2013年1月29日,国家计算机网络应急技术处理协调中心(CNCERT/CC)参加了由亚太计算机网络应急组织联盟(APCERT)发起举办的2013年亚太地区网络安全应急演练,并作为核心组成员圆满完成了各项演练任务。本次演练旨在检验亚太地区的计算机安全事件应急响应组织(CSIRT)协作应对和处理大规模拒绝服务攻击事件的能力。共有来自22个国家和地区的26个应急响应组织参加了此次演练,其中包括CNCERT/CC、HKCERT、JPCERT、KrCERT等22个APCERT成员,以及埃及、巴基斯坦、阿曼、突尼斯等4个伊斯兰计算机应急响应合作组织(OIC-CERT)成员。这也是自2011年签订合作备忘录以来,伊斯兰计算机应急响应合作组织(OIC-CERT) 第二次参加APCERT网络安全应急演练。
本次演练的主题是“反大规模拒绝服务攻击”。拒绝服务攻击是黑客常用的攻击手段之一,目的是使被攻击目标停止对外服务,是威胁互联网安全最严重的攻击之一。此次演练模拟的场景为一家重要企业网站受到大流量的拒绝服务攻击,被攻击企业的网络安全应急组织向一个虚拟的应急组织Pandora CERT 求助,每个参演组织独立扮演Pandora CERT 的角色。首先参演组织根据受害方提供的日志信息判断攻击类型,确定这起攻击事件为黑客通过恶意程序控制大量肉机发起的分布式拒绝服务攻击(DDoS攻击)。随后各参演组织会收到一个已经感染此恶意程序并发动攻击的肉机镜像文件,通过对肉机的分析找出恶意代码的行为,控制端等信息。最后各参演组织将恶意代码的相关信息向安全企业进行通报,并向社会公众预警,提示网民及时查杀此恶意程序,从而达到从根源上切断此次拒绝服务攻击的目的。CNCERT/CC作为此次演练的核心组成员,积极参与了此次演练的全过程,在演练场景设计方面,根据多年来应对拒绝服务攻击的经验提出了许多建设性意见,并承担了此次演练总体评估和评价分析的工作。
随着互联网在中国的快速发展与普及,互联网对中国经济社会发展的推进作用日益体现,而当前,互联网安全问题也日益突出,成为各国普遍关切的问题,中国也面临着严重的网络安全威胁,同时也是国际网络犯罪的受害者。在当今互联网时代,想要解决网络犯罪等诸多安全问题需要各国间开展多形式、多渠道、多层次的网络安全交流与合作。正是本着这个精神,CNCERT/CC积极参加与互联网相关的重要国际或区域性合作,参与APCERT 举办的网络安全应急演练就是很好的一个例子。通过此次演练CNCERT/CC提高了对跨国网络攻击的应对、分析和处理能力。作为APCERT创始成员之一,此次应急演练是CNCERT/CC自2004年以来连续第十年参加APCERT网络安全应急演练。