工業是國之基石,工業4.0時代新技術融合重塑工業格局。2015年,中國提出“中國制造2025”,推動通信技術與制造業深度融合。工業互聯網雖提升效率,但也引入安全風險。5G技術作為信息通信管道,以其超大帶寬、低延時、高可靠性特性,與工業互聯網需求完美契合。5G+工業互聯網廣泛應用于各環節,成為制造強國和網絡強國戰略的重要支撐。
2024年1月,中央網信辦、教育部公布新一期國家一流網絡安全學院示范高校,北郵等16所高校入選。新示范項目將重點培養學生科技自立自強的能力,完善培養體系。為此,學校需突破原有培訓環境,搭建真實5G+工業互聯網應用,培養具備實踐能力的工業互聯網網絡安全人才。在這樣的背景下,六方云助力北郵開展網絡安全人才培養。面向既懂工業自動化知識,又精通網絡安全技術的復合型人才培養,為工業互聯網安全領域的發展提供有力的人才保障。

作為工業互聯網安全領域的領軍企業,六方云憑借其強大的技術實力和豐富的行業經驗,在網絡安全、工業控制系統安全、云計算與虛擬仿真方面掌握了核心技術,并于2022年榮膺國家級專精特新小巨人。六方云的團隊成員來自工業自動化、網絡安全、云計算等領域的優秀專家和工程師,他們共同致力于為客戶提供高效、可靠的工業互聯網安全產品和解決方案。
與此同時,北京郵電大學作為網絡空間安全領域的知名學府,其網絡空間安全學科辦學歷史悠久、底蘊深厚。從建校初期就開始培養保密通信方面的人才,到1984年開始培養密碼學方向博士,再到近年來獲批中央網信辦“網絡安全人才培養基地”并成立網絡空間安全學院,北郵在網絡安全領域的教育和研究一直處于國內領先地位。
01.
建設思路
北郵網安學院在網絡空間安全有深厚的科研積累,但對于工業互聯網關鍵要素缺乏體系的了解,比如一些基本構件,如PLC、DCS、SCADA、工程師站、工業協議、工控網絡等,另一方面工業互聯網應用涉及千行百業,學生及教師未能深入到行業場景,缺少直觀認識,本方案基于“Simulation+Virtualization”的技術思路,將5G核心網“仿真”,5G接入網“半實物”接入與工業互聯“虛擬化”環境進行系統結構整合,如下圖所示:

形成5G工業互聯網安全模擬仿真環境,可開展面向本科生實驗班的網絡安全攻防訓練、測試,以及面向研究生的研究和開發工作。同時可擴展性方面與北郵實訓實驗室的其他靶場子系統通過標準化接口可聯合管控整體資源。課程與實訓體系按如下圖所示:

1.1. 5G基礎訓練在前置理論課程《移動通信原理》基礎上,學生基于3GPP定義開展5G核心網接入網基礎仿真。由5G通信專家卲悅進行5GC的核心網元拓撲搭建實戰講解:

通過動手添加5G信令協議庫,現場定義協議編解碼,靈活編輯業務邏輯。

學生通過匹配復雜業務過程,生成協議棧,可以快速用于開展驗證測試。
1.2. 工業互聯網安全分析通過虛實結合的方式仿真工業互聯網,分析并挖掘工控系統指紋和工控系統漏洞,按照安全測試指標和方法,依托安全測試的智能攻擊關鍵技術,實現對工業互聯網場景的安全測試與評估,發現工控場景下的脆弱性和威脅。工業互聯網環境通過工業5G邊緣CPE設備,將PLC與現場工程師站,接入到5G本地網,同時將SCADA部署到5G核心網側完成自動工業設備數據采集分析。
本地實驗箱配備工業專業5G CPE設備,并采用與實際一致的小型工業控制系統配置有Siemens PLC和HMI設備,并在實驗箱PLC北向部署工業防火墻,使實驗環境中增加網絡防護功能,同時實驗箱也能夠將工控系統內的工業流量引流監控。
*工業互聯網產業與行業基礎*工控網絡攻擊實驗*工業設備固件分析提取與模糊測試實驗*工控網絡防護實驗*工控網絡異常行為分析五大典型實驗體系,將理論和實踐高度融合,實現工業互聯網網絡安全攻防演練功能,滿足培養復合型人才的需求。工業互聯網行業介紹-由六方云總體技術部負責人苗雷進行全方位的結合工業互聯網產業政策和標準,以及實際項目中遇到的真實安全問題跟學生進行主動分享。

工業互聯網工控網絡關鍵組件精講,由六方云北方大區技術專家單海波進行精彩的工業控制系統講解,面向工業分層結構以及工業大腦等概念展開精講

部分實訓實驗如下:
網絡攻擊實驗利用腳本實現西門子PLC宕機

利用工業防火墻針對西門子S7Comm協議進行深度防御
1.2.1. 企業攻防工程師實戰示范:由六方云網絡靶場負責人、攻防高級專家李海良帶領學生進行實戰攻防練習,研究工業控制協議脆弱性,以攻防視角讓學生感受網絡空間對抗的復雜性。

1.2.2.學生動手實戰攻防
1.3. 5G+工業互聯網安全綜合驗證針對接入安全、5G網絡安全、控制安全、邊緣計算安全、數據安全和應用安全等多個層次開展多項綜合實驗,涉及實訓知識點如下:

舉例:5G信令風暴造成工業互聯網通道擁塞,SCADA業務癱瘓;
面向gNB發送5G信令風暴攻擊

造成SCADA系統無法采集工業現場數據

02.
項目價值及示范意義
國內首次采用“Simulation+Virtualization”技術落地實現5G+工業互聯網安全實訓室建設,通過5G核心網、工業5G邊緣CPE及實體工業控制單元連接智能制造、石油化工、水務、火電等業務場景,六方云與北郵網安學院形成良性校企互動,發揮優勢聯合打造體系化的工業互聯網安全綜合實訓體系,通過企業導師、課堂教學、綜合對抗等方式,有效提升北郵網安實驗班的學生動手能力,鍛煉面對工業復雜場景下的實戰攻防對抗能力,為捍衛國家關鍵信息基礎設施安全貢獻力量。
責任編輯:KJ005