铁路网络实战化靶场系统关键技术研究与应用
31
完成单位:中国铁道科学研究院集团有限公司电子计算技术研究所,北京经纬信息技术有限公司
登记编号:CAPE-CXCG-2025-J-1-***
登记年份:2025
发布时间:2025-07-22
成果主要完成人
姚洪磊、王瑞民、司 群、刘国梁、杨轶杰、雷丝萦、王张超、曹祎杰、解辰辉、郭梓萌
项目概况
研究背景:随着网络安全攻防技术和网络攻防武器的不断发展,建设具备开展安全技术验证和风险分析能力、对网络安全新技术评测,对网络攻防武器研制和安全系统防护效果评估的网络安全靶场愈发重要,网络安全靶场已经成为国内外开展网络空间安全研究、学习、测试、验证、演练等必不可少的网络安全基础设施,传统以教学为主的网络安全实验室难以满足行业和大型企业开展网络安全仿真和攻防演练的需要,开展网络安全靶场建设研究尤为必要。
管理技术难点:1.铁路行业由于其战略敏感地位,除面临传统的病毒、木马、DDoS攻击威胁外,还面临着大规模有组织的APT攻击的风险,如果在生产环境中开展渗透性测试,可能导致系统业务连续性受到影响,因此需要考虑如何实现在不影响生产的情况下保证系统安全评估的准确性和风险控制的有效性;2.当前真实生产环境中无法快速构建完整的系统环境,因此网络安全产品在选型测试中无法进行大规模的网络安全实验;3.攻防对抗演练是对系统安全防御能力评估,提升安全从业人员实战能力的有效手段,但当前CTF竞赛和攻防演练无法复现真实环境的攻防对抗场景,因此无法通过攻防对抗演练发现真实生产情况中可能存在的漏洞等威胁。
创新点:1.复杂异构网络快速复现及重构技术;2.资源自动配置与快速释放技术;3.安全隔离与受控交换技术。
应用推广情况:该项目研究成果转化产品产生的经济效益显著,产品应用于中国铁道科学研究院集团有限公司、中国铁路北京局集团有限公司、中国铁路广州局集团有限公司、中国铁路太成都局集团有限公司、中国铁路西安局集团有限公司、中国铁路上海局集团有限公司、青藏公司等国铁集团下属企业中得到推广应用,累计实现经济效益4.23亿元,新增利税2116.37万元,实现了产品的自主化研发和产业化推广应用。
社会效益:本项目建设了铁路网络安全实战化靶场系统,设计并实现了铁路网络实战化靶场系统总体架构。根据铁路行业开展业务仿真实验验证和攻防演练的需求,搭建了仿真模型环境(靶标),降低了在生产环境中测试的安全风险,提升了铁路行业攻防实战水平,实现了产品的自主化研发和产业化推广应用,为铁路网络安全人员开展虚拟仿真、安全测试、攻防演练提供了技术支撑。


