立即报名

IPv6大赛获奖项目:物联网安全检测平台 基于IPv6技术应用创新

发布时间:2023-01-18 09:02:37

 

 

组别:

产业应用组

奖项:

一等奖

申报单位:

北京航空航天大学

联合申报

单位:

北京赛尔安全科技有限公司

 

项目背景

为了贯彻落实党中央、国务院关于建设网络强国的战略部署,加快推进基于互联网协议第六版(IPv6)的下一代互联网规模部署,促进互联网演进升级和健康创新发展。根据《国民经济和社会发展第十四个五年规划和2035年远景目标纲要》、《物联网新型基础设施建设三年行动计划(2021-2023年)》、《网络安全等级保护制度2.0》,以“科教创新、赋能未来”为宗旨,以本次下一代互联网技术创新大赛“以赛促学,以赛促教,以赛促创”为使命。

 

英国情报部门国家通信总局(GCHQ),在2008年至2010年发起代号为“视神经(Optic Nerve)”的监控项目,大规模收集雅虎用户数据,数百万雅虎用户摄像头照片被英国情报部门窃取,并将这些照片保存至数据库。

 

随着俄乌冲突的升级,攻击者将目标瞄准重要物联网设备,摄像机图像被入侵成为对手的侦察兵,攻击者通过控制摄像头监测军事、物质的调动,无数“战地摄像头”成为敌境侦查的利器。

 

人脸识别系统广泛应用在小区出入口等,民间安全性不高的系统中,人脸较容易直接关联人员身份;但生物特征属于不可再生,盗用后可用于网银支付,造成个人信息泄露,导致资金风险或者隐私风险。

 

随着国内物联网的普及,万物互联的时代已经来临。每一个设备都会采用单一的IP地址,IPv4不足以支撑起上百亿设备的市场,物联网系统成为IPv6最典型的应用场景。

 

综上因素,亟需针对视频监控、LED显示屏、门禁、出入口管理系统、打印机、服务器、终端等设备的安全脆弱性,进行安全检测。

 

功能性

物联网安全检测平台(基于IPv6技术应用创新),对物联网中违规外联资产进行监测、私接和仿冒行为定位并阻断,同时产生告警信息,通知资产所属部门进行进一步的安全排查。对资产在线状态、资产变更、非授权/未知资产入网等资产异常进行实时监测。对设备安全漏洞进行扫描检测,设备弱口令、高危端口、异常行为进行分析、异常流量进行有效管理。分析设备安全风险状况,通过资产监测和资产安全漏洞扫描,从而对资产风险进行实时发现。

 

用户通过监控大屏或监控终端随时能监控网络总体使用情况,在第一时间快速掌握信息系统网络整体情况。从多维度、多视角,以可视化方式整体展示网络流量、网络风险变化趋势和异常情况,实现网络整体态势可视化。

 

通过物联网安全检测平台(基于IPv6技术应用创新)的使用,提高了物联网和服务器资产的管理效率,有力保障了物联网的资产安全,提高了关键核心技术创新能力,为我国关键核心技术安全提供了有力保障。

 

创新性

物联网是IPv6的典型应用,本次我方参赛的物联网安全检测平台,是基于IPv6安全检测的创新工具,助力物联网安全保障。

双栈架构图.jpg

IPv4/IPv6双栈架构图

 

采用IPv4/IPv6双栈架构,进行创新与示范,大胆尝试、勇于创新。解决随着物联网、大数据等技术发展,IPv6与新技术、新应用的融合进程中,逐渐暴露出的物联网终端被物理攻击、篡改、仿冒、弱口令、漏洞、违法外联等存在的问题。实现对网络设备、视频监控、服务器、终端等设备进行安全漏洞扫描检测,分析设备安全风险状况。对违规外联资产、资产在线状态、资产变更、IP冒用、非授权/未知资产入网等异常行为,进行实时监测、定位阻断、数据可视化展示,并产生声光告警,同时通知资产所属部门进行进一步的安全排查。

双栈流量回溯分析图.jpg

IPv4/IPv6双栈流量回溯分析图

 

实现IPv4和IPv6双栈网络流量的实时采集和存储,针对任意一个IPv6地址的流量,提供UDP、TCP回溯分析,包括详细的网络流量趋势图、TOP应用分布、IP会话、客户端及服务器等信息。

 

商业性

物联网已成为数字经济新型基础设施,通过物联网将过去大量无法联网的设备相互连接,产生的结构化数据与应用是产业数字化的重要推手,基于此物联网已成为数字经济时代的新型基础设施。

 

物联网安全检测平台(基于IPv6技术应用创新),将整个管理流程集中到一起,能够大幅度地降低企业的负担和成本。根据落实国家规范化、集约化、可持续化的政策,确保经济效益最大化、投入最节约化。

 

遍布全国的雪亮工程涉及3000万个联网的摄像机,据《国务院办公厅关于县域创新驱动发展的若干意见》提供的数据显示,预计未来四年雪亮工程的市场规模将超过1200亿元,按照5%的比例做安全投入,产值约为60亿,所以商业前景广阔。

 

社会效益

随着物联网在国家基础设施方面的广泛应用,物联网的安全问题已经上升到了国家层面,石油、石化、冶金、电力、煤矿等主要工业行业,是关系国家经济基础和社会稳定的重要行业。重视工业物联网信息安全,加强工业基础设施的安全保护工作,不仅保证国家基础设施安全,同时促进工业领域物联网产业的有序健康发展。

 

无所不在的物联网系统,形成了严密的治安监控防线,极大的震慑了违法犯罪,为案件侦查工作提供了有效的支撑,提升了社会治安动态驾驭能力,提高了社会治安防控水平。