日前,由國際知名云計算安全組織—云安全聯(lián)盟大中華區(qū)—及數(shù)據(jù)安全領(lǐng)導(dǎo)者—佰倬信息科技公司—共同發(fā)起的首屆數(shù)據(jù)安全“泰山挑戰(zhàn)杯”攻防賽已圓滿落下帷幕。
本次數(shù)據(jù)安全“泰山挑戰(zhàn)杯”攻防賽歷時四天,受到業(yè)界、學(xué)界的廣泛關(guān)注。來自華為公司、綠盟科技、上海萬雍、北京天融信、浙江大華、山東新潮信息、啟明、山石網(wǎng)科等知名企業(yè),以及中國科學(xué)技術(shù)大學(xué)、武漢大學(xué)、東南大學(xué)、西安郵電大學(xué)、中國人民公安大學(xué)、杭州電子科技大學(xué)、南京信息工程大學(xué)濱江學(xué)院、西北工程大學(xué)、江蘇警官學(xué)院等院校的40多支隊伍近200名選手報名參賽。
在激烈的角逐后,來自上海萬雍科技公司、杭州電子科技大學(xué)、山石網(wǎng)科通信技術(shù)、南京信息工程大學(xué)濱江學(xué)院、華為、北京天融信、中國科學(xué)技術(shù)大學(xué)等隊伍的代表分別獲得不同級別的獎項。但最高獎項—“泰山挑戰(zhàn)突破”獎落空。
本次大賽首次“真刀實槍”地檢閱了業(yè)界、學(xué)界的數(shù)據(jù)安全攻防能力,再次證明了為大賽守擂的佰倬數(shù)安產(chǎn)品在數(shù)據(jù)安全防護方面“穩(wěn)如泰山” ?;趪H前沿的“數(shù)據(jù)自?!崩砟睿圪緮?shù)安產(chǎn)品通過加密與超強訪問控制在操作系統(tǒng)內(nèi)核層的智能集成,能夠在漏洞未知、后門未知、威脅未知的動態(tài)威脅網(wǎng)絡(luò)環(huán)境下,實現(xiàn)操作系統(tǒng)內(nèi)核級的數(shù)據(jù)保護手段,及業(yè)內(nèi)最高級別的數(shù)據(jù)安全保障。
包括公安三所首席科學(xué)家、助理所長金波等在內(nèi)的多位評委認真審核了參賽選手提交的攻擊報告,認為這次比賽和以往其他攻防賽不同,創(chuàng)新之處在于直接給參賽隊提供Root權(quán)限口令,真實檢驗在黑客穿透所有外圍防線到達目標服務(wù)器后,對數(shù)據(jù)文件的攻防能力。比賽中,為每支參賽隊伍設(shè)置了三類實際環(huán)境的攻擊目標:第一類服務(wù)器上裝有初級的數(shù)據(jù)保護手段,是非常普遍使用的現(xiàn)實場景;第二類服務(wù)器上裝有中級的數(shù)據(jù)保護手段;第三類服務(wù)器上裝有高級的數(shù)據(jù)保護手段,即數(shù)據(jù)受到佰倬數(shù)安產(chǎn)品(基礎(chǔ)版)的保護。
從比賽結(jié)果來看,大部分選手的得分集中在前兩類攻擊目標,但沒有一支參賽隊伍完成對第三類服務(wù)器的明文泄露攻擊。這與現(xiàn)實案例完全一致:用戶的第一類、第二類服務(wù)器被攻擊、操作系統(tǒng)最高權(quán)限被奪取后,數(shù)據(jù)在這種環(huán)境下相當于“裸奔”、將被快速、輕而易舉地損毀、篡改、竊取、明文泄露。而在服務(wù)器安裝例如佰倬數(shù)安產(chǎn)品等專業(yè)防護軟件情況下,產(chǎn)品為數(shù)據(jù)提供基于進程訪問控制與數(shù)據(jù)加密相結(jié)合的保護機制,以及指紋訪問控制檢查等措施,在動態(tài)威脅網(wǎng)絡(luò)環(huán)境下保護數(shù)據(jù),防數(shù)據(jù)被破解和破壞。此外不同于傳統(tǒng)防護軟件的是,這類數(shù)據(jù)保護產(chǎn)品,擁有極強的自我保護能力,僅靠暴力破壞達不到攻擊目標(損毀、篡改、竊取、明文泄露)。
“泰山挑戰(zhàn)杯”,是數(shù)據(jù)安全領(lǐng)域首次以直接對目標系統(tǒng)數(shù)據(jù)進行攻擊為比賽目標、面向全國的攻防賽事,旨在為數(shù)據(jù)安全技術(shù)人才提供競技舞臺和親身體驗創(chuàng)新數(shù)據(jù)安全產(chǎn)品的機會,并讓更多用戶了解可防范應(yīng)對已知、未知攻擊的“加密隔離”、“數(shù)據(jù)自?!钡刃吕砟?、新技術(shù)。