我们提出了一种网络安全概况方法,用于定义和执行针对空间系统空间段的威胁风险评估。所描述的网络安全概况方法充分利用了航空航天公司 (Aerospace) 的空间攻击研究和战术分析 (SPARTA) 框架内公开发布的内容,以展示定制国家安全系统委员会指令 (CNSSI) No. 1253 空间平台覆盖的理由。这种以威胁为中心的分析创建了对空间平台覆盖的独特定制,并有助于提供名义上的最大控制基线,系统安全工程可以根据该基线在签订合同之前更有效地定义网络安全要求。我们还提出了基于 SPARTA 名义风险评分的国家安全系统名义上最小控制基线。如果空间段收购没有控制定制的常驻专业知识,这种最小基线方法将有所帮助。基线中引用的所有控制在 SPARTA 网站上都有示例收购要求,以帮助创建合同、指导开发和为控制实施的准确评估提供信息。
第 3 部分:程序 ................................................................................................................................ 21 3.1. 概述。 ................................................................................................................................ 21 3.2. 互操作性要求识别。 ............................................................................................................ 21 3.3. Net-Ready 认证流程。 ............................................................................................................ 23 3.4. ISP 流程 ............................................................................................................................. 23 a. 概述。 ............................................................................................................................. 23 b. 开发和提交 ............................................................................................................................. 24 c. 审查和批准。 ............................................................................................................................. 25 3.5. 其他自适应采购框架途径要求。 ............................................................................................. 25 a. 概述。 ............................................................................................................................. 25 b. 开发和提交 ............................................................................................................................. 26 c. 审查和批准。 .............................................................................................................
(DIRNSA/CHCSS)................................................................................................................ 13 2.8. 国家地理空间局局长........................................................................................................................ 14 2.9. 国防部副部长(主计长)/国防部首席财务官............................................................................................................. 15 2.10. 负责国土防御和全球安全的助理国防部长................................................................................... 15 2.11. DCAPE。............................................................................................................................. 15 2.12. DOT&E。............................................................................................................................. 16 2.13. OSD 各部门负责人、MILDEP 部长、CCDR 以及 DAFA 主任............................................................................................................. 17 2.14. 参谋长联席会议主席................................................................................................................... 19 2.15. CCDR。 ........................................................................................................................... 20 第 3 部分:程序 .......................................................................................................................... 21
美国国家标准研究所 (NIST) 的信息技术实验室 (ITL) 通过为国家信息技术测量和标准基础设施提供技术领导来促进美国经济和公共福利。ITL 开发测试、测试方法、参考数据、概念验证实施和技术分析,以促进信息技术的开发和生产性使用。ITL 的职责包括制定技术、物理、行政和管理标准和指南,以确保联邦计算机系统中敏感非机密信息的经济高效的安全性和隐私性。本特别出版物 800 系列报道了 ITL 在计算机安全方面的研究、指导和推广工作,以及它与行业、政府和学术组织的合作活动。