近日,鹏城实验室与中国电信研究院联合攻关,成功完成业内首个覆盖5大网域(新型城域网、163骨干网、CN2骨干网、CT云、IT云)、3大网络平面(管理面、控制面、用户面)及10万级用户接入的通信行业大规模现网级级联毁瘫风险仿真验证试验。
该试验聚焦通信行业复杂组网、跨域渗透、风险级联放大等极端场景,开展跨网、跨域、跨系统的攻击仿真与攻击技法研究,为构建主动防御、协同联动的纵深安全体系奠定基础,为算力网基础设施的安全稳定运行提供技术支撑。
该试验依托“鹏城网络靶场”的网络风险仿真能力和“中国电信云网融合技术中试验证平台”的新型城域网仿真能力,构建了多主体、高耦合、强对抗、虚实融合的实战化攻防环境,突破了传统单点入侵模拟在覆盖广度、渗透深度与联动效能上的固有瓶颈。
试验系统成功验证了从互联网暴露面到新型城域网算力中心的逐级渗透路径,以及跨网攻击路径规划、多系统漏洞组合利用、权限提升与持久化等关键攻击技法,尤其探索出云网操作系统与网络设备之间的路由清除、端口闪断、流量重定向等多种潜在高危攻击操作,复现了现网难以开展的多重业务网络大规模毁瘫场景。通过极限条件下的网络毁瘫测试,试验精准量化了经由网络管理接口发起级联破坏的实际攻击效能,验证了网络攻击与业务影响的级联放大效应,切实提升了多重业务网络在大规模毁瘫场景下的防护与恢复能力。
鹏城实验室有关负责人表示,下一步,鹏城实验室将继续依托“中国算力网”,联合中国电信研究院等国内优势科技力量,紧扣通信行业关键信息基础设施安全的重大需求,深耕网络风险实时检测与主动防御技术研究,加大算力网仿真与验证、安全威胁分析、数据安全防护等方向的投入,为通信关基网络的安全稳定运行筑牢防线。
版权声明:凡本网注明“来源:中国科学报、科学网、科学新闻杂志”的所有作品,网站转载,请在正文上方注明来源和作者,且不得对内容作实质性改动;微信公众号、头条号等新媒体平台,转载请联系授权。邮箱:shouquan@stimes.cn。