一文了解!國(guó)家電網(wǎng)信息網(wǎng)絡(luò)安全實(shí)驗(yàn)室
信息網(wǎng)絡(luò)安全實(shí)驗(yàn)室成立于2002年,總體目標(biāo)為“為國(guó)家電網(wǎng)公司電網(wǎng)安全、穩(wěn)定和經(jīng)濟(jì)運(yùn)行所需要的網(wǎng)絡(luò)和信息安全保障提供科學(xué)依據(jù);解決對(duì)電網(wǎng)運(yùn)行的網(wǎng)絡(luò)及信息技術(shù)問(wèn)題;為國(guó)家電網(wǎng)公司培養(yǎng)網(wǎng)絡(luò)信息安全方面的高級(jí)專業(yè)人才。”
實(shí)驗(yàn)室專注于電力系統(tǒng)信息網(wǎng)絡(luò)安全標(biāo)準(zhǔn)制定、前沿技術(shù)研究、核心產(chǎn)品研發(fā)及安全支撐保障工作。
實(shí)驗(yàn)室擁有豐富的人才儲(chǔ)備和專家團(tuán)隊(duì)具備信息安全工程一級(jí)服務(wù)資質(zhì)、安全風(fēng)險(xiǎn)評(píng)估一級(jí)服務(wù)資質(zhì)以及應(yīng)急響應(yīng)二級(jí)服務(wù)資質(zhì)。目前已經(jīng)正式成為行業(yè)信息網(wǎng)絡(luò)安全服務(wù)中心,軟件和通信安全領(lǐng)域研究中心,也是國(guó)網(wǎng)公司信息安全領(lǐng)域高技術(shù)人才培養(yǎng)的重要基地。
實(shí)驗(yàn)?zāi)芰?/strong>
實(shí)驗(yàn)室構(gòu)建了安全隔離交互、工控系統(tǒng)仿真、信息系統(tǒng)模擬實(shí)驗(yàn)、安全攻防等環(huán)境,具備安全核心產(chǎn)品研發(fā)、攻防監(jiān)測(cè)預(yù)警、仿真驗(yàn)證等實(shí)驗(yàn)?zāi)芰Γ瑸殡娏π袠I(yè)及其它相關(guān)行業(yè)提供安全服務(wù)。
實(shí)驗(yàn)室具備高新尖的安全核心產(chǎn)品研發(fā)能力,是安全產(chǎn)品研發(fā)的核心力量,多項(xiàng)自主知識(shí)產(chǎn)權(quán)關(guān)鍵技術(shù)為國(guó)內(nèi)外首創(chuàng)。網(wǎng)絡(luò)安全產(chǎn)品累計(jì)部署超過(guò)10000余套,取得了良好的經(jīng)濟(jì)效益和社會(huì)效益,為電力網(wǎng)絡(luò)建立了可靠的安全屏障。
其中,信息網(wǎng)絡(luò)安全隔離裝置,攻克了“一體化SQL智能過(guò)濾技術(shù)”、“多類型異構(gòu)數(shù)據(jù)庫(kù)的統(tǒng)一代理技術(shù)”等多項(xiàng)關(guān)鍵技術(shù),大幅提升了公司信息內(nèi)網(wǎng)的安全防護(hù)強(qiáng)度;外網(wǎng)安全交互平臺(tái),構(gòu)建了統(tǒng)一的外網(wǎng)安全交互區(qū),實(shí)現(xiàn)了電力系統(tǒng)信息安全縱深防御,保障了全國(guó)統(tǒng)一電力市場(chǎng)交易、移動(dòng)應(yīng)用等業(yè)務(wù)在信息外網(wǎng)安全運(yùn)行;國(guó)際業(yè)務(wù)數(shù)據(jù)安全傳輸系統(tǒng),建立了國(guó)網(wǎng)公司境內(nèi)與境外的專用網(wǎng)絡(luò)傳輸加密通道,實(shí)現(xiàn)了對(duì)敏感數(shù)據(jù)生成、發(fā)送、傳輸、接收和存儲(chǔ)等全過(guò)程的安全防護(hù)、監(jiān)控和審計(jì),推進(jìn)了國(guó)網(wǎng)公司業(yè)務(wù)國(guó)際化的發(fā)展進(jìn)程。
實(shí)驗(yàn)室具備高質(zhì)量的安全攻防與監(jiān)測(cè)預(yù)警能力:建立了攻防演練平臺(tái)、漏洞挖掘平臺(tái)、安全監(jiān)控平臺(tái)、網(wǎng)絡(luò)特征分析平臺(tái)等基礎(chǔ)環(huán)境和國(guó)家電網(wǎng)公司紅隊(duì),開展漏洞挖掘、靶場(chǎng)對(duì)抗、安全態(tài)勢(shì)感知預(yù)警、APT監(jiān)控及攻擊溯源等技術(shù)及相關(guān)工具裝備研究。在實(shí)戰(zhàn)中不斷檢驗(yàn),完善自我,提升公司整體安全防護(hù)的能力。
累計(jì)發(fā)現(xiàn)高危漏洞約146個(gè);在電力E行、電力營(yíng)銷移動(dòng)作業(yè)應(yīng)用、應(yīng)急指揮系統(tǒng)等專項(xiàng)滲透測(cè)試中,發(fā)現(xiàn)10余類嚴(yán)重問(wèn)題:在工控PLC安全檢測(cè)中,提報(bào)嚴(yán)重漏洞20余個(gè),部分漏洞為原創(chuàng)首發(fā)漏洞;在通用平臺(tái)漏洞挖掘中,發(fā)現(xiàn)30余個(gè)“零日”漏洞,被收錄國(guó)家級(jí)信息安全漏洞庫(kù)。(包裝),在2015年“4.29首都網(wǎng)絡(luò)安全日”網(wǎng)絡(luò)安全技術(shù)大賽中獲得一等獎(jiǎng),在國(guó)家互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)中心主辦的2015年中國(guó)網(wǎng)絡(luò)安全技術(shù)對(duì)抗賽中獲得三等獎(jiǎng)。
實(shí)驗(yàn)室具備較高的仿真驗(yàn)證能力:擁有信息系統(tǒng)仿真、用電信息采集仿真、代碼安全檢測(cè)實(shí)驗(yàn)和網(wǎng)絡(luò)設(shè)備安全實(shí)驗(yàn)等驗(yàn)證環(huán)境,通過(guò)多層次全方位的安全實(shí)驗(yàn),真實(shí)反應(yīng)了被測(cè)系統(tǒng)現(xiàn)場(chǎng)抗攻擊能力,為電力系統(tǒng)上線安全運(yùn)行提供了有力保障,在國(guó)家重大安保、國(guó)網(wǎng)公司業(yè)務(wù)安全保障方面發(fā)揮重要作用。
圓滿完成北京“奧運(yùn)安保”、上海“世博保電”、廣州“亞運(yùn)保電”等重大信息安全保障任務(wù),為電力系統(tǒng)安全穩(wěn)定運(yùn)行提供了有力支撐。在各級(jí)電力系統(tǒng)委托的1000余個(gè)業(yè)務(wù)系統(tǒng)安全測(cè)評(píng)當(dāng)中,實(shí)驗(yàn)室發(fā)現(xiàn)18000多個(gè)重大安全隱患,有效控制了軟硬件設(shè)備自身缺陷對(duì)電力系統(tǒng)的安全威脅,確保了信息系統(tǒng)安全可靠運(yùn)行。
科研成果豐碩
十四年的積淀讓實(shí)驗(yàn)室取得了非凡的科研成績(jī),先后承擔(dān)各類科研項(xiàng)目130余項(xiàng),獲得各類科技獎(jiǎng)勵(lì)40余項(xiàng),其中國(guó)家科技進(jìn)步二等獎(jiǎng)1項(xiàng),省部級(jí)獎(jiǎng)10余項(xiàng),國(guó)家電網(wǎng)公司獎(jiǎng)20余項(xiàng);
近五年內(nèi),申請(qǐng)專利110項(xiàng),其中發(fā)明專利78項(xiàng),已授權(quán)發(fā)明專利65項(xiàng),取得軟件著作權(quán)40余項(xiàng);
參與并制定國(guó)家及行業(yè)標(biāo)準(zhǔn)17項(xiàng),發(fā)表論文120余篇,其中SCI源刊31篇,EI收錄79篇,獨(dú)立編寫專著6本。
實(shí)驗(yàn)室共有15人獲得CISP資質(zhì),18人獲得信息安全等級(jí)測(cè)評(píng)師資質(zhì),2人獲得國(guó)際信息系統(tǒng)審計(jì)師資質(zhì),4人獲實(shí)驗(yàn)室認(rèn)可內(nèi)審員資質(zhì),2人獲國(guó)家注冊(cè)ISMS審核員證書,15人獲得風(fēng)險(xiǎn)管理師資質(zhì)。
交流與合作并進(jìn)
面向國(guó)際,面向未來(lái),實(shí)驗(yàn)室以國(guó)際化的開放胸懷,開展多種形式的合作與交流,每年吸引國(guó)際知名廠商與國(guó)內(nèi)重點(diǎn)院校開展交流合作,戰(zhàn)略合作Spirent、HP、IBM等國(guó)際知名廠商,并且與中科院、北京大學(xué)、中國(guó)科技大學(xué)、上海交大等在技術(shù)研發(fā)、人才培養(yǎng)和學(xué)術(shù)交流等方面建立了合作關(guān)系。
實(shí)驗(yàn)室發(fā)起了“信息安全紅隊(duì)攻防技術(shù)交流”學(xué)術(shù)會(huì)議,參會(huì)單位包括國(guó)家信息技術(shù)安全研究中心、國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)、中國(guó)信息安全測(cè)評(píng)中心等安全技術(shù)領(lǐng)先的高科技企業(yè),針對(duì)信息系統(tǒng)安全攻防、滲透、漏洞挖掘等方面的前沿技術(shù)進(jìn)行了深入探討,對(duì)國(guó)網(wǎng)公司信息安全未來(lái)的發(fā)展趨勢(shì)發(fā)揮了重要的引領(lǐng)作用。
展望未來(lái)
“信息安全無(wú)止境,協(xié)作共享創(chuàng)輝煌。”面向國(guó)網(wǎng)公司未來(lái)的發(fā)展需求,實(shí)驗(yàn)室精心布局,引領(lǐng)信息安全產(chǎn)業(yè)發(fā)展的新征程。在這里,進(jìn)一步開展工控安全仿真體系建設(shè),研究嵌入式系統(tǒng)安全加固、工控規(guī)約深度解析、安全監(jiān)測(cè)預(yù)警等技術(shù),研制嵌入式安全操作系統(tǒng)、工控安全網(wǎng)關(guān)、工控安全監(jiān)測(cè)等安全產(chǎn)品,提高工控系統(tǒng)安全防護(hù)水平。
以支撐全球能源互聯(lián)網(wǎng)為目標(biāo),建設(shè)國(guó)家級(jí)信息網(wǎng)絡(luò)安全實(shí)驗(yàn)室;為國(guó)家信息安全宏觀決策和創(chuàng)新的網(wǎng)絡(luò)安全提供堅(jiān)強(qiáng)保障,為全球能源互聯(lián)網(wǎng)的建設(shè)保駕護(hù)航,創(chuàng)領(lǐng)中國(guó)信息安全領(lǐng)域的新未來(lái)。
責(zé)任編輯:電改觀察員
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過(guò)安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》