「全球最大網絡攻防戰」練什麼

2021-01-20 環球網

本報特約記者 李 強 柳玉鵬 本報記者 劉 揚

4月8日,北約組織的世界最大規模網絡安全演習「鎖盾-2019」在緊鄰俄羅斯西部邊境的愛沙尼亞舉行。雖然在公開報導中並沒有提到本次網絡安全演習的參演人數,但從以往該演習的規模來看,參演人數、課目設置、演練的針對性與實戰性都越來越高。據專家介紹,近年來,西方國家舉行了多個類似演習,其中經驗可供我們借鑑。

「鎖盾」:不是一面盾牌,而是針對俄的網絡戰尖刀

俄羅斯衛星新聞網8日報導稱,位於愛沙尼亞首都塔林的北約合作網絡防禦中心新聞處發布消息稱,世界最大規模的網絡安全演習「鎖盾-2019」(Locked Shields 2019)8日在愛沙尼亞展開,並持續到12日。該演習目的是為信息系統和關鍵基礎設施領域防網絡攻擊的專業人員提供訓練機會。「鎖盾」是北約合作網絡防禦中心舉行的年度網絡攻防實戰演習。該演習由北約總部牽頭,愛沙尼亞國防部、愛沙尼亞網絡防禦聯盟、北約聯軍部隊等數十個北約夥伴單位參與。

俄新社8日稱,根據演習場景,虛擬的島國「別裡利亞」面臨日益惡化的安全形勢,遭到一系列敵對行動和網絡攻擊,導致電網、水淨化系統、公共安全網絡和其他關鍵基礎設施失效。國家快速反應小組為「別裡利亞」提供幫助,幫助其擊退網絡攻擊並消除對基礎設施攻擊造成的後果。

據俄羅斯「軍事觀察」網8日報導,北約網絡防禦中心發言人表示,此次是該演習舉行多年來最大的一次。在演習中,北約國家網絡分隊的軍人將完成確保通信通道、秘密信息傳輸系統和基礎設施避免遭到網絡攻擊的任務。這一演習分為兩個階段,第一階段為初步階段,於3月份舉行。演習的模擬情景是挫敗對海軍基地、淨水廠和電站及主要電力設施的網絡攻擊。巧合的是,在北約舉行演習的第一階段,委內瑞拉電站因遭受網絡攻擊供電中斷。

俄媒在報導今年的「全球最大網絡攻防演練」時並沒有提到參演人數的具體規模。不過,《環球時報》記者在參閱資料後發現,自2012年起已舉辦多次的「鎖盾」網絡攻防實戰演習,規模不斷擴大。近幾年的參演情況如下:2016年,參演人數550,參演國家26個,攻擊次數1700,虛擬系統1500;2017年,參演人數800,參演國家數量25個,攻擊次數2500,虛擬系統3000;2018年,參演人數1000,參演國家數量30個,攻擊次數2500,虛擬系統4000。

西方網絡攻防演練日趨「實戰化」

360企業安全集團總裁吳雲坤8日對《環球時報》記者介紹,美國作為全球IT及網際網路技術最先進的國家,對網絡安全實戰演習青睞有加,自2006年開始,美國每兩年舉行一次「網絡風暴」演習。演習分為攻、防兩組進行模擬網絡攻防戰,攻方通過網絡技術、社工手段、物理破壞手段,攻擊能源、金融、交通等關鍵信息基礎設施;守方負責搜集攻擊部門的信息,評估並強化網絡籌備工作、檢查事件響應流程並提升信息共享能力。2016年至2018年,美國國防部連續組織開展了「黑掉五角大樓」「黑掉陸軍」「黑掉空軍」「黑掉國防旅行系統」「黑掉海軍陸戰隊」等多次軍方實戰演習。其中,「黑掉空軍3.0」於2018年11月進行,是「黑掉空軍」計劃的第三次實施。

一位匿名中國網絡安全專家8日對《環球時報》記者表示,北約通過網絡攻防演練錘鍊出的網絡戰實戰能力,不僅可以用於對付俄羅斯,也完全可以用來對付包括中國在內的任何其他國家,因此我們應該加強防範。

據吳雲坤介紹,由於美國網絡安全實戰演習引發全球網絡安全行業的跟隨效應,國內也在加強網絡安全演練,目前主要是通過桌面推演、模擬演練和實戰演習三種形式來進行。

有何借鑑意義

一位國內知名信息安全專家在國內知名網絡安全期刊上發表的文章認為,網絡安全的本質在於對抗,對抗的本質在於攻防兩端能力較量。國家規模的演練已成為檢驗網絡強國建設的重器,也是維護網絡空間安全的綢繆之舉。舉辦高質量的網絡攻防演練可以發現目前網絡存在的隱患並及時彌補,加強部門之間協同響應,同時也可為培養高水平網絡攻防人才提供技術支撐,為國家的網絡安全決策提供依據。

包括「鎖盾」「網絡風暴」「網絡歐洲」等一系列西方大規模網絡攻防演練,形成了跨域、跨國、跨部門的一體化模式,反映出各國強調組織協同、情報共享和安全協作等網絡安全能力建設的新趨勢。

一位軍事專家對《環球時報》記者表示,情報在常規戰爭中具有舉足輕重的地位,而信息安全領域,準確、快速、真實的情報和信息收集同樣至關重要。一個國家在強化自身網絡防護能力的同時,也需要通過國際合作等方式提升信息獲取與數據分析的能力。▲

相關焦點

  • LOL樞紐攻防戰什麼英雄厲害 哪些英雄好玩
    LOL樞紐攻防戰哪些英雄好玩呢,英雄新模式樞紐攻防戰加入了輪換隊列,那麼在本次的模式中,LOL樞紐攻防戰什麼英雄厲害,有沒有什麼英雄好玩,下面小編就來帶大家進行一下盤點吧!LOL樞紐攻防戰哪些英雄好玩  這個模式是類似塔防的遊戲,在遊戲中可以通過道具裝備增強防禦塔,小兵以及治療隊友與自己的功能,所以就要選擇一些自我保護能力了強的英雄,可以騷擾對手的,手長的英雄一直是佔據優勢的,毋庸置疑的!根據這個小編為大家推薦了10個好玩的英雄,來一起看看吧!
  • 黑客、網絡攻防戰……"第五空間"安全如何來保?
    更應值得注意的是,全球正出現一支抵抗政府對網絡進行合理合法管理的強大勢力。  網絡安全  國家安全核心問題  隨著網絡威脅的不斷升級、網絡攻防對抗的日趨激烈,美國等西方國家認識到塑造網絡空間、保障網絡安全是強化國家競爭力和維護國家安全的重大戰略問題。
  • 《流浪地球》豆瓣攻防戰
    先是大年初二,網絡上就有了《流浪地球》等春節檔期的高清盜版。然後是豆瓣開始出現了改評分的舉動,有用戶先評高分,然後改評論。之後,又開始有媒體傳播《流浪地球》的負面消息和作者本身的負面。事情正在起變化。一、《流浪地球》動了誰的蛋糕?
  • 解放軍西沙軍演練什麼?中國塢登或練島嶼攻防
    那麼這次演習為什麼選在西沙海域進行,又會重點演練什麼科目呢?為什麼選在西沙海域據中國海事局網站消息,由三亞海事局發布的航行警告用中英文兩種語言對外公布。警告顯示,中方將在公布坐標的諸點連線水域範圍內進行軍事活動。中國國防部官微5日證實,7月上旬,中國海軍在海南島至西沙附近海空域組織演訓活動。屆時有多艘艦艇,多架固定翼飛機、直升機和其他裝備參演。
  • 直擊ISC 2019網際網路安全大會:周鴻禕談網絡戰時代應對之策
    我覺得戰爭從來沒有遠離,必須意識到網絡戰的嚴峻形勢。如果像沙子裡的鴕鳥一樣不承認網絡戰的存在,不能意識到網絡戰帶來的挑戰,根本談不上應對網絡戰。我強調的觀點,必須用作戰的視角看待網絡安全。網絡戰最大的特點,與傳統作戰不一樣的是,不宣而戰。
  • 剛剛,首飛成功,仍需警惕美重大動向,啟動空天網絡電磁攻防工程
    事實上,去年8月美太空司令部成立不到兩個月,就在我國慶期間就舉辦了針對性明確的太空網絡戰演習,此次幹擾裝備部署到位則是其最近的威脅性備戰行為。美太空司令部去年我國慶期間,舉辦包括「五眼聯盟」國家參加的太空網絡戰兵棋推演後,僅僅一個月後,於去年11月4日,聯合印尼、日本、捷克、澳大利亞、馬來西亞等10多個國家和地區,明確以我為敵,與臺灣省舉辦「首次聯合網絡攻防演練」。與此同時,在我周邊部署的RC-135、EP-3對我網絡電磁空間常態化監控,並長期對我實施網絡滲透攻擊。
  • 聚焦流量分析 騰訊雲打造網絡攻防縱深防禦體系
    會上,騰訊雲DDoS防護團隊分享了將流量分析應用於攻防對抗的騰訊內部實戰案例,並介紹了騰訊內部工程化的縱深防禦體系。通過挖掘流量的安全能力,將各個安全系統有效串聯,構建多層防線的縱深防禦體系,騰訊雲搭建了面向未來的安全防禦「堡壘」,形成「團戰」的力量。安全攻防進入深水區,縱深防禦是基礎隨著5G時代的到來,網絡環境正在經歷巨變,企業也在面向數位化雲化轉型。
  • 周鴻禕:用「馬奇諾防線」應對網絡戰是徒勞無功
    5月15日,360公司董事長兼CEO周鴻禕在參加「2019中國石油石化企業信息技術交流大會」時表示,隨著工業信息化程度不斷提高以及智能設備的廣泛應用,網絡安全已經從殺毒時代進入到網絡戰時代,用建立「馬奇諾防線」的方式來應對網絡戰是徒勞無功的
  • 專訪| 對抗樣本攻防戰,清華大學TSAIL團隊再獲CAAD攻防賽第一
    機器之心原創作者:思源最近,在全球安全領域的殿堂級盛會 DEF CON 2018 上,GeekPwn 拉斯維加斯站舉行了 CAAD CTF 邀請賽,六支由國內外頂級 AI 學者與研究院組成的隊伍共同探討以對抗訓練為攻防手段的 CTF。
  • 俄羅斯在不斷加強自身網絡攻防能力,而且越來越具有攻擊性
    打開APP 俄羅斯在不斷加強自身網絡攻防能力,而且越來越具有攻擊性 李倩 發表於 2018-04-19 11:22:09 4月18
  • 智能化戰爭中的網絡攻防
    面對未來的智能化戰爭,世界各國都加大投入精力,提速網絡戰能力攻關,爭先在網絡攻防領域搶佔屬於自己的話語權,在未來的智能化戰爭中提升其自身的作戰能力。 網絡空間意義重大,軍事打擊不勝枚舉 未來智能戰爭將在網絡安全層面進行激烈角逐,與此同時,網絡安全在國家安全領域有舉足輕重的作用。
  • ISC 2020 ATT&CK安全能力衡量論壇:基於網絡空間安全攻防全景知識...
    ATT&CK覆蓋的攻防技術非常龐雜和具體,大概有300項技術點,如何體系化了解其中的攻擊方案,並基於網絡空間安全攻防全景知識庫框架,相應提出其防禦方案是亟需當下網絡安全行業重點解決的問題,這場論壇恰好為這些問題提供了答案。
  • 網絡戰領頭羊仍是美軍 研製兩千多種「病毒」武器
    原標題:網戰領頭羊仍是美軍 已研製兩千多種「病毒」武器美國媒體發布所謂「中國軍方黑客」報告後,再度樹立假想敵,將這股震撼全球的網絡戰風暴又一次掀起。與此同時,美國加緊網絡戰布局。據《華盛頓郵報》最新報導,美國國防部決定今後幾年把網絡安全部隊擴編至4900人,達到現有人數的5倍,以增強網絡戰能力。
  • 文本也有攻防戰:清華大學開源對抗樣本必讀論文列表
    在本文中,我們簡要討論了攻防的概念,並介紹了清華大學近日開源的 NLP 對抗樣本攻防必讀論文列表。自然語言處理方面的研究在近幾年取得了驚人的進步,深度神經網絡模型已經取代了許多傳統的方法。但是,當前提出的許多自然語言處理模型並不能夠反映文本的多樣特徵。因此,許多研究者認為應該開闢新的研究方法,特別是利用近幾年較為流行的對抗樣本生成和防禦的相關研究方法。
  • 戰雙帕彌什平民開局練哪個構造體 新手什麼構造體最強
    戰雙帕彌什平民開局什麼構造體最強?如果要刷初始刷哪一個好?前期近戰型角色好用還是遠程型好用?
  • 隱患猶在,國內LED企業如何贏得專利攻防戰?
    首爾半導體發起LED專利保衛戰韓國最早LED專業製造商首爾半導體,在對美國Kmart提起的專利訴訟中取得勝利。Kmart是全球大型零售商,擁有120年歷史,年銷售額達30兆韓元(約260多億美元),由於侵犯首爾半導體LED專利被起訴,最後決定接受首爾半導體的要求,中斷相關產品的銷售。
  • 網絡安全攻防演練 支撐數字政府安全運行
    日前,2020合肥市網絡安全攻防演練圓滿結束。攻擊隊伍共提交高質量成果報告300餘份,為可能發生的數據洩露提供了風險預警,支撐了數字政府安全運行。9月3日至14日,由市委網信辦指導,市數據資源局和市公安局主辦的2020合肥市網絡安全攻防演練,共吸引了12支專業攻擊隊伍和108家防守單位參加。本次演練成效顯著,攻擊隊伍對真實的網際網路和政務外網目標系統進行攻擊,共提交高質量成果報告300餘份,為提升我市政務外網和數據安全整體水平提供了重要依據,為數字政府的安全運行提供了堅實支撐。
  • 台州市成功舉辦「護網2020」網絡攻防實戰演練活動
    為護航黨的十九屆五中全會,全面檢驗我市網絡安全整體防護能力,10月21-23日,台州市委網信辦、市公安局、市大數據局聯合舉辦「護網2020」網絡攻防實戰演練。邀請奇安信、安信測評及本地運營商等12支頂尖安全攻防團隊以台州政務網站和關鍵信息基礎設施為主要目標,輻射包括網際網路金融、工控物聯、城市WIFI、智能硬體、移動APP等全市網絡空間的眾多節點,對263家參演防守目標單位開展實戰攻擊測試,不同程度攻破47家單位,攻破率達17.9%,取得了「深入發現風險、全面鍛鍊能力」的良好效果。一、攻擊力度增加,結果「兩降一升」。
  • 「網絡安全漲姿勢」第11期:基礎網絡攻防之跨站請求偽造
    浦東網警CSRF跨站請求偽造聽到這個名字是不是想起了前段時間我們講過的XSS跨站腳本儘管聽起來像XSS跨站腳本但它與XSS非常不同CSRF跨站請求偽造是一種不太流行但危險性高於跨站腳本的網絡攻擊行為01什麼是CSRF?
  • 網絡安全與攻防你了解多少吶?網絡入侵原理分為哪幾類?
    網絡安全一直是我們最大的威脅,近年來網絡安全一直處於危險邊緣,有很多網絡不法分子在入侵系統和各大平臺進行數據偷取,然後售賣,導致我們的信息洩露,所以今天小編給大家講解一下網絡安全問題,讓大家儘可能的謹慎起來防止受騙。