nist.gov › nistpubs › Legacy › n... PDF 2003年8月15日 — 2003年8月15日 ... 室内空气质量、舒适度、可靠性、限制峰值 ... 关键词:BACnet、楼宇自动化与控制,直接数字控制,...
微软公司对美国国家标准与技术研究所 (NIST) 可解释人工智能四项原则报告草案 NISTIR 8312 的评论 2020 年 10 月 15 日 微软很高兴有机会对美国国家标准与技术研究所 (NIST) 可解释人工智能四项原则报告发表评论。我们同意 NIST 的观点,即解释人工智能的能力会影响用户对人工智能系统的信任。让人工智能系统变得易于理解是透明度的基础,而透明度是负责任地使用人工智能的核心原则。鉴于透明度的重要性,欢迎 NIST 对这一问题的关注。当人工智能用于帮助做出影响人们生活的决策时,至关重要的是让人们以一种考虑到这些人的方式理解决策是如何做出的。个人的需求可能与研究人员的需求、政策制定者的需求或特定目的的需求不同。进一步研究如何使人工智能系统的行为变得可理解或“可理解”,将有助于更明智地实现这种可理解性 1 。这表明需要重新构建报告中采用的方法。实现可理解性可能很复杂。它取决于许多变量,不会有“一刀切”的方法。虽然报告中采用的方法很周到,但我们 o
制造业供应链对于维护美国的健康、安全和经济实力越来越重要。最近发生的事件和当前的经济状况暴露了美国国家制造业供应链的安全性和连续性中断的影响。这反过来又引起了人们对阐明和保护供应链免受众多危害和风险的必要性的关注。此外,美国制造业供应链容易受到物流中断的影响,此外还容易受到寻求欺诈性收益或试图破坏或损坏制成品的邪恶行为者的影响。提高流经制造业供应链的商品和材料的可追溯性可能有助于减轻这些风险。本出版物使用供应链可追溯性案例研究和 NIST 与相关利益社区合作的结果来评估供应链可追溯性的当前状态并提供一些研究机会。
勒索软件是一种恶意软件,它会加密组织的数据并要求付款作为恢复对该数据的访问的条件。勒索软件还可用于窃取组织的信息并要求额外付款以换取不向当局、竞争对手或公众披露信息。勒索软件攻击针对组织的数据或关键基础设施,破坏或停止运营并给管理层带来两难境地:支付赎金并希望攻击者信守恢复访问权和不披露数据的承诺,或者不支付赎金并尝试自己恢复运营。勒索软件用来获取组织信息和系统的访问权的方法在更广泛的网络攻击中很常见,但它们的目的是强迫支付赎金。随着攻击者不断寻找新方法向受害者施压,传播勒索软件的技术将不断变化。
NIST 的前身国家标准局 (NBS) 于 20 世纪 50 年代中期开始工作,以满足新兴半导体行业的测量需求。虽然这项工作最初侧重于其他政府机构的晶体管应用,但在 20 世纪 60 年代初,该局向美国材料与试验协会 (ASTM) 和美国电子工业协会 (EIA) 寻求行业指导。ASTM 的首要任务是准确测量硅电阻率。NBS 科学家开发了一种实用的非破坏性方法,其精度比以前的破坏性方法高出十倍。该方法是五种工业标准和广泛用于校准行业测量仪器的电阻率标准参考材料的基础。第二个项目由 EIA 专家小组推荐,旨在解决晶体管的“二次击穿”故障机制。该项目的成果得到了广泛应用,包括解决导致航天飞机发射延迟的主发动机控制问题。
制造业供应链对于维护美国的健康、安全和经济实力越来越重要。最近发生的事件和当前的经济状况暴露了美国国家制造业供应链的安全性和连续性中断的影响。这反过来又引起了人们对阐明和保护供应链免受众多危害和风险的必要性的关注。此外,美国制造业供应链容易受到物流中断的影响,此外还容易受到寻求欺诈性收益或试图破坏或损坏制成品的邪恶行为者的影响。提高流经制造业供应链的商品和材料的可追溯性可能有助于减轻这些风险。本出版物使用供应链可追溯性案例研究和 NIST 与相关利益社区合作的结果来评估供应链可追溯性的当前状态并提供多种研究机会。
美国的国家和经济安全取决于国家关键基础设施的可靠运行。定位、导航和授时 (PNT) 服务广泛部署于整个基础设施中。为了减轻 PNT 中断或操纵的潜在影响,政府于 2020 年 2 月 12 日发布了行政命令 (EO) 13905,即“通过负责任地使用定位、导航和授时服务增强国家复原力”。美国商务部 (DoC) 下属的国家标准与技术研究所 (NIST) 制定了此自愿 PNT 配置文件,以响应第 4 节实施 (a),详情请见 EO。PNT 配置文件是使用 NIST 网络安全框架创建的,可用作风险管理计划的一部分,帮助组织管理使用 PNT 服务的系统、网络和资产的风险。PNT 配置文件旨在广泛适用,并可作为制定特定行业指导的基础。此 PNT 配置文件为 PNT 用户提供了一个灵活的框架,用于管理在形成和使用 PNT 信号和数据时的风险,这些信号和数据容易受到自然、人为、有意或无意的干扰和操纵。
美国商务部,William M. Daley,部长 技术管理局,Gary R. Bachula,技术代理副部长 美国国家标准与技术研究所,Robert E. Hebner,代理主任
美国国家标准与技术研究所 (NIST) 的信息技术实验室 (ITL) 通过为国家测量和标准基础设施提供技术领导来促进美国经济和公共福利。ITL 开发测试、测试方法、参考数据、概念验证实施和技术分析,以促进信息技术的开发和生产使用。ITL 的职责包括制定技术、物理、行政和管理标准和指南,以确保联邦计算机系统中敏感非机密信息的经济高效的安全性和隐私性。本跨部门报告讨论了 ITL 在计算机安全方面的研究、指导和推广工作,以及它与行业、政府和学术组织的合作活动。
勒索软件是一种恶意软件,它会加密组织的数据并要求付款,以恢复对该数据的访问。勒索软件还可用于窃取组织的信息,并要求额外付款,以换取不向当局、竞争对手或公众披露信息。勒索软件攻击针对组织的数据或关键基础设施,破坏或停止运营,并给管理层带来两难境地:支付赎金并希望攻击者信守承诺恢复访问权限和不披露数据,或者不支付赎金并尝试自己恢复运营。勒索软件用于获取组织信息和系统的访问权的方法在更广泛的网络攻击中很常见,但它们的目的是强迫支付赎金。随着攻击者不断寻找新方法向受害者施压,用于传播勒索软件的技术将继续发生变化。