您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。 [美国国家电信和信息管理局]: csmac频谱管理数据库小组委员会最终报告及建议(2015年2月) - 发现报告

csmac频谱管理数据库小组委员会最终报告及建议(2015年2月)

报告封面

最终报告与建议书 2015年2月18日 我们所要解决的问题:如何采用数据库驱动共享方式来包含和保护敏感及政府机密行动,特别是那种力求 实现实时响应的方式? 起草建议: • 建议1:NTIA应立即开始使用非敏感信息进行分享。 背景:例如,基于功率级别和敏感度的合理保护区,虽然并非最优,但可作为共享的起点,且此类共享可能无需涉及敏感信息。NTIA应披露联邦系统足够支持共享且不泄露其敏感特征的平均特性(例如:将共享所需特性记录为数据元素,作为创建频谱接入系统(SAS)的基线)。NTIA应寻找按频段和按系统的解决方案;不要试图寻找单一解决方案(例如:将所使用的模型和仿真文档化并存入库,以便日后纳入SAS)。NTIA应在36个月内于3.5GHz频段实施SAS概念。这符合FCC规则制定中考虑的时间框架,也与PCAST建议一致。NTIA应监测共享方法学的当前研究进展(例如:DARPA的雷达与通信共享频谱接入(SSPARC)项目)。参见关于共享所需信息的参考文件(链接)。 • 建议2:NTIA应开始探索实施联邦SAS/黑盒技术的路径,以解决联邦数据共享问题,并将其作为当前共享路径的并行轨道,但这不应成为启动共享的障碍。 联邦频谱接入服务(SAS)是一个“黑匣子”系统,商业SAS会提出使用或共享特定频谱的请求,联邦SAS会返回一个允许共享进行而不泄露敏感信息的响应。 联邦制数据。这类似于在70/90 GHz频段所做的工作。[见下文工具部分] • 建议3:NTIA应确立其在促进业界与联邦政府间对话中的中介角色,并研究机制以确保数据得到适当分类,且不构成频谱共享的不当障碍。 背景: 数据分类问题已被认定为大规模频谱共享的主要障碍之一。虽然适当的数据分类对于保护国家安全至关重要,但这常常被当作一种阻碍共享的手段,而共享本应是可行的。诸如“仅供官方使用”(FOUO)以及现在的“受控非机密信息(CUI)”之类的“未分类、特殊处理”标识似乎被过度使用。虽然美国联邦通信委员会(NTIA)有责任执行适当的管理频谱数据分类,但它也有责任确保频谱得到高效利用,包括频谱共享。作为频谱共享的促进者,NTIA在倡导信息适当分类方面具有独特的地位。 NTIA应与信息安全监督办公室(ISOO)进行合作。 国家档案与研究中心 (NARA) 以协助协调此事并可能获得额外的授权,或许在《13526号行政命令》和《32 CFR 第2001部分》关于安全分类事项的频谱管理方面其对促进高效频谱共享和更新的影响定期地应结合新的共享方法,对这些程序进行修订。(例如,SAS)。NTIA应与国家安全委员会合作系统(CNSS)为制定政策和提供技术建议以促进发展提供支持。应就数据分类现状正式表态。NTIA应研究数据分类程序,以确定是否 频谱接入系统应能保护已正确分类的信息,同时向频谱用户提供非机密信息以协助信息共享。o 此外,也可能存在其他方法,可以在不泄露敏感数据的情况下提供足够的信息以支持共享。例如,如上所述,NTIA 应研究数据混淆技术,以在保护敏感数据的同时仍支持双向共享。 附录:注释和补充细节 NTIA应遵循的原则 1.NTIA 不应试图寻找或推广单一解决方案* 逐案处理共享事宜。* 寻找针对特定系统的解决方案(例如:3.5 GHz 船载雷达)。 2. 寻找反映当前最佳实践解决方案应专注于自动化现有流程以处理频谱协调中的敏感数据,而非发明新政 策。应确保授权机构明确了解何种程度的信息保护措施是充分的。决策者应熟悉关于频谱保障问题的学术研究成果,包括SAS(频谱保障系统)漏洞等。 需要考虑的工具:• 黑匣子方法:要求使用/共享特定频段,并返回未分类的响应,类似于70/90 G Hz频段。这也可以是一个联邦安全认证体系(Federated SAS),商业安全认证体系(Commercial SAS)可以与之接口。 支持信息:• 数据库系统概述,这是一份关于此类SAS/动态数据库如何工作的通用描述( 链接),以及关于实施保护时的时间考虑因素的信息(链接)。• 关于需要哪些信息才能共享的讨论文件,表明并非总是需要共享敏感数据(链接)。 • 杰弗里·里德和金明·朴 – “确保基于地理位置数据库的频谱共享中主要用户的操作隐私”(链接)。