《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 為黑客打造的平行世界:深入了解平行仿真技術

為黑客打造的平行世界:深入了解平行仿真技術

2021-10-08
來源:數(shù)說安全
關鍵詞: 平行世界 平行仿真

  經(jīng)??纯苹闷耐瑢W對“平行世界”這個詞一定不陌生,但是你是否知道,在網(wǎng)絡安全攻防實踐領域,安全專家們?yōu)闃嬛?shù)字時代網(wǎng)絡安全防御,為網(wǎng)絡攻擊者打造了一個平行世界。

  他們叫他,“平行仿真”。

  什么是平行仿真?

  平行仿真,是永信至誠系列產(chǎn)品的核心技術支撐,在2019年度北京市科學技術獎一等獎的名單中就有它的名字。值得一提的是,平行仿真技術也是被國際主流機構列為未來十大戰(zhàn)略技術趨勢的“數(shù)字孿生”的重要基礎之一。

  正如現(xiàn)實世界與數(shù)字世界之間相匹配,可以基于數(shù)字孿生技術做延伸和優(yōu)化一樣,網(wǎng)絡空間的復雜環(huán)境和業(yè)務場景也可以通過平行仿真技術得到擴展和延伸,如同在一個平行的網(wǎng)絡世界里,復制一個和真實系統(tǒng)一樣的孿生兄弟。

  作為新一代關鍵技術基座,平行仿真已經(jīng)在網(wǎng)絡空間安全建設中得到成熟應用,數(shù)字時代網(wǎng)絡安全防御建設正開啟以數(shù)字孿生、平行仿真等為驅動內(nèi)核的嶄新探索。

  平行仿真技術的重要應用:網(wǎng)絡靶場和蜜罐

  打造全場景仿真驗證平臺

  近年來,作為網(wǎng)絡安全戰(zhàn)略建設的重要基礎設施,網(wǎng)絡靶場逐漸被大眾所熟知。對于突破時空和行業(yè)限制,將朱日和實戰(zhàn)化演練舞臺復刻至網(wǎng)絡空間的網(wǎng)絡靶場來說,是否具備高仿真能力,是衡量其是否有效的重要指標。

  平行仿真則是關鍵技術所在。

  通過運用平行仿真技術,最大限度模擬現(xiàn)實場景中的網(wǎng)絡信息、協(xié)議流量、行為數(shù)據(jù)、實體設備、人員行為等因素,構筑成與實網(wǎng)相對的平行高仿真靶場空間。

  虛實之間,基于“春秋云”專有云平臺,持續(xù)進行賽事演練、人才培養(yǎng)、智慧城市安全測試、案件線索追蹤實戰(zhàn)、業(yè)務模擬仿真、人工智能攻防、復雜業(yè)務安全推演,以及綜合應用等7+1場景化運營,為各行業(yè)提供更加接近實戰(zhàn)、多層次且相互隔離的全場景仿真驗證平臺,“讓錯發(fā)生在靶場”,讓更多數(shù)字化轉型浪潮下未知新型攻擊和威脅提前在網(wǎng)絡靶場中得到測試檢驗,讓保護國家關鍵信息基礎設施的安全防御技能在網(wǎng)絡靶場中提升,建立起集人、技術、系統(tǒng)、方案、場景、業(yè)務等為一體的全新視角的數(shù)字安全防御體系。

  構建新一代高甜度蜜罐蜜網(wǎng)

  平行仿真并不只是實現(xiàn)虛擬環(huán)境的仿真,當平行仿真與現(xiàn)實重合交匯,就會影響真實網(wǎng)絡空間的防御,比如新一代高甜度蜜罐。

  近年來,為提升安全防護效果,應對各種新型攻擊威脅,基于蜜罐技術的欺騙式防御體系大顯身手,成為備受關注的防御手段之一。

  在平行仿真技術支撐下,企業(yè)可以依據(jù)現(xiàn)實網(wǎng)絡系統(tǒng)進行細粒度場景仿真,模擬各類高逼真的典型網(wǎng)絡業(yè)務場景,欺騙并誘導攻擊者主動進入平行仿真環(huán)境并對這些“假系統(tǒng)”展開攻擊;一方面可以“把攻擊限定在蜜網(wǎng)中”,保護真正的核心信息資產(chǎn)免受侵害;另一方面可以有效提升企業(yè)應對突發(fā)網(wǎng)絡安全事件的應急響應效率,實時掌握攻擊態(tài)勢,變被動為主動,進而實現(xiàn)高甜度誘捕、零誤報發(fā)現(xiàn)、高處置防御,為數(shù)字安全防御體系構建一個全新的優(yōu)勢維度。

  更值得一提的是,企業(yè)在實現(xiàn)主動防御的同時,還可以通過平行仿真的蜜罐系統(tǒng)捕獲攻擊樣本數(shù)據(jù)、未知漏洞以及0day攻擊等,了解攻擊者的手段意圖,掌握數(shù)字時代下更多新型攻擊方式和攻擊工具,獲得更加有價值的安全分析,從而反向優(yōu)化真實的網(wǎng)絡防御體系。

  平行仿真技術的最新實踐:隴劍杯數(shù)字安全防御演練現(xiàn)場

  近些年,網(wǎng)絡安全競賽蓬勃發(fā)展,平行仿真技術在網(wǎng)絡靶場、蜜罐等產(chǎn)品與服務中成熟應用的同時,在網(wǎng)安競賽領域也迎來了諸多重要實踐。

  眾多國家級賽事基于平行仿真技術,構建關鍵信息基礎設施等行業(yè)仿真場景,打造大規(guī)模、高仿真、全場景的實戰(zhàn)演練場進行攻防訓練。如有網(wǎng)絡安全“奧運會”之稱的頂級賽事“網(wǎng)鼎杯”,由中央網(wǎng)信辦指導的“強網(wǎng)杯”,由工信部主辦的工業(yè)互聯(lián)網(wǎng)專業(yè)賽事“護網(wǎng)杯”等等。

  也有地方及行業(yè)賽事,如聚焦城市級靶場應急演練的“巔峰極客”,關注數(shù)據(jù)安全的“紅明谷”杯,踐行紅帽人才戰(zhàn)略的“紅帽杯”等等。

  企業(yè)內(nèi)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、城市仿真、人工智能等不同場景、不同規(guī)模的賽事演練,讓更多優(yōu)秀網(wǎng)絡安全守護者和先進網(wǎng)絡安全技術嶄露頭角,為牢固廣闊網(wǎng)絡空間安全防御奠定基礎。

  在剛剛結束的國家級網(wǎng)安競賽“隴劍杯”決賽現(xiàn)場,基于平行仿真的技術應用,數(shù)字化發(fā)展戰(zhàn)略與網(wǎng)絡強國建設需求得到充分結合,形成了一條以場景實戰(zhàn)推動人才培養(yǎng)與技術創(chuàng)新,以人才技術支撐數(shù)字時代網(wǎng)絡安全防御建設的價值鏈條。

  打造真實數(shù)字化業(yè)務場景:在平行仿真技術支撐下,大賽從場景規(guī)模、環(huán)境設置,到各隊伍的交互性和對抗性等各個方面進行虛擬仿真,客觀還原數(shù)字化業(yè)務真實場景,度量數(shù)字化轉型時期重要基礎設施的脆弱性和健壯性,反向提升實體防御能力。

  培養(yǎng)實戰(zhàn)人才,提升行業(yè)水平:在這個大規(guī)模數(shù)字化靶場空間里,選手需要在高度貼近實踐的場景環(huán)境中,分析場景線索、解決實際問題、強化防御技能和應急處置能力,而這些能力,也將轉化成不同行業(yè)更具實戰(zhàn)能力、面向未來的數(shù)字安全守護力量。同時,通過比賽得到的經(jīng)驗、驗證的產(chǎn)品、技術、方案等,也都會成為行業(yè)乃至國家網(wǎng)絡安全水平提升的增益力量。

  促進新技術在網(wǎng)安領域實踐:決賽現(xiàn)場,平行仿真還將大數(shù)據(jù)、人工智能、物聯(lián)網(wǎng)、云計算、5G等多維創(chuàng)新技術也引入到比賽中,緊貼技術前沿與數(shù)字安全業(yè)務場景,有效推動了網(wǎng)絡安全和信息化這一體兩翼、驅動雙輪統(tǒng)一謀劃,統(tǒng)一推進。

  推動RHG人工智能安全應用:與平行仿真技術構建的數(shù)字防御靶場并行演練的還有RHG人工智能賽道,現(xiàn)場不僅上演了精彩的RHG人工智能自動化攻防,更有人機同臺對壘。高仿真業(yè)務場景和自動化智能防御場景彼此呼應,優(yōu)秀的人類選手和智能機器人相互切磋,為我們展示了一種愿景——在越來越復雜的數(shù)字化生活背后,創(chuàng)新技術、優(yōu)秀人才正在不斷迭代進步,成為數(shù)字化經(jīng)濟時代的安全守護者和捍衛(wèi)者,帶給世界更多安全感。

  值得一提的是,平行仿真技術在打造“隴劍杯”數(shù)字安全防御演練場的當天,還強力支撐了第四屆“巔峰極客”對廣誠市“高新云”系列場景及關鍵服務展開測試,深度檢驗了當惡意攻擊發(fā)生時,云設施運營者的防御能力和應急處置能力。同時,第五屆“強網(wǎng)杯”青少年專項賽線上選拔賽也在當日圓滿落下帷幕。

  在平行仿真和攻防兼?zhèn)涞暮诵募夹g支持下,春秋云境的世界里,三大重點高規(guī)格賽事同天成功舉辦,國家頂尖技術人才與祖國未來網(wǎng)安英才繼往開來,平行仿真以其獨特的技術價值,致敬著生生不息的力量。

  平行仿真技術的探索遠不止于此。

  基于較高成熟度的工程性創(chuàng)新和專有云平臺支撐,在平行仿真技術的有效加持下,國內(nèi)城市級網(wǎng)絡靶場問世,成為國家網(wǎng)絡強國建設的重要基礎設施;高甜度新一代蜜罐實現(xiàn)主動防御和溯源反制,扭轉了傳統(tǒng)上始終不均衡的攻防態(tài)勢;網(wǎng)絡安全競賽更加注重實景攻防,實質性推動高素質網(wǎng)絡安全人才隊伍建設……

  映射真實場景下的攻防對抗,著眼網(wǎng)安未來長遠發(fā)展,致力于為現(xiàn)實世界提供更多思考,讓平行仿真技術從一個背后的核心技術,變成網(wǎng)絡攻防實戰(zhàn)和數(shù)字安全防御建設的重要支撐。

  當然,平行仿真技術的創(chuàng)新與應用遠不止于此。

  近日,《關鍵信息基礎設施安全保護條例》《中華人民共和國數(shù)據(jù)安全法》等網(wǎng)絡安全法規(guī)文件正式實施,我國網(wǎng)絡安全行業(yè)將邁入新時代,各行業(yè)領域也將進入比拼安全建設和注重實效建設的新階段。同時,隨著數(shù)字經(jīng)濟的高速發(fā)展,新型智慧城市建設的步伐逐漸加快,國家“十四五”規(guī)劃綱要中明確提出,要探索建設數(shù)字孿生城市。

  作為新一代關鍵技術基座和“數(shù)字孿生”的重要基礎之一,平行仿真技術正與未來國家安全共塑,必將融合在關基保護、數(shù)字化轉型和智慧城市建設的每一步探索中。




電子技術圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。