近日,鹏城实验室与中国电信研究院联合攻关,成功完成业内首个覆盖5大网域(新型城域网、163骨干网、CN2骨干网、CT云、IT云)、3大网络平面(管理面、控制面、用户面)和10万级用户接入的通信行业大规模现网级级联毁瘫风险仿真验证试验[1]。试验聚焦通信行业复杂组网、跨域渗透、风险级联放大的极端场景,开展跨网、跨域、跨系统的攻击仿真与攻击技法研究,为行业构建主动防御、协同联动的纵深安全体系筑牢基础,为保障算力网基础设施的安全稳定提供技术支撑。
该试验基于“鹏城网络靶场”的网络风险仿真能力和“中国电信云网融合技术中试验证平台”[2]的新型城域网仿真能力,构建了多主体、高耦合、强对抗、虚实融合的实战化攻防环境,突破了传统单点入侵模拟在覆盖广度、渗透深度与联动效能上的固有瓶颈。相关试验系统验证了从互联网暴露面到新型城域网算力中心的逐级渗透路径以及跨网攻击路径规划、多系统漏洞组合利用、权限提升与持久化等关键攻击技法,尤其是探索出云网操作系统与网络设备间的路由清除、端口闪断、流量重定向等多种潜在高危攻击操作,复现了现网难以开展的多重业务网络大规模毁瘫场景。该试验通过极限条件下的网络毁瘫测试,精准量化了通过网络管理接口发起级联破坏的实际攻击效能,进一步验证了网络攻击与业务影响的级联放大效应,切实提升了多重业务网络在大规模毁瘫场景下的防护和恢复能力。
鹏城实验室将继续依托“中国算力网”,联合中国电信研究院等国内优势科技力量,紧扣通信行业关基设施安全的重大需求,深耕网络风险的实时检测和主动防御技术研究,加大算力网仿真与验证、算力网安全威胁分析、算力网数据安全防护等方向的投入,为通信关基网络稳定运行筑牢安全防线。
[1] 经查新表明,该试验为国内外业界首个此类仿真验证试验。
[2] “云网融合技术中试验证平台”是中国电信致力于服务国家战略科技力量、推动行业双创融合、支撑企业科研创新的核心试验平台,已入选国务院国资委央企中试平台名录。

