全國第二屆工控系統信息安全攻防競賽圓滿閉幕
9月24日在華北電力大學拉開戰幕的“北控水務杯全國第二屆工控系統信息安全攻防競賽”經過預賽、決賽,今天終于鳴金收兵。
近兩年,國內曾舉辦過多個不同形式、規模各異的信息安全競賽,而全國規模的、工控系統信息安全攻防競賽僅此一家,別無他號。2015年首賽、今年連續舉辦的全國工控系統信息安全攻防競賽得到了公安部、國家能源局、華北電力大學、公安部信息安全等級保護評估中心、中國城市燃氣協會等機構的大力支持和工控系統用戶單位、工控信息安全專家及各參賽代表隊、賽事觀摩機構的高度認可,吸引了來自全國各地政府信息安全主管部門、企業、信息安全測評機構、安全廠商,以及投資機構的關注。
北控水務集團有限公司的冠名贊助支持,北京卓識網安技術股份有限公司、北京賽虎網絡空間安全技術發展有限公司、浙江和達科技股份有限公司、北京神州綠盟信息安全科技股份有限公司、上海金電網安科技有限公司和中興通訊股份有限公司聯合提供的技術支持,確保了本屆賽事的嚴謹有序,。公平公正,成績卓著,收獲頗豐。
來自中國科學院信息工程研究所、全球能源互聯網研究院信息通信研究所、中國燃氣控股有限公司、北京市燃氣集團有限責任公司、遼寧北方實驗室有限公司、江蘇金盾檢測技術有限公司、中國科學院沈陽自動化研究所、北京航空航天大學計算機學院、北京科技大學計算機與通信工程學院、中國海洋大學信息科學與工程學院、內蒙古信元網絡安全技術股份有限公司、江蘇省電子信息產品質量監督檢驗研究院、沈陽賽寶科技服務有限公司(工控安全實驗室)、河北省信息安全測評中心、云南瑞訊達通信技術有限公司、濟南時代確信信息安全測評有限公司等16家單位的62名選手參加本次競賽的角逐。
(城市燃氣、水務生產系統仿真模擬環境)
本次賽事選用的賽事平臺----“生產系統信息安全攻防測試與仿真演練平臺”,由華北電力大學信息安全工程實驗自主研制,業務模型在智慧水務主流供應商浙江和達公司的水廠生產監測系統和燃氣管網系統基礎上定制。比賽平臺采用應用虛擬化、半實物仿真和數據采集分析技術,結合燃氣、水務沙盤實物與仿真軟件,以具體情景再現工控網絡攻防過程,形成了可控環境的網絡攻擊、實時感知信息安全網絡攻擊進程、分層次部署網絡防御措施的攻防環境。
比賽采取預賽和決賽機制,針對燃氣、水務系統常見的安全風險,部署在互聯網環境下攻擊工控系統的路徑。預賽采取預留漏洞的模式,模擬黑客的攻擊行為,經過3個小時的緊張而激烈拼搏,全球能源互聯網研究院信息通信研究所、北京市燃氣集團有限責任公司、中國海洋大學信息科學與工程學院、濟南時代確信信息安全測評有限公司獲得決賽權。
(預賽現場)
(充滿必勝信念的四支參賽隊進入決賽)
本屆競賽的決賽環節設置更加具有挑戰性,在防護環節增加了管理和生產系統隔離、主機可信計算環境、工控防火墻、應用系統加固等安全防護手段。通過決賽過程中工控安全攻防高手們的攻擊驗證,充分證明工控系統通過整改加固是完全可以實現安全防護的。第二屆工控系統信息安全攻防競賽,是針對城市關鍵基礎設施信息安全的高水平攻防競賽,對工控系統的信息安全防護措施提供了有益的補充和驗證。
最終,四方面軍-----北京市燃氣集團有限責任公司代表隊(行業隊)獲得本屆攻防競賽的冠軍,全球能源互聯網研究院信息通信研究所代表隊(國家隊)獲得亞軍、中國海洋大學信息科學與工程學院代表隊(高校隊)和濟南時代確信信息安全測評有限公司代表隊(企業隊)并列獲得季軍。
(冠軍:北京市燃氣集團有限責任公司代表隊)
(亞軍:全球能源互聯網研究院代表隊)
(季軍:中國海洋大學代表隊、濟南時代確信信息安全測評有限公司代表隊并列)
在隨后舉行的“北控水務杯全國第二屆工控系統信息安全攻防競賽”頒獎暨閉幕式”上,參賽代表隊、觀摩嘉賓都對本次賽事的成功舉辦給予了高度評價。獲獎代表隊在獲獎感言中,熱情贊揚賽事組委會的工作嚴謹有序,體會了競賽過程的緊張艱苦,通過競賽,技術能力得到很大提升。未能晉級決賽的參賽隊,也收獲頗豐,他們一致感謝“工控系統信息安全攻防競賽”為大家提供了難得的學習、交流平臺,雖未獲獎,不虛此行。他們將總結經驗,厲兵秣馬,來年再戰。
賽事組委會執行主任、華北電力大學教授、北京卓越藍軍信息安全技術發展有限公司董事長王英彬在競賽總結發言中指出,本屆賽事是繼2015年“全國首屆工控系統信息安全攻防競賽”之后的第二屆年度賽事,首屆賽事沉淀的安全防護技術已經在工控系統安全防護的實際工作中發揮作用。隨著國家網絡與信息化建設的不斷深入,網絡安全任重道遠。競賽組委會將建立長效機制,“工控系統信息安全攻防競賽”將持續舉辦,認真總結每一屆賽事的經驗,不斷優化賽事機制,資源共享,聯合工控信息系統安全主管單位、科研院所、工控系統用戶、安全技術專家、安全設備廠商,持續打造競賽平臺,真正將“全國工控系統信息安全攻防競賽”建設成集工控信息系統應急演練、安全產品檢測、信息安全培訓為一體的高端平臺,賦予工控系統安全攻防競賽(EICS+)新的歷史使命。

責任編輯:電改觀察員
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡