的空白?这是一个非常有趣的空间。DK:回到非对称威胁:你对我们什么时候可能越界有预测吗?在过去四年里,有报道称,美国政府可能听取了安格拉•默克尔(angelamerkel)的谈话。此外,最近还有关于俄罗斯影响美国大选的指控。这些事情变得越来越具体,影响也越来越真实。你认为什么会是第一次引起军事反应的网络攻击?你不能一直戳着虚拟世界,让它最终不会导致军事行动,对吧?啊:在试图定义什么是使用武力时,我们已经采取了立场。如果你通过网络做你可以通过投炸弹来做的事。。。俄罗斯是一个很好的例子,不仅使用军事,而且使用网络。(这可能需要攻击)DK:你认为未来5-10年的挑战是什么?啊:关于网络和情报界的大部分谈话都与它能收集到的信息量有关。每个人都有数字足迹,几乎不可能保密。最大的危机是关于保守秘密,以及如何做情报工作。网络带来了巨大的挑战,保密越来越困难。另一方面,情报机构运作的框架需要有透明度。尽可能透明地了解情报机构的工作有很大的价值。然而,如果这些细节要有价值就必须保密。迈克·登普西(mikedenmpsey)最近在《连线》(Wired)上发表了一篇关于这一点的文章,值得一读:关于美国保持信息优势的重要性。情报界很难拿出新的东西来。"我认为我会错过的一件事是每天都能访问PDB;但后来我开始阅读《纽约时报》…"问答:Q: 如何对安全基础设施进行千年虫式的投资,以保护易受安全问题影响的旧硬件?啊:我们花了很多时间和国会合作。我认为这不仅仅是投资升级,而是真正全面地思考如何建立跨越美国政府的安全实践。这是一个非常困难的挑战——它不会发生在任何一届政府的任期内,而是通过多年的持续不断的投资。我不知道这会不会发生。Q: 你能从政府的角度谈谈隐私和安全之间的典型紧张关系,以及这与人们现在对政府的信心受到侵蚀有什么关系?啊:我真的不能这样回答正义。我真希望不是斯诺登才开始这次谈话,但我们还是应该继续谈下去。我担心的是,谈话经常发生在已经发生的特定攻击的背景下;讨论需要一定程度的风险,而这不是我们应该面对的,这意味着对完美的要求是非同寻常的。我们需要有一个不同于我们现在的公开谈话,这要考虑到我们非常重视某些价值观(自由等),以至于我们愿意冒着一点风险生活。。我们所有的会议都将直播!如果你不能参加Summit,下面是链接:cloudflare.com/summit17