美國蘭德公司發佈“阻止電網遭網絡攻擊”報告

報告研究成員:阿努·納拉亞南(Anu Narayanan),喬納森·威廉·韋伯(Jonathan William Welburn),本傑明·米勒(Benjamin M. Miller),盛陶麗,亞倫·克拉克·金斯伯格(Aaron Clark-Ginsberg)

美國蘭德公司發佈“阻止電網遭網絡攻擊”報告

研究問題由來

  1. 隨著美國國防部越來越依賴電力來完成其任務,國防部必須採取哪些選擇相關措施來阻止對美國電網的物理攻擊和網絡攻擊?

當前,美國國防部越來越依賴情報進行處理、利用和傳播,國防部用於指揮和控制的網絡實時通信、軍用車輛(例如,遙控飛機)以及設備和設施中的電子控件和傳感器的激增極大地增加了美國國防部(DoD)對設施中能量特別是電力的依賴。因此,確保部隊和設施能夠獲得可靠的電力供應對於保證任務至關重要。但是,美國大陸上軍事設施消耗的大部分電力來自商業電網,該系統很大程度上不受美國國防部控制,並且越來越容易受到自然災害和有意的攻擊,包括網絡攻擊在內。在這份報告中研究人員探索了美國國防部可能考慮用來阻止對電網攻擊的兩種方法:增強抵禦能力和可靠性,以通過拒絕來阻止攻擊,並使用報復的威脅來通過施加成本來阻止對手的攻擊。該報告是一種發展框架和背景以支持美國國防部在該領域決策的第一步。

主要研究成果

  • 分析著重於兩種用於阻止蓄意攻擊電網的策略:即拒絕和強加成本。
  • 為了通過拒絕進行威懾,報告重點關注“圍牆外”的干預措施,即美國國防部可以與非國防部擁有的實體或基礎設施進行互動的方式。案例研究表明,“”圍牆外“”干預是對現有“圍牆內”干預的補充而不是替代,並且抵禦力和可靠性干預措施可以增強國防部的能力,不僅可以阻止軍事對手的攻擊,還可以在更廣泛的範圍內預防作戰潛在的危險,例如自然災害和基礎設施老化。
  • 為了探索通過施加成本威脅進行威懾,作者研究了有關戰爭法的國際協議的適用性。對於民用電網上的網絡攻擊,攻擊的嚴重程度和歸因程度表明了報復的幾種選擇。例如,民族國家對電網發起的網絡入侵可以通過法律對策來應對。達到武裝攻擊水平的攻擊可能需要採取軍事行動進行報復。
  • 威懾的挑戰來自網絡空間的模糊性。這種歧義性在兩個關鍵方向上切入:網絡攻擊歸因和網絡攻擊的嚴重性。圍繞嚴重性的模稜兩可可能會導致不太明顯的問題,但是有理由擔心,如果對網絡空間使用武力的含義不夠清楚,可能會導致意外升級。

報告目錄

  • 第一章介紹
  • 第二章評估各種選項,以提高國防部任務對電源中斷的適應能力
  • 第三章阻止電網攻擊的懲罰性選擇
  • 第四章結論

注:

  • 該報告是RAND Corporation研究報告系列的一部分。RAND報告提供研究結果和客觀分析,以應對公共和私營部門面臨的挑戰。所有RAND報告均經過嚴格的同行評審,以確保高標準的研究質量和客觀性。

  • 允許複製此電子文檔僅供個人使用,只要它未經更改且完整即可。出於商業目的,不得複製副本。禁止未經授權將RAND PDF發佈到非RAND網站。RAND PDF受版權法保護。有關轉載和鏈接權限的信息,請訪問RAND權限頁面。
  • 蘭德公司是一家非營利性機構,通過研究和分析幫助改善政策和決策。蘭德的出版物不一定反映其研究客戶和贊助者的意見。


分享到:


相關文章: