一文了解!國家電網(wǎng)信息網(wǎng)絡(luò)安全實驗室
信息網(wǎng)絡(luò)安全實驗室成立于2002年,總體目標(biāo)為“為國家電網(wǎng)公司電網(wǎng)安全、穩(wěn)定和經(jīng)濟(jì)運行所需要的網(wǎng)絡(luò)和信息安全保障提供科學(xué)依據(jù);解決對電網(wǎng)運行的網(wǎng)絡(luò)及信息技術(shù)問題;為國家電網(wǎng)公司培養(yǎng)網(wǎng)絡(luò)信息安全方面的高級專業(yè)人才。”
實驗室專注于電力系統(tǒng)信息網(wǎng)絡(luò)安全標(biāo)準(zhǔn)制定、前沿技術(shù)研究、核心產(chǎn)品研發(fā)及安全支撐保障工作。
實驗室擁有豐富的人才儲備和專家團(tuán)隊具備信息安全工程一級服務(wù)資質(zhì)、安全風(fēng)險評估一級服務(wù)資質(zhì)以及應(yīng)急響應(yīng)二級服務(wù)資質(zhì)。目前已經(jīng)正式成為行業(yè)信息網(wǎng)絡(luò)安全服務(wù)中心,軟件和通信安全領(lǐng)域研究中心,也是國網(wǎng)公司信息安全領(lǐng)域高技術(shù)人才培養(yǎng)的重要基地。
實驗?zāi)芰?/strong>
實驗室構(gòu)建了安全隔離交互、工控系統(tǒng)仿真、信息系統(tǒng)模擬實驗、安全攻防等環(huán)境,具備安全核心產(chǎn)品研發(fā)、攻防監(jiān)測預(yù)警、仿真驗證等實驗?zāi)芰?,為電力行業(yè)及其它相關(guān)行業(yè)提供安全服務(wù)。
實驗室具備高新尖的安全核心產(chǎn)品研發(fā)能力,是安全產(chǎn)品研發(fā)的核心力量,多項自主知識產(chǎn)權(quán)關(guān)鍵技術(shù)為國內(nèi)外首創(chuàng)。網(wǎng)絡(luò)安全產(chǎn)品累計部署超過10000余套,取得了良好的經(jīng)濟(jì)效益和社會效益,為電力網(wǎng)絡(luò)建立了可靠的安全屏障。
其中,信息網(wǎng)絡(luò)安全隔離裝置,攻克了“一體化SQL智能過濾技術(shù)”、“多類型異構(gòu)數(shù)據(jù)庫的統(tǒng)一代理技術(shù)”等多項關(guān)鍵技術(shù),大幅提升了公司信息內(nèi)網(wǎng)的安全防護(hù)強度;外網(wǎng)安全交互平臺,構(gòu)建了統(tǒng)一的外網(wǎng)安全交互區(qū),實現(xiàn)了電力系統(tǒng)信息安全縱深防御,保障了全國統(tǒng)一電力市場交易、移動應(yīng)用等業(yè)務(wù)在信息外網(wǎng)安全運行;國際業(yè)務(wù)數(shù)據(jù)安全傳輸系統(tǒng),建立了國網(wǎng)公司境內(nèi)與境外的專用網(wǎng)絡(luò)傳輸加密通道,實現(xiàn)了對敏感數(shù)據(jù)生成、發(fā)送、傳輸、接收和存儲等全過程的安全防護(hù)、監(jiān)控和審計,推進(jìn)了國網(wǎng)公司業(yè)務(wù)國際化的發(fā)展進(jìn)程。
實驗室具備高質(zhì)量的安全攻防與監(jiān)測預(yù)警能力:建立了攻防演練平臺、漏洞挖掘平臺、安全監(jiān)控平臺、網(wǎng)絡(luò)特征分析平臺等基礎(chǔ)環(huán)境和國家電網(wǎng)公司紅隊,開展漏洞挖掘、靶場對抗、安全態(tài)勢感知預(yù)警、APT監(jiān)控及攻擊溯源等技術(shù)及相關(guān)工具裝備研究。在實戰(zhàn)中不斷檢驗,完善自我,提升公司整體安全防護(hù)的能力。
累計發(fā)現(xiàn)高危漏洞約146個;在電力E行、電力營銷移動作業(yè)應(yīng)用、應(yīng)急指揮系統(tǒng)等專項滲透測試中,發(fā)現(xiàn)10余類嚴(yán)重問題:在工控PLC安全檢測中,提報嚴(yán)重漏洞20余個,部分漏洞為原創(chuàng)首發(fā)漏洞;在通用平臺漏洞挖掘中,發(fā)現(xiàn)30余個“零日”漏洞,被收錄國家級信息安全漏洞庫。(包裝),在2015年“4.29首都網(wǎng)絡(luò)安全日”網(wǎng)絡(luò)安全技術(shù)大賽中獲得一等獎,在國家互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)中心主辦的2015年中國網(wǎng)絡(luò)安全技術(shù)對抗賽中獲得三等獎。
實驗室具備較高的仿真驗證能力:擁有信息系統(tǒng)仿真、用電信息采集仿真、代碼安全檢測實驗和網(wǎng)絡(luò)設(shè)備安全實驗等驗證環(huán)境,通過多層次全方位的安全實驗,真實反應(yīng)了被測系統(tǒng)現(xiàn)場抗攻擊能力,為電力系統(tǒng)上線安全運行提供了有力保障,在國家重大安保、國網(wǎng)公司業(yè)務(wù)安全保障方面發(fā)揮重要作用。
圓滿完成北京“奧運安保”、上海“世博保電”、廣州“亞運保電”等重大信息安全保障任務(wù),為電力系統(tǒng)安全穩(wěn)定運行提供了有力支撐。在各級電力系統(tǒng)委托的1000余個業(yè)務(wù)系統(tǒng)安全測評當(dāng)中,實驗室發(fā)現(xiàn)18000多個重大安全隱患,有效控制了軟硬件設(shè)備自身缺陷對電力系統(tǒng)的安全威脅,確保了信息系統(tǒng)安全可靠運行。
科研成果豐碩
十四年的積淀讓實驗室取得了非凡的科研成績,先后承擔(dān)各類科研項目130余項,獲得各類科技獎勵40余項,其中國家科技進(jìn)步二等獎1項,省部級獎10余項,國家電網(wǎng)公司獎20余項;
近五年內(nèi),申請專利110項,其中發(fā)明專利78項,已授權(quán)發(fā)明專利65項,取得軟件著作權(quán)40余項;
參與并制定國家及行業(yè)標(biāo)準(zhǔn)17項,發(fā)表論文120余篇,其中SCI源刊31篇,EI收錄79篇,獨立編寫專著6本。
實驗室共有15人獲得CISP資質(zhì),18人獲得信息安全等級測評師資質(zhì),2人獲得國際信息系統(tǒng)審計師資質(zhì),4人獲實驗室認(rèn)可內(nèi)審員資質(zhì),2人獲國家注冊ISMS審核員證書,15人獲得風(fēng)險管理師資質(zhì)。
交流與合作并進(jìn)
面向國際,面向未來,實驗室以國際化的開放胸懷,開展多種形式的合作與交流,每年吸引國際知名廠商與國內(nèi)重點院校開展交流合作,戰(zhàn)略合作Spirent、HP、IBM等國際知名廠商,并且與中科院、北京大學(xué)、中國科技大學(xué)、上海交大等在技術(shù)研發(fā)、人才培養(yǎng)和學(xué)術(shù)交流等方面建立了合作關(guān)系。
實驗室發(fā)起了“信息安全紅隊攻防技術(shù)交流”學(xué)術(shù)會議,參會單位包括國家信息技術(shù)安全研究中心、國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)、中國信息安全測評中心等安全技術(shù)領(lǐng)先的高科技企業(yè),針對信息系統(tǒng)安全攻防、滲透、漏洞挖掘等方面的前沿技術(shù)進(jìn)行了深入探討,對國網(wǎng)公司信息安全未來的發(fā)展趨勢發(fā)揮了重要的引領(lǐng)作用。
展望未來
“信息安全無止境,協(xié)作共享創(chuàng)輝煌。”面向國網(wǎng)公司未來的發(fā)展需求,實驗室精心布局,引領(lǐng)信息安全產(chǎn)業(yè)發(fā)展的新征程。在這里,進(jìn)一步開展工控安全仿真體系建設(shè),研究嵌入式系統(tǒng)安全加固、工控規(guī)約深度解析、安全監(jiān)測預(yù)警等技術(shù),研制嵌入式安全操作系統(tǒng)、工控安全網(wǎng)關(guān)、工控安全監(jiān)測等安全產(chǎn)品,提高工控系統(tǒng)安全防護(hù)水平。
以支撐全球能源互聯(lián)網(wǎng)為目標(biāo),建設(shè)國家級信息網(wǎng)絡(luò)安全實驗室;為國家信息安全宏觀決策和創(chuàng)新的網(wǎng)絡(luò)安全提供堅強保障,為全球能源互聯(lián)網(wǎng)的建設(shè)保駕護(hù)航,創(chuàng)領(lǐng)中國信息安全領(lǐng)域的新未來。

責(zé)任編輯:電改觀察員
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進(jìn)行時丨陜西電力部署6項重點任務(wù)
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司