2023年11月22日至24日,鹏城实验室在深圳创新谷亚朵酒店举行了第二届网络仿真与评测国际会议(NSE 2023),本次会议汇集世界一流的研究人员、实践者和工程师,围绕网络模拟、安全评估相关的理论和实践领域分享最新研究成果,进行了深入讨论交流,为未来的发展指明了方向。
▲大会现场
▲鹏城实验室 党委副书记兼纪委书记 卢成燕
鹏城实验室 党委副书记兼纪委书记 卢成燕在开幕词中指出,目前鹏城实验室汇聚30多位院士,2千多位各类型科研人才,建成了以鹏城云脑、鹏城网络靶场为代表的若干重大基础设施与平台,其中鹏城网络靶场覆盖了全国28个省份81家单位的大型分布式联盟靶场,覆盖全国多个行业,有力支撑行业的仿真与安全性测评工作。第二届网络仿真与评测国际会议旨在打造具有重要国际影响品牌效应的一年一度重大学术交流活动,共同探讨网络仿真技术、重要领域安全评测、关键基础设施防护等方面的研究成果和发展方向,为来自世界各地的同行提供思想碰撞、交流共享、合作机会。
▲中国工程院 王耀南院士
中国工程院 王耀南院士以《工业互联网推动智能制造发展》为主题进行了分享。工业互联网是推动制造业高质量发展的关键综合基础设施,涉及众多学科领域。近十年,工业互联网技术快速发展,与人工智能技术融合产生的新一代智能制造系统在航空航天、海洋工程、轨道交通、新能源汽车等众多先进制造领域得到了越来越广泛的应用,对我国的科技创新、经济发展、重大需求、人民健康都起着至关重要的推动作用。王院士首先回顾了智能制造的发展历史、时代背景及国内外最新发展现状,其次,明确了工业互联网在智能制造中的重要地位,详细介绍了工业互联网的体系结构、关键技术及其在医药、电子、汽车、船舶等先进制造业的典型应用案例,最后,对工业互联网在智能制造中的未来发展趋势进行展望。
▲鹏城实验室 研究员 贾焰教授
鹏城实验室 研究员 贾焰教授 以《鹏城网络靶场:技术、系统与应用》为主题进行了分享,网络靶场是网络空间安全领域研究的大型科学装置,服务于网络安全技术研究、网络安全能力评测、攻防技术演练、网络新技术验证等国家重大需求。本报告介绍鹏城网络靶场的关键技术.系统以及应用情况。鹏城网络靶场突破了目标网络生成、分布异构互联、网络攻击研判、安全能力评估等关键技术,构建了大规模分布式联邦靶场,并在实际应用中发挥了重大的作用。
▲三等奖 广东外语外贸大学“广外幽灵 ”(团体)、江西省神舟信息安全评估中心有限公司“SU”(团体)、西华大学“你说的都对”(团体)
▲二等奖 广州大学,中山大学,南方科技大学联队 “S1uM4i”(团体)、中国联合网络通信集团有限公司“CU战队”(团队)
▲一等奖北京邮电大学 “妈妈生的”(团队)
▲三等奖:山石网科通信技术股份有限公司、岱凯信息技术(上海)有限公司、福建理工大学
▲二等奖:北京神州新桥科技有限公司
▲一等奖:远江盛邦(北京)网络安全科技股份有限公司
▲北京理工大学网络科学技术研究院 常务副院长胡昌振
北京理工大学网络科学技术研究院 常务副院长胡昌振 以《网络空间精准攻防的技术探讨》为报告主题进行了分享,网络攻防的信息优势在于控制网络空间中的行为认知能力。这种对抗可以转化为行为计算的认知效率计算问题。目标特性分析是网络攻防的关键,包括场景网络、决策网络和价值网络等网络组成和结构特性,以及行为计算体系的拓扑几何和动力学特性。通过提取任务场景和行为的几何学与动力学特征,可以建立模型,为跨域网络攻防、攻击隐蔽性、自主性、网络软硬打击、攻防效用评估和脆弱环境任务保证等问题提供精准化的基础。网络安全的精准防御需要综合考虑前沿防御和纵深防御理念,构建“监测-跟踪-态势-响应-评估”的网络保障能力。
▲西南交通大学 信息科学学院 院长 国家人才工程入选者 闫连山
西南交通大学 信息科学学院 院长 国家人才工程入选者 闫连山 以《轨道交通网络安全测评发展与思考》为报告主题进行了分享。国家非常重视基础设施的安全,尤其是高铁领域。高铁系统复杂,涵盖工务、供电、电务、机械等多个子系统,而铁路控制系统的设备众多,因此存在一定的安全风险。近年来,随着高铁网络的发展,偶尔会出现大面积的瘫痪情况。通过分析铁路网络威胁环境的变化,发现了铁路安全存在的问题,同时了解了安全测评工作的实施过程和内容。随着网络安全攻击技术的发展,铁路安全维护正面临诸多挑战,因此需要加强安全意识和防护手段。同时,等保测评与安全测评相辅相成,有助于提升铁路系统的安全水平。通过图谱分析高铁面临的场景与挑战、探索自动化测评的困难、展望未来安全体系以及研究铁路理念的发展,并强调了Safety与Security的有机结合、网络空间安全的重要性以及持续加强安全意识和防护手段的必要性。
▲公安部第三研究所 副所长 国家人才工程入选者金波
公安部第三研究所 副所长 国家人才工程入选者 金波以《大模型赋能等保测评》为报告主题进行了分享,分析了网络安全等级保护测评的重点、难点与痛点,通过构建等级保护知识工程,结合知识检索增强与多专家系统架构,实现大语言模型赋能等级保护测评,有效提高测评效率与测评质量,并展望了大模型在网络安全领域的进一步深化应用。
▲广州大学 副校长 国家人才工程入选者田志宏
广州大学 副校长 国家人才工程入选者田志宏以《网络空间高隐蔽未知威胁智能检测与溯源》为报告主题进行了分享,指出我国已成为全球网络攻击的主要受害国之一,仅靠增加防御设施数量并不能确保网络安全,因此,开展网络空间高隐蔽未知威胁智能检测与溯源技术相关研究是重要发展方向。针对智能化未知威胁检测与溯源所面临的科学问题,团队提出基于样本自适应的动态原型网络用于小样本恶意软件分类模型,以及面向攻击者画像的网络攻防知识图谱构建及其应用。同时,团队还针对现有网络安全威胁探测手段面临“捕不全”、“拦不住”、“看不清”、“抓不到”等问题,研发了盾立方-四蜜系统,通过近身蜜点、前置蜜庭、网关蜜阵、外溢蜜洞建立纵深立体、动态变换、协同联动的威胁感知体系,以布陷感知、逐层探查方式捕捉威胁踪迹,提升对APT等高隐蔽攻击行为的感知、威慑和溯源能力。
▲香港城市大学 教授 梁维发
香港城市大学 教授 梁维发 以《Digital Twin Empowered IoT Query Services in Edge Computing》为报告主题进行了分享,移动边缘计算(MEC)范式推动了物联(lOT)的蓬勃发展,通过在核心网络边缘提供低延迟的计算服务。新兴的数字孪生技术在物联网社区中逐渐成熟,并在MEC网络中弥合了物理对象与其数字表示之间的差距,从而实现实时数据分析、模拟系统动态、预测未来对象行为,并帮助人类决策。数字孪生技术赋能的MEC网络中的AOI感知查询服务,旨在共同优化查询结果的新鲜度(由信息时代AOI度量)和查询服务延迟。梁教授表示,“我们首先制定了一个新颖的最小化问题,探讨了这两个冲突的优化目标之间的权衡,并证明了问题的NP难度。然后,我们提出了一个近似算法,该算法具有可证明的近似比,最后,我们通过模拟评估了所提算法的性能,模拟结果表明,与其他比较基准相比,所提出的算法具有很好的性能,性能提高不低于18.9%”。
▲中国电信研究院云网安全实验室 总监 王帅
中国电信研究院云网安全实验室 总监 王帅以《电信运营商网络安全仿真实验平台研发与应用实践》为报告主题进行了分享,指出在国内外网络安全仿真实验平台发展的背景下,结合电信运营商网络安全攻防对抗、新技术与新应用安全评测、前瞻性安全技术实验验证等需求,提出电信运营商网络安全仿真实验平台的特点、定位与建设思路;并结合中国电信研究院云网安全仿真实验平台研发与应用实践,从平台建设、关键技术、应用推广等方面进行分享;最后提出运营商网络安全仿真实验平台下一步发展的思考。
▲工业和信息化部电子第五研究所软件与系统部 总工 刘杰
工业和信息化部电子第五研究所软件与系统部 总工 刘杰以《人工智能医学软件网络安全测评方法及数据库建设》为报告主题进行了分享,人工智能医学软件的应用推动了其测试审评体系和方法研究,网络安全是人工智能医学软件应具有的重要特性之一,在人工智能医学软件产品上市前需要进行科学、规范的测评。本主题介绍人工智能医学软件测试审评体系建设现状,就人工智能医学软件网络安全测评方法研究和数据库建设的考虑、现状以及下一步工作设想进行交流。
▲南方电网科学研究院电力系统仿真与控制技术研究所 研究员 刘韧
南方电网科学研究院电力系统仿真与控制技术研究所 研究员 刘韧以《交直流大电网实时仿真技术及未来发展探索》为报告主题进行了分享,电力系统发展得越来越庞大,运行也随之越来越复杂,可能发生的事故越来越难以用简单的分析方法进行预测。而且,电力系统由于各种条件的限制,绝大多数试验和研究不可能在实际系统上进行。因此,必须依靠电力系统仿真技术。为此,刘韧从电力系统仿真概述、交直流大电网实时仿真技术在电网运行中的应用、新型电力系统仿真技术探索三个方面进行了详细阐述。
在会议第三天,多位NSE论文收录者分享了他们在网络安全方面的研究论文,涵盖了威胁检测与防御、网络安全基础设施、威胁研究、网络安全攻击与防御、网络安全系统与应用以及网络安全未来趋势等多个方面。
此外,会议还举行了多个研讨会,包括物联网安全与区块链解决方案研讨会、智能网络攻击与防御研讨会、物联网系统设计与网络安全研讨会以及网络安全评估研讨会等。这些研讨会就当前热点问题进行了深入探讨,为网络安全领域的进一步发展提供了有益的思路和方向。
好文章,需要你的鼓励
临近年底,苹果公布了2024年App Store热门应用和游戏榜单,Temu再次成为美国下载量最多的免费应用。
云基础设施市场现在已经非常庞大,很难再有大的变化。但是,因为人们可以轻松地关闭服务器、存储和网络——就像开启它们那样,预测全球云基础设施开支可能非常困难。