[據(jù)軍事與航空電子網(wǎng)站2019年11月21日報道]根據(jù)2019年11月20日宣布的一份價值9300萬美元的合同,洛克希德·馬丁公司的網(wǎng)絡安全專家將支持美軍國家網(wǎng)絡靶場(NCR)對主要軍事項目進行現(xiàn)實的網(wǎng)絡安全測試和評估。
美國陸軍合同司令部官員還要求位于佛羅里達州奧蘭多的洛克希德·馬丁公司的導彈和火控部門提供支持,來為位于馬里蘭州米德堡的美國網(wǎng)絡司令部提供現(xiàn)實訓練、認證和任務演練的能力。
NCR能夠幫助測試網(wǎng)絡攻擊和防御技術,包括計算機惡意軟件、病毒和其他方面的網(wǎng)絡戰(zhàn)。
美國陸軍合同司令部代表位于佛羅里達州奧蘭多的美國陸軍模擬、訓練和儀器項目執(zhí)行辦公室授予了該訂單。
NCR是一個使用硬件和軟件自動化工具對高級網(wǎng)絡進行研究和測試的獨立設施,能夠快速配置靶場以模擬復雜的、大規(guī)模的異構網(wǎng)絡。
洛克希德·馬丁公司從2016年開始就一直致力于NCR項目。2018年年初,洛克希德·馬丁公司贏得了一份價值3390萬美元的美國陸軍的訂單,被要求在不損害靶場本身的前提下,在靶場中引入并研究潛在的有害代碼。
該靶場包括軟件工具和傳感器,軍事網(wǎng)絡戰(zhàn)專家能夠借此研究蠕蟲和病毒等網(wǎng)絡威脅,了解它們的行為和潛在防御,同時,技術人員也能夠在測試后迅速對靶場進行快速清理和重新配置。
NCR可以在同一基礎架構上運行多個獨立的、同步的、多安全級別的實驗,同時能夠簡化網(wǎng)絡靶場中新代碼的引入和測試。NCR正在尋求提供在安全和現(xiàn)實的環(huán)境中測試現(xiàn)實網(wǎng)絡戰(zhàn)能力的方法。
該靶場可以對以下行為進行阻止:來自該靶場內的拒絕服務;惡意軟件從測試平臺的溢出;未經(jīng)授權的訪問;存檔時數(shù)據(jù)的跨測試邊界溢出。
該靶場可以隔離測試平臺,以確保其可以在不同的安全性和敏感性級別上同時運行多個測試,并通過阻止測試平臺溢出惡意代碼、技術或特征而對其他測試平臺進行干擾。
NCR最初是由位于弗吉尼亞州阿靈頓的美國國防高級研究計劃局(DARPA)研發(fā)的。
美國軍事專家表示,NCR的主要優(yōu)點是靶場可重新配置的迅速性,可模擬網(wǎng)絡的多樣性,以及可在不同級別同時處理多個活動的靈活性。
NCR能夠提供:高級網(wǎng)絡新功能研發(fā)的功能,分析惡意軟件的功能,網(wǎng)絡培訓和演習的功能,以及安全的云計算和存儲架構的功能。
NCR旨在通過集成、復制或模擬這些技術來測試主機安全系統(tǒng)、本地和廣域網(wǎng)安全工具等技術。該靶場提供了一個大規(guī)模全球信息網(wǎng)格(GIG)的基礎架構,使得有關專家可以在真實條件下分析和測試網(wǎng)絡戰(zhàn)技術。
靶場的測試平臺包括測試新的網(wǎng)絡協(xié)議、衛(wèi)星和射頻通信、移動戰(zhàn)術和海上通信的能力。(國家工業(yè)信息安全發(fā)展研究中心劉彧寬)


