40支「白帽黑客」戰隊聚雲端 挑戰工業網際網路內生安全防禦

2020-12-24 中國發展網

中新網杭州12月20日電(錢晨菲)20日,「之江杯」工業網際網路內生安全防禦國際精英挑戰賽在杭州開啟。來自美國、俄羅斯、德國、英國、日本、新加坡、韓國等國的國際知名戰隊,以及來自清華大學、北京大學等中國高校和企業的共40支頂尖「白帽黑客」戰隊齊聚雲端,對基於內生安全理論及技術研製的工業網際網路擬態防禦系列設備進行為期三天的高強度攻擊。

據悉,該大賽的靶標是之江實驗室自主研發的國內首套工業網際網路內生安全系統,包含雲數據中心到網關、DCS(分布式控制系統)、MCU(微單元控制)等,一體化解決功能安全與網絡安全問題。

中國工程院院士、之江實驗室網絡安全領域首席科學家鄔江興說,「我們對工業控制領域的關鍵設備進行了升級,將內生安全、擬態防禦的基因植入其中,並通過此次比賽進行全球範圍內首次工控領域擬態設備的實戰性檢驗。」

該大賽組委會副秘書長、之江實驗室工業網際網路研究中心副主任張汝雲介紹,本次大賽的一大亮點是聚焦「擬態防禦+工業網際網路」的真實場景。「我們搭建了一套火力發電廠微縮裝置,裝置參照1000MW超臨界燃煤火力發電廠設計,採用新型擬態防禦技術重構了關鍵基礎設施控制系統,『雲、網、端』三位一體的安全防護模式有效增強了火力發電系統的工業信息安全防護能力。」

據悉,上述火電廠裝置中的8套擬態設備和3套商用DCS系統,為各路戰隊的攻擊目標,各方的線上攻防情況將在工業網際網路場景中實時反映。值得一提的是,本次大賽在工業網際網路安全領域首次引入白盒測試。張汝雲說,「我們為參賽選手提供更加全面透徹的攻擊環境,開放自信地迎接頂尖戰隊高強度、不間斷的攻擊,以此來驗證我們擬態防禦設備的安全性、可靠性和可信性。」

據悉,本次大賽設置了CTF競速賽、AWD競技賽、人機對抗賽和巔峰挑戰賽四道關卡。CTF又稱奪旗賽,是全球網絡安全圈流行的競賽形式,參賽選手需在有限的時間內解答工控CTF賽題。AWD競技賽以「某省會城市」電力系統為攻擊目標,對該系統進行全方位滲透測試,找到系統的安全漏洞和隱患,並對發現的安全問題開展應急處置和防護加固。與AWD競技賽同時開啟的是工業網際網路人機對抗賽——黑盒測試和白盒測試。

根據賽制安排,當有一支戰隊攻破所有擬態設備後,巔峰挑戰賽隨即開啟,參賽隊伍可以對微縮火力發電廠控制系統發起層層攻擊,與擬態防禦系統展開巔峰對決。

「之江實驗室在鄔江興院士創立的內生安全理論基礎上,不斷研究突破,形成了理論、技術、裝備、平臺一體化的能力。今天我們舉辦『之江杯』工業網際網路內生安全防禦國際精英挑戰賽,同步上線了工業網際網路內生安全眾測平臺,就是希望能夠集聚天下英才,通過實戰、眾測的方式提升工業網際網路安全保障的核心能力。」之江實驗室主任朱世強表示。

據悉,本次比賽在中國工程院和浙江省人民政府的支持下,由之江實驗室聯合中國信通院,浙江省經信廳、浙江省科技廳、浙江省網信辦、浙江省通管局和中國網絡空間內生安全技術與產業聯盟共同舉辦,旨在促進網絡安全領域人才交流,推動工業網際網路安全技術發展,聚力夯實「新基建」安全基礎。

相關焦點

  • 與工業網際網路「擬態防禦」系統爭鋒 這場比賽全球「白帽黑客」誰將...
    原標題:與工業網際網路「擬態防禦」系統爭鋒 這場比賽全球「白帽黑客」誰將獲勝
  • 40支戰隊酣戰54小時無人得手 擬態防禦技術獲驗證
    浙江在線12月23日訊(浙江在線記者 張吉 通訊員 徐畫)12月22日,在歷經54小時線上酣戰後,首屆「之江杯」工業網際網路內生安全防禦國際精英挑戰賽圓滿結束。在賽事期間,來自美國、德國、俄羅斯、日本、韓國和中國的40支「白帽黑客」戰隊,對之江實驗室開發的系列化擬態構造工業網際網路核心設備發起95萬次高強度攻擊,無一人一隊成功得手,驗證了內生安全理論與方法在工控網絡領域的普適性和有效性。  工業網際網路是工業系統與網絡信息技術全方位深度融合所形成的新應用生態,是我國新基建領域中信息基礎設施的重要建設方向。
  • 全球首次 29支頂級「白帽黑客」戰隊開展網絡空間防禦「人機對戰」
    5月22日上午,第二屆「強網」擬態防禦國際精英挑戰賽,在南京正式開幕。本屆挑戰賽參考人工智慧阿爾法狗挑戰世界圍棋冠軍比賽的「人機對戰」模式,邀請來自中國、美國、俄羅斯、德國、日本等10個國家的29支頂級「白帽黑客」戰隊,對基於我國原創理論及核心技術研製的網絡空間擬態防禦系列設備,開展高強度攻擊測試。
  • 「白帽黑客」齊聚線上, 這場國際大賽重磅來襲
    來自美國、俄羅斯、德國、英國、日本、新加坡、韓國等國家的國際知名戰隊,以及來自清華大學、北京大學、EversecLab等國內高校和企業的共40支頂尖「白帽黑客」戰隊齊聚雲端,對基於內生安全理論及技術研製的工業網際網路擬態防禦系列設備進行為期三天的高強度攻擊。
  • 95萬次攻擊無一得手 人機對抗「擬態防禦」大獲全勝
    12月22日,在中國工程院和浙江省人民政府支持下,之江實驗室、中國信通院、浙江省經信廳、省科技廳、省網信辦、省通管局和中國網絡空間內生安全技術與產業聯盟共同舉辦的首屆「之江杯」工業網際網路內生安全防禦國際精英挑戰賽圓滿結束。
  • 「補天杯」破解大賽火熱進行 白帽黑客60秒內攻破多款物聯網設備
    中新網11月28日電 11月27日,湖湘杯網絡安全技能大賽系列活動之「補天杯」破解大賽在湖南省長沙市火熱進行。來自全國各地的企業、高校、民間的極客、白帽黑客、專家共同參與,以比賽競技和現場表演秀的方式發現物聯網智能設備存在的安全問題。多款智能路由器、智能攝像頭、智能門鎖、共享電動車等智能設備,均被挑戰選手在60秒內完成破解。
  • 全球首次網絡空間防禦「人機對戰」在南京江寧正式上演
    本屆挑戰賽參考人工智慧阿爾法狗挑戰世界圍棋冠軍比賽的「人機對戰」模式,邀請來自中國、美國、俄羅斯、德國、日本等10個國家的29支頂級「白帽黑客」戰隊,對基於我國原創理論及核心技術研製的網絡空間擬態防禦系列設備,開展高強度攻擊測試。這在全世界範圍內尚屬首次。擬態,是自然界中一種生物偽裝成另一種生物,或偽裝成環境中其它物體以獲取生存優勢的能力。
  • 人民網:網絡空間擬態防禦「人機對戰」5月22日南京上演
    圖為第二屆「強網」擬態防禦國際精英挑戰賽現場人民網南京5月22日電 (顧姝姝)22日,第三屆未來網絡發展大會在南京開幕。大會期間,一場集聚全球10個國家近30支頂級「白帽黑客」戰隊的比賽吸引了眾人關注。
  • 全球最值得尊敬的5位頂尖白帽黑客
    為了提高網際網路安全性,全球市場對於白帽黑客(ethical hacker,或稱道德黑客)的需求可謂越來越大,甚至應運而生了道德黑客認證(Certificated Ethical Hacker,簡稱CEH),為相關人才提供必要的技能培訓和認證。  隨著組織面臨的網絡環境越來越嚴峻,受到的威脅越來越複雜,如今,道德黑客已經成為一種極為寶貴的稀缺資源。
  • GeekPwn 2020打響新基建安全前哨戰,預演產業安全威脅
    挖掘漏洞並預演安全威脅,一直是他們逆行守護世界的方式。10月24日,以「極有擔當,無畏逆行」為主題的國際安全極客大賽(GeekPwn 2020)在上海開幕。本次大賽匯聚全球頂尖的白帽黑客和少年極客,聚焦雲、AI、5G等前沿技術,通過預演安全威脅,打響「新基建」安全前哨戰,助力產業穩固發展。同時,「最強大腦」蔣昌建再度來到極棒舞臺擔任主持人,一同見極客精神與新基建的碰撞。
  • 網絡內生安全試驗場開通 網絡空間防禦「人機對戰」上演
    大會期間,網絡內生安全試驗場開通儀式舉行。第二屆「強網」擬態防禦國際精英挑戰賽,是網絡內生安全試驗場的平臺上開展的首個活動。來自中國、美國、俄羅斯、德國、日本等10個國家的29支國際網絡技術戰隊高懸戰旗,不同國家和地區的隊友之間在不時討論策略。
  • 黑客暗戰 —— 黑帽、白帽、灰帽背後的隱秘世界
    臺下黑壓壓地坐著三百多人,大多是來自各地的黑客。聽眾們只知道這位年輕人的網名叫「豬豬俠」,他的身份是烏雲社區的頭號白帽子黑客。 在黑客的世界中,黑帽子和白帽子的稱呼分別代表兩種對立的角色——以網絡信息牟利的惡棍和保護網絡安全的英雄。這種說法緣於美國早期西部片以白帽和黑帽區分正邪雙方。 這是在2014年9月12日烏雲首屆安全峰會上。
  • 工業網際網路平臺安全白皮書2020
    工業和信息化部組織開展工業網際網路平臺安全相關政策制定、標準研製等工作,明確平臺安全防護要求和安全評估規範,對平臺安全工作開展總體指導。地方工信主管部門負責對本行政區域內工業網際網路平臺的安全監管工作,組織開展平臺安全評估,提昇平臺漏洞發現、安全防護和應急處置能力,防範安全隱患。工業網際網路平臺企業按照屬地原則接受當地監管機構的指導和監督,強化企業安全主體責任,保障平臺安全運行。
  • 「第五空間」智能安全大賽火熱開賽,745支隊伍線上角逐
    來自社會各界的745支戰隊,2215人通過線上參加網絡安全技術解題賽(CTF),來自復旦大學的Whitzard戰隊取得初賽第一名,來自上海科技大學的Nu1L戰隊和聯合戰隊糖醋龍利魚分別取得第二名和第三名,共計40支隊伍成功晉級決賽。
  • 騰訊攜手b1o0p戰隊刷新Defcon CTF中國排名
    在過去幾年中,Defcon CTF前三名一直被外國戰隊把持,中國戰隊取得的最好成績是2015年,HITCON、blue-lotus、騰訊-0ops三支參賽隊伍分別取得4-6的成績。  今年為了衝擊冠軍寶座,騰訊-0ops、blue-lotus兩支戰隊組成b1o0p戰隊,全力奮戰。同時,騰訊安全還派出聯合實驗室旗下科恩、玄武實驗室多名具有國際頂級賽事經驗的研究員加入戰隊。
  • 奇安信齊向東:工業網際網路的新時代已經到來
    「新一輪科技革命的到來,讓我們步入了新時代,這既是機遇,也是挑戰。」在11月20日舉行的2020中國5G+工業網際網路大會主論壇上,奇安信集團董事長齊向東表示,前三次工業革命分別創造了蒸汽時代、電氣時代和資訊時代,第四次工業革命創造了工業網際網路時代,一個全新的時代已經到來。
  • 2017上半年白帽黑客排行榜:「愛找茬」的360排名全球第二!
    最近,2017上半年網際網路三巨頭漏洞致謝榜單出爐,谷歌、蘋果、微軟帶頭向幫助自己發現並修復漏洞安全研究員及廠商致謝。這其中,中國安全廠商正以飛速提升的攻防水平成為榜單上的重要力量,360更是以獲超200次漏洞致謝的成績僅次於谷歌安全團隊排名全球第二,大大地秀了一次中國安全實力。
  • 科普:「黑客」你知道是啥,可「白帽子」黑客你了解嗎?
    「白帽子」的真實身份這類人在業界就被稱為「白帽」黑客,俗稱「白帽子」。他們的工作就是識別計算機系統或網絡系統中的安全漏洞,但並不會惡意去利用,而是公布其漏洞。這樣系統可以在被其他人(例如黑帽子)利用之前修補漏洞。通俗點的講就是你的系統有漏洞了,我主動告訴你,你趕緊改,免得被居心不良的人藉此對你不利,完事還不要錢。