登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
由于SecurID硬件部署量为4000万台,移动设备数量为2.5亿部,美国五角大楼也在使用RSA的电子密钥技术,美国约有80%的银行使用了这种类型的安全标牌,而RSA占据了50%的市场。
此外,网络黑客还可以通过“中间人攻击”的方式,直接攻入不同人的电子邮箱,只要他们愿意。
今年7月中旬,黑客入侵了DigiNotar公司的网站,该公司是荷兰一家互联网信托服务供应商,也是荷兰政府网站唯一的CA(CertificateAuthority)证书供应商。黑客入侵、盗取并伪造了531个著名域名的安全证书,涉及了Google、微软、雅虎、Twitter、Facebook、美国FBI、英国军情六处和以色列摩萨德等。入侵者利用这些伪造的证书,不仅可以侵入任何人的电子邮件和Skype账户,还可以在他们的电脑中安装监控软件。荷兰政府认为使用DigiNotar的证书风险太高,因此决定废除其所有的证书
两样担心
智能手机领域今年8月,一家国外信息安全公司发现一种针对智能手机的恶性木马,可将用户通话录音并存储,最后发送到黑客指定的地址。当谷歌发现这种木马后,直接从几百个用户的手机上远程删除木马。看上去服务很贴心,但用户根本不知情。
工业控制领域目前工控电脑软件一般都是定制,不与外部互联。但黑客们可以通过局域网和USB接口传播,并定点干扰。
最近几年,信息安全领域发生了巨大的变化,移动智能终端和工业控制系统成为了新的信息安全战场。
拥有无数应用程序的iPhone和安卓等智能手机在国内拥有很高的人气,精英人士基本人手一台甚至两台。但是,“这些华丽的手机背后,却存在着巨大的安全漏洞。”网络安全问题专家说,这种手机是个自由度很高的开源平台,任何人都可以通过应用商店发布软件。虽然有审核制度,但是难免百密一疏,放过一些恶意软件。这些恶意软件一旦进入手机,轻则大肆占用网络流量来骗取费用,重则窃取用户个人数据。今年8月,一家国外信息安全公司发现一种针对该智能手机的恶性木马,可以对用户的全部通话进行录音并存储下来,最后发送到黑客指定的地址。
“当谷歌发现这种木马后,处理方式是直接从几百个用户的手机上远程把这些木马删除了。有些人也许觉得这种服务很贴心,但从另一个角度来看,在用户不知情的情况下谷歌就能删除软件,那么如果它想做些别的事情呢?”该专家说。
恶意软件之外,系统提供商本身也可能成为信息安全的威胁。“iOS和安卓都会对用户的操作进行秘密记录,从而提升用户体验。但是用户对系统提供商如何应用这些数据并不能进行有效的监控。如果系统提供商出卖了这些数据,那么用户就变成了透明人。你在哪里?做过什么?跟谁聊过天?全都一清二楚。”专家说,正是由于这些原因,苹果和谷歌等公司在部分国家陷入了争议和诉讼之中。
工业控制领域同样危机四伏。工厂使用的控制电脑的软件一般都是特别定制版,而且不与外部互联网联通。但是黑客们“道高一尺,魔高一丈”他们可以通过局域网和USB接口传播,并定点干扰工业控制软件的病毒。
美国早已经意识到了重要基础设施的问题,早在10年前,美国就已经发布安全战略,关注关键基础设施的安全问题。去年5月21日,五角大楼更宣布成立美军网络司令部,国家安全局局长、四星上将凯西?亚历山大兼任司令,下辖2万余人。这标志着美军正式把网络作战纳入体系。今年美国又连颁两份网际空间战略,把网际空间视为陆、海、空、天之外的“第五度空间”。
与踌躇满志的美国相比,我国的信息安全领域基础要薄弱得多。“一句话全面危急。网络空间是人造空间,但是归根结底是美国的人造空间。我们使用的硬件和软件大部分都来自美国。”
不过我国很早就意识到这一问题,近几年一直提倡“自主可控”,发展国有技术。另一方面,我国在信息安全建设上也开始加快步伐,尤其广东作为信息化建设发展最快的省份,针对信息安全,今年专门成立了广东省信息安全测评中心,为广东省企事业单位的信息化建设提供可靠的安全服务。
两种攻击零日漏洞
“零日漏洞”(0-dayvulnerability),本意指刚刚被发现的软件漏洞。由于软件开发商和安全公司都还未得知“零日漏洞”的存在,从而进行对应的升级,黑客们就利用它们发起网络攻击,成功率非常高。
这个词还泛指那些被发现但是尚未公开的漏洞。因为,这样的漏洞在被黑客利用时,和字面意义的“零日漏洞”并无区别。
发现零日漏洞的数量可以间接反映一个国家在信息安全领域的实力。
据称病毒系美以制造,开启网络战时代
针对目前全球的信息安全问题,南方日报记者专门采访了广东省信息安全测评中心主任助理骆林勇。
“相对于欧美的企业和政府已经建立起了完整的安全网络系统,我国大多数企业信息安全还处于逐步建设的阶段,重点聚焦的是通过信息安全产品和技术建立保障体系。”骆林勇说。
他说,信息安全技术保障并不等同于信息安全能力的提升。如果过于强调技术而忽视管理和对人员意识的培育,会导致信息安全技术保障体系形同虚设。黑客往往利用社会工程学的“六度空间”(意思是在全世界任何两个人之间建立联系,最多只需要经过6个人)进行攻击。或许一个人不是机密信息持有者,但黑客可以用他作跳板去找到那些更关键的人。所以说,企业所有人员的安全教育都很重要。
“而对于个人来说,最重要的是洁身自好,少上非法网站。”骆林勇说。此外,他还建议:密码要不时地换一下;系统要勤升级,打好补丁;不要上一些不良网站;收到陌生邮件和链接都不要随便打开。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
党的二十届三中全会报告提出,要健全因地制宜发展新质生产力体制机制,催生新产业、新模式、新动能,发展以高技术、高效能、高质量为特征的生产力。虚拟电厂作为电力领域新质生产力的典型代表,在电力系统中的功能定位不断明确、应用场景持续丰富,逐步成为推动构建新型电力系统、提升系统灵活调节能力
大力发展虚拟电厂提升源网荷储协同互动水平——《关于加快推进虚拟电厂发展的指导意见》解读袁伟凡鹏飞(电力规划设计总院)党的二十届三中全会提出,要健全因地制宜发展新质生产力体制机制,催生新产业、新模式、新动能,发展以高技术、高效能、高质量为特征的生产力。虚拟电厂作为电力领域新质生产力
党的二十届三中全会提出,要健全因地制宜发展新质生产力体制机制,催生新产业、新模式、新动能,发展以高技术、高效能、高质量为特征的生产力。虚拟电厂作为电力领域新质生产力的典型代表,在电力系统中的功能定位不断明确、应用场景持续丰富,逐步成为推动构建新型电力系统、提升系统灵活调节能力的重
2月24日,广东电网有限责任公司2025年系统运行服务类第一批框架招标(电力监控系统网络安全测评)招标,共8个标的,预计采购金额6543万元。标的1:广东电网有限责任公司电力监控系统等级保护测评采购内容:按照公安部门及国家能源局要求,对广东电网公司已定级备案的二级及以上电力监控系统开展等级保
1月16日,美国能源部联合多个机构发布《美国分布式能源并网路线图》(以下简称《路线图》),针对100千伏及以下电压等级配电网/次级输电网的分布式能源并网堵塞问题,提出了数据互联互通、缩短并网时间、提高并网成功率、保障并网安全稳定等四大目标,并制定了若干项重点举措和解决方案。美国分布式能
自11月7日立冬以来,各地气温骤降,西南各省也即将进入覆冰期,南方电网超高压输电公司(以下简称“南网超高压公司”)融冰工作迫在眉睫。由于公司所辖的大量覆冰线路无OPGW(架空地线复合光缆)覆盖,(光纤接入)遥控信号不可达,传统均采用塔下控制接线装置合闸开展融冰,存在作业环境恶劣、人身风
阳光,是最好的防腐剂,这句话,对电力市场的组织和运营,也极具指导意义。电力市场信息披露的规范性对于确保市场的透明度、公平性和效率至关重要,具体的重要性体现在以下九个方面:一、提高市场透明度:规范的信息披露确保所有市场参与者都能够访问到相同和准确的市场信息,这有助于减少信息不对称,
为进一步提升网络安全综合防护、监测发现和应急处置能力,确保关键信息基础设施安全稳定运行,近期,国能龙岩发电公司通过健全完善网络安全制度、强化网络安全意识教育、加强网络安全日常管理等措施,促进全面提升网络安全管控水平。该公司健全完善网络安全制度,进一步明确网络安全管理机构及职责,规
前两年参加某AI活动,一位国家电网的专家分享道:“领导嘱托我一定要来跟大家做一个分享,电力行业虽然已经有百年传统,但我们国家电网非常渴望技术创新,非常渴望将AI在这么大的电力系统中去应用。”为什么电力行业对智能化的需求如此迫切?因为时间紧,任务重。以新型电力系统支撑碳达峰、碳中和,是
5月17日,为期10天的网络安全内部实战攻防演练落下帷幕,国能福州公司以“零事故”的成绩顺利通过演练。此次攻防演练是集团公司组织网络安全攻防实战演习,采取“真枪实弹”的演习方式,通过在真实环境下模拟黑客攻击、对网络安全事故处理进行预想等手段全面检验网络安全,具有规模规格高、涉及面广、
十四届全国人大二次会议第二场“部长通道”集中采访活动于3月8日上午举行,生态环境部部长黄润秋接受媒体采访。记者:近年来,生态环境质量改善的成效有目共睹,老百姓明显能感觉到身边的环境在变好,但去年多地仍然出现重污染天气,想请问黄部长,如何看待2023年生态环境保护取得的进展和成效?对今年
ABBiCE600智慧能碳管理平台基于ABB集团ABBAbility技术架构开发,是用于能源优化、碳排放管理的专业级工业物联网平台灵活适配私有云和本地数据中心的部署,实现多站点、大数据信息,高并发、高可用能力的能碳管理全方位的网络安全保障,获得公安部信息系统网络安全等级保护三级认证,为客户的能源资产管
3月27日,由华为数字能源举办的“2025智能光伏设计研讨会”在东莞成功举办。今年是华为智能光伏设计研讨会举办的第十一年,作为光储电站设计交流的重要平台,此次研讨会广邀各大设计院领导专家、产业同仁,共同探索新的设计理念与新技术应用,加强技术交流与知识共享,共促光伏产业高质量发展。2025智
3月5日,贵州省能源局发布做好全省能源行业接入能源专网工作的通知(黔能源科技〔2025〕18号),要求即日起至2025年12月31日,分阶段有序推进。通知规定,2025年9月30日前,全省所有正常生产、在建(含联合试运转)煤矿通过边界接入设备接入能源专网,并严格按照有关标准同步将能源数据的采集、汇聚、
编者按科技兴则民族兴,科技强则国家强。习近平总书记指出,要从国家急迫需要和长远需求出发,在高端芯片等方面关键核心技术上全力攻坚。要加快推动关键技术、核心产品迭代升级和新技术智慧赋能,提高国家能源安全和保障能力。国家电网有限公司深入贯彻落实习近平总书记重要论述和重要指示批示精神,践
2月24日,广东电网有限责任公司2025年系统运行服务类第一批框架招标(电力监控系统网络安全测评)招标,共8个标的,预计采购金额6543万元。标的1:广东电网有限责任公司电力监控系统等级保护测评采购内容:按照公安部门及国家能源局要求,对广东电网公司已定级备案的二级及以上电力监控系统开展等级保
“面对世界百年未有之大变局,我们以双碳战略为旗,擎动能源革命浪潮。智造无界,可靠无限!”2月21日,随着“NEXTG”出现在天正卓越级智能工厂大屏幕上,2025新型电力系统及新能源前沿技术发展论坛拉开了序幕,并向未来高质量发展给出了坚定的回答。活动以“电脉涌动绿逐未来”为主题,汇聚权威专家、
2月5日,工业和信息化部等十三部门办公厅(办公室、秘书局、综合司)关于公布2024年网络安全技术应用典型案例项目名单的通知(工信厅联网安函〔2025〕27号)。其中包含数据应用全环节安全赋能平台项目,项目单位是国网辽宁省电力有限公司、国网智能电网研究院有限公司、中国联合网络通信有限公司辽宁省
近日,国家发展改革委在深入调查研究、广泛听取意见的基础上修订出台了《电力监控系统安全防护规定》(国家发展和改革委员会令2024年第27号,取代原2014年14号令,以下简称《规定》),《规定》以习近平新时代中国特色社会主义思想为指导,深入落实“四个革命、一个合作”能源安全新战略,适应新型能源
近日,国家发展改革委在深入调查研究、广泛听取意见的基础上修订出台了《电力监控系统安全防护规定》(国家发展和改革委员会令2024年第27号,取代原2014年14号令,以下简称《规定》),《规定》以习近平新时代中国特色社会主义思想为指导,深入落实“四个革命、一个合作”能源安全新战略,适应新型能源
12月5日,国家能源集团宁东光伏基地集控室的工程师们刚刚完成例行的管控一体化系统定期维护,结果显示系统稳定,运作高效,数据准确,已累计安全生产17个月。管控一体化系统是新能源大基地生产运行的“大脑”和“神经中枢”,是整个新能源基地生产的关键,国家能源集团科技环保有限公司所属国能智深控
11月7日,广东电网公司在北京发布了电力企业全国首个针对组织类评估的网络安全能力成熟度模型,弥补了电力企业针对组织类评估的网络安全能力成熟度模型空白。网络安全能力成熟度模型是构建网络安全能力度量体系的核心要素。据了解,尽管国内工控领域已发布工业控制系统安全的成熟度模型,但评估对象为
北极星储能网获悉,4月28日,工信部发布2025年汽车标准化工作要点。其中提出,分析评估前沿技术发展趋势和潜在应用场景,识别研判未来汽车标准化发展方向,推动制定及发布车用人工智能、固态电池、电动汽车换电等标准子体系,启动数据治理及应用等新领域标准体系建设,超前开展飞行汽车等新业态标准化
4月24日晚间,云涌科技披露2024年度业绩,实现营业总收入2.97亿元,同比增长5.18%;归母净利润亏损约3509.31万元。主营业务分行业、分产品、分地区、分销售模式情况对于业绩变动的主要原因,公司表示,报告期内,公司紧密围绕客户需求加速重点产品、重要项目落地实施,在工业信息安全产品业务方面,公
近日,海尔新能源宣布成功通过ISO37301:2021合规管理体系认证,成为光伏、风电、储能、智慧能源管理系统及逆变器领域中率先获此国际标准认证的企业之一。此次认证标志着海尔新能源在合规管理方面达到了国际标准要求,助力全球化快速发展。ISO37301:2021作为一项国际权威标准,凭借其严谨客观的评定体系
近年来,我国新型电力系统建设逐步推进,以风电、光伏发电为代表的新能源发电逐步成为未来电力系统的主体电源,新型经营主体陆续入市。我国电力市场迈入了“3.0”全新发展时代!继2021年燃煤发电上网电价市场化改革后,新能源电价改革在2025年迎来重磅政策。新能源上网电量全部进入电力市场,上网电价
4月15日,国务院国资委发布564家“双百企业”名单,详情如下:“双百企业”名单中国核工业集团有限公司1.中核矿业科技集团有限公司2.中核控制系统工程有限公司3.中国核工业华兴建设有限公司4.中国核工业二三建设有限公司5.西安中核核仪器股份有限公司中国航天科技集团有限公司6.北京神舟航天软件技术股
北极星售电网获悉,4月15日,重庆市人民政府发布关于印发《重庆市新能源汽车便捷超充行动计划(2024—2025年)》(以下简称《计划》)的通知。《计划》指出,到2025年年底,实现新能源汽车与超充网络相互协同、与电网融合互动,建成布局均衡、充电便捷、智能高效、机制完备、技术先进的便捷超充生态,
近年来,我国新型电力系统建设逐步推进,以风电、光伏发电为代表的新能源发电逐步成为未来电力系统的主体电源,新型经营主体陆续入市。我国电力市场迈入了“3.0”全新发展时代!继2021年燃煤发电上网电价市场化改革后,新能源电价改革在2025年迎来重磅政策。新能源上网电量全部进入电力市场,上网电价
2025年初,“136号文”的发布吹响了新能源全面参与电力市场的号角;Deepseek横空出世引发的AI平权化浪潮,则让信息安全要求严格的能源企业用上了低成本私有大模型,风电的生产运营又一次来到了拐点时刻。在这两大因素的交织影响下,“十五五”期间的风电生产会是什么模样?我们又将如何面对这一行业巨
在双碳政策及国家能源局136号文《新型电力系统发展指导意见》的指引下,我国正加速构建以新能源为主体的新型电力体系。随着可再生能源占比不断增加,其波动特性对电网灵活调节提出更高要求。虚拟电厂凭借聚合分布式资源、快速响应调控的技术优势,成为破解系统调节难题、提升供电可靠性的关键创新载体
近日,国家电投贵州金元茶园电厂利用现有服务器,成功构建基于DeepSeek-R1人工智能模型的本地知识库,实现检索、校核等基础功能,助力传统火电企业生产管理模式向数字化、智能化转型升级。该厂紧跟时代步伐,超前筹划、快速部署,组建专业技术团队搭建本地知识库,通过后续的数据“投喂”,可在企业信
3月14日,国网天津电科院协助河北区政府在天津市电力物联网重点实验室举办河北区所属天津市企业重点实验室政企参观交流活动。河北区政府副区长、区科技局、4家天津市企业重点实验室代表参加。政企交流活动代表到电科院天津市电力物联网重点实验室参观电力电缆分实验室、储能分实验室、网络与信息安全分
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!