我国拟态构造工业互联网成功抵御95万次攻击
2021年11月11日 09:51作者:
[ 字号: ]

新华社杭州1223日电(记者朱涵、林光耀)首届之江杯工业互联网内生安全防御国际精英挑战赛22日下午在浙江杭州落下帷幕。历经54个小时的线上酣战,来自美国、德国、俄罗斯、日本、韩国和我国的40白帽黑客战队,对之江实验室开发的系列化拟态构造工业互联网核心设备发起95万次高强度攻击,无一成功得手。


白帽黑客指用黑客技术来促进网络防御技术进步的安全卫士。此次比赛中,各战队的攻击靶标是一套参照1000兆瓦超临界燃煤火力发电厂搭建的微缩装置,该装置采用基于网络空间内生安全理论的拟态防御技术,重构了关键控制系统。


拟态是自然界中一种生物伪装成另一种生物或环境中其他物体,以获取生存优势的能力。受此现象启迪,中国工程院院士、之江实验室网络安全领域首席科学家邬江兴提出和创建了网络空间拟态防御理论。拟态构造工业互联网设备是这一理论和方法在工业互联网领域的应用。


据介绍,工业互联网的发展进程中面临较多安全挑战,其信息系统和控制设备种类繁杂、数量众多,全球化的产业链使得相关软硬件不可避免地存在漏洞后门等问题。更为严峻的是,对别有用心的攻击者来说,传统工业控制网络和设备基本上处于不设防状态。


记者在现场看到,除了拟态构造工业互联网设备,本次比赛还专门挑选了3款市场占有率位居前列的传统工业控制系统。比赛中,3款主流商用工业控制系统被多支国内外战队轮番攻破,而拟态工业控制系统即使在让出部分控制权、为参赛战队提供设置后门或注入病毒木马便利的情况下,仍可发现所有攻击并能实现有效防御。


邬江兴院士表示,此次作为众测目标的系列化拟态构造工业互联网设备,具有测不准效应,能够形成独特的拟态防御迷雾,可从根本上颠覆挖漏洞”“设后门”“植病毒”“藏木马等经典攻击理论和技术方法,可为工业领域实现生产上网、企业上云提供安全性可量化设计、可测试度量的创新技术手段。

 

资料来源:http://www.xinhuanet.com/tech/2020-12/24/c_1126900128.htm




分享按钮


联系我们
服务电话 010--58813000
通讯地址:北京中关村南四街四号中国科学院
     软件园1号楼一层 
邮政地址:北京349信箱6分箱 CNNIC
邮政编码:100190 
传  真:010-58812666
网  址:www.cnnic.cn
     中国互联网络信息中心.中国
电子邮件:service@cnnic.cn(服务邮箱)

 

关于我们 | 诚聘英才| 站点地图 | 联系我们
ICP备案编号:京ICP备15032509号 版权所有 中国互联网络信息中心
工信部域名注册管理机构批准文号信部电函【2005】204号 批复信息公示链接