新闻资讯
您现在的位置:首页 > 新闻资讯 > 行业动态 > 一文了解!国家电网信息网络安全实验室

一文了解!国家电网信息网络安全实验室

浏览次数: 日期:2019-01-23 13:24:22

  信息网络安全实验室成立于2002年,总体目标为“为国家电网公司电网安全、稳定和经济运行所需要的网络和信息安全保障提供科学依据;解决对电网运行的网络及信息技术问题;为国家电网公司培养网络信息安全方面的高级专业人才。”实验室专注于电力系统信息网络安全标准制定、前沿技术研究、核心产品研发及安全支撑保障工作。实验室拥有丰富的人才储备和专家团队具备信息安全工程一级服务资质、安全风险评估一级服务资质以及应急响应二级服务资质。目前已经正式成为行业信息网络安全服务中心,软件和通信安全领域研究中心,也是国网公司信息安全领域高技术人才培养的重要基地。实验室构建了安全隔离交互、工控系统仿真、信息系统模拟实验、安全攻防等环境,具备安全核心产品研发、攻防监测预警、仿真验证等实验能力,为电力行业及其它相关行业提供安全服务。实验室具备高新尖的安全核心产品研发能力,是安全产品研发的核心力量,多项自主知识产权关键技术为国内外首创。网络安全产品累计部署超过10000余套,取得了良好的经济效益和社会效益,为电力网络建立了可靠的安全屏障。

  其中,信息网络安全隔离装置,攻克了“一体化SQL智能过滤技术”、“多类型异构数据库的统一代理技术”等多项关键技术,大幅提升了公司信息内网的安全防护强度;外网安全交互平台,构建了统一的外网安全交互区,实现了电力系统信息安全纵深防御,保障了全国统一电力市场交易、移动应用等业务在信息外网安全运行;国际业务数据安全传输系统,建立了国网公司境内与境外的专用网络传输加密通道,实现了对敏感数据生成、发送、传输、接收和存储等全过程的安全防护、监控和审计,推进了国网公司业务国际化的发展进程。实验室具备高质量的安全攻防与监测预警能力:建立了攻防演练平台、漏洞挖掘平台、安全监控平台、网络特征分析平台等基础环境和国家电网公司红队,开展漏洞挖掘、靶场对抗、安全态势感知预警、APT监控及攻击溯源等技术及相关工具装备研究。在实战中不断检验,完善自我,提升公司整体安全防护的能力。

  累计发现高危漏洞约146个;在电力E行、电力营销移动作业应用、应急指挥系统等专项渗透测试中,发现10余类严重问题:在工控PLC安全检测中,提报严重漏洞20余个,部分漏洞为原创首发漏洞;在通用平台漏洞挖掘中,发现30余个“零日”漏洞,被收录国家级信息安全漏洞库。(包装),在2015年“4.29首都网络安全日”网络安全技术大赛中获得一等奖,在国家互联网安全应急响应中心主办的2015年中国网络安全技术对抗赛中获得三等奖。

  实验室具备较高的仿真验证能力:拥有信息系统仿真、用电信息采集仿真、代码安全检测实验和网络设备安全实验等验证环境,通过多层次全方位的安全实验,真实反应了被测系统现场抗攻击能力,为电力系统上线安全运行提供了有力保障,在国家重大安保、国网公司业务安全保障方面发挥重要作用。圆满完成北京“奥运安保”、上海“世博保电”、广州“亚运保电”等重大信息安全保障任务,为电力系统安全稳定运行提供了有力支撑。在各级电力系统委托的1000余个业务系统安全测评当中,实验室发现18000多个重大安全隐患,有效控制了软硬件设备自身缺陷对电力系统的安全威胁,确保了信息系统安全可靠运行。

  科研成果丰硕

  十四年的积淀让实验室取得了非凡的科研成绩,先后承担各类科研项目130余项,获得各类科技奖励40余项,其中国家科技进步二等奖1项,省部级奖10余项,国家电网公司奖20余项;

  近五年内,申请专利110项,其中发明专利78项,已授权发明专利65项,取得软件著作权40余项;

  参与并制定国家及行业标准17项,发表论文120余篇,其中SCI源刊31篇,EI收录79篇,独立编写专著6本。

  实验室共有15人获得CISP资质,18人获得信息安全等级测评师资质,2人获得国际信息系统审计师资质,4人获实验室认可内审员资质,2人获国家注册ISMS审核员证书,15人获得风险管理师资质。

  交流与合作并进

  面向国际,面向未来,实验室以国际化的开放胸怀,开展多种形式的合作与交流,每年吸引国际知名厂商与国内重点院校开展交流合作,战略合作Spirent、HP、IBM等国际知名厂商,并且与中科院、北京大学、中国科技大学、上海交大等在技术研发、人才培养和学术交流等方面建立了合作关系。实验室发起了“信息安全红队攻防技术交流”学术会议,参会单位包括国家信息技术安全研究中心、国家互联网应急中心(CNCERT)、中国信息安全测评中心等安全技术领先的高科技企业,针对信息系统安全攻防、渗透、漏洞挖掘等方面的前沿技术进行了深入探讨,对国网公司信息安全未来的发展趋势发挥了重要的引领作用。

  “信息安全无止境,协作共享创辉煌。”面向国网公司未来的发展需求,实验室精心布局,引领信息安全产业发展的新征程。在这里,进一步开展工控安全仿真体系建设,研究嵌入式系统安全加固、工控规约深度解析、安全监测预警等技术,研制嵌入式安全操作系统、工控安全网关、工控安全监测等安全产品,提高工控系统安全防护水平。以支撑全球能源互联网为目标,建设国家级信息网络安全实验室;为国家信息安全宏观决策和创新的网络安全提供坚强保障,为全球能源互联网的建设保驾护航,创领中国信息安全领域的新未来。

所属类别:行业动态

该资讯的关键词为: