下一篇
放大+  缩小-   默认o

3个月研发出人工智能攻防机器人程序,“齐鲁大工匠”冯涛——

守护电网安全的“白帽子”

■ 本报记者 苑莘

本报通讯员 赵寰

11月15日,山东省第六届“齐鲁大工匠”名单公布,国网聊城供电公司数字化部信息运检班班长冯涛当选,这是他今年当选全国人大代表后,获得的又一项殊荣。

信息运检是个啥?冯涛为何能在这个岗位上拿到“齐鲁大工匠”荣誉?11月29日,记者对他进行了采访。

在国家电网,信息运检主要是负责网络与信息安全管理工作。而冯涛则是在这个岗位上成长起来的国网聊城供电公司最“牛”的“白帽子”。

在网络安全中,“白帽子”与“黑客”犹如“盾”和“矛”。冯涛所守护的国家电网信息通信网络,如果因系统漏洞被黑客入侵,轻则影响客户的用电体验,重则危及国家能源安全。入职后,冯涛就下定决心守护好这张“网”,以电网网络安全守护能源安全。

冯涛将他的钻研精神用到了极致。他认真学习国内外最新技术文章,在顶尖的网络技术论坛里与知名大咖进行交流切磋,并努力学习掌握各类网络安全工具,提升自身的技术水平,逐渐成为班组里的技术“大拿”。

为了磨炼、提升技艺,他把目光瞄向了网络攻防比赛。他第一次参加比赛是2018年10月,国网山东省电力公司在全省挑选人员组建网络安全红蓝队,承担山东电力网络安全保障工作,并开展“红蓝对抗”。近800人报名参加选拔,冯涛以全省第8名的成绩入选了网络安全红队。

当时,网络系统漏洞的挖掘工作一般是靠人工手动开展,要从屏幕上动辄数万甚至数十万行代码中找到问题,强度和难度可想而知。他与5名红队队员合作,用时3个月研发出了人工智能攻防机器人程序,实现了系统漏洞自动化挖掘。该程序可自动发现当时已公开的绝大部分系统漏洞,准确率达99%以上,以前几天才能测试一套系统,如今一天就可以测试四五套系统。

2019年,他们参加了百度网络安全技术对抗赛,该赛事吸引了国内外上千支知名战队参加,包括腾讯、360等互联网公司和北航、北邮等高校战队。冯涛带领团队从预选赛到复赛,一边比赛一边优化攻防机器人代码程序,稳扎稳打杀进总决赛,并最终获得场景对抗组第一名。

凭借着认真的学习态度和不断的实践锻炼,冯涛练就了过硬的专业技能,网络安全技术迅速提升。2018年的一次网络安全活动中,组织方模拟开展大规模黑客入侵演习。国家电网公司是参演单位,冯涛就是国网聊城供电公司演习的“指挥官”和“大脑”。

当时冯涛面临两个难点:一个是入口太多,一人难以兼顾;一个是流量太大,每秒钟就有数万条访问请求。他和同事轮流值守,瞪大眼睛监控网站访问流量是否正常、网页是否被恶意篡改,分析处置蠕虫、病毒等网络安全威胁,监测DNS解析是否正常,监测DDOS攻击流量……

演习期间,国网聊城供电公司网络入口安全监控设备显示,每秒数千条记录在屏幕上翻滚,靠人工筛选找出攻击源几乎不可能。“得研发一种程序,能够收集、分析、封禁非正常访问。”在紧张的攻防间隙,冯涛把自己关在屋子里寻找规律,最后研发出了安全日志自动分析程序,该程序相较于手动分析,效率提升数百倍,成为分秒必争的网络攻防演习中的制胜法宝。

在一个月的演习期间,他总共定位封禁非法攻击源3280个,修补系统风险5处,高质量完成了演练任务。

对冯涛来说,每天的工作就像身处网络“战场”。“在安全监测、防护系统中检查有无网络风险隐患预警并进行相应的处理是我每天的工作。”冯涛介绍。为了更好地完成工作,他不断丰富自己的“武器库”,从2018年开始自学网络工具开发。目前,他的“武器库”里已有自主研发的“高危IP一键封禁平台”等17种网络工具。两方对决,当对手还未出招,他已发现对方漏洞,做到一招制敌。

为了弘扬冯涛这种全身心投入本职岗位的敬业精神和锐意创新的钻研精神,国网聊城供电公司以冯涛为带头人成立了网络安全创新工作室。作为工作室的兼职教练,冯涛带领工作室成员推出了不少创新成果:在国网系统内首次将北斗技术应用于通信网运行保障;“数字员工”技术减轻了基层员工的工作压力。目前,该工作室成员有32人,他们围绕生产经营、人才培养和工作难题开展创新活动,取得国家专利11项,发表论文21篇,获得各类科技奖57项。

2023-12-01 3个月研发出人工智能攻防机器人程序,“齐鲁大工匠”冯涛—— 1 1 聊城日报 content_42249.html 1 守护电网安全的“白帽子” /enpproperty-->