美国空军网络中队向私营部门提供恶意文件检测工具
2021-07-13
来源: 网电空间战
美国空军第 90 网络空间作战中队与私营公司签署了专利许可协议,以使用其开发的代码来检测网络上的恶意文件。(参谋长亚历山大·蒙特斯/美国空军)
华盛顿消息:在美国空军新的信息战实体中,该军种首次与私营部门签署了专利许可协议,用于其内部开发的用于检测软件漏洞的代码。
该软件名为Whiddler,可扫描网络上的文件并计算文件是否为恶意文件的概率。它查找没有签名的可疑项目,因此可能会避开扫描已知问题签名的防病毒软件。
第一份协议是在 2020 年 12 月签署,第二份是在 2021 年 5 月签署。这些协议是第 16 航空队下属组织的第一份协议,但并不是空军内部的第一份协议。
美国空军与第一家公司签署了合作研发协议(CRADA),官员们表示他们正在与第二家公司合作。该军种没有透露公司名或披露协议的美元金额。
根据这些协议,这些公司可以使用第 90 网络空间作战中队开发的技术并将其转让给私营部门,以更好地识别网络上的软件风险。
美国空军官员们表示,完成这些交易不仅对空军或国防部有多重好处,而且可能对更大的商业生态系统有好处。
第 90 网络空间作战中队副队长丽贝卡·莱弗利(Rebecca Lively)在接受 媒体采访时说,它提供了“改进我们可能不再维护的技术的能力”。“通过该合作协议,我们能够从这些改进中获益,而无需政府承担任何费用,或者至少现在我们的部门不承担任何费用。”
将技术转让给第三方后,政府可以选择是否要对代码进行改进。
美国空军官员们说,这些公司可以修改和改进代码并将其出售给行业,从而使更大的社区更加安全。这种安排使政府免于向行业营销,但为一些企业提供了一种先进的工具,这些工具具有黑客尚未学会击败的专有检测方法。
“我认为技术转让作为一个整体的目的是能够接受政府投入资金的东西,纳税人的资金,让它比我们在国防部更广泛地使纳税人受益,”莱弗利说。
第 67 网络空间联队网络知识产权法主管埃里克·罗森伯格 (Eric Rosenberg) 表示,因此,美国空军正在帮助公司更好地保护消费者和公司免受网络威胁。
美国国防部网络安全方法的一个重要支柱是为他人提供支持。许多专家提到需要一种所谓的全社会网络安全方法,将政府和私营部门的努力结合起来,以创建更稳定的网络空间。
“美国政府与行业合作伙伴一起,必须改善其防御态势,以防止和/或最大限度地减少影响,并为那些利用此类漏洞并以美国公司和公民为目标的人施加时间和金钱成本,”美国网络司令部司令中曾根将军在 5 月告诉众议院军事委员会。
美国空军官员们还指出,美国国防部与私营部门签署这些专利许可协议以进行招聘和保留的另一个好处。
“人们希望看到他们的工具发挥作用,人们希望通过成为真正专利的发明者而获得认可。这在我们不常看到的更机密的环境中尤其如此,”Lively 说。“我们有能力利用这些专利许可费,这些费用将返还给发明人或帮助合作的人……这是一个巨大的部分,但同样,它增加了招聘和保留的一点,它与能够奖励我们的同胞。”
Rosenberg 还指出,这些许可协议证实了第 67 网络空间联队和第 16 航空队实验室的一定成熟度。
“我认为这表明我们是作为实验室开发的,我们能够达成越来越复杂的技术转让协议,”他说。“我认为这为我们与私营部门开展更复杂的合作奠定了基础。”