2022 年 10 月 11 日,美陆军公布了《2022 年陆军云计划》,取代了《2020年陆军云计划》,并使陆军更接近其数字化现代化的目标,以及将关键服务整合到整个企业的云环境。该计划提供了路线图和衡量进展的指标,并将帮助陆军实现其目标,即保持对美国近邻对手的数字优势,实施一个全球架构,并实现可持续的战略目标。
一
发布背景
在数字化不断推进的今天,快速获取战场实时信息实现数据驱动决策逐渐成为打赢战争的新标准。如今,各个主要军事大国正积极提高其数字战争能力,将数据作为战略资产,并利用云作为使能因素,加快并将数据的影响扩大到各个级别的武装冲突中。目前美国陆军云计划相关实施主要由美国陆军陆军企业云管理办公室(Enterprise Cloud Management Office,ECMO)负责推进建设。
(1)《2022 年陆军云计划》是《2020 年陆军云计划》的持续和发展
为了在数字化领域取得竞争优势,2020 年,美国陆军启动了“陆军云计划”,即利用云技术来保持信息优势,并提供数字优势,使军队能够以最快的速度响应数字战场上的各种情况。时隔两年之后,美国陆军又一次发布《2022 年陆军云计划》,这将使美国陆军更接近其数字化现代化的目标,以及将关键服务整合到整个企业的云环境。
美陆军《2022 年陆军云计划》取代《2020 年陆军云计划》,陆军在实现云的远景和策略方面取得了重大进展,但是“2020 年陆军云计划”的核心原则仍然坚定不移,包括:“陆军必须使它的过程更敏捷,它的网络必须更灵活更有弹性,它的公共和私有云环境更有弹性,IT 软件设计和部署方法更具有云本土性,组织结构和培训在信息战中更有效。”同时,2022 年陆军云计划提出陆军将采取的行动提供了一种战略方法,以扩展和操作 Carmy云,以支持作战人员。2022 年陆军云计划将推进陆军的目标,即到 2028 年将其 12 个持久数据中心减少到 5 个,并汇集全世界数百个安装处理节点。为了实现这个目标,陆军不能仅仅将选择的应用程序移动到云端,而且必须将数据中心中的所有应用程序完全合理化,并将它们迁移到 Carmy(首选)或已识别的陆军持久数据中心。
(2)美国陆军云计划是《统一网络计划》的一部分
《统一网络计划》是陆军网络现代化的要求,美国陆军 2021 年 10 月发布的《统一网络计划》指出,“统一网络”是一种具备韧性和安全性的端到端网络,使美国陆军及其盟友能在大规模作战中取得胜利。统一网络提出了 2028 年具备多域作战初步能力和 2035 年具备多域作战完备能力这两阶段目标,并将聚焦通用操作环境、通用服务基础设施、通用传输层和统一网络运行等能力。2022 年陆军云计划与 2021 年建立的陆军统一网络计划中的工作线完全同步,并与之互补,因为云是 Dodin-A 的扩展。统一网络计划侧重于统一和现代化跨战术和企业网络的传输,而云计划则侧重于向统一网络提供云本地服务和其他公共服务。
(3)美陆军利用云智能型和云原生型数字技术来构建通往 2030 年陆军的可持续战略之路
正如 2021 年的《陆军数字化转型战略》(ADTS)和 2019 年的《陆军现代化战略》所承认的那样,开发和利用云环境是陆军现代化工作的立足之本。《美国首席信息官(CIO)联邦云计算战略》和《国防部软件现代化战略》要求美军保持信息优势和赢得决策优势,为此整个陆军都必须用好云智能型和云原生型数字技术,以开辟一条足以实现“陆军 2030 年愿景”的可持续性战略之路。届时以数据为中心的陆军将具备先进的杀伤能力、生存能力和作战节奏,能在恰当的时机为官兵提供正确的信息,从而使部队能够衡量风险,优化作战能力,充分利用各种国家级手段,以及使所有梯队都获得决策优势。
二
主要内容
《2022 年陆军云计划》提出了七大战略目标,并首次纳入实施零信任架构,提出“零信任传输”“云原生零信任能力”“零信任控制”3 条工作路线。同时,为了确保陆军在实现其战略目标方面的有效性,提出了相关度量标准。
(1)首次纳入实施零信任架构,提出“零信任传输”“云原生零信任能力”“零信任控制”3 条工作路线
该计划将零信任架构定义为“安全模型、系统设计原则以及协调网络安全与系统管理战略”,在零信任传输线的努力下,陆军希望开发“全球云生态系统从企业到战术边缘的传输路径,包括商业骨干网和卫星通信”,以及其他任务。陆军还希望在零信任架构中添加或修改解决方案,以提供零信任功能,并建立一个“配置和变更控制委员会来监督”零信任架构以及其他目标。
(2)提出七大战略目标和路线图,保持对美国近邻对手的数字优势
《2022 年陆军云计划》提出的七大战略目标主要包括:建立配置与变专题综述更控制委员会,监督零信任架构及其他目标;扩展云计算;实现安全、快速的软件开发能力;加速数据驱动的决策;加强云操作;发展云劳动力;实现成本透明度和问责制等。如在增强云操作方面,陆军希望开发一个“企业云门户”,将整个陆军的所有云计划集成到其任务合作伙伴,包括国防部、工业界和学术界。ECMA 还将开发一个云服务管理平台,该平台将自动化工作流程并集中客户服务能力。
(3)提出度量标准衡量陆军云计划进展,确保陆军在实现其战略目标的有效性
度量标准是《美国陆军云计划 2022》的重要内容,它们有助于确保陆军在实现其战略目标方面的有效性。度量标准主要包括陆军数据中心和数据处理节点减少百分比、使用 Carmy 公共事务避免或节省的费用总额、利用 API 的数据接口百分比等。此外,《美国陆军云计划 2022》还提出将制定有针对性的指标来捕获并衡量每一个战略目标的成功和路线图。随着战略目标的扩大,将为战略目标设立主要责任办公室和协调责任办公室(OCR)。
三
几点认识
(1)零信任架构是实现美国陆军网络内生安全的重要目标
《2022 年陆军云计划》首次明确提出要实现零信任体系结构,并提出“零信任传输”“云原生零信任能力”“零信任控制”3 条工作路线。显而易见,零信任架构在美陆军云计划中扮演着重要角色。当前,随着竞争对手进攻性网络能力的不断提升以及美国陆军对网络的依赖日渐增强,网络安全也成为了美国陆军面临的一大重要挑战。在数字化转型时,美国陆军将提升网络安全性视为了重中之重。因此,为了能实现网络内生安全的重要专题综述目标,并满足企业和用户的需求,美国陆军需坚持并实施零信任的体系结构和路线图。
(2)美陆军数字转型持续向前推进
从近两年美军发布的一系列战略文件《美国陆军现代化战略》、《2020年陆军云计划》、《美国陆军数字化转型战略》到《2022 年陆军云计划》,它们都沿袭了更顶层的美国陆军和美国国防部现代化战略,它们都明确了同一愿景——在 2028 年建立一支随时待命、杀伤力更强和更加现代化的陆军,美国陆军将通过数字化转型,以适应数据驱动的思维模式,应对大国竞争威胁,并在大规模多域作战中取得决定性胜利。自“2020 年陆军云计划”发布以来,陆军数字转型一直在行动。ECMA 在 AWS 和 Azure 中都创建了云环境,并开发使陆军能够利用云的初始进程。《2022 年陆军云计划》提出,陆军必须继续扩大规模,在云现代化审批过程(CMAP)中自动化和注入客户透明度,以支持该战略中的所有战略目标和陆军的现代化优先事项。
(3)美陆军将在云迁移及其应用领域重点进行突破
《2022 年陆军云计划》提出要增强云操作的战略目标,并在陆军云门户和云服务管理平台方向努力。近几年,美陆军认为云迁移和广泛、安全的使用,是其网络、计算机和协作能力实现更广泛现代化的基础。2022 年5 月,美陆军企业信息系统项目执行办公室(PEO EIS)的采办、后勤和技术企业系统与服务(ALTESS)产品部在美陆军其他几个机构的配合下,将美陆军装备司令部(AMC)的 45 个应用程序从国防信息系统局(DISA)的“军事云 2.0”(milCloud® 2.0)迁移到美陆军企业云管理署(ECMA)的 cARMY 上。未来 12 个月,美国陆军将在云迁移和应用方面取得更大突破。
在 10 月 1 日开始的 2023 财年预算中,美国陆军申请了 166 亿美元的网络和 IT 资金,占该军种 1780 亿美元预算的 9%以上,数亿美元将投资于云计算。美国陆军正在将必要的能力交给作战编队,以便部队了解现在需要迁移到云端的应用程序,该军种正在调整必要的战斗力来协助迁移。美国陆军的云计算工作与联合作战的云计算能力有关,这是针对国防部失败的联合部队防御设施建设工作的后续行动。
供稿 | 三十所信息中心
商务合作 | 开白转载 | 媒体交流 | 理事服务
请联系:15710013727(微信同号)
《信息安全与通信保密》杂志投稿
联系电话:13391516229(微信同号)
《通信技术》杂志投稿
联系电话:15198220331(微信同号)
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...