项目编号 | A02-2019-J001 |
项目名称 | 工业互联网安全监测运营技术与应用 |
候选单位 | 奇安信科技集团股份有限公司 网神信息技术(北京)股份有限公司 工业和信息化部计算机与微电子发展研究中心(中国软件评测中心) |
候选人 | 陶耀东 纪胜龙 郭永振 李鸿彬 张 卓 李纪峰 于 博 刘佰万 郑新华 毛庆梅 |
项目简介 | 该成果属于计算机信息技术领域,本成果构建了以工业企业内外网安全监测为基础、以安全运营为核心的工业互联网安全保障体系及创新解决方案,该方案包括:企业IT网的态势感知与运营平台、安全管理、日志审计等;工厂OT网的工业安全监测系统/平台、工业安全运营中心、用户行为分析等;公网侧的工业互联网安全监测服务平台,网站云检测、威胁感知等。主要创新点:
1、创造性开发了主被动结合的工业资产精准发现技术,全面、无损地对目标工业互联网资产进行探测和指纹识别,支持100+种工业资产及设备协议,涵盖了典型工业资产及系统。相比shodan、Censys等国际著名监测引擎,整体扫描能力达国际先进水平。
2、创造性地将工业漏洞的可见性、可控性等指标纳入工控漏洞风险评估,首次提出了基于业务关联的工业互联网资产风险评估模型,生成基础、生命周期评分及含人因的环境评分,结合精确网络空间IP定位技术,掌握工业互联网资产整体风险态势。该应用模式在工业互联网领域未见类似系统。
3、创造性提出了基于无监督式基线学习的工控网络异常检测方法,实现了对工控网络无扰被动异常检测,无需事先基于监督式学习生成网络安全基线后再进行人工调整确认,极大地降低了基线生成操作的复杂度,提高了安全基线的稳定性。
4、采用深度包检测技术对基于web方式或B/S架构的工业应用系统提供基于云的安全防护,帮助工业企业抵抗100G的DDoS攻击,全面提升工业应用站点的防御能力。
5、开发了海量多维数据可视化组织及表达技术,对时间、空间、类型等多维度组织和融合,设计科学合理的数据模型,进行数据资源的构建和关联,提高工业互联网态势感知交互时效性,提升用户体验感。该技术在多次国际可视化大赛获奖。
该成果在Cyber SA、IAI 2019、CMC等安全会议上发表论文9篇,获得发明专利40项,软件著作权16项。成果已在工信、公安、网信等各级政府监管单位和能源、智能制造、运营商等领域上万工业互联网单位推广应用。直接经济效益6.58亿元,推动了我国工业互联网保障体系从“无”到“有”,从“被动防御”向“主动防御”转变,加速了工业互联网安全保障体系建设,实现对工业互联网高危漏洞、大规模病毒等突发安全事件的及时发现、快速响应和高效处置,为北京推进“制造强国”和“网络强国”战略做出了贡献。 |
关 闭 |