《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業(yè)界動態(tài) > 美軍機密網絡全面支持遠程工作,安全如何保障?

美軍機密網絡全面支持遠程工作,安全如何保障?

2021-02-03
來源: 互聯(lián)網安全內參

  2020年對于美國國防部遠程辦公的發(fā)展意義重大,對于需要訪問機密信息的人亦是如此。僅美國陸軍就部署了數千臺新設備,使其領導人在家中即可訪問秘密級信息。

  微信圖片_20210203133434.jpg

  但是事實證明,這些工具集和技術在遠程辦公以外的領域也頗為實用。該部門正在利用多年來在支持遠程用戶方面的經驗,使其更簡單、更快速、更低成本地在自己的基地部署秘密級別的網絡。

  通常來說,安裝連接到美國國防部秘密互聯(lián)網協(xié)議路由器網絡(SIPRNet)所需的基礎設施并不是一件容易的事。傳統(tǒng)上,美國國防部大樓中的SIPR連接需要一個保護性分布式系統(tǒng)(PDS),用專門的管道、防篡改技術和其他安全措施,確保機密網絡布線的物理安全。

  但就在疫情剛剛開始的時候,位于美國陸軍網絡司令部新總部-喬治亞州戈登堡的陸軍第七信號司令部的官員,已經開始另辟蹊徑。他們并不想為每個新教室和建筑安裝PDS系統(tǒng),而是打算嘗試使用普通的非機密電纜來傳輸數據,通過加密連接將用戶連接到SIPRNet的虛擬桌面上。

  早在COVID-19爆發(fā)之際,這一概念背后的軟硬件包就已經在靜候美國國家安全局(NSA)的批準了,美國陸軍網絡企業(yè)技術司令部(Army Network Enterprise Technology Command)指揮官瑪麗亞-巴雷特(Maria Barrett)少將表示。

  “但我們想到:‘嘿,我們能不能在這個軟硬件包中增加無線功能,以便使其具有遠程能力?’既然如此,我們對這個包進行了修改,隨后NSA批準了它。至此,我們在夏天為針對機密用戶提供了一個完整的桌面環(huán)境”,她在美國陸海空三軍通信與電子協(xié)會(AFCEA)北弗吉尼亞州分會舉辦的活動中說:“不單單是為了SIPR用戶,它還為我們這些真正需要一個完整桌面體驗的遠程工作者,提供了一個可行的選擇。”

  巴雷特說,虛擬桌面方案有可能會替代并整合美國陸軍迄今為止一直在試點和使用的20多種遠程機密工作能力。其理想目標是:將大部分基礎設施運行在已被批準用于國防部機密工作負載的商業(yè)云環(huán)境中。

  “我認為我們現(xiàn)在已經看到了收益,包括成本和靈活性方面的收益,或許我們應該在解決方案以及傳輸問題上采取更企業(yè)化的方法,”她說。

  “與其讓軍隊自己構建、托管并使用這種能力,不如考慮將其托管在滿足美國國防部影響等級6(impact level 6)要求的商業(yè)云中,這樣我們就可以在必要的時候快速擴容,在其他時候按需縮減。為應對COVID,第七信號司令部的工程師對初始運行能力做了修改并加快了交付速度,我對他們所做的工作感到非常自豪。但從產生修改軟硬件包的想法,到把第一個客戶端交付到我們的試點用戶手中,著實耗費了大約4個月的時間。我們期望能夠進一步加快提供額外能力的速度,以應對各種突發(fā)事件?!?/p>

  美國陸軍正在考慮推廣戈登堡的這種構想,在其他基地擴展SIPRNet連接。

  其中一個基地在肯塔基州的諾克斯堡。去年年初,美國陸軍決定重新組建第五軍(V Corps),并將其總部人員安置在一個主要只支持非機密網絡的設施中,因此陸軍網絡企業(yè)技術司令部(NETCOM)需要即刻肩負起支持數百個新SIPRNet用戶的重擔。

  “假設大樓一側的某個組織對SIPR有需求,那我們如何能夠在不打破墻壁并放入PDS的前提下滿足這個需求呢?”巴雷特說道,“這就是我們現(xiàn)在可以提供的解決方案:虛擬桌面——只要把它接入你的NIPRNet網絡連接,我們就能搞定一切。這本來需要耗費數月時間、簽訂合同并且上門安裝,但現(xiàn)在我們直接就可以讓它運轉起來?!?/p>

  同時,美國陸軍也在為其在非機密網絡上的遠程工作制定長期解決方案。去年,美國國防部的絕大多數部門都朝著這個方向努力,當時國防部實施了一個名為“商業(yè)虛擬遠程”(Commercial Virtual Remote)、基于Microsoft Teams的臨時工具集,以應對新冠病毒大流行。

  在接下來的一年里,美國陸軍開始將用戶從“商業(yè)虛擬遠程”(CVR)過渡到Office 365環(huán)境,該環(huán)境將以“聯(lián)邦”模式與國防部其他部門的Office部署(其中大部分將來自國防部新的國防企業(yè)級Office解決方案合同)實現(xiàn)互通。

  “為了使陸軍能夠實現(xiàn)順利遷移,我們所做的重大工作之一就是過渡到國防部托管的全局目錄服務,”巴雷特說:“權威目錄服務將使我們能夠在Office 365內部擁有這種跨租戶的互操作性和安全性。我們準備在2月中下旬開始進行測試遷移,然后計劃每周遷移2.5萬名用戶?!?/p>

 

本站內容除特別聲明的原創(chuàng)文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內容無法一一聯(lián)系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。