0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NSA后斯诺登时代699项安全缺陷修复率不足三成

pIuy_EAQapp 来源:未知 作者:胡薇 2018-08-02 16:23 次阅读

E安全7月30日讯 美国国安局审计检查员于2018年7月25日发布首份非保密审计概述显示,美国国家安局(NSA)在执行信息安全要求方面表现不佳,检查员提出的699项建议中76%的缺陷逾期未有改善。

NSA 收到699项建议

该报告是主要关于2017年10月1日~2018年3月31日之间进行的新一轮审计,审计结果显示,美国最大网络间谍机构同样面临着大量网络漏洞的困扰。各项信息安全漏洞皆被列为“重要但未完成的审计建议”,截至2018年3月31日,NSA 共存留有699项检查员提出的公开的一般性建议,其中76%逾期。这些安全漏洞包括:

不准确或不完整的计算机系统安全计划;

未正确进行病毒扫描的便携式介质;

在追踪 NSA 网络防御人员工作内容以确保其符合最高级别保护标准方面的不充分问题。

目前尚不清楚这些建议的具体严重程度,其中很多可能并不涉及信息安全或技术。其中最值得关注的是,NSA 甚至还没有在其数据中心与机房当中正确实施“双人授权访问控制”机制。

双人授权访问控制

自2013年 NSA 承包商斯诺登泄露大量关于国安局内部业务数据以来,前 NSA 局长基思·亚历山大就建立起双人访问系统,即除非得到另一位员工的批准,否则任何员工或承包商都无法独自访问敏感信息。

NSA 检查员向美国国会提交半年度信息安全漏洞报告,此次公布的非保密版本审计概述当中对上述问题做出了相应描述。在此之前,该报告完全保密。

缺少流程文书工作

此次审计给出的一项关键性结论在于,NSA 在授权计算机系统运行之前通常并未收集所有必要的记录文件,因此很难进行严格的检查。这些计算机系统可能发生故障或者包含或被来自俄罗斯等美国敌对国家黑客所利用的编码漏洞。

在为期六个月的审计期间,审计人员发现每套系统都至少缺失一些属于“运行权”评估流程中必要环节的文书工作。

另外,NSA 并未遵循《联邦信息安全现代化法案》中提出的信息安全实施指导,亦未保留关于其使用 IT 系统的权威清单。

报告显示,NSA 用于提供在线信息的三套系统存在缺陷,这些缺陷包括未遵守 IT 安全策略,可能导致机密信息暴露或美国公民个人信息泄露。

硬件采购工作缺乏保护措施

NSA 监察长办公室负责人罗伯特·斯托奇在一份声明 表示,“此次公开发布半年度报告非保密版本,目标在于尽可能以透明方式展现 NSA 监察办如何进行严格的独立监督,从而检测并预防各类浪费、欺诈、滥用以及其它不当行为。”NSA 已经实施控制措施,阻止各代理机构及承包商在未获得批准的情况下购买软件,但 NSA 并未对硬件采购工作采取相同的保护措施。

另外,NSA 在保留电子邮件方面未能充分或有效遵循《联邦记录法》约定的流程。NSA 没有保留关于邮件保存有效性的记录,亦未能提供充分的指导以解决问题。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 计算机系统
    +关注

    关注

    0

    文章

    289

    浏览量

    24158
  • NSA
    NSA
    +关注

    关注

    4

    文章

    107

    浏览量

    18082

原文标题:后斯诺登时代NSA安全修复现状

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    电脑变成云存储nsa,电脑变成云存储nsa的教程,个人云电脑是什么以及怎么连接

    。接下来和大家一起探索电脑变成云存储nsa的教程。 电脑变成云存储nsa的教程: 需要注意的是,NSA(美国国家安全局)相关的技术通常涉及高度机密的政府级别应用,普通民用领域不具备搭建
    的头像 发表于 01-02 09:10 126次阅读
    电脑变成云存储<b class='flag-5'>nsa</b>,电脑变成云存储<b class='flag-5'>nsa</b>的教程,个人云电脑是什么以及怎么连接

    蔚来交付量连续7个月超2万 蔚来11月交付量增长近三成

    很多造车新势力都取得了非常不错的成绩;比如我们看到  小米 SU7 汽车在 11 月交付量超 2 万台,全年交付冲刺 13 万台;还有蔚来交付量连续7个月超2万;蔚来11月交付量增长近三成达到
    的头像 发表于 12-02 15:27 561次阅读

    OPA699作为电压跟随器能驱动8欧姆的负载吗?

    OPA699作为电压跟随器能驱动8欧姆的负载吗
    发表于 09-19 08:25

    CTA认证最新变化 :北短报文设备进网许可、NSA可选入网

    CTA认证最新变化:一、5G终端可选支持NSA网络模式即日起,生产企业可自行决定5G终端是否支持NSA模式。实施时间2024年8月12日起(含)未完成进网检测的5G终端设备,可自行选择支持NSA
    的头像 发表于 08-21 17:15 552次阅读
    CTA认证最新变化 :北<b class='flag-5'>三</b>短报文设备进网许可、<b class='flag-5'>NSA</b>可选入网

    宁德时代元电池市占攀升,高端市场关键驱动力

    近年来,在动力电池领域,尽管磷酸铁锂电池因其成本效益在中低端市场迅速扩张,但宁德时代元电池市场的占有却逆势上扬,展现出强劲的市场竞争力。   据最新市场数据分析,今年前七个月,宁德
    的头像 发表于 08-14 15:04 758次阅读

    NSA2302iic通讯地址

    最近正在用NSA2302这个芯片,想问一下NSA2302的IIC通信地址是出厂时就设置好的吗,还是买回来需要自己烧写,我使用数据手册里给出的通信地址一直无法建立IIC通信
    发表于 07-04 09:55

    星电子12nm级DRAM内存良不足

    近日,据韩国媒体报道,星在其1b nm(即12nm级)DRAM内存生产过程中遇到了良不足的挑战。目前,该制程的良仍低于业界一般目标的80%~90%,仅达到五
    的头像 发表于 06-12 10:53 716次阅读

    Adobe修复35安全漏洞,主要涉及Acrobat和FrameMaker

    值得关注的是,Adobe对Acrobat及Acrobat Reader软件的漏洞修复最为重视,共修复了12个漏洞,其中9个为“远程执行代码”严重漏洞,主要由RAM的“Use After Free”类型漏洞引发。
    的头像 发表于 05-16 15:12 767次阅读

    2024Q1新能源车以三成的产销增长,为全年赢下“开门红”

    2024Q1,新能源车市经历“V”型反转三成的产销增长,为全年赢下“开门红”。
    的头像 发表于 04-18 10:50 957次阅读

    星承诺修复导航问题,但具体修复时间尚不明确

    据悉,这一问题自去年11月起便已引起关注,原因在于用户在调用弹出键盘,原先设置好的导航按钮位置将会改变。而在此前,星承诺早已开展修复工作,但直至目前,该问题依然困扰着部分用户。
    的头像 发表于 03-14 16:27 682次阅读

    星3纳米良不足60%

    .件商.城了解,星的3纳米制程良目前仍不足60%,这意味着在制造过程中存在较高的失败,可能导致生产成本上升,且难以保证产品质量。与此同时,其竞争对手台积电在半导体制造领域仍保持着
    的头像 发表于 03-11 16:17 458次阅读

    烘缸轴位磨损的修复要点

    电子发烧友网站提供《烘缸轴位磨损的修复要点.docx》资料免费下载
    发表于 02-28 10:52 0次下载

    机器视觉缺陷检测是工业自动化领域的一关键技术

    机器视觉缺陷检测是工业自动化领域的一关键技术,
    的头像 发表于 02-22 13:59 560次阅读
    机器视觉<b class='flag-5'>缺陷</b>检测是工业自动化领域的一<b class='flag-5'>项</b>关键技术

    网络拓扑结构的隐患和网络硬件的安全缺陷属于

    网络拓扑结构的隐患和网络硬件的安全缺陷是当前网络安全领域中的重要问题。随着互联网的不断发展和普及,网络拓扑结构和网络硬件的安全问题日益凸显。本文将详细分析网络拓扑结构的隐患,以及网络硬
    的头像 发表于 01-31 14:54 1825次阅读

    良品学习在高良制造业中缺陷检测的应用

    电子制造行业正逐步迈向高度“数智化”时代,越来越多的企业开始采用AI机器视觉技术进行缺陷检测和品质管控。由于良品率极高,在大量正常的产品中,收集缺陷样本既耗时又低效。而模拟制造缺陷品也
    的头像 发表于 01-26 08:25 795次阅读
    良品学习在高良<b class='flag-5'>率</b>制造业中<b class='flag-5'>缺陷</b>检测的应用