賈焰:對(duì)接國(guó)家需求,鵬城網(wǎng)絡(luò)靶場(chǎng)助力網(wǎng)絡(luò)安全生態(tài)建設(shè)
曾在2023年獲國(guó)家科學(xué)技術(shù)進(jìn)步二等獎(jiǎng)的鵬城網(wǎng)絡(luò)靶場(chǎng)(即“超大規(guī)模多領(lǐng)域融合聯(lián)邦靶場(chǎng)”)建設(shè)情況如何?它有哪些技術(shù)優(yōu)勢(shì)?在網(wǎng)絡(luò)安全攻防等領(lǐng)域發(fā)揮了什么作用?在5日舉行的2025全球數(shù)字 經(jīng)濟(jì) 大會(huì)數(shù)字安全主論壇暨北京網(wǎng)絡(luò)安全大會(huì)開(kāi)幕峰會(huì)上,國(guó)防 科技 大學(xué)教授賈焰對(duì)鵬城網(wǎng)絡(luò)靶場(chǎng)項(xiàng)目全景式揭秘,向外界展現(xiàn)出這一項(xiàng)目的特點(diǎn)與優(yōu)勢(shì)。
據(jù)介紹,網(wǎng)絡(luò)靶場(chǎng)是一個(gè)大型科學(xué)裝置,主要提供網(wǎng)絡(luò)空間的仿真和任務(wù)評(píng)測(cè),支持網(wǎng)絡(luò)安全技術(shù)的驗(yàn)證、信息安全的測(cè)評(píng),以及攻防演訓(xùn)、人才培養(yǎng)。
“與世界著名的美國(guó)國(guó)家網(wǎng)絡(luò)靶場(chǎng)NCR和美國(guó)聯(lián)合信息作戰(zhàn)靶場(chǎng)IJOR比,鵬城靶場(chǎng)在關(guān)鍵技術(shù)方面具有一定的世界領(lǐng)先性。”賈焰介紹,鵬城網(wǎng)絡(luò)靶場(chǎng)的研究建設(shè)工作已歷經(jīng)十余年:2012年啟動(dòng)“215靶場(chǎng)”研究,完成應(yīng)用模式的驗(yàn)證;2014年研制出虛擬小型化靶場(chǎng),開(kāi)展攻防演訓(xùn)、人才培養(yǎng);2020年完成鵬城靶場(chǎng)一期,實(shí)現(xiàn)超大規(guī)模 互聯(lián)網(wǎng) 仿真;2022年推出鵬城靶場(chǎng)二期,實(shí)現(xiàn)超大規(guī)模互聯(lián)網(wǎng)仿真和多領(lǐng)域融合。
賈焰表示,鵬城靶場(chǎng)具有四大關(guān)鍵技術(shù),即仿真、多領(lǐng)域融合、多領(lǐng)域研判、實(shí)戰(zhàn)測(cè)評(píng)。在實(shí)戰(zhàn)測(cè)評(píng)方面,賈焰說(shuō):“我們提出了面向典型場(chǎng)景目標(biāo)的漏洞資產(chǎn)探測(cè),建立對(duì)應(yīng)的認(rèn)知模型,實(shí)現(xiàn)面向目標(biāo)系統(tǒng)的全面攻防方法的推薦,實(shí)現(xiàn)任務(wù)的全面評(píng)測(cè)。”
他舉例,“比如說(shuō),基于電力分靶場(chǎng)的實(shí)戰(zhàn)評(píng)測(cè),我們發(fā)現(xiàn)了一組高危漏洞,這些漏洞蘊(yùn)藏能入侵控制電站進(jìn)行全城停電的重大風(fēng)險(xiǎn)。”
賈焰表示,在鵬城靶場(chǎng)的加持下,關(guān)鍵信息基礎(chǔ)設(shè)施的基線安全被提升至實(shí)戰(zhàn)安全層面,目前該技術(shù)已被推廣到了能源、交通、通信、 金融 等關(guān)鍵領(lǐng)域,獲得了廣泛的應(yīng)用。
賈焰在發(fā)言中透露,鵬城靶場(chǎng)項(xiàng)目正引領(lǐng)我國(guó)網(wǎng)絡(luò)靶場(chǎng)技術(shù)的發(fā)展,它制定了標(biāo)準(zhǔn)體系,發(fā)布63項(xiàng)標(biāo)準(zhǔn),取得了290項(xiàng)專利和200多項(xiàng)軟件著作權(quán),擁有了全自主的知識(shí)產(chǎn)權(quán),建立了學(xué)術(shù)性高地。
“目前,我們基于鵬城聯(lián)邦靶場(chǎng)建立了面向產(chǎn)學(xué)研用的應(yīng)用推廣生態(tài)。”數(shù)據(jù)顯示,近5年來(lái),鵬城靶場(chǎng)支撐了國(guó)家重大的演練任務(wù)800余次,創(chuàng)新了聯(lián)邦靶場(chǎng)的模式。