12月20日,“之江杯”工業(yè)互聯(lián)網(wǎng)內(nèi)生安全防御國(guó)際精英挑戰(zhàn)賽開啟。在中國(guó)工程院和浙江省人民政府的支持下,之江實(shí)驗(yàn)室聯(lián)合中國(guó)信息通信研究院等單位共同舉辦本次大賽。來自美國(guó)、俄羅斯、德國(guó)、韓國(guó)等8個(gè)國(guó)家的40支頂尖“白帽黑客”戰(zhàn)隊(duì)和1支“多國(guó)聯(lián)合”戰(zhàn)隊(duì)對(duì)工業(yè)互聯(lián)網(wǎng)擬態(tài)防御系列設(shè)備進(jìn)行為期三天的高強(qiáng)度網(wǎng)絡(luò)攻擊。本次大賽是之江實(shí)驗(yàn)室面向全球網(wǎng)絡(luò)高手廣發(fā)英雄帖后首次舉辦的、全球性的工業(yè)互聯(lián)網(wǎng)安全防御技術(shù)精英挑戰(zhàn)賽,旨在促進(jìn)網(wǎng)絡(luò)安全領(lǐng)域人才交流,推動(dòng)工業(yè)互聯(lián)網(wǎng)內(nèi)生安全技術(shù)發(fā)展,夯實(shí)“新基建”的基礎(chǔ)。
“擬態(tài)防御是我國(guó)獨(dú)創(chuàng)的基于內(nèi)生安全理論的工程實(shí)現(xiàn)技術(shù)。本次大賽的一大亮點(diǎn)就是聚焦擬態(tài)防御基因植入工業(yè)互聯(lián)網(wǎng)的真實(shí)場(chǎng)景。”大賽負(fù)責(zé)人張汝云說,“我們搭建了一套火力發(fā)電廠微縮裝置,裝置參照1000MW超臨界燃煤火力發(fā)電廠設(shè)計(jì),采用新型擬態(tài)防御技術(shù)重構(gòu)了關(guān)鍵基礎(chǔ)設(shè)施控制系統(tǒng),‘云、網(wǎng)、端’三位一體的內(nèi)生安全模式有效增強(qiáng)了火力發(fā)電系統(tǒng)的功能安全和網(wǎng)絡(luò)安全防護(hù)能力。”這個(gè)火電廠裝置中的8套擬態(tài)設(shè)備和3套商用DCS系統(tǒng),就是各路戰(zhàn)隊(duì)的攻擊目標(biāo),各方的線上攻防情況將在工業(yè)互聯(lián)網(wǎng)場(chǎng)景中實(shí)時(shí)反映。
據(jù)悉,大賽設(shè)置了奪旗競(jìng)速賽、攻防競(jìng)技賽、人機(jī)對(duì)抗賽和巔峰挑戰(zhàn)賽四道關(guān)卡。奪旗競(jìng)速賽,是全球網(wǎng)絡(luò)安全圈流行的競(jìng)賽形式,參賽選手需在有限的時(shí)間內(nèi)破解工業(yè)控制系統(tǒng)賽題。攻防競(jìng)技賽以“某省會(huì)城市”電力系統(tǒng)為攻擊目標(biāo),對(duì)該系統(tǒng)進(jìn)行全方位滲透測(cè)試,找到系統(tǒng)的安全漏洞和隱患,并對(duì)發(fā)現(xiàn)的安全問題開展應(yīng)急處置和防護(hù)加固。與攻防競(jìng)技賽同時(shí)開啟的是工業(yè)互聯(lián)網(wǎng)人機(jī)對(duì)抗賽——黑盒測(cè)試和白盒測(cè)試。如果有一支隊(duì)伍成功突破系統(tǒng)“金身”拿下所有關(guān)口,比賽將順延進(jìn)入巔峰挑戰(zhàn)模式。
這次大賽在工業(yè)互聯(lián)網(wǎng)安全領(lǐng)域首次引入白盒方式的“人機(jī)對(duì)抗”模式,以邀請(qǐng)的國(guó)際頂尖“白帽黑客”作為攻擊方,設(shè)置擬態(tài)構(gòu)造的工業(yè)互聯(lián)網(wǎng)設(shè)備作為防守方,按照“黑盒與白盒同步、外部突破與內(nèi)部注入同步”的規(guī)則,進(jìn)行人機(jī)對(duì)抗博弈。所謂“黑盒”測(cè)試,是指即攻擊者完全對(duì)陌生系統(tǒng)進(jìn)行攻擊;所謂“白盒”測(cè)試,就是在比賽期間,主動(dòng)讓出系統(tǒng)控制權(quán),給參賽戰(zhàn)隊(duì)提供設(shè)置后門或安裝病毒木馬等攻擊代碼的便利,以檢驗(yàn)擬態(tài)工控設(shè)備能否經(jīng)得起“里應(yīng)外合”的網(wǎng)絡(luò)攻擊。采用“人機(jī)對(duì)抗”的網(wǎng)絡(luò)安全競(jìng)賽,既能鍛煉發(fā)現(xiàn)特殊人才,又能通過“全球眾測(cè)”方式科學(xué)驗(yàn)證內(nèi)生安全技術(shù)的完備性,這在國(guó)內(nèi)外工業(yè)互聯(lián)網(wǎng)競(jìng)賽領(lǐng)域尚屬首次。
“我們必須高度關(guān)注網(wǎng)絡(luò)安全問題與功能安全問題相互交織給萬物互聯(lián)世界帶來的全新安全問題。這也是我們此次大賽聚焦工業(yè)互聯(lián)網(wǎng)安全領(lǐng)域開展線上攻防對(duì)抗的原因。”中國(guó)工程院院士、之江實(shí)驗(yàn)室網(wǎng)絡(luò)安全領(lǐng)域首席科學(xué)家鄔江興指出,隨著全球化、“互聯(lián)網(wǎng)+”等數(shù)字經(jīng)濟(jì)時(shí)代的到來,信息孤島狀況已無法適應(yīng)生產(chǎn)和管理模式的轉(zhuǎn)變,工業(yè)制造“聯(lián)接互聯(lián)網(wǎng)成為剛需”,泛在化安全威脅也會(huì)洪水般地涌入傳統(tǒng)工業(yè)領(lǐng)域。工業(yè)互聯(lián)網(wǎng)設(shè)備種類多、數(shù)量多,漏洞后門資源多,攻擊路徑多,攻擊可達(dá)性強(qiáng)。一塊幾萬乃至上百億只晶體管組成的集成電路芯片,一個(gè)幾萬乃至上億行代碼構(gòu)成的軟件版本,一個(gè)復(fù)雜信息系統(tǒng)或控制裝置,只要存在一個(gè)高危漏洞或植入一個(gè)后門,就可能導(dǎo)致整個(gè)信息系統(tǒng)乃至所有相同設(shè)施遭殃,甚至造成重大裝備和人員生命的巨大損失。鄔江興院士基于自主創(chuàng)新的內(nèi)生安全理論提出了擬態(tài)防御技術(shù),并率領(lǐng)之江實(shí)驗(yàn)室的研發(fā)人員成功研制了系列化的擬態(tài)防御工控設(shè)備。“借助擬態(tài)構(gòu)造獨(dú)特的測(cè)不準(zhǔn)效應(yīng),擬態(tài)防御技術(shù)能夠一體化地解決工業(yè)互聯(lián)網(wǎng)中的功能安全與網(wǎng)絡(luò)安全交織難題,有效防御‘挖漏洞、設(shè)后門、植病毒、藏木馬’等基于軟硬件內(nèi)部漏洞后門的經(jīng)典網(wǎng)絡(luò)攻擊,有力抑制或管控確定或不確定風(fēng)險(xiǎn)、已知或未知的安全威脅,讓安全有效、可靠可信直達(dá)工業(yè)生產(chǎn)第一線。”鄔江興院士說。
所謂“工業(yè)互聯(lián)網(wǎng)”是指工業(yè)系統(tǒng)與互聯(lián)網(wǎng)連接融合的一種形態(tài),工業(yè)互聯(lián)網(wǎng)通過開放的、全球化的工業(yè)級(jí)網(wǎng)絡(luò)平臺(tái)把設(shè)備、生產(chǎn)線、工廠、供應(yīng)商、產(chǎn)品和客戶緊密地連接和融合起來,高效共享各種要素資源,幫助制造業(yè)延長(zhǎng)產(chǎn)業(yè)鏈,推動(dòng)制造業(yè)轉(zhuǎn)型發(fā)展。
所謂“白帽黑客”是指那些用自己的黑客技術(shù)來維護(hù)網(wǎng)絡(luò)關(guān)系公平正義的黑客,測(cè)試網(wǎng)絡(luò)和系統(tǒng)的性能來判定它們能夠承受入侵的強(qiáng)弱程度。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。