2025年7月26—28日,第七届“纵横”网络空间安全创新论坛在哈尔滨举办,此次论坛以“紧盯前沿、凝聚智慧、发掘人才、创新超越”为宗旨,以“共筑网络国防、共护网络安全”为主题,旨在通过高端学术会议汇聚行业精英,促进网络空间安全理论与实践成果交流互鉴。广州大学副校长田志宏教授应邀出席此次论坛,并作题为“H4SD3:基于软件定义欺骗防御的四蜜体系及关键技术”的主题报告。

报告重点介绍了在关键信息基础设施面临严峻威胁、APT攻击频发的背景下,H4SD3提出"以威胁应对威胁、以隐蔽应对隐蔽、以未知应对未知、以持续应对持续"的理念,通过构建主动防御技术,保障关键信息基础设施网络安全。最后,田志宏教授分享了H4SD3平台在服务国家重大赛事和关键行业的实战应用情况,以及对网安人才培养的成效。
田志宏教授指出,基于软件定义欺骗防御的技术体系在架构与生态构建层面展现出良好的可扩展性与发展潜力,主要体现为:
(一)构建了可编程的欺骗防御体系:H4SD3所具备的平台化属性,使其具备快速搭建、灵活销毁欺骗诱骗环境的能力,并支持对复杂攻击路径的动态调度与多维攻击数据的实时转发。这种能力不仅显著提高了防御体系的灵活性与敏捷性,也为多场景、多阶段的对抗演练与实战部署提供了坚实基础。
(二)为基于攻击意图理解的网络防御奠定基础:H4SD3采用插件化的运行方式,使得安全研究人员能够聚焦于上层的攻击意图建模与算法策略优化,而无需重复开发底层的虚拟化欺骗防御环境。通过模块灵活替换与策略快速迭代,极大提升了对APT攻击行为的理解深度与响应能力。
(三)为威胁情报共享落地提供有力支撑:借助H4SD3平台可编排、可调度的能力,可将威胁情报快速转化为针对性的欺骗策略,并通过动态调度机制形成规则与指令的实时下发给集成部署了H4SD3的各部门和单位,有效实现“情报即指令、响应即防御”的快速闭环。
(四)加速了欺骗防御技术生态建设:H4SD3采用标准化的接口体系,为上层四蜜组件的模块化开发与第三方集成提供了良好支撑。用户单位可依据自身业务逻辑和需求,自主开发并部署定制化的四蜜模块,并与H4SD3的控制平面融合运行。随着部署规模的扩大,将逐步形成既各自独立,又相互支撑的全局统一欺骗防御能力格局,构建协同互信、弹性高效的主动防御生态。
报告结束后,与会专家学者对“盾立方—四蜜主动防御体系”以及H4SD3平台给予了高度的赞许,“盾立方—四蜜主动防御体系”代表了网络安全防御范式向动态、主动防御演进的重要方向,为应对高级持续性威胁提供了创新方案,对构建我国关键信息基础设施安全防御体系具有重要价值。