一文了解!國家電網(wǎng)信息網(wǎng)絡安全實驗室
信息網(wǎng)絡安全實驗室成立于2002年,總體目標為“為國家電網(wǎng)公司電網(wǎng)安全、穩(wěn)定和經(jīng)濟運行所需要的網(wǎng)絡和信息安全保障提供科學依據(jù);解決對電網(wǎng)運行的網(wǎng)絡及信息技術問題;為國家電網(wǎng)公司培養(yǎng)網(wǎng)絡信息安全方面的高級專業(yè)人才。”
實驗室專注于電力系統(tǒng)信息網(wǎng)絡安全標準制定、前沿技術研究、核心產品研發(fā)及安全支撐保障工作。
實驗室擁有豐富的人才儲備和專家團隊具備信息安全工程一級服務資質、安全風險評估一級服務資質以及應急響應二級服務資質。目前已經(jīng)正式成為行業(yè)信息網(wǎng)絡安全服務中心,軟件和通信安全領域研究中心,也是國網(wǎng)公司信息安全領域高技術人才培養(yǎng)的重要基地。
實驗能力
實驗室構建了安全隔離交互、工控系統(tǒng)仿真、信息系統(tǒng)模擬實驗、安全攻防等環(huán)境,具備安全核心產品研發(fā)、攻防監(jiān)測預警、仿真驗證等實驗能力,為電力行業(yè)及其它相關行業(yè)提供安全服務。
實驗室具備高新尖的安全核心產品研發(fā)能力,是安全產品研發(fā)的核心力量,多項自主知識產權關鍵技術為國內外首創(chuàng)。網(wǎng)絡安全產品累計部署超過10000余套,取得了良好的經(jīng)濟效益和社會效益,為電力網(wǎng)絡建立了可靠的安全屏障。
其中,信息網(wǎng)絡安全隔離裝置,攻克了“一體化SQL智能過濾技術”、“多類型異構數(shù)據(jù)庫的統(tǒng)一代理技術”等多項關鍵技術,大幅提升了公司信息內網(wǎng)的安全防護強度;外網(wǎng)安全交互平臺,構建了統(tǒng)一的外網(wǎng)安全交互區(qū),實現(xiàn)了電力系統(tǒng)信息安全縱深防御,保障了全國統(tǒng)一電力市場交易、移動應用等業(yè)務在信息外網(wǎng)安全運行;國際業(yè)務數(shù)據(jù)安全傳輸系統(tǒng),建立了國網(wǎng)公司境內與境外的專用網(wǎng)絡傳輸加密通道,實現(xiàn)了對敏感數(shù)據(jù)生成、發(fā)送、傳輸、接收和存儲等全過程的安全防護、監(jiān)控和審計,推進了國網(wǎng)公司業(yè)務國際化的發(fā)展進程。
實驗室具備高質量的安全攻防與監(jiān)測預警能力:建立了攻防演練平臺、漏洞挖掘平臺、安全監(jiān)控平臺、網(wǎng)絡特征分析平臺等基礎環(huán)境和國家電網(wǎng)公司紅隊,開展漏洞挖掘、靶場對抗、安全態(tài)勢感知預警、APT監(jiān)控及攻擊溯源等技術及相關工具裝備研究。在實戰(zhàn)中不斷檢驗,完善自我,提升公司整體安全防護的能力。
累計發(fā)現(xiàn)高危漏洞約146個;在電力E行、電力營銷移動作業(yè)應用、應急指揮系統(tǒng)等專項滲透測試中,發(fā)現(xiàn)10余類嚴重問題:在工控PLC安全檢測中,提報嚴重漏洞20余個,部分漏洞為原創(chuàng)首發(fā)漏洞;在通用平臺漏洞挖掘中,發(fā)現(xiàn)30余個“零日”漏洞,被收錄國家級信息安全漏洞庫。(包裝),在2015年“4.29首都網(wǎng)絡安全日”網(wǎng)絡安全技術大賽中獲得一等獎,在國家互聯(lián)網(wǎng)安全應急響應中心主辦的2015年中國網(wǎng)絡安全技術對抗賽中獲得三等獎。
實驗室具備較高的仿真驗證能力:擁有信息系統(tǒng)仿真、用電信息采集仿真、代碼安全檢測實驗和網(wǎng)絡設備安全實驗等驗證環(huán)境,通過多層次全方位的安全實驗,真實反應了被測系統(tǒng)現(xiàn)場抗攻擊能力,為電力系統(tǒng)上線安全運行提供了有力保障,在國家重大安保、國網(wǎng)公司業(yè)務安全保障方面發(fā)揮重要作用。
圓滿完成北京“奧運安保”、上海“世博保電”、廣州“亞運保電”等重大信息安全保障任務,為電力系統(tǒng)安全穩(wěn)定運行提供了有力支撐。在各級電力系統(tǒng)委托的1000余個業(yè)務系統(tǒng)安全測評當中,實驗室發(fā)現(xiàn)18000多個重大安全隱患,有效控制了軟硬件設備自身缺陷對電力系統(tǒng)的安全威脅,確保了信息系統(tǒng)安全可靠運行。
科研成果豐碩
十四年的積淀讓實驗室取得了非凡的科研成績,先后承擔各類科研項目130余項,獲得各類科技獎勵40余項,其中國家科技進步二等獎1項,省部級獎10余項,國家電網(wǎng)公司獎20余項;
近五年內,申請專利110項,其中發(fā)明專利78項,已授權發(fā)明專利65項,取得軟件著作權40余項;
參與并制定國家及行業(yè)標準17項,發(fā)表論文120余篇,其中SCI源刊31篇,EI收錄79篇,獨立編寫專著6本。
實驗室共有15人獲得CISP資質,18人獲得信息安全等級測評師資質,2人獲得國際信息系統(tǒng)審計師資質,4人獲實驗室認可內審員資質,2人獲國家注冊ISMS審核員證書,15人獲得風險管理師資質。
交流與合作并進
面向國際,面向未來,實驗室以國際化的開放胸懷,開展多種形式的合作與交流,每年吸引國際知名廠商與國內重點院校開展交流合作,戰(zhàn)略合作Spirent、HP、IBM等國際知名廠商,并且與中科院、北京大學、中國科技大學、上海交大等在技術研發(fā)、人才培養(yǎng)和學術交流等方面建立了合作關系。
實驗室發(fā)起了“信息安全紅隊攻防技術交流”學術會議,參會單位包括國家信息技術安全研究中心、國家互聯(lián)網(wǎng)應急中心(CNCERT)、中國信息安全測評中心等安全技術領先的高科技企業(yè),針對信息系統(tǒng)安全攻防、滲透、漏洞挖掘等方面的前沿技術進行了深入探討,對國網(wǎng)公司信息安全未來的發(fā)展趨勢發(fā)揮了重要的引領作用。
展望未來
“信息安全無止境,協(xié)作共享創(chuàng)輝煌。”面向國網(wǎng)公司未來的發(fā)展需求,實驗室精心布局,引領信息安全產業(yè)發(fā)展的新征程。在這里,進一步開展工控安全仿真體系建設,研究嵌入式系統(tǒng)安全加固、工控規(guī)約深度解析、安全監(jiān)測預警等技術,研制嵌入式安全操作系統(tǒng)、工控安全網(wǎng)關、工控安全監(jiān)測等安全產品,提高工控系統(tǒng)安全防護水平。
以支撐全球能源互聯(lián)網(wǎng)為目標,建設國家級信息網(wǎng)絡安全實驗室;為國家信息安全宏觀決策和創(chuàng)新的網(wǎng)絡安全提供堅強保障,為全球能源互聯(lián)網(wǎng)的建設保駕護航,創(chuàng)領中國信息安全領域的新未來。

責任編輯:電改觀察員
-
發(fā)電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡何以可能
2017-02-24網(wǎng)絡