10月27日-28日,“2021年中國工業互聯網安全大賽”在重慶舉行。作為技術支撐單位,頂象承擔本次大賽的總決賽以及“核能行業賽道”選拔賽的賽題制定與裁判任務。
歷時3個月選拔,103支參賽隊伍脫穎而出
“2021年中國工業互聯網安全大賽”分為選拔賽(地方選拔賽和行業/領域選拔賽)和決賽兩個階段。選拔賽自7月份開始啟動,先后在8個省區以及核能、教育、電信、航空等8個行業展開。經過3個月的層層選拔,共有103支隊伍脫穎而出,參加10月27日在重慶舉辦的全國決賽。
本次大賽聚焦企業生產實際場景和工業互聯網安全技術應用發展狀況,不僅考查技能實操水平,也考查理論測試能力。
以10月14日圓滿收官的“核能行業賽道”選拔賽為例。主要圍繞核電安全運營及可靠及核設施研發設計、制造安裝、核燃料循環等領域場景,融合工業互聯網網絡、設備、工控系統、平臺、數據、應用等安全競賽內容。其中,理論測試主要考核參賽選手對網絡安全及工業互聯網安全的相關政策法規、技術知識的掌握情況以及技術水平;而技能實操主要考核選手在工業互聯網安全領域技能應用水平,以工業互聯網場景為大體環境。
現場搭建15種工業仿真環境,凸顯攻防實戰
“2021年中國工業互聯網安全大賽”總決賽,分為理論考試競賽、安全奪旗賽和場景挑戰賽三部分。其中,場景挑戰賽由15種工業生產流程仿真場景和車聯網場景組成。
作為本次大賽裁判,頂象洞見安全實驗室負責人董陽表示,“比賽現場大屏會實時更新所有參賽隊伍的積分變化,好幾個參賽隊伍追趕的很焦灼。”同時,他著重點評了智能電網、水壩閘門和油氣田等三個仿真環境賽題。
在仿真的智能電網二次設備系統的環境中,選手模擬黑客攻擊,實現智能電網的癱瘓。該場景主要考查工控協議分析能力、工控設備固件分析能力、工控設備攻擊能力,幫助決賽選手深入了解電網系統中風險薄弱點及安全防護。
在仿真的水壩閘門控制場景下,決選手模擬黑客攻擊,實現水壩閘門控制系統控制失靈。該場景主要考查工控編程能力,工控協議分析能力,工控設備分析能力,幫助決賽選手深刻理解水利水電系統風險及安全防護。
在仿真的油氣田場景下,參賽選手通過模擬黑客對RTU、SCADA等系統模塊的攻擊和滲透,遠程實現抽油機停止運行,從而讓選手深入理解石油石化行業風險及安全防護。
為國家培養高素質安全人才
“2021年中國工業互聯網安全大賽”由中國信息通信研究院、重慶市經濟和信息化委員會、重慶市通信管理局、重慶市合川區人民政府、工業和信息化部教育與考試中心共同主辦,旨在培育高素質網絡安全技術技能人才隊伍,加快推進工業互聯網安全保障體系建設,支撐新型網絡基礎設施建設,推動制造強國和網絡強國建設。
決賽同期,還將舉辦首屆新型數字基礎設施網絡安全峰會、攻防演練等活動。政府領導、院士、知名學者以及有關行業協會、重點企業、高校、科研單位等行業專家,共同探討工業互聯網安全政策、技術、標準、人才和產業發展,重磅發布相關產業成果。
頂象是CNNVD(國家信息安全漏洞庫)、CICSVD(國家工業信息安全漏洞庫)、CNCERT(國家互聯網應急中心)技術支撐單位和信創工委會會員單位,基于多年安全技術研究、業務安全攻防實戰經驗,自主研發了全鏈路的風控中臺產品矩陣體系,包括設備指紋、無感驗證、實時決策平臺、端加固、數據采集保護、工業系統保護、模型平臺、關聯網絡平臺、知識圖譜等風控、安全和人工智能產品,有效保障了企業的業務應用和基礎設施安全。通過在金融、零售、航旅、電力、互聯網、智能制造、石油石化等行業積累豐富的實戰經驗,頂象沉淀了數萬條業務策略和數百個場景化應用方案,能夠為企業提供風險預警與評估、反欺詐、安全防護、營銷推薦、分層運營等服務,構建起覆蓋事前、事中、事后全生命周期的安全體系,讓業務更加安全、智能、穩定,助力企業創新與增長。