电力技术协作平台

2019电力行业网络安全应用攻防演练活动火热进行中|杭州赛区专场报道

来源:EPTC作者:EPTC日期:2019-12-30 16:34:20

随着互联网的高速发展和物联网等新技术的落地,网络安全始终是发展过程中无法回避的重大课题。为深入贯彻习近平总书记关于网络强国的重要思想,进一步提升电力行业基层网络安全人员安全意识和技能水平,中国电力企业联合会科技开发服务中心、中国电力科学研究院有限公司联合组织开展了电力行业网络安全应用攻防演练活动。此次活动包括线上赛、线下分区赛和决赛三个阶段。现阶段已完成线上赛组织工作,线下赛将在南京、杭州、深圳和成都分别举行,其中南京赛区已于11月11日完成线下赛活动。20191123日,电力行业网络安全应用攻防演练活动分区赛在国网浙江省电力有限公司培训中心火热举行。

 专题演讲


23日上午,大赛平台支持方中电运行(北京)信息技术有限公司洪杨担任主持人,全球能源互联网研究院信通公司网络安全实验室冯谷、国网浙江电力科学院孙歆和中电运行(北京)信息技术有限公司何华楠进行了专题演讲。

 

 

中电运行(北京)信息技术有限公司洪杨

 

全球能源互联网研究院信通公司网络安全实验室冯谷以《网络与信息安全攻防介绍》为题,介绍了项目渗透流程和存在的安全漏洞,并针对日益增加的网络安全问题进行重点分析,分享了电力信息安全泄露的典型案例,最后对攻防技术进行了现场演练。冯谷分享网络安全人员可通过搭建网络环境,在虚拟机或服务器进行攻防联系,避免对实际运行网络系统造成影响或破坏,以提升安全人员攻防水平。


 

全球能源互联网研究院信通公司网络安全实验室冯谷

 

国网浙江省电力公司电力科学研究院孙歆发表了《物联网终端安全》为题的演讲,他从乌克兰停电事件、伊朗“震网”事件等安全事件入手,分析了当前物联网终端的安全形势,阐述了物联网终端固件安全的一系列问题,最后就如何对物联网终端安全进行管控与响应提出了建议。孙歆分享了物联网的感知层是整个物联网建设、安全防护的一个重点。他表示,物联网终端安全需从互联网终端的固件的安全、物联网终端的安全监测以及检测响应三个步骤进行防护。

 

国网浙江省电力公司电力科学研究院孙歆

 

中电运行(北京)信息技术有限公司何华楠对此比赛规则和理论比赛及CTF比赛界面进行了详细介绍。中电运行为电力网络攻防演练大赛杭州赛区提供技术支持,杭州赛区比赛平台由中电运行自主研发,采用云效信息化技术,实现全国全3D展示攻防效果,提供更贴近电力行业实际使用场景赛题,对平台性能和安全进行系统测试,并对题目的专业性进行进一步筛选。中电运行作为安全道路上的护航者,安全路上,砥砺前行。

中电运行技术有限公司何华楠

 专业比赛

 

23日下午,聚焦网络安全技能,突出安全攻防实战演练,分赛区比赛内容分为理论比赛和CTF大赛两个阶段。共11支队伍参加比赛,比赛刚开始,队伍之间还是齐头并进。随着签到题和基础题的完成,实力派战队开始发力,其中三个队伍互相缠斗相争不下,排名也频繁切换,战斗开始白热化。比赛时间过半后顶尖战队开始冒头,队伍分工明确,连续拿下两道压轴题,锁定胜局。在此次比赛中,中国电力科学研究院PoxSec、国家电网有限公司信息通信分公司锟斤拷、国网辽宁省电力有限公司LegendaryPentaKill、宁金衢电力联队超开新成功晋级,获得决赛门票。
比赛结束后,小编对参赛选手进行了采访,国网辽宁省电力有限公司翟曲作为唯一的女选手,认为女选手擅于做好团队协作,在破解难题和攻克阶段还存在差距,需要继续努力。


记者采访比赛选手


本次攻防演练既考验了参演队伍的知识理论水平,又考验了参演队伍的实战对抗与团队协作能力,可谓是一场针对信息安全的全方位能力检验。此次比赛通过各电力单位参赛队伍之间的技术交锋和思维碰撞,打造全领域多维度交流平台,以赛促培,促进网络安全人才技术交流。

 

image.png