成功案例

创客教育
大数据
多功能厅
高性能计算
教学资源建设
空气净化系统
录播教室
平安校园
视频会议
网络安全
网络攻防实训
物联网管理
校园电视台
校园网
校园信息交互
虚拟现实
云计算数据中心
云桌面
智慧教室
中心机房解决方案
铁道科学研究院
北京信息职业技术学院
联合大学
中国人民公安大学
对外经济贸易大学
首都铁路卫生学校
中国气象局
北京市动物疫病预防与控制中心
中国地震局地质研究所

网络攻防实训

项目背景

信息化在带来巨大发展机遇的同时也带来了严峻的挑战,防止各种信息泄密、黑客攻击等行为的信息安全人才的短缺就是严峻的挑战之一。相对于已初步形成的专业信息安全领域以及信息化建设和信息安全产业发展速度而言,各个行业的信息安全人才培养机制和手段显得非常匮乏。目前各个行业信息安全专业人才的需求包括了多个层次和多个方面,我们认为大体可以分为以下几种类型:

Ø  管理服务人才的需求

这种需求目前是广大企事业单位和政府部门的主要需求。信息安全管理服务人才是一种复合型和应用型的人才,不仅需要具备一定信息安全技术能力,能够正确使用、配置、维护常规的信息安全设备,还必须具有一定的管理和法律知识,并且拥有丰富的信息安全经验,能正确规划、实施和维护信息系统的安全保障体系。

Ø  信息安全人才需求分析

信息化在带来巨大发展机遇的同时也带来了严峻的挑战,防止各种信息泄密、黑客攻击等行为的信息安全人才的短缺就是严峻的挑战之一。相对于已初步形成的专业信息安全领域以及信息化建设和信息安全产业发展速度而言,各个行业的信息安全人才培养机制和手段显得非常匮乏。目前各个行业信息安全专业人才的需求包括了多个层次和多个方面,我们认为大体可以分为以下几种类型:

第一类是对管理服务人才的需求

这种需求目前是广大企事业单位和政府部门的主要需求。信息安全管理服务人才是一种复合型和应用型的人才,不仅需要具备一定信息安全技术能力,能够正确使用、配置、维护常规的信息安全设备,还必须具有一定的管理和法律知识,并且拥有丰富的信息安全经验,能正确规划、实施和维护信息系统的安全保障体系。

第二类是对网络信息安全实施人才的需求

这种需求通常来源于安全产品提供商、系统集成服务商。信息安全技术开发人才要求具备良好的信息安全基础知识,具有较强的动手实践能力,能够严格按照实施方案完成安全设备部署。

第三类是对系统防护和安全应急响应人才的需求

这方面的人才要求具有良好的学术功底,具备扎实的学科理论基础知识,能系统深入地掌握密码学、安全协议、安全体系结构、信息对抗、网络安全等信息安全理论和方法以及熟练的产品设计开发能力。

第四类是网络信息安全培训人才的需求

这种需求主要来源于高等院校和各种培训机构。


信息安全人才培养面临的问题

随着信息化进程的深入和互联网的迅速发展,人们的工作、学习和生活方式正在发生巨大变化,效率大为提高,信息资源得到最大程度的共享。但是与此同时以各种各样黑客技术为基础的黑色产业链诞生了,网络安全的需求也随之而来,无论是厂家、开发商,还是用户,都对这种需求明确了,网络安全开始作为独立的部分迎来越来越多企业的重视。

中国黑色产业链的飞速发展带来的另一现象是,网络安全人才匮乏到一个相当严重的地步,人才的培育至少滞后于社会需求5到10年。

在一个已经部署防毒软件、防火墙、IDS、VPN等传统信息安全产品的网络环境中,很少有人清晰的知道这些安全产品的作用,以及能够为计算机安全所带来的保障。严重匮乏的教学和培训环境,让很多学校以及企业感到无从着手,无力进行计算机安全的培训教育,而且网络安全的培训不是书本知识,必须是靠知识和经验的积累,而有经验的高手在这个市场里可以更有作为。在安全人才的培养方面目前面临以下亟待解决的问题:

问题一

如何更加有效的教育,培训学员在计算机安全方面的知识匮乏;

问题二

怎样的教学,培训方式才能让学员更加快捷,高效的学习计算机安全方面的知识;

问题三

什么样的教学,培训环境才能让学员更容易,积极的学习计算机安全方面的知识,增强计算机安全意识。

问题四

如何才能让学生在学校的安全课程培训期间就获得丰富的网络组建、信息安全的经验。

Ø  攻防对抗平台的意义

实验室对学校的意义

攻防对抗平台的建设对学校科研、教学的实现和完善具有重要意义;

促进产学研一体化、促进科研成果转化并最终成为生产力;

提高学校的竞争力和学生的实践能力;

有利于提升学校的品牌。

实验室对教师的意义

实验室提供更多的真实设备,便于老师备课和实验指导;

实验室方便教师对学员实验过程进行把控,提升教学质量;

实验室提供管理机,使老师便于对学生实验的管理,使教学效率提高;

实验室可以提供对各类竞赛的支持。

实验室对学生的意义

攻防对抗平台提供了真实的网络环境,可以让学生亲自搭建网络、亲自动手调试、配置网络,进行安全实验,从而让学生直观、全方位了解各种网络设备和应用环境,真正加深对网络原理、协议、标准的认识;

通过攻防对抗平台的学习,真正提高了学生的信息安全技能和实战能力;

同时,也使学生在毕业时扩大了择业的范围,可以从事网络技术工程师、网络管理员、信息安全工程师、安全管理员等网络技术类职业。

Ø  攻防对抗施人才的需求

网络对抗是网络安全相关专业教学体系中的核心部分。网络对抗课程是网络安全相关专业的核心课程和主干课程。网络对抗课程在总体上的特点是技术性和实践性强。坚持理论联系实际,才能真正掌握这些知识。通过学习网络对抗,学生将可以了解网络安全的威胁,掌握入侵检测技术、安全防护技术以及应急响应机制等基本安全技术,可以为信息系统的设计和实现提供网络安全防御机制,从系统的整个生命周期考虑网络安全问题。

目前,我国大部分高校开设的网络对抗课程(或相关课程)的主要内容包括:网络应用服务安全、防火墙、入侵检测、虚拟专用网、网络攻击与防护等,其中网络攻击与防护是应用性、实践性、综合性最强的一部分核心内容。学生要很好地掌握这些内容,除了课堂学习,主要通过实验的实际操作来加深理解和掌握工程性技能。

然而仅仅使用个别的、松散的、不连贯的实验在特定环境下来验证所学知识、掌握工具的使用技能,是显然无法满足我国高校网络安全教学中突出综合性、真实性、实用性、开放性及实践性的需求,还需要通过综合型的网络对抗实训来将零散的知识应用到实际的渗透测试当中,已达到真正的发散性、创新性及学以致用的实训目的。因此,引入专业的网络对抗实战系统是十分重要和必要的。


建设内容

当前网络安全所面临的最大挑战之一就是缺乏在可控环境中进行有效模拟的平台。攻防竞赛平台中的网络靶场功能可灵活部署加载多种复杂场景,创造不同的漏洞,安全隐患环境,提供真实的信息安全攻防网络氛围。同时在部署的变化,漏洞,安全态势的更新上又十分灵活。

信息安全对抗演练平台利用信息安全环境管理器灵活部署包括路由器、交换机、服务器、防火墙、监测设备、无线系统等各种网络设施,尽可能重现真实互联网。信息安全攻防人员可以直接在这个环境中演练入侵和防御手段,并且基于这套模拟真实的网络环境练习多次从不同角度进行攻击和入侵。平台还提供攻击和防御行为的日志报表,便于学习总结。

随着网络已被定义成战争空间,网络攻防的网络靶场已成为训练“网络战士”的重要方式。信息安全对抗演练平台建立了专门实验室,通过组成多个网络区域,利用各种攻防工具、攻防思路在虚拟实战环境的运用,使信息安全人员灵活掌握网络实战能力。

建立网络靶场是模拟互联网的平台。除此之外,还有一种存在于现实网络中的实验室,被称为“蜜罐”系统。“蜜罐”技术通过在互联网上布置一些作为诱饵的主机,诱使攻击者进行攻击,从而帮助网络战人员研究攻击方式。

网络空间安全攻防竞赛平台是围绕网络空间安全理论和知识,通过理论、个人对抗、分组对抗和夺旗四种攻防演练紧密结合方式,硬件和软件相结合,组建全方位、最先进的新型网络空间安全对抗技能实战赛。它通过承载网络空间安全对抗攻防演练项目,考察攻防演练者网络安全理论知识与实际问题处理能力的竞技平台,旨在借助攻防演练培养一批具备网络空间安全素养的优秀的安全人员。