賈焰:對接國家需求,鵬城網(wǎng)絡(luò)靶場助力網(wǎng)絡(luò)安全生態(tài)建設(shè)
曾在2023年獲國家科學(xué)技術(shù)進(jìn)步二等獎的鵬城網(wǎng)絡(luò)靶場(即“超大規(guī)模多領(lǐng)域融合聯(lián)邦靶場”)建設(shè)情況如何?它有哪些技術(shù)優(yōu)勢?在網(wǎng)絡(luò)安全攻防等領(lǐng)域發(fā)揮了什么作用?在5日舉行的2025全球數(shù)字 經(jīng)濟(jì) 大會數(shù)字安全主論壇暨北京網(wǎng)絡(luò)安全大會開幕峰會上,國防 科技 大學(xué)教授賈焰對鵬城網(wǎng)絡(luò)靶場項(xiàng)目全景式揭秘,向外界展現(xiàn)出這一項(xiàng)目的特點(diǎn)與優(yōu)勢。
據(jù)介紹,網(wǎng)絡(luò)靶場是一個大型科學(xué)裝置,主要提供網(wǎng)絡(luò)空間的仿真和任務(wù)評測,支持網(wǎng)絡(luò)安全技術(shù)的驗(yàn)證、信息安全的測評,以及攻防演訓(xùn)、人才培養(yǎng)。
“與世界著名的美國國家網(wǎng)絡(luò)靶場NCR和美國聯(lián)合信息作戰(zhàn)靶場IJOR比,鵬城靶場在關(guān)鍵技術(shù)方面具有一定的世界領(lǐng)先性。”賈焰介紹,鵬城網(wǎng)絡(luò)靶場的研究建設(shè)工作已歷經(jīng)十余年:2012年啟動“215靶場”研究,完成應(yīng)用模式的驗(yàn)證;2014年研制出虛擬小型化靶場,開展攻防演訓(xùn)、人才培養(yǎng);2020年完成鵬城靶場一期,實(shí)現(xiàn)超大規(guī)模 互聯(lián)網(wǎng) 仿真;2022年推出鵬城靶場二期,實(shí)現(xiàn)超大規(guī)模互聯(lián)網(wǎng)仿真和多領(lǐng)域融合。
賈焰表示,鵬城靶場具有四大關(guān)鍵技術(shù),即仿真、多領(lǐng)域融合、多領(lǐng)域研判、實(shí)戰(zhàn)測評。在實(shí)戰(zhàn)測評方面,賈焰說:“我們提出了面向典型場景目標(biāo)的漏洞資產(chǎn)探測,建立對應(yīng)的認(rèn)知模型,實(shí)現(xiàn)面向目標(biāo)系統(tǒng)的全面攻防方法的推薦,實(shí)現(xiàn)任務(wù)的全面評測。”
他舉例,“比如說,基于電力分靶場的實(shí)戰(zhàn)評測,我們發(fā)現(xiàn)了一組高危漏洞,這些漏洞蘊(yùn)藏能入侵控制電站進(jìn)行全城停電的重大風(fēng)險。”
賈焰表示,在鵬城靶場的加持下,關(guān)鍵信息基礎(chǔ)設(shè)施的基線安全被提升至實(shí)戰(zhàn)安全層面,目前該技術(shù)已被推廣到了能源、交通、通信、 金融 等關(guān)鍵領(lǐng)域,獲得了廣泛的應(yīng)用。
賈焰在發(fā)言中透露,鵬城靶場項(xiàng)目正引領(lǐng)我國網(wǎng)絡(luò)靶場技術(shù)的發(fā)展,它制定了標(biāo)準(zhǔn)體系,發(fā)布63項(xiàng)標(biāo)準(zhǔn),取得了290項(xiàng)專利和200多項(xiàng)軟件著作權(quán),擁有了全自主的知識產(chǎn)權(quán),建立了學(xué)術(shù)性高地。
“目前,我們基于鵬城聯(lián)邦靶場建立了面向產(chǎn)學(xué)研用的應(yīng)用推廣生態(tài)。”數(shù)據(jù)顯示,近5年來,鵬城靶場支撐了國家重大的演練任務(wù)800余次,創(chuàng)新了聯(lián)邦靶場的模式。