关于联盟
ABOUT US
9月16日,由国家工业信息安全中心举办的“2018年工业信息安全技能大赛决赛”在成都落下帷幕。决赛的十支队伍结合比赛规则,对大赛组委会提供的十套工业模拟场景进行攻防技术比拼,最终由浙江大学的E1F团队拔得头筹。
不同于其他工控安全比赛,本次比赛首次采用贴近真实生产、生活的场景开展攻防对抗。这些场景是由大赛组委会根据国家工业基础设施建设和应用情况,围绕智能制造、城市交通、风力发电、燃气管道、智能楼宇、水处理、化工、采油、输配电、轨道交通等十个重要工业行业进行仿真搭建,场景中预置的攻击点均源于历年工控安全检查评估总结发现的安全隐患。比赛现场可以直观感受到攻击者开展篡改组态画面、控制工艺流程等攻击对生产造成的恶意破坏效果。
十套场景设置精巧,典型突出。既有贴近生活的城市交通、智能楼宇、轨道交通、风力发电、水处理等关键基础设施运行场景,也有对实际生产线模拟的智能制造、化工流程、采油、燃气、输配电等典型工业生产场景。各场景中均配备了真实的工业控制设备与软件设施,可以高度逼真模拟各工业场景的真实情况。
其中智能制造场景主要仿真智能制造工业控制流程,实现智能工厂立体仓储、机械制造等生产线制造工艺控制系统的仿真模拟,系统由模型沙盘和微缩工艺台组成,主要包括操作层、监控层、控制层、仪器仪表层,选手通过修改PLC和单片机控制程序,控制机械臂传送装置,损坏正常生产工艺产品,此场景中PLC等设备的控制程序安全加固至关重要。
燃气管道场景仿真燃气行业门站系统工业控制流程,实现对燃气管网系统、燃气门站、加气母站及子站模拟仿真调节,选手可破坏告警系统并通过篡改调压阀控制参数造成管道压力骤增。
输配电场景则仿真电力输电配电工艺流程,进行用电负载模拟,实现高压熔断仿真。
在轨道交通场景中选手可通过篡改PLC的控制程序以及HMI工作站的监控程序,实现对高铁轨道的变轨调节而监控者一无所知。
赛后,现场选手纷纷感慨通过这种高度仿真场景的实战对抗,直观感受到工业生产遭受攻击的破坏效果,也充分意识到工业信息安全的重要性,并表示这种实战对抗中,团队的攻防技术水平能得到较快提升。
至此,2018年工业信息安全技能大赛全部赛程都已结束。后续我们将继续带来大赛精彩回顾,欢迎关注。
十大工业场景模拟攻防实战
全部评论()