據路透社報道,美國國防部于3月2日表示,將在下月試點的一個名為“攻擊五角大樓網絡”(Hack the Pentagon)的計劃中,邀請經過審查的外部黑客對美國國防部的一些公共網站進行網絡安全測試。
美國國防部官員透露,預計將會有數千名經過審查的外部黑客參與這一計劃。不過,有關美國武器計劃等敏感網站,并不在測試范圍內,至少一開始將不會開放這些敏感網站。
路透社指出,實施這樣的計劃對美國聯邦政府來說尚屬首次。該計劃效仿了美國一些大型企業的“漏洞賞金”(bug bounties)計劃——旨在幫助這些企業發現網絡安全缺口。
五角大樓將向發現網站安全漏洞的外部黑客提供報酬。通過此類計劃,安全專家可以在惡意黑客利用安全漏洞前,找到并識別出潛在威脅,從而避免在網絡被貢獻后所蒙受的金錢及時間的損失。
美國國防部部長卡特表示,“我相信,這樣的創新舉措,將加強我們的數字防御能力,并最終加強我們的國家安全。”
他對記者表示,這是國防部向外界學習的良機,尤其是當下美軍因其目前的網絡安全級別而“沒有在業內取得好成績”。據BBC報道,他在此前一天訪問硅谷時,強調了美國軍方支持數碼安全和加強網絡安全的立場,并稱網絡加密至關重要。
卡特在RSA2016安全大會上表示:“我們不能只是繼續我們的老路。世界變化太快了,我們的競爭對手變化太快了。”
長期以來,美國國防部依賴于其內部的“紅隊”(red teams)對其網絡進行測試。但是,這一計劃將開放一些部門龐大的計算機網絡,從而接受來自工業界和學術界的挑戰。
據路透社報道,此項計劃的參與者必須為美國公民,且在進入預定面向公眾的計算機系統前,進行登記并接受背景調查。
這項計劃將由美國國防部下屬“防御數字服務”(Defense Digital Servic)部門負責。該部門成立于去年11月,旨在將引進科技行業的專家為美軍提供短期服務。
該部門負責人為前微軟高管克里斯·林奇(Chris Lynch)。他說:“從私營行業引進最優秀的人才、技術和流程將有助于我們提供全面的、更加安全的解決方案。”