freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

英国《综合防御评论》解读(下)
极光无限SZ 2021-04-28 10:10:47 102404


摘要:全球竞争时代的英国大国策略,网络空间安全领域的策略解读研究。

作者:极光无限--莫夜


- 概述 -

2021年3月英国发布了《综合防御评论》,英文名:《Global Britain in a Competitive Age- the Integrated Review of Security Defence Development and Foreign Policy》

作为英国网络安全的指导性文件,笔者尝试对其中对思路和方法进行解读,进而了解西方国家,特别是盎撒人种的思维方式做一定的理解,对我方在未来的网络安全工作起到一定的启示作用。


由于文章篇幅过长,我们将文章分为上下篇供大家阅读,本篇为下篇。(*相关解读仅代表个人观点,如有不同看法,欢迎探讨。)


- 对中国的国家定位 -

01 中国是系统性竞争者

中国实力的增强和国际上的自信可能是2020年代最重要的地缘政治因素。中国经济的规模和影响范围,人口规模,技术进步以及雄心勃勃的雄心壮志,例如通过“一带一路”倡议,在全球舞台上展现影响力,将对全球产生深远的影响。


像英国这样的开放贸易经济体将需要与中国接触,并继续对中国的贸易和投资开放,但它们还必须保护自己免受对繁荣和安全产生不利影响的做法的侵害。与中国的合作对于应对跨国挑战,尤其是应对气候变化和生物多样性丧失也至关重要。


02 迄今为止中国日益增长的国际地位是最重要的地缘政治因素

在当今世界上,对英国的价值观和利益以及国际秩序的结构和形式具有重大影响。


中国是一个威权国家,与英国的价值观不同,这一事实为英国及其盟国提出了挑战。未来十年,中国将为全球经济带来比全球其他任何国家更大的贡献。中英双方都从双边贸易中受益和投资,但中国也对英国的经济安全构成了最大的基于州的威胁。


- 国际环境预测 -

01 2021-2030年地缘政治和地缘经济变化:走向多极世界

2020年代将有重要的地缘政治和地缘经济连续性领域:美国将继续是经济,军事和外交超级大国,并且是英国最重要的战略盟友。欧洲大西洋地区对于英国的安全与繁荣仍然至关重要。紧邻欧洲邻国的伙伴关系也将保持重要地位。俄罗斯将继续是对英国最严重的直接威胁,美国将继续向其欧洲盟国提出更多要求,以分担集体安全的重担。


但是,总的来说,全球政治和经济力量的分布(州内和州之间以及地区之间)将继续发生变化,对英国利益产生直接和间接的影响。到2030年,地球的地缘政治和经济重心将向东移向印度太平洋,世界可能会进一步走向多极化。


02 系统性竞争

包括国家之间,民主与专制的价值观与政府制度之间;快速的技术变革和跨国挑战,例如气候变化、生物安全风险、恐怖主义和SOC、地缘政治和地缘经济的变化,例如中国在国际上的自信心日益增强,印度太平洋地区的重要性也在不断提高。


在这种不确定的背景下,统一目的英国的国家安全和国际政策是为了确保定义为国家的事务,建立在民主价值观基础上的开放式社会和经济仍然存在实力和比较优势的来源,推动繁荣并改善整个联盟人民的福祉。


2020年代将有重要的地缘政治和地缘经济连续性领域:美国将继续是经济、军事和外交超级大国,并且是英国最重要的战略盟友。欧洲大西洋地区对于英国的安全与繁荣仍然至关重要。


紧邻欧洲邻国的伙伴关系也将保持重要地位。俄罗斯将继续是对英国最严重的直接威胁,美国将继续向其欧洲盟国提出更多要求,以分担集体安全的重担。


- 网络政策和战略 -

01 采取全面的网络战略

以在这个快速发展的领域中保持英国的竞争优势。将建立一个充满活力和繁荣的数字化英国,并更全面地、创造性地和常规地利用英国的各种手段(包括国家网络力量的进攻性网络工具)来发现、破坏和威慑对手。


02 网络空间

网络空间将是一个越来越有争议的领域,被国家和非国家行为者使用。网络能力向国家和有组织犯罪集团的扩散,以及每天对数字基础设施的日益依赖,将增加对英国直接和附带损害的风险。因此,网络能力将变得越来越重要。


在“数字自由”和“数字威权主义”之间塑造全球数字环境将是艰巨的,这将对现实世界的治理产生重大影响。


03 对安全、社会和个人权利的新挑战

技术将为网络空间等领域的敌对活动和攻击创造新的漏洞,尤其是在线传播虚假信息。随着个人在虚拟世界中花费更多的时间以及自动化重塑劳动力市场,它将破坏社会凝聚力、社区和国家认同。尽管个人数据的利用将支持创新的发展,但它还将对个人的隐私和自由构成挑战,包括通过增加监视技术的可用性。


04 第二个目标是巩固英国作为负责任的民主网络大国的地位

能够保护和促进在网络空间中以及通过网络空间的利益。网络域的独特之处在于,它是人为的,容易受到技术的日新月异的影响,并且处于其规则和规范发展的早期阶段。


所有这些结合在一起创造了巨大的机会和风险。在过去的十年中,已经将英国确立为网络强国,建立先进的防御性和进攻性网络能力,以及领先的网络安全领域。在数字时代,保持网络竞争优势将是通过S&T实现战略优势的基本组成部分。


通过国防部(MOD)科技战略2020,将优先进行高风险研究,以支持武装部队的现代化。在未来四年中,将在先进和下一代研发上至少投入66亿英镑的国防资金,以在包括太空、定向能武器和先进高速导-弹在内的领域提供持久的军事优势。


国防和安全加速器领域的挑战将改善这种研发投资对尖端设备的“拉动”,这国防与安全产业战略将为此提供支持,为行业创造一个更加确定的环境,使投资支持创新并将其转化为可部署的国家安全功能和未来的商业机会。


05 AI

英国得益于本土研究,健康的初创企业以及计算机创新的历史,在AI领域早已领先。通过AI事务局,AI理事会以及政府,行业和学术界之间近10亿英镑的合作伙伴关系来推动AI政策。


通过以下方式巩固了英国在开发AI技术方面的全球领导者地位:改善AI人才的供应并提高高级技能,包括通过图灵AI奖学金;增加对AI研究与创新的投资;支持人工智能和数据技术的有效和合乎道德的采用;并确定国际在AI研发,道德和法规方面进行合作的机会。投资在国防和安全领域不断发展,在国家治理、网络安全、物流和情报领域迅速提升了AI能力。审查未来十年的AI需求,以确保英国在不断发展的国际竞争中保持领先地位。


06 保护和促进国家在网络空间以及通过网络空间拓展国家利益的能力

实现网络空间为公民和经济带来的利益,与合作伙伴一起建立一个符合英国价值观的网络空间,并利用网络能力来影响现实世界,像更广泛的科技力量一样,网络力量也取决于政府的全力合作,将工业界和学术界联合起来,还涉及让公民参与,公民在国家网络安全中发挥着核心作用。


07 网络安全是网络力量的基础并且迄今为止一直是我们战略的重点

但是,巩固我们的竞争优势,我们现在将采用全面的网络战略,采取一种“全网通”的方法,该方法考虑了我们的全部能力,并更加重视在关键网络技术中的优势建设以及影响网络空间未来的国际行动。为了监督这种方法,我们成立了一个部长级小组,以协调整个政府的网络决策。


08 政府将在2021年发布英国的新网络战略

加强英国网络生态系统,启用整个国家的网络方案,并加深政府,学术界和行业之间的伙伴关系,同时将在防御性和进攻性网络中采用更加连贯的方法来进行攻防作战。


招聘、研发、锻炼和创新方面,投资创办一个综合性的教育培训系统以培养多样化的网络人才;支持与盟国和对手攻防演练的英国研究基地,以及提供创新和有效的网络安全产品和服务的工业基地,制定鼓励世界级网络安全生态系统的法规和政策。


09 建立一个富有活力和繁荣的数字英国

实现英国经济的数字化转型,增强我们的网络安全,并确保民众、企业和组织有权采用新技术,并能够抵御网络攻击并从中受益。我们将继续投资于NCSC,解决公共部门和CNI(包括数据和数字基础设施)中的重大漏洞,并确保修复网络攻击的教训。



10 至关重要的网络技术引领

例如微处理器、安全系统设计、量子技术和新型数据传输。


支持不断增长的工业基础,在自己的协作访问框架内合作,以建立关键技术的优势,寻求经济机会,并在需要时减轻依赖非联盟供应源的风险。


将制定最前沿的政策,法规和法律框架,以支持采用数字技术的新兴应用,例如智慧城市。还将与他人合作,以确保规范数字技术的规则和标准植根于民主价值观。


11 促进自由、开放、和平与安全的网络空间

与其他政府和行业合作,利用英国在网络安全方面的思想领导力,深化和扩大英国国际伙伴关系,通过更强的网络适应力和采取联合行动以维护国际准则,追究对手违约责任,从而促进共同的安全、繁荣和价值。


12 发现、破坏和阻止对手

构建无缝连接系统,与行业合作进行规模化和快速对网络威胁信息进行检测。更全面更具创造性地和常规地利用英国的所有杠杆(我们的外交、军事、情报、经济、法律和战略沟通工具以及新的NCF)向我们的对手收取费用,否认他们损害英国利益的能力,并使英国的经营环境更加艰难。这将包括处理网络空间中的恶意活动,并在现实世界中采取在线行动,例如在打击恶意分子或有组织犯罪集团以及支持军事行动方面。


13 促进自由、开放、和平与安全的网络空间

与其他政府合作,并与业界合作,以确保网络空间受到规则和规范的支配,这些规则和规范可增强集体安全,促进民主价值观和支持全球经济增长,并应对数字威权主义的蔓延。


英国将在网络空间中维护法治,体现负责任的国家行为并塑造国际最佳实践;鼓励合规,制止攻击并要求他人负责不负责任的国家行为。


在需要时将制定新规则,以按照国际法负责任地开发和使用攻击性网络工具。


- 战略应对 -

从《综合防御评论》通篇阅读下来可以发现,英国乃至整个欧洲,也代表了美国对中国的整体看法,即中国是一个系统竞争者,而非俄罗斯这一直接意识形态上的威胁,同时也承认中国是未来30年异军突起的地缘政治中的重要力量。


在全球未来政治经济趋势上,伴随美国的衰弱,正在走向多极化世界。在中国看来美国包括英国在未来就应该回到其自身能力该有的位置上,但这只是一家之想,以英国为代表的欧洲国家,并不会坐以待毙,总是会找到各种手段来阻扰中国的崛起。


01 网络舆论阵地占领

从英国干预香港民主自由和司法以来,很有特点的一个事情就是网络舆论起到了一个很明显的阵地作用,这对中国来说是一个很薄弱的点。网络舆论阵地的建设和建立,对维护一个国家的整体安全会起到一个事半功倍的作用。

掌握舆论就能够掌握民心,民心所向,金石为开。


02 主动型网络防御手段

作为一个典型的盎撒人种的始祖,英国有很明显的侵略和海盗倾向,而作为欧洲的“搅屎棍”,英国会以国防部组建新的网络部队(MOD),进攻型是其一大特点,作为一直饱受网络攻击困扰的中国来说,确立一整套的主动型网络防御手段迫在眉睫。

基本防御手段之外,拒敌与国门之外才是最好的防守。


03 网络关键基础设施安全

根域名服务器、移动电信运营商,诸如此类网络关键基础设施关系到了民生健康,必须有一整套的安全防御措施来保障基础设施的安全。


04 网络安全与核安全一个等级

纵观《综合防御评论》,英国国防部内部把网络安全和核安全,以及太空安全与网络安全提到了同一级别,属于相当之高的一个等级。


这与习大大提出的“没有网络安全就没有国家安全”,核心本质是一样的。


05 新技术新手段研究

新技术方面特别是新型网络攻防对抗技术,AI技术应用到网络安全和情报分析领域,对未来新型网络安全攻防对抗会起到非常大的促进作用。


参考资料:

盎格鲁-撒克逊人--来自wiki百科

盎格鲁-萨克逊人是一群怎样的人?

https://www.zhihu.com/question/20379317

浅论英美人(昂撒人)的道德观

https://zhuanlan.zhihu.com/p/162007340

# 网络安全技术 # 网络空间安全
本文为 极光无限SZ 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
维阵漏洞播报
极光无限SZ LV.5
苏州极光无限信息技术有限公司
  • 34 文章数
  • 33 关注者
零基础syzkaller挖掘Linux内核漏洞
2022-02-21
OpenStack 远程代码执行(CVE-2021-40085)分析
2021-11-08
手把手教你 | 极光渗透岗面试真题答案解析
2021-07-19
文章目录