登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
大家想想,如果我们的金融信息系统、电力信息系统已经被人家控制了,你的国家安全就很危险了。
第三个讲讲信息系统安全存在的主要问题。
随着计算机网络的普及和网络安全需求的与日俱增,密码技术在计算机网络中广泛应用,并成为网络安全的核心技术,常见的信息安全的问题有以下几种,在网络通信时代,网络和密码密不可分,即网密一体,密码系统通常运行在主机和服务器或者路由器上,一旦网络被突破或主机被控制,密件、密码软件和密码很容易被窃取,这是一种威胁。
第二个成熟介质是很危险的东西,将内部的信息网或办公网与因特网进行物理隔离是普遍使用的一种安全防护措施,可以有效减少黑客攻击和病毒侵袭,但物理隔离并不保证平安无事,如果涉密存储介质使用不当,物理隔离的内网主机也会遭受攻击。内网和外网的信息传输的问题,你通过成熟介质就很危险,一定要有专门的过滤设备。
第三,名密报文、用户私钥、保温密钥和数字证书等加脱密信息在计算机上存放或临时调用,如果不进行价码处理,不但主机被控制,它们将面临被窃取、被截获的危机。
第四主机系统被控制,你的应用系统或者操作系统可能被修改,访问列表可能被修改,网络一旦被突破,主机和服务器被控制,后果极其严重,修改被控制到,必然会被破译。
第五、出于对兼容性、通用性和研制成本等因素的考虑,有些密码设备可能会使用公开协议和集成通用软件,这些公开的协议和通用软件往往在设计、实现、方面存在漏洞,从而直接导致密码设备存在安全风险。
第六、密码长期不变,其反复使用,会降低密码强度,往往给攻击者造成极好的条件。
第七个口令制不保险。
第八,任何一种密码设备都一定得适应环境,任何一种密码设备对其使用环境都有一定的需求,随意改变使用环境,可能会产生严重的后果,比如某无线通信密码,每使用一次都要改一次密码,工作密钥长期不变,造成密码被破译,造成重大的泄密事件后果非常严重,使用环境的变化一定要通过密码设计部门的同意。
第四个强化信息系统安全的几点思考。
美军认为信息保障是一种关键的作战能力,为了实现有效的信息保障,美国国防部采取了名为“纵深防御”的信息保障战略。你的信息系统不可靠,就要被人家打败。纵深防御的四个关键是本地计算机环境安全,然后是飞地边界安全,网络及辅助基础设施安全。
第一个是保护系统环境,既保护局域网的客户机、服务器、数据库、应用程序和数据的安全,环境安全应该包含什么内容呢?应该包括计算终端、包括服务器,包括路由器、数据库、软硬件设施,为了计算环境的安全,这个概念我们国内没有,我特别要讲讲,美军设计了TPM平台,2007年美国国防部首席执行官提出了一个要求,国防部新计算机要包括可信平台模块,据IT行业统计,已经出了5000块可信模块,这个可信平台模块是什么概念呢?实际上把计算机技术和通信技术、和密码技术软硬件相融合的一个设施,我国院士已经研发了我国自主知识产权的可信计算平台,具有对病毒和木马的免疫能力,我们应该大力推广使用,计算安全环境,包括计算机和路由器上,都要安这个可信模块,这个推广还有一定的难度,把身份认证和加密技术都用了,从根上解决问题。
第二个要保护飞地边界安全,就是保护局域网和广域网的连接边界,美国大力发展高保障IP加密机,并建立互联协议规范。
第三个是保护网络和基础设施,即保护骨干传输设备和数据传输的安全,美国的交换设备用的是ITM的设备,是IP包交换和线路交换结合的模式,专门为这种设备设计了一个密码机,这种密码机可以给4096个连接,以不同的密钥进行加密,使得它的骨干传输实施得到了保护。
第四保护支撑性设施安全,就是保护密钥管理中心和网络安全管理中心的安全。
这四个关键点都要用密码技术来支撑,达到层层防护的目的,美军信息发展战略和采取的措施值得我们学习和借鉴,我们学的他这些措施,特别是第一条对防止病毒感染是比较有效的。我们陕西国家信息安全产业园能不能跟院士探讨一下这个问题,至少在我们重要的网络里面,能够推广这个,一个是军队的网络,还有一个是政府核心部门的内网,看能不能广泛的推广使用。
下面提几点具体意见,新形势下影响信息安全的因素多种多样,既有来自外部的威胁,也有源自内部的隐患,我国信息安全保障工作起步晚、底子薄,总体水平落后,不适应信息化发展的需要。与美国等发达国家相比,我国信息技术相对落后,我国信息基础设施建设不仅落后于发达国家,而且在用的操作系统、大规模集成电路芯片和高速路由器等高端产品主要依赖于进口,关键技术都掌握在他人手中。
我知道我们某银行应用了IBM的信息系统,觉得外国人的东西稳定可靠,有一次发生了故障,请求IBM进行维修,一周以后还没有人来,打电话催,人家说已经修好了,人家都可以远程给你维修机器,你的金融信息不是人家都可以掌握吗?这是一种“芯病”,由于我们IT行业发展滞后,在美国的后面,你很难占领市场,我们这个产业基地建立起来以后,必须通过市场化的运作才可以占领市场,才可以让我们具有自主知识产权的产品。
我想陕西国家信息安全产业园的建立,怎么打开局面呢?去占领我们国家IT行业的各领域呢?这是一个问题。
最近一个会议我了解到一个情况,银行智能卡要用国外的,院士去做工作还解决不了问题,最后院士在会议上,在电子学会的会上,准备上书胡主席解决问题,一个银行卡的问题非要用国外的,为什么呢?这些不是都掌握在人家手里吗?那么难,还要工程院院士联合签名上书胡主席解决问题,将来基地成立了以后,怎么样占领IT行业的市场,是我们具有自主知识产权的IT行业,能够广泛应用,这是很大的问题。
我还了解了一个信息,英特尔公司一个搞信息技术的一个人员,他讲英特尔的高层人员,要审查五代,要是五代美国公民,比我们的阶级成分审查还严格,就是上层的世界不让外面的人进入,我知道英特尔芯片里有一个安全管理模块,可以启动你的操作系统,是有后门的,而且我知道英特尔的产品,在出口前要经过NSI的检查,检查可能是几个月,里面安的是什么东西可能你都不知道。
要改变这种落后的局面,必须加强自主创新,安全数据库、路由器等关键产品,从源头上杜绝技术隐患,确保重要网络和核心技术安全。
第二点加强信息安全机制建设,我国信息安全子系统建设与信息基础设施建设相比较,相对滞后。
第三点采取技术措施,实现“三专”,就是专网、专机和专用的存储介质,,将专网、专机和专业的存储介质捆绑在一起。
第四个,美国已经有军队人员使用CAC卡,政府部门使用PRV卡,口令认证是不安全的,我们能不能建立这个基础设施,实行智能卡的认证。
第五、加密算法硬件化是防止网络窃取密码资源的有效措施,密码算法硬件化可采取专用芯片技术技术。
第六,涉密设备包括涉密计算机、涉密存储介质,涉密路由器和服务器等,要对设备的分发使用、管理和销毁进行全过程、全寿命的保密监督管理。
第七要加强网络管理,建立实名网络的管理系统,这里还有一个防止内部泄密的问题,这方面我们国家也出了很多事件,这个我就不开展说了。
另外安全的理论、安全的方案、安全的算法并不以为这使用上的绝对安全可靠,任何有意无意的疏漏都可能带来知名的安全隐患,人是非常关键的,美军对信息系统密码投入使用之前,要进行严格的审查,这方面要建立制度,就是现在的编密和破密没有很好的合作,这方面要加强,监测要加强。
加强安全意识的教育,杜绝安全违规事件的发生,这方面国家保密局遇到了很多问题,现在处理也非常严格,但是,我们安全意识、国民的安全意识距离信息化保密要求距离很大,人的问题要解决。今天我的演讲就到这里,谢谢大家!
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
日前,国家发展改革委、国家能源局、工业和信息化部、市场监管总局联合印发《关于公布首批车网互动规模化应用试点的通知》,将9个城市以及30个项目列入首批车网互动规模化应用试点范围,标志着车网互动从前期的探索研究、局部示范阶段,迈入推进规模化应用试点落地的新阶段。车网互动是指电动汽车与电
5月12日,中电联(北京)数智科技有限公司成立会议在北京举行。中国电力企业联合会党委副书记、专职副理事长王抒祥出席会议并讲话。王抒祥指出,在电力行业数字化、智能化高速发展的全新形势下,中电联党委作出成立中电联(北京)数智科技有限公司的决定恰逢其时。面对新形势新任务,数智科技公司要充
北极星储能网获悉,4月28日,工信部发布2025年汽车标准化工作要点。其中提出,分析评估前沿技术发展趋势和潜在应用场景,识别研判未来汽车标准化发展方向,推动制定及发布车用人工智能、固态电池、电动汽车换电等标准子体系,启动数据治理及应用等新领域标准体系建设,超前开展飞行汽车等新业态标准化
4月24日晚间,云涌科技披露2024年度业绩,实现营业总收入2.97亿元,同比增长5.18%;归母净利润亏损约3509.31万元。主营业务分行业、分产品、分地区、分销售模式情况对于业绩变动的主要原因,公司表示,报告期内,公司紧密围绕客户需求加速重点产品、重要项目落地实施,在工业信息安全产品业务方面,公
近日,海尔新能源宣布成功通过ISO37301:2021合规管理体系认证,成为光伏、风电、储能、智慧能源管理系统及逆变器领域中率先获此国际标准认证的企业之一。此次认证标志着海尔新能源在合规管理方面达到了国际标准要求,助力全球化快速发展。ISO37301:2021作为一项国际权威标准,凭借其严谨客观的评定体系
近年来,我国新型电力系统建设逐步推进,以风电、光伏发电为代表的新能源发电逐步成为未来电力系统的主体电源,新型经营主体陆续入市。我国电力市场迈入了“3.0”全新发展时代!继2021年燃煤发电上网电价市场化改革后,新能源电价改革在2025年迎来重磅政策。新能源上网电量全部进入电力市场,上网电价
4月15日,国务院国资委发布564家“双百企业”名单,详情如下:“双百企业”名单中国核工业集团有限公司1.中核矿业科技集团有限公司2.中核控制系统工程有限公司3.中国核工业华兴建设有限公司4.中国核工业二三建设有限公司5.西安中核核仪器股份有限公司中国航天科技集团有限公司6.北京神舟航天软件技术股
北极星售电网获悉,4月15日,重庆市人民政府发布关于印发《重庆市新能源汽车便捷超充行动计划(2024—2025年)》(以下简称《计划》)的通知。《计划》指出,到2025年年底,实现新能源汽车与超充网络相互协同、与电网融合互动,建成布局均衡、充电便捷、智能高效、机制完备、技术先进的便捷超充生态,
近年来,我国新型电力系统建设逐步推进,以风电、光伏发电为代表的新能源发电逐步成为未来电力系统的主体电源,新型经营主体陆续入市。我国电力市场迈入了“3.0”全新发展时代!继2021年燃煤发电上网电价市场化改革后,新能源电价改革在2025年迎来重磅政策。新能源上网电量全部进入电力市场,上网电价
2025年初,“136号文”的发布吹响了新能源全面参与电力市场的号角;Deepseek横空出世引发的AI平权化浪潮,则让信息安全要求严格的能源企业用上了低成本私有大模型,风电的生产运营又一次来到了拐点时刻。在这两大因素的交织影响下,“十五五”期间的风电生产会是什么模样?我们又将如何面对这一行业巨
在双碳政策及国家能源局136号文《新型电力系统发展指导意见》的指引下,我国正加速构建以新能源为主体的新型电力体系。随着可再生能源占比不断增加,其波动特性对电网灵活调节提出更高要求。虚拟电厂凭借聚合分布式资源、快速响应调控的技术优势,成为破解系统调节难题、提升供电可靠性的关键创新载体
南方电网公司2025年第三批信息化项目中标候选人公示(采购编号:CG0000022002029507)
北极星售电网获悉,近日,“全国一体化算力网络”和林格尔数据中心集群绿色能源供给示范项目实现绿电供给,标志着内蒙古首个“绿电直供”算力中心项目投运。据悉,“全国一体化算力网络”内蒙古和林格尔数据中心集群绿色能源供给示范项目于2022年11月纳入自治区首批工业园区绿色供电项目清单,总投资16
1-4月锂电产业链规划扩产项目达123个经历了2024年的低迷,2025年锂电池产业链扩产又迎来一波小高潮。据高工产业研究院(GGII)不完全统计,2025年1-4月,锂电池产业链共规划123个扩产项目,总投资额超3400亿元。具体到环节来看,锂电池、锂电池回收环节扩产项目分别有35个、23个,占整体规划扩产项目的
北极星储能网获悉,5月15日,上海市政府公示对市政协十四届三次会议第0068号提案的答复。原文如下:对市政协十四届三次会议第0068号提案的答复台盟界别:贵界别提出的“关于在上海地区规模化试点电化学储能的提案”收悉,经研究,现将办理情况答复如下:新型储能是建设新型能源体系、保障能源电力安全
日前,国家发展改革委、国家能源局、工业和信息化部、市场监管总局联合印发《关于公布首批车网互动规模化应用试点的通知》,将9个城市以及30个项目列入首批车网互动规模化应用试点范围,标志着车网互动从前期的探索研究、局部示范阶段,迈入推进规模化应用试点落地的新阶段。车网互动是指电动汽车与电
北极星售电网获悉,5月15日,天津市工业和信息化局等部门关于印发《天津市电力需求侧管理实施细则》的通知。文件明确,鼓励电网企业和电力需求侧管理服务机构构建资源共享平台,通过开展综合节能、可再生能源绿色电力证书交易以及碳交易等多元化能源服务,满足电力用户的差异化能源需求,助力电力用户
北极星售电网获悉,5月15日,宁夏制造强区建设领导小组发布关于印发《自治区促进铁合金行业高质量发展实施方案》的通知。文件提出,支持清洁能源消纳。将铁合金行业纳入自治区特色优势产业绿电园区建设支持范畴,统筹保障铁合金企业绿电需求。鼓励企业深度参与绿电市场化交易、建设“绿电+铁合金”一体
5月13日,煤田地质工程科技董事长张健率队到访电力运营君创科技,就能源科技领域深入合作座谈交流。君创科技总经理罗建科详细介绍了君创科技的发展脉络与发展战略。他表示,在“双碳”战略背景下,君创科技正主动突破传统火电业务边界,依托与榆能、延长、陕煤等省属能源集团的战略协同,与高校科研机
北极星售电网获悉,5月14日,上海市发展和改革委员会发布对市政协十四届三次会议第0526号提案的答复,其中提到,加快电力市场建设。上海市发展改革委会同市经济信息化委、华东能源监管局,组建了由市电力公司、交易中心、发电企业、研究机构组成的现货专班,开展规则编制和技术系统建设等各项工作。202
北极星售电网获悉,5月14日,内蒙古自治区工业和信息化厅发布关于电解铝、水泥、钢铁企业阶梯电价能耗专项核查结果的公告,详情如下:关于电解铝、水泥、钢铁企业阶梯电价能耗专项核查结果的公告为落实《国家发展改革委关于完善电解铝行业阶梯电价政策的通知》(发改价格〔2021〕1239号)、《关于水泥
近日,陕建控股所属铁建公司承建的西安330千伏城南变电站全面完成调试并顺利运转,经国家电网有限公司基建部认定,该变电站为国内首座地下330千伏变电站。该变电站位于西安市雁塔区南二环与文艺路交会处。全站地上一层、地下三层,总建筑面积达6855.9平方米,建设内容主要包括1座10千伏消弧电圈及电容
8月12日,国网天津电科院负责具体实施的2024年国网科技项目“面向电力信息系统网络攻防对抗的协同防御关键技术研究”启动。该项目由公司牵头,电科院负责具体实施,国网智研院、国网电科院、国网信产集团、国网信通公司、国网冀北电力等单位联合承担。项目针对外部攻击形式复杂多变,网络安全威胁协同
随着2023年的全国两会落幕,数字经济再次成为重点。在企业数字化转型中,国有企业特别是中央企业普遍将数字化转型战略作为“十四五”时期业务规划的重要内容之一,数字化能力也成为衡量国企改革成效的重要指标。两网五大作为电力央企也承担着国有企业数字化转型的重任,早早进行布局。此前,北极星电力
北极星输配电网获悉,泽宇智能1月2日晚间公告,公司于2022年12月31日与北京进睿科技有限公司、深圳市梧欣桐德企业管理咨询合伙企业(有限合伙)签署《投资意向书》,拟共同出资设立北京泽宇高科智能科技有限公司作为主体,开展智能机器人的研发、制造及销售业务。泽宇高科注册资本拟为1.6亿元,其中,
编者按:随着电力业务不断向数字化、智能化转型,数据交互场景越来越多,电力信息系统也面临更多网络安全方面的挑战。国家电网有限公司各单位强化技术、管理创新,推进全场景网络安全防护体系建设,在北京冬奥会、冬残奥会和全国两会电力保障期间确保了电力信息系统安全稳定运行。本报特分享相关单位经
北极星输配电网获悉,近日泽宇智能发布2021年度企业经营情况报告。报告期内,公司实现营业收入70,335.00万元,较上年同期上升20.51%;实现归属于上市公司股东的净利润18,597.04万元,较上年同期增长19.67%;实现归属于上市公司股东的扣除非经常性损益的净利润17,040.64万元,较上年同期增长24.19%。公
北极星输配电网获悉,泽宇智能今日在深圳证券交易所创业板上市,公司证券代码为301179,发行价格43.99元/股,发行市盈率为42.32倍。
当前,保障电力网络安全已成为电力系统安全稳定运行的重要前提。面对日益严峻的网络安全形势,2017年9月,国网信通产业集团整合优质产业资源,组建了专业的网络与信息安全公司——国网思极网安科技(北京)有限公司,并以此为依托,持续深耕电力网络安全产业,不断强化技术创新引领,逐步优化完善电力网络安全技防体系产品及配套服务,为能源电力行业强化网络安全保障提供有力支撑。
韩联社1月25日报道,据韩国电力信息系统统计,随着氢能源经济的扩散,去年韩国燃料电池的设备容量(所有发电设备所能生产的电力总规模)为605MW,比前年的464MW增加了30.4%。燃料电池是通过氢和氧的化学反应来发电的设备,不仅有害物质排放极少,而且与太阳能、风能等其他新再生能源相比,产电更加稳定
在国家电网公司2021年“两会”上,表彰了2020年度公司科学技术奖获奖人和获奖项目,公司系统共有134项成果获奖,其中一等奖18项。这些获奖项目大多聚焦电网核心技术,为保障大电网安全可靠运行提供了有力的科技支撑。输电线路“红绿灯”保障电网安全运行静止同步串联补偿器(SSSC),相当于输电线路中
5月30日凌晨6点04分,随着湖南电力信息系统主机重启成功,9大电网经营管理系统割接顺利完成,两座110kV变电站、其所属输配电线路电网资产,以及辖区内用户全部成功划转,第三方线上交费平台、供电抢修指挥平台也同步完成系统割接,新疆金风科技股份有限公司(下称“金风科技”)参股的国家第二批增量配
“没有信息化就没有现代化,没有网络安全就没有国家安全”在推进“三型两网”建设的进程中,网络安全是重要的底座和基石,国网信通产业集团思极网安公司,打造思极盾-全场景网络安全防护体系。全力保障行业安全、稳定运行网络安全直面强力挑战网络安全的攻防过程犹如两军对垒,传统安全防护手段采用“
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!