美国NSA棱镜计划2013预算任务
最近,沉寂了很久的棱镜门事件再次爆出猛料,针对美国棱镜系统的2013年预算、编制以及更详细的工作任务等信息被披露出来,再次引发各国关注。
美国棱镜系统2013年预算及编制信息截图
天价预算
虽然费用总额在逐年下降,到2013年,降至约2.15亿RMB。人员也有下降,但军方的编制并未减少。同时这个泄露的文档也对此项目基本人员的用途进行了描述,其实这也是对这个项目目前的基础功能范围:
分析漏洞,针对网络通信产品和安全产品开发利用能力。 提供对国内外安全通信产品的认证、加解密的漏洞分析和攻击能力。 提供针对新兴通信技术的能力。 提供针对“客户驱动”和前瞻性的针对信息安全系统、服务的分析,以开发漏洞利用方案。 针对SIGNT系统对象的前瞻性加密技术利用储备。 提供针对加密通信信号的攻击能力。 提供针对制定秘钥管理认证场景的利用能力。 分析和开发针对多媒体应用的漏洞利用能力。 提供攻击利用相关软硬件工具。 对基于软硬件的加密系统进行逆向,开发逆向工具和技术。 维护一个最先进的实验室。 通信密码分析能力。 计算机网络运行能力,包括利用RF、高度移动和可重配设备的网络支持能力,我理解这指的是针对TAO提供的一些高级间谍攻击的支持能力。 指导未来密码分析计算机的设计和高效使用,以满足密码分析团队需求。 支持通过国家实验室和逆向服务承包商的合作伙伴关系来进行逆向工作的投资。 开发针对新技术对象的漏洞利用和原型方案,估计指iphone之类。 开发针对pki加密的发现和利用能力。 开发针对使用密码加密通信的利用能力。 提供高性能硬件的运维、咨询。 开发针对高级加密通信的利用能力,包括PKI相关和VPN系统。 提供培训。
在FY 2013,项目的能力并没有计划进行新增。
除此之外,所谓CCP专家需要在FY 2013完成以下任务:
1、开发针对50个商用信息安全产品的攻击利用。
2、继续设计开发针对SIGINT对象可能使用的数据安全系统的攻击能力。
3、对针对10个新增的硬件设备的通过SIGINT的分析取证(就是从抓包中恢复文件)能力的扩展。
4、开发40个针对新算法、处理和过程的新攻击利用新能力。
5、开发10个针对VPN技术新能力。