历经54小时线上酣战,来自美国、德国、俄罗斯、日本、韩国和我国的40支“白帽黑客”战队,对之江实验室开发的系列化拟态构造工业互联网核心设备发起95万次高强度攻击,无一人一队成功得手又一次验证了内生安全理论与方法在工控网络领域的普适性和有效性。12月22日,在中国工程院和浙江省人民政府支持下,之江实验室、中国信通院、浙江省经信厅、省科技厅、省网信办、省通管局和中国网络空间内生安全技术与产业联盟共同举办的首届“之江杯”工业互联网内生安全防御国际精英挑战赛圆满结束。本次比赛专门挑选了三款市场占有率位居前列的传统工控系统,以便各赛队通过与拟态工控系统的对比性众测,体验中国独创理论、独有技术可一体化实现功能安全与网络安全的超凡优越性。

工业互联网是工业系统与网络信息技术全方位深度融合所形成的新应用生态,是我国新基建领域中信息基础设施的重要建设方向。工业互联网通过开放的、全球化的工业级网络平台,把设备、生产线、工厂、供应商、产品和使用者紧密地连接和融合起来,高效共享各种要素资源,提升产业链协同能力,推动制造业转型发展。但是,因其信息系统和控制设备种类数量繁杂、全球化产业链使得相关软硬件器件或部件不可避免地存在漏洞后门等问题,传统工控网络和设备对别有用心的攻击者来说,基本处于不设防状态。这在工业互联网的发展进程中是一个不得不面对的安全挑战。

本次大赛的一大亮点是聚焦“拟态防御+工业互联网”场景。之江实验室参照1000MW超临界燃煤火力发电厂搭建了一套微缩装置,采用基于网络空间内生安全理论的拟态防御技术重构了关键控制系统,有效增强了系统的功能安全和网络安全防护能力,这个微缩装置中相关设备和系统就是各路战队的攻击靶标。

值得关注的是,本次大赛在工业互联网安全领域首次引入白盒方式的“人机对抗”模式,邀请国内外顶尖“白帽黑客”作为攻击方,按照“黑盒与白盒并行、外部突破与内部注入同步”的规则,进行人机对抗博弈。所谓“白盒”测试,就是在比赛期间,主办方让出目标系统的部分控制权,给参赛战队提供设置后门或注入病毒木马等攻击代码的便利,以检验拟态构造工控设备能否经得起“里应外合”式的协同攻击,这在全球工业互联网安全防御赛事中属于开创性举措。

此次挑战赛过程中,三款主流商用工控系统被多支国内外赛队多次成功突破,表明当前工业互联网领域安全形势极为严峻。而拟态工控系统即使在“白盒”让步阶段,仍可发现所有攻击并能实现有效防御,充分展示了拟态构造设备具有传统工控设备所无法比拟的安全性。

中国工程院院士、之江实验室网络安全领域首席科学家邬江兴认为,加快构建“双循环”发展格局,推动经济高质量发展,必须以科技创新为主要支撑。此次作为众测目标的工业互联网系列化拟态构造设备,是我国独创的内生安全理论和方法在工业互联网领域的成功应用,设备具有的“测不准效应”能够形成独特的“拟态防御迷雾”,可从根本上颠覆“挖漏洞、设后门、植病毒、藏木马”等经典攻击理论和技术方法,能有效抑制和管控确定或不确定风险、已知或未知的安全威胁,让安全有效、可靠可信直达工业生产第一线,可为工业领域实现生产上网、企业上云提供安全性可量化设计、可测试度量的创新技术手段。

经过三天不间断的激烈对抗攻防,12月22日下午4点,所有队伍迎来最终成绩与排名。

荣获本次大赛一等奖的是Venom、爱测试、EversecLab三支战队,二等奖由灯塔实验室、神华等7支战队夺得,三等奖由SOMD5、默安科技等10支战队夺得。爱测试、Venom、毕方安全实验室3支队伍获得拟态奖。

众测平台国际挑战招募令

工业互联网内生安全试验场(Industrial Internet Endogenous Security Testbed, IEST)由之江实验室研发建立,提供全球首个融合工业互联网内生安全体系、工业信息-物理系统安全实时仿真模拟的攻防对抗与测试验证评估环境,真实复现工业网络的安全防御、攻防对抗与应用场景。

试验场由“两大系统+一个测评环境”构成。其中,试验场集中式管控系统提供定制化的工业互联网安全攻击与防御场景动态构建和资源管理,并提供试验场安全态势感知子系统和工业互联网攻防对抗支撑平台;工业互联网内生安全“信息-物理”仿真模拟支撑系统构建了实时、高逼真、高精度的电力系统场景,同时部署工业内生安全的“云-网-端”设施等,并构建智能装配流水线系统,集成内生安全的拟态防御设备、时间敏感网络(TSN)设备等;工业互联网内生安全设施的测试、验证与评估环境实现了工业互联网内生设备的“白盒插桩”测试,以及基于ATT&CK(Adversarial Tactics, Techniques, and Common Knowledge,即可抗战术、技术和常识)攻击链的测试。

试验场将面向全球开放,提供面向工业互联网内生安全技术装备的众测平台,度量工业互联网系统安全,打造全球工业互联网安全创新的新高地。

点击阅读原文,挑战众测平台吧!

我国首次举办工业互联网“人机对抗”竞赛 检验独创理论独有技术有效性相关推荐

  1. 【工业互联网】2018工业互联网红利爆发:政策战略、关键技术、典型案例深度解读!

    工业互联网,作为新一代信息技术与制造业深度融合的产物,已经成为2018年最大趋势之一.IDC数据显示,2020年的中国工业互联网市场规模可达1275亿美元,2015-2020年均复合增速约14.7%. ...

  2. 机智云总经理黄锡雄为工业互联网专题研修班培训讲师 / 受邀智能家电技术研讨会/受邀CFAI全球人工智能峰会

    ① 活动 | 2019第二期工业互联网专题研修班走进东莞电子信息产业集群 ② 活动 | 机智云受邀出席智能家电无线技术研讨会 ③ 活动 | 机智云受邀出席CFAI第四届全球人工智能峰会 ④ 伙伴 | ...

  3. 华为南太无线解决方案部梁旭阳_工业互联网产业联盟网络组走进华为南京研究所技术研讨会顺利召开...

    12月8日,工业互联网产业联盟(以下简称AII)第十五次工作组全会在江苏省南京市拉开序幕.12月9日,AII网络组在主席张恒升的带领下,一行30余人访问华为南京研究所,与华为园区网络技术专家开展了以& ...

  4. 阿里云工业互联网平台入选Forrester领导者象限,兼具技术领先与生态优势

    12月1日,权威咨询机构Forrester发布最新中国工业互联网平台报告.报告指出,中国工业互联网平台在技术水平和生态方面都有较大创新,帮助工业制造企业实现高质量发展.阿里云.海尔卡奥斯等三家厂商入选 ...

  5. “新基建”提速,工业互联网大数据发展迎新机遇

    云栖号资讯:[点击查看更多行业资讯] 在这里您可以找到不同行业的第一手的上云资讯,还在等什么,快来! 近期,中央政治局密集召开会议研究新冠肺炎疫情防控工作,部署统筹做好疫情防控和经济社会发展工作, 5 ...

  6. 五大维度深掘工业互联网数据价值

    我国尚未形成统一的工业互联网大数据管理.服务和安全体系,工业互联网上的大数据资源孤立.分散.封闭等问题,数据价值得不到有效利用,数据主权和数据安全面临重大威胁. 在优化过程中,要从五大维度深掘工业互联 ...

  7. 深掘工业互联网大数据五大维度

    我国尚未形成统一的工业互联网大数据管理.服务和安全体系,工业互联网大数据资源存在孤立.分散.封闭等问题,数据价值未能得到有效利用,数据主权和数据安全面临重大威胁.当前,我国正在推进以国家工业互联网大数 ...

  8. Rust 2020 调查报告出炉,95%的开发者吐槽Rust难学

    来源 | CSDN(ID:CSDNnews) 编译 | 苏宓 头图 | CSDN 下载自东方 IC 众多语言中,Rust 作为一款小众的现代系统编程语言,近几年间,接连受到了各大企业的青睐. 正如不久 ...

  9. 身限辞退风波,Google AI 掌门人 Jeff Dean 不误折桂 IEEE 冯诺依曼奖

    [CSDN 编者按]在 AI 圈,除了平常说的"人工智障","机器学习不学习"之类的,就数 Jeff Dean 的段子流传最多最广了.像什么"编译器从 ...

最新文章

  1. openLayer加载KML,画出省及省下的边界区域,并设置样式、各种标注及提示信息
  2. Spring Boot项目实战:BBT版西蒙购物网
  3. 为什么都开始流行将洗手台装在厕所外?
  4. keras: 用预训练的模型提取特征
  5. 在 Mac 上如何使用鼠标键来控制指针?
  6. docker 定时重启脚本_群晖docker容器定时自动重启
  7. 基于医疗知识图谱的项目构建学习总结(一)—项目构建环境搭建及爬取数据部分
  8. VMware安装centos7
  9. 南走1公里东走1公里北走1公里回原点
  10. 消防栓信息计算机管理系统,智能消防栓监控系统
  11. 工程流体力学笔记暂记3(流体运动的基本概念:流动的分类,迹线和流线+流线的计算例题)
  12. 网络连接成功,但浏览器显示网络未连接
  13. 深信服虚拟服务器设置ip,5分钟,轻松玩转深信服服务器虚拟化
  14. 浪潮eHD网吧解决方案让连锁网吧实现高效运营(转)
  15. flask、element、vue项目实战:搭建一个加密excel数据的网站
  16. openssh升级到openssh8.4
  17. Android图片处理(Matrix,ColorMatrix)
  18. python——实现电脑控制手机
  19. BR系列罗氏线圈变送器
  20. genymotion安装教程(转)

热门文章

  1. Ubuntu系统中各种文件颜色的含义
  2. 前端上传插件Plupload的实际使用(个人实操)
  3. VS 2013 Chrome PPAPI 开发环境
  4. 读书笔记《Java开发技术-在架构中体验设计模式和架构之美》
  5. Gulp browserify livereload
  6. [SharePoint][SharePoint 2013从入门到精通]Chapter 1 介绍 SharePoint2013
  7. 数据库远程导入导出步骤
  8. java 除以2_Java最快速的算出乘2 和除2的结果
  9. python降维可视化 自编码_如何使用自动编码器可视化降维? (Python | TensorFlow)...
  10. 7-5 简单的代码生成程序-A (10 分)