美國空軍第 90 網(wǎng)絡(luò)空間作戰(zhàn)中隊與私營公司簽署了專利許可協(xié)議,以使用其開發(fā)的代碼來檢測網(wǎng)絡(luò)上的惡意文件。(參謀長亞歷山大·蒙特斯/美國空軍)
華盛頓消息:在美國空軍新的信息戰(zhàn)實體中,該軍種首次與私營部門簽署了專利許可協(xié)議,用于其內(nèi)部開發(fā)的用于檢測軟件漏洞的代碼。
該軟件名為Whiddler,可掃描網(wǎng)絡(luò)上的文件并計算文件是否為惡意文件的概率。它查找沒有簽名的可疑項目,因此可能會避開掃描已知問題簽名的防病毒軟件。
第一份協(xié)議是在 2020 年 12 月簽署,第二份是在 2021 年 5 月簽署。這些協(xié)議是第 16 航空隊下屬組織的第一份協(xié)議,但并不是空軍內(nèi)部的第一份協(xié)議。
美國空軍與第一家公司簽署了合作研發(fā)協(xié)議(CRADA),官員們表示他們正在與第二家公司合作。該軍種沒有透露公司名或披露協(xié)議的美元金額。
根據(jù)這些協(xié)議,這些公司可以使用第 90 網(wǎng)絡(luò)空間作戰(zhàn)中隊開發(fā)的技術(shù)并將其轉(zhuǎn)讓給私營部門,以更好地識別網(wǎng)絡(luò)上的軟件風(fēng)險。
美國空軍官員們表示,完成這些交易不僅對空軍或國防部有多重好處,而且可能對更大的商業(yè)生態(tài)系統(tǒng)有好處。
第 90 網(wǎng)絡(luò)空間作戰(zhàn)中隊副隊長麗貝卡·萊弗利(Rebecca Lively)在接受 媒體采訪時說,它提供了“改進我們可能不再維護的技術(shù)的能力”。“通過該合作協(xié)議,我們能夠從這些改進中獲益,而無需政府承擔(dān)任何費用,或者至少現(xiàn)在我們的部門不承擔(dān)任何費用。”
將技術(shù)轉(zhuǎn)讓給第三方后,政府可以選擇是否要對代碼進行改進。
美國空軍官員們說,這些公司可以修改和改進代碼并將其出售給行業(yè),從而使更大的社區(qū)更加安全。這種安排使政府免于向行業(yè)營銷,但為一些企業(yè)提供了一種先進的工具,這些工具具有黑客尚未學(xué)會擊敗的專有檢測方法。
“我認為技術(shù)轉(zhuǎn)讓作為一個整體的目的是能夠接受政府投入資金的東西,納稅人的資金,讓它比我們在國防部更廣泛地使納稅人受益,”萊弗利說。
第 67 網(wǎng)絡(luò)空間聯(lián)隊網(wǎng)絡(luò)知識產(chǎn)權(quán)法主管埃里克·羅森伯格 (Eric Rosenberg) 表示,因此,美國空軍正在幫助公司更好地保護消費者和公司免受網(wǎng)絡(luò)威脅。
美國國防部網(wǎng)絡(luò)安全方法的一個重要支柱是為他人提供支持。許多專家提到需要一種所謂的全社會網(wǎng)絡(luò)安全方法,將政府和私營部門的努力結(jié)合起來,以創(chuàng)建更穩(wěn)定的網(wǎng)絡(luò)空間。
“美國政府與行業(yè)合作伙伴一起,必須改善其防御態(tài)勢,以防止和/或最大限度地減少影響,并為那些利用此類漏洞并以美國公司和公民為目標的人施加時間和金錢成本,”美國網(wǎng)絡(luò)司令部司令中曾根將軍在 5 月告訴眾議院軍事委員會。
美國空軍官員們還指出,美國國防部與私營部門簽署這些專利許可協(xié)議以進行招聘和保留的另一個好處。
“人們希望看到他們的工具發(fā)揮作用,人們希望通過成為真正專利的發(fā)明者而獲得認可。這在我們不??吹降母鼨C密的環(huán)境中尤其如此,”Lively 說?!拔覀冇心芰眠@些專利許可費,這些費用將返還給發(fā)明人或幫助合作的人……這是一個巨大的部分,但同樣,它增加了招聘和保留的一點,它與能夠獎勵我們的同胞?!?/p>
Rosenberg 還指出,這些許可協(xié)議證實了第 67 網(wǎng)絡(luò)空間聯(lián)隊和第 16 航空隊實驗室的一定成熟度。
“我認為這表明我們是作為實驗室開發(fā)的,我們能夠達成越來越復(fù)雜的技術(shù)轉(zhuǎn)讓協(xié)議,”他說?!拔艺J為這為我們與私營部門開展更復(fù)雜的合作奠定了基礎(chǔ)?!?/p>