12月9日在華北電力大學(xué)拉開戰(zhàn)幕的“恒泰實(shí)達(dá)杯全國第三屆工控系統(tǒng)信息安全攻防競賽”經(jīng)過預(yù)選排位賽、決賽,終于10日鳴金收兵。

閉幕式合影
“全國工控系統(tǒng)信息安全攻防競賽”從2015年首創(chuàng)開賽,至今連續(xù)舉辦三屆,得到了公安部、國家能源局等政府機(jī)構(gòu)支持和高度認(rèn)可,吸引了來自全國各地的政府信息安全主管部門、科研院所、信息安全測評機(jī)構(gòu)、安全廠商以及投資機(jī)構(gòu)的高度關(guān)注。

本屆競賽吸引了來自相關(guān)科研院所以及清華大學(xué)、浙江大學(xué)、北京航空航天大學(xué)、中國海洋大學(xué)、北京信息科技大學(xué)、內(nèi)蒙古科技大學(xué)等15家單位的58名選手報(bào)名參賽。
競賽場景的實(shí)時(shí)炫酷展示,使得本屆競賽無論從賽事的表現(xiàn)力、觀賞性、技術(shù)難度等各個(gè)方面,競賽組織水平不斷提升。
賽事平臺基于華北電力大學(xué)信息安全工程實(shí)驗(yàn)室自主研發(fā)的“生產(chǎn)系統(tǒng)信息安全攻防測試與仿真演練平臺”,以半實(shí)物仿真模擬風(fēng)電場真實(shí)場景,結(jié)合卓越藍(lán)軍公司的綜合監(jiān)測審計(jì)平臺對比賽攻擊流量、綜合日志和過程行為進(jìn)行智能分析,并基于恒泰實(shí)達(dá)公司的信息可視化平臺全方位動態(tài)呈現(xiàn)網(wǎng)絡(luò)攻防行為。
比賽采取預(yù)賽和決賽機(jī)制,預(yù)賽中針對風(fēng)電場常見的重要設(shè)備缺失、非法外聯(lián)、遠(yuǎn)程維護(hù)等高危安全問題設(shè)置比賽場景,由各參賽隊(duì)對比賽環(huán)境展開的技術(shù)性滲透攻擊,展現(xiàn)網(wǎng)絡(luò)安全隱患對風(fēng)電場乃至電網(wǎng)安全生產(chǎn)的影響。經(jīng)過3個(gè)小時(shí)的緊張激烈拼搏,全球能源互聯(lián)網(wǎng)研究院限公司、北京航空航天大學(xué)計(jì)算機(jī)學(xué)院、清華大學(xué)網(wǎng)絡(luò)研究院紫金花戰(zhàn)隊(duì)、遼寧北方實(shí)驗(yàn)室有限公司最終進(jìn)入決賽環(huán)節(jié)。
決賽環(huán)節(jié)有針對性地部署安全防護(hù)措施及安全加固手段,由參賽隊(duì)展開攻擊,驗(yàn)證安全防護(hù)能力,探索新能源企業(yè)的安全防護(hù)方案。本次部署了基于可信計(jì)算的安全監(jiān)測加固平臺、幻境系統(tǒng)、工控防火墻等設(shè)施,通過決賽過程中工控安全攻防高手們的攻擊驗(yàn)證,充分證明新能源場站的電力監(jiān)控系統(tǒng)通過整改加固是完全可以實(shí)現(xiàn)安全防護(hù)的。為增加賽事的可比性,逐步撤除和減弱了防護(hù)措施,在預(yù)留漏洞的基礎(chǔ)上,最終只有全球能源互聯(lián)網(wǎng)研究院限公司突破第二關(guān)。
經(jīng)過預(yù)賽、決賽的鏖戰(zhàn),最終全球能源互聯(lián)網(wǎng)研究院有限公司代表隊(duì)獲得本屆競賽的冠軍,遼寧北方實(shí)驗(yàn)室有限公司代表隊(duì)獲得亞軍,北京航空航天大學(xué)計(jì)算機(jī)學(xué)院代表隊(duì)和清華大學(xué)網(wǎng)絡(luò)研究院紫荊花戰(zhàn)隊(duì)獲得季軍。
在隨后舉行的“恒泰實(shí)達(dá)杯全國第三屆工控系統(tǒng)信息安全攻防競賽頒獎暨閉幕式”上,參賽代表隊(duì)、觀摩嘉賓都對本次賽事的成功舉辦給予了高度評價(jià)。
華北電力大學(xué)電氣與電子工程學(xué)院院長、本屆競賽組委會主任李庚銀教授在競賽總結(jié)發(fā)言中指出,本次大賽既是遵循落實(shí)黨的十九大報(bào)告中對加強(qiáng)網(wǎng)絡(luò)安全工作的要求,也是宣傳和落實(shí)《網(wǎng)絡(luò)安全法》的具體行動,有利于進(jìn)一步加強(qiáng)工控系統(tǒng)安全防護(hù)工作。
作為國內(nèi)專注于工控領(lǐng)域信息安全大賽的高端平臺,“全國工控系統(tǒng)信息安全攻防競賽”將以更加開放合作的胸懷與國家安全主管單位、科研院所、工控系統(tǒng)用戶、安全設(shè)備廠商共同開展全方位、多角度的工控系統(tǒng)安全風(fēng)險(xiǎn)、威脅與防護(hù)技術(shù)的交流與合作,助推中國工控系統(tǒng)信息安全普及教育和防護(hù)能力的提升。
李院長表示,華北電力大學(xué)是能源電力行業(yè)的最高學(xué)府,也是入選國家“雙一流”建設(shè)高校,學(xué)校在能源電力行業(yè)領(lǐng)域取得了很好的研究成果,培養(yǎng)了大批優(yōu)秀的能源電力行業(yè)信息安全人才,希望在今后的工作中能與工控系統(tǒng)企業(yè)、科研院所、安全廠商增進(jìn)交流、促進(jìn)合作、共謀發(fā)展,為國家關(guān)鍵信息基礎(chǔ)設(shè)施的安全防護(hù)做出努力和貢獻(xiàn)。

公安部信息安全等級保護(hù)評估中心副主任畢馬寧
公安部信息安全等級保護(hù)評估中心副主任、本屆競賽仲裁委員會主任畢馬寧在閉幕式致辭發(fā)言中祝賀獲獎代表隊(duì)取得的良好成績,同時(shí)指出,今天第三屆攻防競賽的閉幕也是下一屆競賽的啟動和籌備開始,畢主任給賽事組委會和參賽隊(duì)“出題”,不只要獲獎參賽隊(duì)攻防技術(shù)水平的單一提高,要實(shí)現(xiàn)全體參賽隊(duì)及工控系統(tǒng)安全防護(hù)整體水平的提升;鼓勵(lì)和期望工控系統(tǒng)安全技術(shù)研究機(jī)構(gòu)、安全廠商、安全服務(wù)隊(duì)伍“共謀”工控信息系統(tǒng)的技術(shù)研發(fā),才能保證國家關(guān)鍵信息基礎(chǔ)設(shè)施的安全與穩(wěn)定運(yùn)行。