美国《国家网络空间可信身份国家战略》草案.pdfVIP

美国《国家网络空间可信身份国家战略》草案.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
美国《国家网络空间可信身份国家战略》草案 网络已经成为所有美国人日常生活当中不可获缺的一部分。近年来,互联网技术的使用和应用,都得 到了惊人的指数级的发展速度。但网络技术的各个组成部分并不能完全均衡的发展,个人隐私和信息安全 面临着着更大的风险。因此,在个人隐私与信息安全之间取得平衡,成为美国整个网络安全战略中的一大 要务。 -- 霍华德 A. 施密特 6 月下旬,有着“网络沙皇”之称的美国网络安全协调官霍华德 . 施密特在白宫网站上宣布,发布《国 家网络安全网络空间可信身份国家战略》 (NSTIC)草案。 NSTIC是为了响应奥巴马总统批准的《网络空间政策评估》中的提出的要求,综合了政府关键部 门,龙头企业和个人隐私等各方面的基础上,撰写而成。最终的目的是建立一个一个以用户为中心的身份 生态认证系统,让用户在身份认证时,能够更多的控制需要提供的个人信息。并且,在通常情况下,无需 提供不必要的个人隐私及相关信息。这个系统建成后,无论是个人还是组织都能够在信任状态下进行在线 业务,保证业务双方的身份认可,以及运行这些业务的基础设施的身份认可。 施密特在其博客中写到: “个人用户无需再去记忆一个不断扩展的并带有安全风险的用户名和口令列表 以登录系统。通过此战略方案,我们将试图建立起一个安全环境,在这个环境里,个人用户可以自行选择 认证服务提供者(或私或公) ,以获得一个安全的、共用的、可加强隐私的身份证明(如,智能卡,手机的 数字证书等等) ,来保证各种在线业务 (如,网上银行, 医疗保健记录, 发送电子邮件等) 的身份认证安全。 ” NSTIC草案的PDF文件共 39 页,其核心内容为指导原则、前景构想、任务目标和行动保障。 指导原则 NSTIC提出了个四个基本指导原则,一是安全可靠,二是互通共用,三是隐私保护和自由选择, 四是成本效益和易于使用。这个四个指导原则,是本战略中一切任务、目标和行动的根本基础,是身份认 证方案必须符合的要求。 前景构想 为了构造一个安全、有效、易于共用的身份认证环境,促进创新、加强隐私保护、提升选择和信任度, 需要建立一个与自然生态环境类似的身份认证网络生态系统。这个系统由三个层面组成:执行层保证个人 或组织在系统中运行的业务与规则一致;管理层应用和实施环境规则;总控层建立整个生态系统的基础运 行环境规则。 任务目标 为了实施上一节中的前景构想,NSTIC设定了四个主要的目标任务:一是开发一个综合的身份认 证生态系统框架;二是建立实施一个与身份认证生态系统结合的,互通共用的身份认证基础设施;三是增 强对身份认证生态系统的信任度和参与度;四是保证身份认证生态系统长期有效的运行。 行动保障 为了保障战略方案的顺利实施,NSTIC定义了9项联邦政府的行动保障职能: 1. 指定一个联邦机构来领导公共部门和私人机构共同努力实现前景构想; 2. 为公共部门和私人机构制订一个共有的、综合的的执行计划; 3. 加速扩充身份认证生态系统中的政府服务、警力部门和龙头企业; 4. 尽力实施和加强个人隐私保护; 5. 协调风险模型和共用标准的开发和改良; 6. 处理好服务提供商和个人之间的责任和利益; 7. 普及利益相关者的权限意识和安全意识; 8. 继续发展国际间的共同合作; 9. 找到促使整个国家使用身份认证生态系统的其他方法。 美国国土安全部现正面向公众征集对草案的建议,NSTIC的最终方案预计今年秋季定稿。

文档评论(0)

午夜看球 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档