32小时“黑客”围城 城市靶场再现攻防

2019-08-06 18:35     来源:     作者:王蔚

  “城市靶场”的新理念给了“2018国家网络安全宣传周”一个华丽的开场。

  9月15日—16日,在我国首个城市网络空间仿真靶场,30支战队组成的“渗透者”向“广诚市”发起攻击,32小时后,14支防御团队联合击退了围城“黑客”。

  这个过程,包含了“巅峰极客”网络安全技能挑战赛暨自主可控安全共测大赛决赛所要完成的任务,也向公众真实展现了城市网络遭攻击后诱发的连锁反应,及城市守护者怎样感知、发现危险和拯救城市。

  城市网络控制权争夺战

  这是一场有3263支战队、10532人报名参加的国家级网络安全赛事,涉及关键信息基础设施单位、IT系统厂商、互联网企业、渗透测试团队、知名院校等各类角色。

  仿真城市网络靶场是一个虚拟数字城市——“广诚市”,面积1.109万平方公里,人口1024万,基础设施完备,数字化程度高,经济发展位全国前列。

  比赛设定了八类角色,渗透测试团队(参赛团队)的目标是尽可能多地夺取城市网络的控制权。作为联合防御者,包括关键基础设施防御团队、基础设施业务人员和普通网民、供应链业务系统团队、网安监管团队、IT系统团队、竞赛裁判团队和靶场系统运维团队的七类角色,则要尽可能阻止渗透团队对网络的破坏。

  北京永信至诚科技股份有限公司(以下简称永信至诚)助理总裁付磊对科技日报记者说:“这个由上千个网络节点组成的仿真城市靶场,模拟多个真实世界的城市网络场景,还原了震网病毒、WannaCr、极光事件、乌克兰大规模停电等多起网络安全事件发生的始末。”

  15日上午9时,30支参赛团队和14支防御团队进入战场,仅2分钟,GeekPie战队率先攻破“广诚市电视台”重要节点,电视台安全指数瞬间从100分降至12分,电视台被攻陷,防守团队发现后,快速对漏洞进行了修复补救。

  在对众多大型网络节点进行攻击时,黑客团队同时对网民场景及中小网络进行渗透,55分钟后,剁椒鱼头战队成功向网民场景中种入蠕虫病毒,开始感染其他节点。

  一轮轮攻击中,防御团队在修复漏洞进行安全加固的同时,始终尝试对攻击方溯源。

  至16日上午10时,被黑客围城25个小时的“广诚市”多个重要单位的系统防线被攻破,只有地铁、交通、监管局的安全指数坚守在100,无人可染指。

  16日下午5时,攻击者纷纷退离“广诚市”,历时32个小时,围绕着城市各网络节点控制权的保卫战胜利结束。

  城市网络黑客攻陷“广诚市”网络的全过程得以展示。

  搭建演习平台应对更严峻威胁

  互联网上的“居民”越来越多,我们面对的网络安全威胁已不仅仅是数据窃取,计算机中毒这么简单,来自虚拟世界的攻击,已经影响到城市乃至国家的人民生活和社会稳定。

  “网络安全的对抗,说到底还是人的对抗。在仿真城市靶场中,网络安全人才的攻防能力得以展现、锻炼和提高。”付磊说,“当黑客有组织、有预谋的破坏将演变为城市的主要危机,用高度仿真的场景模拟未来大规模攻击事件发生后,城市的网络安全运营者、防御者和秩序的维护者等所有重要的关联方怎样紧密配合,应对各种突然的网络攻击便显得尤为重要。”

  永信至诚创始人蔡晶晶是一名“白帽黑客”,他对科技日报记者说:“没有攻不破的网络安全屏障,我们希望在靶场中,让各种潜在的威胁暴露出来,让错误发生在靶场,使我们的网络有更强的免疫力。”

  这也是永信至诚利用虚拟化技术、赛事运营经验、攻防经验和对不同行业攻防场景的理解,虚拟出数字化仿真城市“广诚市”的重要动机。

  据志翔科技创始人蒋天仪博士介绍,在全球范围内,高仿真网络演习已经成为当今攻防训练、新技术验证、风险评估不可缺少的环节,网络靶场已成为网络强国的基础标配和网络安全人才磨砺网络安全技能的练兵场。

  据了解,2008年,美国国防部高级研究计划局即明确提出,“国家网络靶场”是国家网络安全计划的一部分。日本、加拿大等国也相继建立了自己的网络靶场,欧洲防务署专门批准了网络攻防测试靶场的建设计划。

(责任编辑:王蔚)

上一篇:不要给这些“孩子”贸然汇款

下一篇:专项检查:网约车平台存在九大问题隐患

*免责声明: 凡本网注明“来源:XXX(非神州瞭望网)”的作品,均转载其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。若内容涉及投资建议,仅供参考勿作为投资依据。本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。


推荐阅读
  • 网络强国建设阔步前行向未来

    ​开栏的话: 党的十八大以来,在习近平新时代中国特色社会主义思想指引下,信息通信业深入贯彻落实习近平总书记关于网络强国的重要思想,加强信息基础设施建设,加快行业监管体系和能

    2022-03-25


  • 加强协同联动下好全国算力“一盘棋”

    ​今年全国两会期间,算力网络东数西算等关键词热度不减。一直以来,我国高度重视算力发展,东数西算工程已经正式启动,我国正积极构建以数据流为导向的新型算力网络。打通数动脉,一

    2022-03-25


  • 中国信通院: 前两月电子制造业继续领跑全国工业

    ​24日,中国信通院发布2022年1-2月电子行业运行监测报告。报告显示,2022年1-2月,我国电子制造业继续领跑全国工业。 报告显示,2022年1-2月,我国电子制造业在制造业数字化转型、智能化升级

    2022-03-25


  • 全球协同 推动6G从学术研究走向愿景落地

    ​3月23日,未来移动通信论坛在第二届全球6G技术大会发布13本白皮书,以业界史无前例的力度,定义6G相关技术概念、指标及能力外延。 以6G为代表的下一代移动通信技术是各方关注焦点和研究

    2022-03-24


  • 51%!全球5G手机渗透率首次过半

    ​近日,市场调研机构Counterpoint Research数据显示,2022年1月,全球5G智能手机的销量占所有智能手机销量的51%,历史上首次过半,取得了较大增长。 分地区来看,2022年1月,中国拥有世界上最高的

    2022-03-24


  • 互联网时代的教育:从“空中课堂”到“云端学校”

    ​云端互联学校可以借助互联网技术,搭建云端教育体系,使其具有共享性、系统性、协同性、多元性、可复用性等特点;同时,可完善教育资源体系,推动教育资源的共享、互通,优化教育资

    2022-03-24


  • “煤智云”大数据中心项目启动

    ​近日,在第十九届中国国际煤炭采矿技术交流及设备展览会上,煤智云大数据中心正式启动项目建设,计划2年内建成投运,旨在围绕煤矿/矿区生产运营的数据采集、传输、存储、建模、分析、

    2021-11-08


  • “云上视频”助力 新型电力系统建设

    ​数字技术对电力生产巡检、营销稽查、应急保障等发挥着越来越重要的作用。近日,记者从国网新疆电力有限公司(以下简称国网新疆电力)获悉,国网新疆电力日前成为了国家电网公司中首

    2021-11-08


  • 工业互联网加速创新应用

    ​今年以来,我国制造业数字化水平不断提升,全国在建5G+工业互联网项目超过1800个,第四届绽放杯大赛应用案例超过1.2万个。工业和信息化部运行监测协调局局长罗俊杰表示,工业互联网在国

    2021-11-08


  • 收营销垃圾短信可举报

    ​11月11日虽然还未到来,但各大电商平台已陆续拉开双十一购物节的帷幕。昨天,中消协发布六大注意事项对消费者进行提示,其中特别针对刚刚实施的《个人信息保护法》,提醒消费者遇到促

    2021-11-05