12月21日,第二届“之江杯”工业互联网广义安全防御国际精英挑战赛正式开启。在中国工程院、中国科学技术协会、国家互联网信息办公室网络安全协调局指导下,之江实验室联合浙江省委网信办、省经信厅、省科技厅、省通管局、中国网络空间内生安全技术与产业联盟共同主办本次大赛。
与第一届大赛相比,本次赛事首度聚焦电力、能源等重要领域工业互联网的广义功能安全问题,真实复现广义功能安全威胁。参赛选手将通过工业互联网人机对抗赛、巅峰挑战赛,对工业网关、工业交换机等系列广义功能安全产品和系统以及多套传统工业互联网靶标设备系统发起攻击,验证网络安全攻击对于功能安全的交织性影响。
在12月21日的大赛开幕式上,中国工程院院士、之江实验室首席科学家邬江兴深入论述了基于内生安全理论的广义功能安全,并介绍了具有广义功能安全赋能作用的DHR架构及其工作机理。邬江兴指出,广义功能安全问题具有两个显著特点。一是“聚变效应”,网络安全与功能安全问题相互交织且相互作用,比如传统电网、燃气网络、输油网络等,随机性故障和功能失效带来的破坏性总体可控,但网络安全问题造成的新的安全风险,却具有较强的不确定性和破坏力。二是“叠加效应”,信息化规模越大,智能化程度越高,同时也加大了安全风险。
“在首届比赛中,3款国内外主流商用工业控制系统(DCS)在45小时内被多支国内战队通过互联网远程攻陷11次之多,暴露出严重的广义功能安全问题。”邬江兴表示,推动人机物三元融合、促进数字经济健康发展,必须正视广义功能安全问题。
本次比赛中,之江实验室依托国家纵向项目成功研制的系列广义功能安全产品将正式亮相。从12月21日开始,来自中国、美国、新加坡、日本等海内外40余支战队将进行为期4天的高强度网络攻击,验证相关系统及产品的可靠性。
截止12月21日20点30分,参赛选手在正式赛中完成了353万次以上的攻击,参加黑盒寻宝争夺赛的广义功能安全产品系统无一被攻破。
本次大赛还新增了工业互联网安全表演赛,将结合真实工业互联网安全攻防场景,面向全社会普及安全防护知识。此外,赛后还将持续开放赏金众测活动。以赛交友、以赛促研,期待从本次大赛中进一步发掘网络安全人才,促进技术交流,深入推动广义功能安全技术、应用及产业发展。