科研動態(tài)

        信工所威脅情報共享開放平臺項(xiàng)目入選 2020工信部網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點(diǎn)示范名單

        發(fā)布時間:2020-11-26

          119日,國家工業(yè)和信息化部公示了2020年網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點(diǎn)示范名單,中國科學(xué)院信息工程研究所(下簡稱“信工所”)牽頭申報的“網(wǎng)絡(luò)空間威脅情報大數(shù)據(jù)共享開放平臺”項(xiàng)目入選,并在威脅情報方向位列第一。 

          此次試點(diǎn)示范項(xiàng)目評選歷時三個月,評選過程嚴(yán)肅、評選程序復(fù)雜,旨在挖掘新一代信息技術(shù)與網(wǎng)絡(luò)安全技術(shù)融合創(chuàng)新的典型應(yīng)用場景,提煉推廣網(wǎng)絡(luò)安全最佳實(shí)踐和解決方案,促進(jìn)網(wǎng)絡(luò)安全教育、技術(shù)、產(chǎn)業(yè)融合發(fā)展,提升網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展水平,強(qiáng)化新型信息基礎(chǔ)設(shè)施安全保障能力。本次入選試點(diǎn)示范項(xiàng)目,證明了由信工所主導(dǎo)的威脅情報共享開放平臺具有先進(jìn)性和可推廣價值,彰顯了信工所在網(wǎng)絡(luò)安全領(lǐng)域的技術(shù)創(chuàng)新實(shí)力。 

          作為積極防御的關(guān)鍵,威脅情報在網(wǎng)絡(luò)空間安全防御體系中重要作用已成為行業(yè)共識。網(wǎng)絡(luò)空間威脅情報共享開放平臺(China National cyber Threat Intelligence Collaboration, CNTIC)是政企合作的國家級威脅情報平臺,由發(fā)改委批復(fù)立項(xiàng),信工所牽頭,聯(lián)合11家國內(nèi)威脅情報優(yōu)勢單位共同建設(shè),目標(biāo)是打造集創(chuàng)新、數(shù)據(jù)、技術(shù)、服務(wù)、標(biāo)準(zhǔn)于一體的威脅情報生態(tài)環(huán)境,為網(wǎng)絡(luò)攻擊追蹤溯源、安全事件應(yīng)急處置等重要業(yè)務(wù)提供威脅情報服務(wù)支撐,助力提升國家網(wǎng)絡(luò)安全整體防護(hù)能力。 

          信工所威脅情報與威脅發(fā)現(xiàn)團(tuán)隊(duì)牽頭進(jìn)行CNITC的建設(shè)與運(yùn)營,目前平臺應(yīng)用了多源異構(gòu)情報分布式采集與快速聚合、情報要素智能提取及深度挖掘、全球黑客組織圖譜動態(tài)刻畫等特色技術(shù);平臺已接入威脅情報數(shù)據(jù)源200余個,可訪問情報數(shù)據(jù)記錄千億條,全面兼容威脅情報的國家標(biāo)準(zhǔn)與國際業(yè)界規(guī)范,可提供威脅情報采集接入、存儲管理、加工生產(chǎn)、分析應(yīng)用等一系列覆蓋情報全生命周期的功能,支持用戶側(cè)上下聯(lián)動、橫向協(xié)同的威脅情報平臺本地化構(gòu)建。同時平臺支撐了1項(xiàng)威脅情報國家標(biāo)準(zhǔn)的編制。根據(jù)實(shí)地部署CNITC應(yīng)用的多個業(yè)務(wù)單位反饋,平臺供應(yīng)了質(zhì)量高、內(nèi)容豐富的數(shù)據(jù)和豐富易用的服務(wù),為威脅檢測、線索挖掘、應(yīng)急處置、安全評估、攻擊溯源等業(yè)務(wù)提供了高效支撐。