家的电力进行运行,而电网是由NII部件控制的;③国防信息基础设施(DII)——包括军方(情报)部门拥有和使用的基础设施,是为国家安全目的服务的。DII包括指挥、控制、通信和计算机部门以及专门的管理要素。这些要素越来越多地与NII和GII综合到一起并使用商用设施扩展到全球范围,但要采取适当的信息安全(INFOSEC)措施对其加以安全保护。
信息基础设施的全球连接及其向关键的国家和国防组织提供的复杂途径使那些高度依赖NII的国家更容易受到信息战的攻击。图2-7是表示GII/NII/DII相互关系的文氏图。该图阐述了基础设施利用通用服务(例如,商用GII,通信卫星和国际互联网在军用DII中的应用)的重叠区域,同时该图还说明了通过GII和NII通道间接攻击一个国家DII的方法:①第一个通道从攻击DII(a)开始,通过GII到达目标国家(c)的NII,再到DII(c)内的攻击资源对象;②第二个通道采用国家NII(c)作为匿名代理,通过NII使攻击达到目标NII;③DII(a)也可以攻击国家(c)NII内的资源对象,利用NII将攻击中继传递到DII或者利用这种攻击间接影响DII(例如,剥夺DII使用的电力或商用电信服务);④最后,国家(b)的NII中的代理人(人员或软件代理程序)可被利用来发动通过GII对目标DII的攻击。
图2-7 在全球、国家和国防系统之间信息基础设施的关系和共同的攻击通道
(责任编辑:adminadmin2008)