本文件是北約 IST-151 研究任務組 (RTG) 活動的最終報告,題為“軍事系統的網絡安全”。該 RTG 專注于研究軍事系統和平臺的網絡安全風險評估方法。 RTG 的目標如下:
? 協作評估軍事系統的網絡安全,并在 RTG 的北約成員國之間共享訪問權限;
? 在 RTG 的北約成員國之間共享風險評估方法和結果;
? 將 RTG 的北約成員國使用的評估方法整合到一個連貫的網絡安全風險評估方法中,以使北約國家受益。
軍事平臺比以往任何時候都更加計算機化、網絡化和受處理器驅動。他們大量使用數據總線,如 MIL-STD-1553A/B、CAN/MilCAN、RS-422/RS-485、AFDX 甚至普通以太網,以及戰術通信的舊標準,如 MIL-STD-188C 和 Link 16。此外,捕獲器、傳感器、執行器和許多嵌入式系統是擴展攻擊面的額外無人保護的潛在輸入。結果是增加了網絡攻擊的風險。然而,這些平臺的持續穩定運行對于軍事任務的成功和公共安全至關重要。
軍事系統和平臺是網絡攻擊的首選目標,不是因為它們像消費電子產品那樣普遍,而是因為它們潛在的戰略影響。一旦受到影響,就可以實現各種短期和長期影響,從拒絕能力到秘密降低其有效性或效率。因此,軍隊必須在各個層面解決網絡安全問題:戰略層面,同時獲取平臺和系統;作戰層面,同時規劃軍事任務和戰術。
北約國家擁有大量可能面臨網絡攻擊的軍事平臺和系統。因此,北約將受益于利用當前的流程和方法來設計更安全的系統并評估當前系統的網絡安全。
本報告介紹了針對軍事系統和平臺量身定制的網絡安全評估方法,該方法由 RTG 團隊成員合作開發,并建立在他們的經驗和專業知識之上。團隊成員已經使用的流程被共享、分析、集成和擴充,以產生本報告中描述的流程。本報告的目標受眾是愿意評估和減輕其軍事系統的網絡安全風險的決策者。
圖一:網絡安全評估過程的五個主要步驟。
第 2 節介紹了 RTG 團隊在其存在的三年中用于開發流程的方法。第 3 節列出了可以應用該過程的系統的一些特征。最后,第 4 節描述了評估流程,而第 5 節總結本報告。
軍事平臺比以往任何時候都更加計算機化、網絡化和受處理器驅動。這導致增加了網絡攻擊的風險。然而,這些平臺的持續穩定運行對于軍事任務和公共安全的成功至關重要。
絕對的網絡安全是不存在的。必須通過迭代風險評估持續管理網絡安全。傳統 IT 系統存在許多網絡安全風險管理框架和流程。然而,在軍事平臺和系統方面,情況遠非如此。本文檔介紹了針對軍事系統量身定制的網絡安全風險評估流程。該流程由北約 IST-151 研究任務組 (RTG) 活動的團隊成員開發,該活動名為“軍事系統的網絡安全”。該過程可以應用于傳統的 IT 和基于固件的嵌入式系統,這些系統在軍事平臺和系統中無處不在。
北約數據開發計劃旨在有效利用數據,開發保持北約軍事和技術優勢所需的技能、人力、敏捷流程、工具、服務和技術。
作為一個多國聯盟,當北約的成員國能夠在短時間內自信地將他們的部隊聚集在一起時,北約是最有效的。因此,一個關鍵的信息要求是了解其國家部隊的互操作性程度。為了有效地傳達這種理解,需要統一的、可重復的、可靠的和結構化的方法和框架。成立SAS-156的目的是為互操作性數據的測量、收集和評估制定一個北約標準。信息時代的要求對不同單位快速、方便、安全地連接和共享信息的能力提出了挑戰,但人和程序的因素仍然同樣重要。作者將介紹他們根據在加拿大聯合作戰司令部的工作經驗,對參與國的現有評估框架進行綜合和擴展的工作。加拿大武裝部隊的經驗特別相關,因為它是北約在拉脫維亞的多國增強型前沿存在戰斗小組的框架國家,并且輪流領導北約常設海上小組。
聯盟和伙伴關系一直是上個世紀成功的大規模作戰行動的一個關鍵組成部分。互操作性--為實現戰術、作戰和戰略目標而一致、有效和高效地共同行動的能力--是取得成功的關鍵。北約國家和合作伙伴了解互操作性的重要性,并且已經和正在收集關于行動和演習及活動的大量數據,以評估多國聯盟能夠實現互操作性的程度。然而,諸如缺乏標準術語等障礙仍然存在,而且可靠和有效的數據收集方法仍然難以找到。為了彌補這一缺陷,向系統分析和研究(SAS)小組提出的技術活動建議在2019年獲得批準,由此產生的后續活動,即北約任務組SAS-156 "制定評估多國互操作性的標準方法",正在追求這些明確的研究和利用目標:
幫助北約實現互操作性數據定義、收集和管理的標準。
讓軍事規劃人員更好地了解他們與合作伙伴的互操作性狀況,并在他們之間以共同的方式討論這些評估。
為追求自身互操作性目標的各個國家的資源配置決策提供依據。
價值1750億美元的電子游戲生態系統龐大且不斷發展,為全球28億游戲玩家提供服務,包括與當前和未來軍事建模和仿真(M&S)直接相關的技術和工作方式。英國國防科學與技術實驗室(Dstl)的研究計劃委托進行了一項研究,分析游戲生態系統,以了解哪些新興或現有方法可以為軍事訓練和更廣泛的M&S提供顯著收益。重點是“建模和仿真即服務 (MSaaS)” ,以及為更復雜的多域操作培訓的成本效益可能出現“階梯式變化”。首先生成了游戲和軍事M&S功能的熱圖,以突出與軍事最相關的領域。通過與Dstl主題專家合作,確定了軍事M&S通過利用游戲行業內的技術和能力實現現代化的20個關鍵機會。它們是跨技術、人員和流程的速贏和長期機會的混合體。其中的關鍵是游戲引擎技術不斷增長的潛力;社區在游戲和游戲開發中的價值;以及廣泛的網絡訪問作為M&S發現、共享和創新的推動者的作用。
應對氣候變化對北約具有戰略意義。對可能的氣候措施和后果進行充分知情的決策支持分析將決定北約如何很好地應對這一挑戰。環境科學和軍事行動分析的結合將使各國和聯盟能夠做出明智的決定,有可能減少溫室氣體排放和成本,并提高行動效率。
挪威國防部已責成挪威國防研究機構(FFI)在軍事要求規定的范圍內研究挪威武裝部隊減少溫室氣體排放的潛力。
我們對挪威武裝部隊未來的排放量進行了建模,并對七項措施的減排量和成本進行了量化。總的來說,這些措施有可能使溫室氣體排放相對于未來排放的基線減少15-30%,平均估計為22%。此外,我們還確定了幾個同樣重要的措施,這些措施的減排量可能難以量化。
武裝部隊的軍事平臺有很長的服務壽命。現在投資于能源效率低下的解決方案將在未來許多年內產生排放和成本。因此,我們建議,排放預測在采購決策和長期國防規劃過程中得到更突出的作用。
挪威武裝部隊的活動對環境產生了一些負面影響。鑒于武裝部隊任務的性質,其中一些影響是不可避免的。對環境的影響進行了持續的調查,并每年進行報告。國防部門的溫室氣體排放在國際和國內得到了越來越多的關注,挪威國防部責成挪威國防研究機構(FFI)研究減少挪威武裝部隊溫室氣體排放的潛力。
本文的目的是在軍事要求規定的范圍內,對這種潛力進行建模。這項研究并不包含國防部門可能的環境措施的完整清單。我們已經優先考慮了目前知識缺乏的領域。我們還考慮了一個新提出的海上戰爭替代概念的排放效應。這不應該被理解為一種減排措施,它是一種提高能力和降低成本的措施。然而,我們希望證明這樣一個概念的排放后果,并將其作為一個例子,說明如何在國防部門利用技術來實現更多的氣候效率解決方案。
在本章中,我們將簡要地討論氣候變化和對挪威武裝部隊可能產生的后果。在接下來的章節中,我們將說明我們的分析方法和數據、結果和結論。
同步使用針對所有社會職能中的特定漏洞而定制的多種權力工具,以實現協同效應。混合作戰入侵者將尋求利用目標國家的弱點。每一個混合戰爭入侵者可能有獨特的能力,可用于打擊目標國家。戰爭的“奇襲”原則可能是混合攻擊成功的最大因素。