伴随着激昂鼓舞的背景音乐,赛场上选手们聚精会神敲击着键盘,大屏幕上排行榜每分钟都发生变化。12月4日至6日,第二届中国民航网络安全职业技能大赛全国赛在天津隆重举行。来自航空公司、机场、服务保障公司、空管、科研院所50个单位的80支参赛队240名选手同台竞技。民航中南空管局派出五支队伍15名选手参赛,大赛既是对这15名优中选优的网络信息安全技术骨干的考验,也是对中南空管近年来在推进信息化、数字化发展道路上坚定不移做好“网络安全”这道必答题的全面检验。

(本文图片均由民航中南空管局提供)
以“赛场”检验实战水平
中南空管局以总体国家安全观为指导,在以科技创新推动空管运行效率提升的同时,高度重视网络安全工作,确保空中交通指挥枢纽始终安全无虞。此次技能大赛紧扣民航网络安全特点,题目设置贴合民航信息技术工作实际,内容覆盖民航网络安全规划建设、安全评估、重要保障、渗透测试等工作中所需技能,与中南空管网络安全保障团队的日常主要工作紧密契合,正是一次全面的“大考”!
获奖名单公布后,中南空管人的朋友圈被“成绩单”刷屏了——团队赛2支队伍获一等奖,1支队伍获二等奖,1支队伍获三等奖;个人赛1名选手获一等奖,6名选手获二等奖,4名选手获三等奖。五支队伍全部15名选手均有斩获。对比五年前第一届技能大赛,中南空管参赛成绩实现历史性跨越!
群雄逐鹿的赛场上,成绩最能说明中南空管网络安全团队真实实战能力!决赛日,团队攻防比拼在40支队伍之间展开,各队仿如军事演习之中“红军”“蓝军”,既要防护好自己的服务器,还要变身“假想敌”尝试攻击其他队伍的服务器获得得分。
开赛仅15分钟,中南空管一队便完成了php-linux、java-linux两台服务器的漏洞审计、利用以及批量攻击工作,同时搭建了维权平台,能够持续获取其他队伍的服务器权限。团队比分一路遥遥领先,仅30分钟就与其他队伍拉开大比分差距。另一边的中南空管二队,也在开赛后及时调整状态,较快挖出java-linux服务器的一句话木马,让队伍排名不断飙升,在决赛前几轮就稳居前三。随后又顺利发现php-linux服务器框架漏洞,持续增加得分点。最终两支队伍都顺利登顶获得团体优胜一等奖。
中南空管局高度重视此次大赛,在邓丽工会主席关心与指导下,中南空管局网信办提前谋划、积极筹备,早在9月份组织中南空管局第二届“安康杯”网络安全竞赛,为本次大赛培养、训练了一批优秀人才。赛前邓丽工会主席与参赛队员进行动员座谈,更是极大地鼓舞了参赛选手士气。本次比赛中南空管局派出五支队伍参赛,并在赛前组织来自通信网络中心、气象中心、深圳空管站、河南空管分局等单位的15名选手进行了为期六周的集中培训。备赛围绕民航规章、民航网络安全应急、民航类网站的网络安全攻击和防护等方面进行,力求全方位提升人员技能水平,也期待以竞赛为契机磨练队伍,带动中南地区空管网络安全保障能力提升。教练组每两到三天梳理一次培训情况,动态调整课程内容,同时协调大量资源供选手训练。来自不同单位不同岗位的15名选手共同学习,交流经验,随着赛事的推进,选手技能和安全意识都得到全面强化。
“感觉技能提升了n个档次!”中南空管二队的贺振回顾比赛过程这样说到。成绩的背后,是中南空管网络安全保障团队成员近五年的沉淀和积累,他们也在此次比赛中以过硬的成绩实现了从理论到实战的能力飞跃。
以“练兵”孵化优秀人才
“好成绩早在自己意料之中,但这么好的成绩却多少有些意外。”颁奖时刻,中南空管团队的“总教练”黄晔辉欣喜目送五支参赛队的全部15名选手一一登上领奖台,以另一种方式刷新了自己当年的最好成绩。随着近年来中南空管网络安全工作全面铺开,队伍的整体实力在持续增强。
时间回到五年前,黄晔辉打入第一届民航网络安全职业技能大赛决赛,并成功斩获个人赛二等奖,是当时整个空管系统选手最好成绩。而那次参赛也让他看到了团队和其他单位之间的差距。
离开赛场,黄晔辉化身“火种”,积极发挥传帮带作用,将参赛经验和所增长技能运用到岗位工作中。他入选民航中南地区网络安全与信息化专家库,同时参与编写了中南空管网络安全和信息化专项规划,带领团队开展中南空管网络安全防护体系建设,受邀为民航西藏自治区管理局技术人员传授“中南经验”,主持开展各类网络安全赛事以促进人员技能提升……
随着中南空管网络安全工作的飞速发展,“火种”越烧越旺,也让更多网络安全人才被“照亮”。
此次获得团队赛一等奖的中南空管一队成员张敏杰和林德钿便是这其中被照亮的两棵好苗子。在团体攻防赛中,张敏杰花费半年时间写下的攻防框架,是团队开赛就打出大好局面的关键因素之一。入职不过三年半,从中南空管局、民航局空管局再到如今的全民航网络安全比赛,他已经把各级比赛的一等奖拿遍。林德钿出身研发岗位,网络信息知识积累丰富,此次不仅与队友配合拿下团体赛一等奖,还在个人赛中取得全民航第四、个人优胜二等奖的好成绩。
赛场外,两人的工作履历也异常亮眼。入职不久,张敏杰就利用验证平台对中南空管各类自研系统发起模拟攻击,通过渗透测试发现多个安全漏洞并推动落实整改,有效提升了自研系统的安全性能;制作的中南网络安全作战地图,被采纳为中南空管在国家级攻防演练中的二级指挥部战略地图,提高了中南空管网络安全应急响应和溯源能力。林德钿将参加网络安全赛事的经验运用于空管信息系统研发工作,多次挖掘并填补了研发系统的潜在漏洞。此外还积极参与网络安全通识教材编写,帮助信息技术人员巩固网络安全基础知识、强化安全意识。
薪火相传,奋楫笃行。张敏杰和林德钿有信心在下一届赛事中取得更大突破,他们的好成绩,也鼓舞着中南空管网络安全保障团队以更坚定的态度和更严谨的作风持续守好虚拟世界的那道防线。
以“管理”夯实安全防线
赛事成绩飞跃、队伍能力提升,不仅仅靠薪火相传。近年来,网络安全形势愈加严峻,针对重要行业、政府机关的攻击数量持续增多,方式和手段也不断翻新。中南空管局不断加大网络安全工作投入力度,在基础建设、制度完善、人才管理等方面狠下苦功,实现从“积累量”到“提升质”的跨越。
“三分技术,七分管理”是网络安全领域的黄金定律。中南空管局发挥网信人才优势,组建中南空管网络安全与信息化技术小组,组内精兵强将定期开展网络安全和信息化专项规划编制工作,为实现网络安全与信息化的互相支撑锚定方向。中南空管网络信息安全规章制度、中南空管网络安全巡检指导书等文件相继出台,为各项日常工作明确了规范性流程和标准。
一直以来,科研创新都是中南空管推进信息化、数字化工作的“金字招牌”。而做好网络安全防御工作,是确保研发成果顺利落地见效的重要一环。每套自研系统上线前,都要面临网络安全保障团队设置的“重重关卡”。基线检查、漏洞扫描、渗透测试……只有顺利通关,才能上线投入运行。严格的安全评估机制,也让中南空管的科研创新之路越走越稳。
“聪者听于无声,明者见于未形。”近年来,中南空管局推进中南地区两级网络安全技术体系建设,构筑全面覆盖中南地区网络业务的安全防护屏障和监管体系。目前已完成局本部安全域项目建设,系统能够实时感知全局网络安全态势、及时发现并处置各类网络威胁,在北京冬奥会、党的二十大等多个重大活动保障工作中发挥了关键作用。
没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也就难以得到保障。赛事落下帷幕,更大的挑战正陆续展开。中南空管将认真贯彻以人民为中心的发展思想,在网信工作中守正创新、砥砺前行,为建设世界一流空管筑牢网络安全屏障,为新时代民航高质量发展贡献力量。(《中国民航报》、中国民航网 记者郭瑛 通讯员张高航、袁艺龙)