网易首页 > 网易号 > 正文 申请入驻

日本网络靶场之CYROP

0
分享至

2022年2月3日,日本情报通信研究机构(NICT)发布消息称,公开试用网络安全演习平台CYROP(CYDERANGE as an Open Platform),以促进日本国内安全人才的培养。

本文主要内容

1. CYROP简介:NICT启动网络安全演习的教材和环境的公开试用;以减轻因开发演习教材及建立和维护演习环境而带来的负担,消除演习实施障碍;并招募私营企业和教育机构参与。

2. CYNEX简介:NICT于2021年4月成立的新组织,目标是通过在日本国内收集、积累、分析和提供网络安全信息,为全社会的网络安全人才培养提供共同平台,从而提高日本的网络安全应对能力。

一、网络安全演习平台CYROP公开试用

  • (一)网络安全演习平台CYROP背景情况

在日本,安全领域人才短缺的呼吁久已有之。实际网络演习能够在模拟网络环境中体验如何应对事件,是培养安全人才的有效手段;但演习教材的开发、使用实际设备构建和维护演习环境并不容易,这成为了实施演习的障碍。NICT于2017年成立了国家网络培训中心(National Cyber Training Center),主要面向国家机构和地方公共团体进行网络安全实战演习;但除此之外,日本的私营企业和教育机构也需要一个机制,以支持自主性的网络安全演习。

因此,CYNEX(Cyber security Nexus,NICT于2021年4月1日成立的新组织,旨在成为网络安全领域的产业界、学术界、官方的“节点”)启动网络安全演习平台CYROP的公开试用(该平台由 NICT开发的演习教材和实际演习环境组成);通过公开并广泛提供演习平台,以期消除安全人才培养的障碍,促进日本国内私营企业和教育机构的人才培养。

  • (二) 网络安全演习平台CYROP概况

CYNEX由四个子项目Co-Nexus A/S/E/C组成。此次CYROP的公开试用是在Co-Nexus C中启动的。

CYNEX提供包括演习教材和演习环境在内的演习平台CYROP。演习可以在私营企业和教育机构下进行。NICT将以前主要面向国家机构和地方公共团体开展的网络安全演习的教材和环境,向希望实施安全人才培养的私营企业和大学等教育机构开放;此外还将逐步开发产业界、学术界、政府所需的各种演习教材。

这项公开试用将实施至2022年度末。通过此次试用,NICT将听取各演习单位的反馈意见,扩充演习材料,改善演习环境,并于2023年度开始CYROP的正式运营。关于该平台的最新动向为:2022年8月,日本Clwit株式会社承担了2022年度 CYROP演习基础系统的改进工作。

二、网络安全中心CYNEX

  • (一)打造网络安全节点

在网络安全领域,收集大量与网络攻击相关的数据、并培养能够分析和正确处理数据的人才,都很重要。NICT一直在网络安全实验室大规模收集网络攻击数据,国家网络培训中心也一直在培训各种安全人员。

CYNEX (Cyber security Nexus)于2021年4月1日成立,计划利用这些海量的数据和人才培养经验,建立一个先进的平台,以期成为网络安全方面的在产业界、学术界和政府之间的巨大“节点”。其目标是通过在日本国内收集、积累、分析和提供网络安全信息,为全社会的网络安全人才培养提供共同平台,从而提高日本的网络安全应对能力。

  • (二)CYNEX 活动:4个Co-Nexus

CYNEX将并行推进四个子项目“Co-Nexus”。

Co-Nexus A (Accumulation & Analysis):利用NICTER、STARDUST和WarpDrive等各种观测机制,来收集和积累网络安全信息;还将打造日本国内的分析师社区,以实现联合分析。 

Co-Nexus S(Security Operation & Sharing):目标是使分析师和机器学习引擎联合,对不同种类数据进行横向分析,以生成和提供日本国内的威胁信息;此外,还将构建先进的SOC人才培养计划,形成SOC人才培训基地。

Co-Nexus E(Evaluation):将国产安全产品的原型引入NICT的网络环境,通过长期运行进行功能验证并反馈给产品,以支持国产安全产品的创造和普及。

Co-Nexus C(CYROP):为消除日本安全人才培养的障碍,将开放演习场景和远程演习系统,以推动私营企业和教育机构的安全人才培养。

特征:基于实际数据,形成国内分析师社区;通过日本国产安全技术的验证,进行产品化支援;培养高级SOC人才,开放人才培养平台。

案例:用CYNEX分析网络攻击;在CYNEX的验证环境中导入日本国产技术并进行验证和评估。

今后的发展计划:扩大CYNEX参与组织,深化各项目;扩大日本国产安全技术的引进;扩大高级SOC人才培养,支援人才培养业务。

  • (三)NICTER:事件分析中心Network Incident andalysis Center for Tactical Emergency Response,由NICT研究开发,是对在计算机网络上发生的各种信息安全方面的威胁,进行广泛且迅速的掌握,并导出有效应对措施的复合性系统。其功能为对通过观测网络攻击和收集恶意软件等获得的信息进行相关分析,并查明原因。

STARDUST:为了应对目标型攻击等网络攻击,NICT网络安全研究室开发了网络攻击诱导平台“STARDUST”,目的是将攻击者引入精巧模拟的网络中,在不被觉察的情况下长期观测攻击者的攻击活动,以实时掌握以往难以收集的攻击者入侵后的详细行动。

WarpDrive:Web-based Attack Response with Practical and Deployable Research InitiatiVE,是NICT与KDDI公司等合作的研究开发,面向应对网络媒介型攻击技术实用化。

  • (4) NICT的国家网络培训中心

NICT称,为了对抗多样化、恶劣化的网络攻击,保护社会安全,有必要进一步加速培养网络安全人才。基于这样的背景,随着2017年度总务省预算的成立,NICT于2017年4月1日设置国家网络培训中心,意图通过最大限度应用长年在网络安全研究中获得的技术知识,规划并推进实践性网络训练。

其业务内容主要包括以下三项。

实践性网络防御演习“CYDER”:Cyber Defense Exercise with Recurrence,是根据日本政府的网络安全战略等,以国家机构、地方公共团体、重要社会基础运营商等为对象实施的体验型的实践性网络防御演习。该演习受到网络攻击时会采取一系列应对措施(事故对应),边操作电脑边用角色扮演的形式体验。CYDER的特点是在真实的网络环境中体验一系列流程,提供重现现实网络攻击事例的最新练习方案。

“RPCI”:Response Practice for Cyber Incident,是面向信息处理安全人员的特定讲习。其利用CYDER的经验技术,进行真实性很高的实践性事件处理练习。NICT提供的实践性网络防御演习CYDER的大规模实机演习环境的经验技术,构筑了特定讲习的课程和假想情况。这是一种在接近真实环境中应对意外事件的练习,NICT称可以在实践中学到应对威胁的措施。

SecHack365:这是为了培养安全方面创新人才,NICT以年轻的ICT人才为对象,指导安全技术研究开发的计划。NICT称,当前ICT成为社会基础,网络安全问题对社会构成威胁,而应对的措施没有跟上,需要加以落实。NICT的国家网络培训中心,为了培养能够兼顾技术创造和网络安全的“安全创新者”人才,从2017年度开始实施SecHack365。该计划面向从25岁以下的年轻人才中选拔出来的人员,实施1年的编程马拉松。参加者可以致力于各种主题,包括网络安全的对策技术、软件和硬件的开发以及安全科普等。

三、背景补充

(一)2021年2月8日,在CYNEX成立前,日本总务省以在线形式召开第28次网络安全特别工作组会议,出席单位包括内阁网络安全中心、内阁官房信息通信技术综合战略室等,会议对网络安全综合知识及人才培养平台、远程办公安全指南等内容进行了讨论,还提交了NICT的名为《关于网络安全综合知识及人才培养平台CYNEX的构筑》的报告。该报告对计划建设的CYNEX的背景、构想、活动内容、概念图、建设时间表等进行了介绍。

(二)日本情报通信研究机构(英语:National Institute of Information and Communications Technology;缩写:NICT),是隶属于日本总务省的国立研究开发法人,总部位于日本东京都小金井市,理事长为德田英幸;下设电磁波研究所、网络研究所、网络安全研究所、未来ICT研究所、量子ICT协创中心等。

(来源:综合NICT官网等。本文参考内容均来源于网络,仅供读者了解和掌握相关情况参考,不用于任何商业用途。侵删)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
反向预言!12年前索尼惊人广告被挖出:从此不需要手机

反向预言!12年前索尼惊人广告被挖出:从此不需要手机

游民星空
2026-04-13 13:07:09
巴基斯坦也没有想到,跟着中国混来混去,结果自己也混了一个霸主

巴基斯坦也没有想到,跟着中国混来混去,结果自己也混了一个霸主

猪小艳吖
2026-04-13 22:30:24
比亚迪紧急回应工厂起火

比亚迪紧急回应工厂起火

浙江之声
2026-04-14 10:38:59
我敢说,大部分会跟我一样,选择黑色衣服那个女孩!

我敢说,大部分会跟我一样,选择黑色衣服那个女孩!

草莓解说体育
2026-04-12 17:05:01
向太称被向佑亏光几百万,控诉儿子心态扭曲,躺平等继承百亿家产

向太称被向佑亏光几百万,控诉儿子心态扭曲,躺平等继承百亿家产

开开森森
2026-04-14 08:48:27
尼古拉斯·凯奇《战争之王2》首张剧照曝光 2027年上映!

尼古拉斯·凯奇《战争之王2》首张剧照曝光 2027年上映!

3DM游戏
2026-04-13 09:58:06
人穷能卑微到什么地步?网友说:一个男人两千块买了我三个晚上!

人穷能卑微到什么地步?网友说:一个男人两千块买了我三个晚上!

黯泉
2026-04-14 12:13:04
德国大蟑螂,已经学会杀人了

德国大蟑螂,已经学会杀人了

非凡油条
2026-04-14 16:14:33
中国肺癌发病率世界第一!提醒:罪魁祸首已揪出,7种食物要少吃

中国肺癌发病率世界第一!提醒:罪魁祸首已揪出,7种食物要少吃

健康之光
2026-03-23 20:10:05
“你喊那么大声干嘛?”00后强势回怼领导,场面一度失控!

“你喊那么大声干嘛?”00后强势回怼领导,场面一度失控!

一丝不苟的法律人
2026-04-14 10:37:26
伊万卡大秀秃噜了皮的膝盖。她的膝盖怎么会秃噜了皮呢?

伊万卡大秀秃噜了皮的膝盖。她的膝盖怎么会秃噜了皮呢?

生活魔术专家
2026-04-14 13:49:04
27岁演员周墨患脑梗死!185公分体重曾达60斤,疑与熬夜劳累有关

27岁演员周墨患脑梗死!185公分体重曾达60斤,疑与熬夜劳累有关

裕丰娱间说
2026-04-14 11:05:13
美国突发5.7级地震

美国突发5.7级地震

每日经济新闻
2026-04-14 12:33:01
烂柯杯首轮中韩战中国棋手1-6 王世一负卞相壹马靖原不敌申真谞

烂柯杯首轮中韩战中国棋手1-6 王世一负卞相壹马靖原不敌申真谞

劲爆体坛
2026-04-14 18:12:05
今日最惨股,股价从18跌到了2.6,连创新低后今又闪崩跌停!

今日最惨股,股价从18跌到了2.6,连创新低后今又闪崩跌停!

丁丁鲤史纪
2026-04-14 18:01:29
顶尖肿瘤医生3次患癌,他把感悟发了篇顶刊

顶尖肿瘤医生3次患癌,他把感悟发了篇顶刊

医学界
2026-04-13 19:09:59
访陆成败笔?最新民调出炉,郑丽文支持率倒数,蒋万安捡了大漏?

访陆成败笔?最新民调出炉,郑丽文支持率倒数,蒋万安捡了大漏?

牛锅巴小钒
2026-04-14 13:36:35
中共中央批准,开除韩占武党籍

中共中央批准,开除韩占武党籍

新京报
2026-04-13 11:34:06
猪价跌穿5元,排骨为何还20元?

猪价跌穿5元,排骨为何还20元?

大象新闻
2026-04-14 10:17:01
伊朗曾准备稀释450公斤浓缩铀以示善意

伊朗曾准备稀释450公斤浓缩铀以示善意

每日经济新闻
2026-04-13 23:18:02
2026-04-14 20:36:49
三正科技
三正科技
正心正念正能量
95文章数 0关注度
往期回顾 全部

科技要闻

离职同事"炼化"成AI?这届公司不需要活人了

头条要闻

特朗普称若发现中国对伊提供军事支持将加税 中方回应

头条要闻

特朗普称若发现中国对伊提供军事支持将加税 中方回应

体育要闻

带出中超最大黑马!他让球迷们“排队道歉”

娱乐要闻

宋祖儿刘宇宁恋情大反转 正主火速辟谣

财经要闻

许家印认罪,他和恒大还有多少欠债?

汽车要闻

售12.99万起/续航2000km 风云T9L上市

态度原创

艺术
教育
旅游
手机
亲子

艺术要闻

这位美女画家的夏天竟如此梦幻

教育要闻

【预告】4月17日 | 南方教研大讲堂第182场(初中地理专场)——融实践育素养 彰显地理育人价值

旅游要闻

春日经济新图景|这份原生态,守住了春天最硬核的美!

手机要闻

苹果iOS 26.4现Bug:捷克语键盘缺失字符致用户无法解锁手机

亲子要闻

真正聪明的父母才知道:家才是孩子最大的能量场!

无障碍浏览 进入关怀版