10米以上,电子标签安全中间件可提供方便灵活集成接口API;
(2)敏感数据智能识别查全率不低于90%,查准率不低于90%,脱敏请求接口单机性能满足在400TPS;
(3)支持不少于10万级用户节点同时参与的安全计算能力,10亿级数据处理能力,密态数据安全存储系统更新策略的算法运行时延小于0.2秒,在保障数据安全传输的前提下满足低延时、高可用的行业应用需求,响应时间达毫秒级;
(4)在制造、能源等重要工业企业及工业重要设备设施上示范应用10家以上。
5.3有关说明。
以项目形式申报,拟支持1项,支持经费不超过900万元,自筹与申请经费比例不低于3:1,下设课题不超过5个,承担单位不超过5家。要求企业牵头,鼓励产学研单位联合申报,牵头企业注册资本不低于1亿元或上年度营收不低于5000万元。
项目6:工业网络安全态势感知与预警设备研发与应用。
6.1研究内容。
针对工业异构网络态势感知与预警需求,开展系统攻击识别模型中的威胁源预处理/维度选择/维度优化及模型生成、异构网络攻击检测模型的动态控制与场景适配、攻击行为隐知识关系及关联挖掘、工业异构网络的联通性自适应发现、终端安全报警事件智能分类分级、独立于网络协议/工控场景的工业网络数据表征、具备自动更新与自适应能力的威胁智能检测、基于证书的HTTPS加密流量解析/全流量原始包留存/重点目标定向流量提取/全流量协议解析与还原、工控协议识别与参数发现、工控规则提取与管理等关键技术研究。
6.2考核指标。
研发工控网络攻击威胁性评估与分级系统、可应用于工业异构网络态势海量报警数据的优化平台、工业网络异常通信及威胁检测仪和网络全流量威胁检测与分析平台及设备;突破关键技术不少于15项,成果达到国际先进水平;培养聚集一支高水平的工业网络安全软硬件团队;申请发明专利不少于15项,授权发明专利3-5项,取得软件著作权不少于5项,制定行业/企业标准不少于10项,实现经济效益7亿元以上。
(1)可适配30类重要攻击行为的连续性事件关联,样本可覆盖TB级数据量,误报偏离度不高于1%;
(2)支持不低于5类探针和6款主流信息安全审计产品,实时流量支持速率不低于5Gbps;
(3)网络拓扑猜解准确率不低于95%,设备枚举完整度不低于90%;
(4)支持至少50种以上网络层、传输层等网络协议的异常通信及威胁检测模型构建;
(5)支持95%以上的工业网络流量数据表征能力,支持小时级快速建模与分钟级快速识别、定位与溯源;