拜登再次发布网络安全行政令,全面加强美国国家网络防御创新

谈思实验室 2025-01-17 18:06

点击上方蓝字谈思实验室

获取更多汽车网络安全资讯

1月17日,在美国总统任期行将结束之际,乔·拜登签署了第二份网络安全行政命令,旨在强化本届政府制定的软件安全标准的执行力度。

这份文件名为《关于加强和促进国家网络安全创新的行政命令》,于1月16日签署。它还致力于进一步整合联邦网络防御,强化对国家级黑客和勒索软件团伙的制裁措施,打击数字身份欺诈,并推动AI技术的安全发展。

拜登的高级国家安全官员表示,这项新命令的目的是为即将上任的特朗普政府在网络安全领域提供主动权。

美国副国家安全顾问安妮·纽伯格在一场电话会议中向记者表示:“今天发布的网络安全行政命令是美国在数字基础设施领域的关键成果。它不仅旨在加强美国的数字基础,还为新一届政府和国家的长期成功打下坚实基础。”

不过,纽伯格提到,她尚未与即将上任的政府团队就该命令进行深度交流。

她表示:“据我了解,新政府的网络团队尚未正式任命。尽管我们就更广泛的国家安全展开讨论,目前尚不清楚谁将领导特朗普政府的这项工作。因此,我们尚未进行具体对话,但我们非常乐意在新团队组建后,在过渡期内随时展开交流。”

落实供应商软件安全要求

新行政命令明确要求,联邦软件供应商提供遵守安全开发实践的证据。

拜登在2021年5月签署了首份网络安全行政命令,促使美国国家标准与技术研究院(NIST)制定并发布安全软件开发指南。

同时,管理与预算办公室(OMB)要求各联邦机构确保其软件供应商通过提交声明表格,证明自身符合NIST的相关指南。然而,这些表格并未要求供应商提供任何实际证据来证明其遵守了这些标准。

纽伯格表示,拜登政府已经给予企业时间来适应NIST标准。

她说:“现在是时候提高标准了。通过要求企业向我们展示,他们已对软件进行了测试并修复了漏洞的证据,我们可以真正实现软件供应链的透明性和问责制。此外,将这些信息公开,不仅联邦政府可以受益,地方医院、区域银行,甚至一家全球制造企业也可以在线查看供应商是否真实测试过其产品并证明其安全性。”

她补充说,OMB将发布新软件安全要求的实施指南。

新行政命令还规定,与政府合作的云计算公司必须将其加密密钥存储在安全环境中。

纽伯格表示,此举旨在应对近期发生的重大网络安全事件,例如去年年底财政部遭遇的黑客攻击事件。攻击者通过窃取供应商的数字密钥,成功入侵了联邦网络。

美国网络安全与基础设施安全局(CISA)局长珍·伊斯特利在1月15日的一次独立讲话中,也敦促软件供应商优先改进其安全实践。

伊斯特利说:“我们在保护政府网络方面取得了显著而变革性的进步。但我们是否仍会遇到类似财政部遭入侵的问题?答案是肯定的,除非供应商明确专注于设计更安全的软件。”

加强CISA的作用

根据该行政命令,CISA将在验证软件供应商提交给政府机构的安全证据方面扮演核心角色。

纽伯格表示:“CISA将掌握所有向联邦政府销售产品的公司名单,并要求这些公司与CISA共享信息。他们将负责验证这些信息,而国家网络总监办公室(ONCD)则会在其网站上发布相关内容。这不仅让CISA在集中化联邦机构的网络威胁可视性和狩猎方面发挥关键作用,还能利用其网络专业知识审查公司提交的证据,从而真正实现更安全的软件环境。”

新行政命令还将加强CISA在联邦机构网络上进行网络威胁狩猎的职责。

纽伯格表示,行政命令确保CISA拥有覆盖所有联邦民事行政部门(FCEB)网络的“集中化可视性和威胁狩猎”能力。同时,命令也回应了部分机构的担忧,这些机构因数据敏感性问题希望确保其数据的安全性不受影响。

探索AI提升网络安全

新行政命令强调了AI在网络安全中的重要性。

文件要求能源部和国土安全部启动试点项目,利用AI技术保护能源基础设施,目标包括自动化漏洞检测和补丁管理等任务。国防部也将启动相关项目,利用“高级AI模型”提升网络防御能力。

文件还要求国土安全部、商务部和国家科学基金会将以下研究作为重点任务:探索人类与AI工具如何协作分析网络威胁数据;确保AI生成代码的安全性;设计安全可靠的AI模型;以及预防和应对涉及AI系统的网络事件。

更多联邦网络安全要求

在美国电信网络遭“盐台风”黑客入侵后,这项命令要求联邦机构对包括电子邮件和视频会议在内的通信采用端到端加密。

命令还提出加快采用抗量子计算技术的步伐。NIST去年已敲定一套初步的抗量子计算攻击加密算法。

根据命令,各机构需在现有网络中建立抗量子加密能力,并在市场推出相关产品后,尽快采用抗量子加密技术。

此外,命令还要求在数字身份领域采取行动,但未达到拜登在2022年国情咨文中提到的全面反欺诈措施规模。尽管白宫最终未敲定相关数字身份行政命令,但此次命令指示联邦机构为公共项目建立一个欺诈预警试点项目,用于提醒美国人可能存在以其名义提交的欺诈性申请。

从2027年起,政府机构将仅采购具有联邦通信委员会(FCC)“网络信任标志”认证的联网设备。白宫本月早些时候宣布正式启动“网络信任标志”计划,这是一项自愿性计划,允许物联网供应商申请“网络信任标志”认证,证明其产品符合特定网络安全标准。

参考资料:federalnewsnetwork.com

 end 

 精品活动推荐 

 专业社群 

部分入群专家来自:

新势力车企:

特斯拉、合众新能源-哪吒、理想、极氪、小米、宾理汽车、极越、零跑汽车、阿维塔汽车、智己汽车、小鹏、岚图汽车、蔚来汽车、吉祥汽车、赛力斯......

外资传统主流车企代表:

大众中国、大众酷翼、奥迪汽车、宝马、福特、戴姆勒-奔驰、通用、保时捷、沃尔沃、现代汽车、日产汽车、捷豹路虎、斯堪尼亚......

内资传统主流车企:

吉利汽车、上汽乘用车、长城汽车、上汽大众、长安汽车、北京汽车、东风汽车、广汽、比亚迪、一汽集团、一汽解放、东风商用、上汽商用......

全球领先一级供应商:

博世、大陆集团、联合汽车电子、安波福、采埃孚、科世达、舍弗勒、霍尼韦尔、大疆、日立、哈曼、华为、百度、联想、联发科、普瑞均胜、德赛西威、蜂巢转向、均联智行、武汉光庭、星纪魅族、中车集团、赢彻科技、潍柴集团、地平线、紫光同芯、字节跳动、......

二级供应商(500+以上):

Upstream、ETAS、Synopsys、NXP、TUV、上海软件中心、Deloitte、奇安信、为辰信安、云驰未来、信大捷安、信长城、泽鹿安全、纽创信安、复旦微电子、天融信、奇虎360、中汽中心、中国汽研、上海汽检、软安科技、浙江大学......

人员占比


公司类型占比


更多文章

不要错过哦,这可能是汽车网络安全产业最大的专属社区!

关于涉嫌仿冒AutoSec会议品牌的律师声明

一文带你了解智能汽车车载网络通信安全架构

网络安全:TARA方法、工具与案例

汽车数据安全合规重点分析

浅析汽车芯片信息安全之安全启动

域集中式架构的汽车车载通信安全方案探究

系统安全架构之车辆网络安全架构

车联网中的隐私保护问题

智能网联汽车网络安全技术研究

AUTOSAR 信息安全框架和关键技术分析

AUTOSAR 信息安全机制有哪些?

信息安全的底层机制

汽车网络安全

Autosar硬件安全模块HSM的使用

首发!小米雷军两会上就汽车数据安全问题建言:关于构建完善汽车数据安全管理体系的建议

谈思实验室 深入专注智能汽车网络安全与数据安全技术,专属汽车网络安全圈的头部学习交流平台和社区。平台定期会通过线上线下等形式进行一手干货内容输出,并依托丰富产业及专家资源,深化上下游供需对接,逐步壮大我国汽车安全文化及产业生态圈。
评论 (0)
  •   航空兵训练与战术对抗仿真平台系统解析   北京华盛恒辉航空兵训练与战术对抗仿真平台系统是现代军事训练的关键工具,借助计算机技术构建虚拟战场,支持多兵种协同作战模拟,为军事决策、训练及装备研发提供科学依据。   应用案例   目前,已有多个航空兵训练与战术对抗仿真平台在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润航空兵训练与战术对抗仿真平台。这些成功案例为航空兵训练与战术对抗仿真平台的推广和应用提供了有力支持。   一、系统架构与核心功能   系统由模拟器、计算机兵力生
    华盛恒辉l58ll334744 2025-04-24 16:34 157浏览
  • 引言在智能语音技术飞速发展的今天,语音交互已成为消费电子、智能家居、工业控制等领域的标配功能。传统的ISD系列录音芯片虽应用广泛,但其高成本与功能局限性逐渐难以满足市场对高性价比、高灵活性的需求。推出的WT2000P录音语音芯片,凭借其卓越性能、低功耗设计及高度可定制化特性,成为ISD系列芯片的理想替代方案,助力开发者突破产品创新瓶颈。一、WT2000P产品概述WT2000P是一款专为嵌入式语音场景设计的多功能录音芯片,采用ESOP8封装,体积小巧(尺寸仅4.9mm×3.9mm),集成度高,支持
    广州唯创电子 2025-04-25 08:44 65浏览
  • 引言:语音交互的智能化跃迁在全球化与智能化深度融合的今天,语音交互设备的应用场景已从单一提示功能向多语言支持、情感化表达及AI深度交互演进。传统离线语音方案受限于语种单一、存储容量不足等问题,而纯在线方案又依赖网络稳定性,难以满足复杂场景需求。WT3000A离在线TTS方案,通过“本地+云端”双引擎驱动,集成16国语种、7种方言切换、AI大模型对话扩展等创新功能,重新定义语音提示器的边界,为智能硬件开发者提供更灵活、更具竞争力的语音交互解决方案。一、方案核心亮点离在线双模融合,场景全覆盖离线模式
    广州唯创电子 2025-04-25 09:14 78浏览
  • 最近,途虎养车发布的2024年财报数据,可谓相当吸睛。全年营收达到147.59亿元,同比增长8.5%,这个数字直观地展现了途虎在市场上的强大吸金能力,在行业里稳稳占据前列。利润方面同样出色,毛利37.46亿元,毛利率提升0.7个百分点至25.4%;经调整净利润6.24亿元,同比增长 29.7%,经营利润同比更是增长104%至3.31亿元,盈利能力显著增强,这样的利润增长幅度,在同行业中十分亮眼。在用户规模上,途虎养车同样成绩斐然。累计注册用户近1.4亿,同比增长20.4%,交易用户数达2410万
    用户1742991715177 2025-04-24 19:12 71浏览
  •   基于 GIS 的任务规划与决策系统平台解析   北京华盛恒辉基于 GIS 的任务规划与决策系统平台是空间信息技术与决策科学融合的成果,通过地理空间数据处理与分析,为复杂任务提供科学智能的规划决策支持。以下从架构、功能、技术、应用及趋势展开解读。   应用案例   目前,已有多个基于 GIS 的任务规划与决策系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润基于 GIS 的任务规划与决策系统。这些成功案例为基于 GIS 的任务规划与决策系统的推广和应用提供了有力支持
    华盛恒辉l58ll334744 2025-04-25 15:47 55浏览
  • 2025-4-25全球信息报告出版商Global Info Research(环洋市场咨询)发布了【2025年全球市场高介电常数材料总体规模、主要生产商、主要地区、产品和应用细分研究报告】,报告主要调研全球高介电常数材料总体规模、主要地区规模、主要生产商规模和份额、产品分类规模、下游主要应用规模以及未来发展前景预测。统计维度包括销量、价格、收入,和市场份额。同时也重点分析全球市场主要厂商(品牌)产品特点、产品规格、价格、销量、销售收入及发展动态。历史数据为2020至2024年,预测数据为2025
    用户1745398400862 2025-04-25 08:48 89浏览
  •   智慧军营车辆管理系统解析   北京华盛恒辉智慧军营车辆管理系统是推动军队车辆管理智能化、精细化的重要工具,通过多系统协同与前沿技术应用,实现车辆全生命周期管理。以下从系统构成、核心功能、技术支撑、应用价值及发展方向进行全面解读。   应用案例   目前,已有多个智慧军营车辆管理系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润智慧军营车辆管理系统。这些成功案例为智慧军营车辆管理系统的推广和应用提供了有力支持。   一、系统构成   系统由五大子系统组成,构建起全流程智
    华盛恒辉l58ll334744 2025-04-25 19:55 46浏览
  • ESD(Electrostatic Discharge,静电放电)二极管是一种专门用于保护电子设备免受静电放电或瞬态电压冲击的半导体器件。以下是其特点、优势和应用场景的详细说明:一、ESD二极管的特点快速响应响应时间极短(通常小于 1纳秒),能迅速将ESD能量旁路到地,避免电路受损。低钳位电压在ESD事件中,钳位电压远低于被保护器件的耐受阈值(例如 <30V),确保敏感元件不被击穿。低电容典型电容值低至 0.5pF~5pF,适合高频信号线路(如USB 3.0、
    时源芯微 2025-04-25 16:17 75浏览
  • 随着轻薄笔记本的普及,再加上电竞玩家对于高画质音视频体验的需求日益高涨,如何让轻薄笔记本在兼顾轻便携带性的同时,还能提供足以支持3A(AAA/Triple-A game)大作的良好运算性能,便成为各家品牌急欲突破的共同难题。然而,对于主打轻巧便携的轻薄笔记本而言,若要内置独立显卡,势必要先突破空间受限的瓶颈,同时还需解决散热问题,确实难以兼顾两全!对此,“Thunderbolt”与“OCuLink”这两项技术应运而生。用户可以通过这两种传输接口,再搭配外接显卡盒(eGPU)及高性能显卡(如NVI
    百佳泰测试实验室 2025-04-24 17:56 53浏览
  •   通用装备论证与评估系统平台解析   北京华盛恒辉通用装备论证与评估系统平台是服务军事装备全生命周期管理的综合性信息化平台,通过科学化、系统化手段,实现装备需求论证、效能分析等核心功能,提升装备建设效益。   应用案例   目前,已有多个通用装备论证与评估系统在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润通用装备论证与评估系统。这些成功案例为通用装备论证与评估系统的推广和应用提供了有力支持。   一、系统分层架构   (一)数据层   整合装备性能、作战、试验等多源异
    华盛恒辉l58ll334744 2025-04-24 16:14 153浏览
  •   无人机电磁干扰对抗演练平台系统解析   无人机电磁干扰对抗演练平台系统是提升无人机在复杂电磁环境下作战能力的关键工具,通过模拟实战场景,检验无人机系统的抗干扰性能与任务执行能力。以下从系统架构、技术实现、应用场景及发展趋势展开解读。   应用案例   目前,已有多个无人机电磁干扰对抗演练平台在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润无人机电磁干扰对抗演练平台。这些成功案例为无人机电磁干扰对抗演练平台的推广和应用提供了有力支持。   一、核心系统组成与功能   (一
    华盛恒辉l58ll334744 2025-04-25 16:55 64浏览
  •   智慧军营车辆管理平台软件解析   北京华盛恒辉智慧军营车辆管理平台软件是部队实现车辆高效管理的关键工具,通过核心功能模块与前沿技术结合,为部队车辆管理带来显著价值。   应用案例   目前,已有多个智慧军营车辆管理平台在实际应用中取得了显著成效。例如,北京华盛恒辉和北京五木恒润智慧军营车辆管理平台。这些成功案例为智慧军营车辆管理平台的推广和应用提供了有力支持。   一、核心功能模块   (一)车辆信息全生命周期管理   从车辆采购登记到退役报废,全程记录车辆基础信息、技术参数、使
    华盛恒辉l58ll334744 2025-04-25 20:10 41浏览
  • 为通过金融手段积极推进全球绿色发展,国际金融论坛(IFF)于2020年创立了“IFF全球绿色金融奖”,旨在对全球绿色金融领域取得突出成绩的机构及创新性的解决方案进行表彰和奖励。该奖项依托IFF“高层次、高水平、国际化”一流智库资源优势,积极促进绿色金融领域的国际交流合作和创新实践,助力联合国可持续发展目标的实现。“IFF全球绿色金融奖”重点关注和鼓励那些促进经济增长模式转型、防治环境污染、应对气候变化,以及致力于提高能效水平、强化节能减排实效的绿色金融创新解决方案。该奖项面向全球,是对政策创新、
    华尔街科技眼 2025-04-24 20:43 40浏览
我要评论
0
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦