網絡空間測繪是國家級攻擊組織實施網絡入侵的關鍵環節。突破網絡資源固有可測性的限制,有效提升抗測繪能力,對于加強國家信息基礎設施的安全防護具有重大戰略意義。
為此,中國電信研究院與信息工程大學、清華大學及哈爾濱工業大學等單位協同攻關,依托中國電信云網融合技術中試驗證平臺,成功完成業界首個“信息基礎設施網絡空間抗測繪技術試驗”,為開展國家信息基礎設施抗測繪技術攻關提供創新路徑和關鍵技術參考。本試驗創新提出了智能測繪與抗測繪協同驗證體系,采用自主研發AI大模型驅動的網絡空間測繪智能體,與網絡空間抗測繪平臺聯動,構建測繪行為智能生成與防護策略自適應聯動的閉環對抗機制,形成以攻促防、智能攻防、可自學習的驗證環境,顯著提升了試驗的靈活性、真實性與驗證深度。此外,試驗取得三項原創性的技術突破:
高韌性的網絡抗掃描探測技術:針對主流測繪引擎的隱蔽掃描行為,挖掘底層掃描探測報文的時序特征、協議指紋與包交互模式共性特征,構建精準識別模型,采用阻斷-干擾-變換分階段對抗機制,實現對Fin/Xmas/Null等隱蔽掃描方法的100%對抗,有效提升關鍵網絡的抗掃描韌性。
業界領先的拓撲探測干擾技術:首次在抗測繪領域引入XDP內核高速處理技術,支持內核態靈活執行丟棄、偽造響應、蜜網轉發等拓撲探測對抗策略防護,實現10Gbp網絡拓撲探測的無感干擾與主動欺騙融合防御,高效隱藏真實網絡結構。
體系化的跨空間關聯映射對抗技術:針對利用服務信息、探測數據和開源數據等信息跨空間關聯映射出網絡設備與用戶的地理定位、社會歸屬、身份信息的問題,創新提出虛設地標布設、IP歸屬干擾、對抗內容投送、虛擬用戶植入等多維協同防護機制,有效抑制網絡設備與用戶的地理和社會屬性深層映射,實現“物理—邏輯—社會”三層空間的綜合防護。
據悉,中國電信建設的云網融合技術中試驗證平臺已入選國資委央企中試平臺名錄,對外開放20余項中試驗證服務能力。本試驗依托該平臺的通信網絡、安全攻防仿真和實網驗證能力,首次在廣域IP網和5G移動網環境下,完成了面向信息基礎設施的抗測繪技術驗證。
本次試驗形成了網絡安全領域可工程化驗證的網絡空間抗測繪解決方案。未來,中國電信將持續推進智能化網絡安全體系建設,加強與頭部高校和科研機構合作,深化核心技術創新與應用實踐。









































