登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
7月4日消息,2012年中国计算机网络安全年会今日在西安举行,中国工程院院士沈昌祥在大会上了发布"做好新型信息技术发展应用的信息安全等级保护工作"的报告。
中国工程院院士沈昌祥
以下为演讲实录:
各位领导、各位来宾,有机会跟各位交流一下新的信息技术应用。大家问我信息安全保障工作怎么做,我说还要让我们国家信息安全保障体系统一来贯彻执行等级保护制度。
当前,我国信息化发展正进入全面深化的新阶段,促进了一些新领域,比如说工业控制信息化、三网融合、物联网,尤其是云计算很热。这些新型信息技术发展应用,给我国网络与信息安全保障工作提出了新的任务。以前信息安全的理念与做法,对我们信息安全等级保护工作也提出了新的挑战。比如说工业控制系统,2010年伊朗发生了镇惊世界的网震,它把伊朗的核设施震坏了。新的信息安全保障我们信息系统的安全运行,现已经提升到定位和空间,保卫网络空间国家主旋律的问题。三网融合。电信网、广电网和互联网三网融合后,信息安全风险将主要来自于网络开放性、终端复杂性、信息可信性等方面。
互联网。物联网将传感、通信和信息处理整合成网路系统。把物品与互联网连接起来,实现智能化识别、定位、跟踪监控和管理,这必然会成为影响社会稳定、国家安全的重要因素之一。物联网跟以前的网络区别在什么地方呢?在组成上是有明显区别。物联网运用大量感知节点,将成为窃取情报、盗窃隐私的攻击对象,而且庞大节点以集群方式连接将对网络通信的依赖更加敏感,对分布式的物联网核心网络的管理平台安全性、可信性要求更高。另外,对数据传输的安全性和身份认证的可信性提出了更高的要求。
云计算。云计算的问题非常热闹,云是自然形成的,云计算是一种能够动态伸缩的虚拟化资源,通过网络以服务的方式提供给用户的计算模式,用户不需要知道如何管理那些支持云计算的基础设施。类似宾馆服务模式。以前我们开发软件,自己搭建一个平台,后来找一个系统,自己搞个信息中心,现在全部寄托在大的云计算中间,我们有系统资源、信息资源,由不可控、不可信的云经营商统管IT资源和计算基础设施。另外,更大规模异构共享和虚拟动态的运营环境难以控制。虚拟,你用的时候是真实的物理软件,不是虚的。另外,如何保证云中IT资源安全、用户隐私保护以及云计算环境的可信可靠,已成为阻碍云计算进一步发展的主要因素。另外,制定相应的云计算法律法规,明确拥护和运营商法律责任也是发展云计算必不可少的。我们从短期来看这个问题,信息安全等级保护制度适用于新型信息技术应用的信息安全保障,新型信息技术应用系统都是依托网络技术构建不同应用模式的计算环境。比如工业控制系统,尽管把我们计算机的控制信息生产设施过程,它只要有计算决策,网络传输,最后就可以控制,这个也是一个系统工程。物联网,传感器域,网络通信,应用处理环境。
我重点讲一下云计算。云计算打破了原来独立分割的计算平台一个实验室,机房,甚至计算中心,所以它现在提出软件即服务(SaaS)(行业应用、工具应用等)相当于宾馆吃饭的模式、住店的模式,你里是需要点击选择餐饮,就相当于宾馆的点菜吃饭住店。平台即服务(PaaS)(可扩展的运行环境、数据储存等)。基础架构即服务(IaaS)(虚拟服务器、存储、网络),这些都是硬件设施。信息安全等级保护是按信息处理系统的计算资源和信息资源重要程度不同,实施不同保护强度的保障措施。安全保护等级划分准则(GB/17859—1999)核心是对信息系统从三个方面实施保护。第一,可信。针对计算资源(软硬件)构建保护环境,以可信计算基(TCB)为基础,层层扩充,对计算资源进行保护。去年7月16号美国国防部发布了L空间(音)战略,新的防御有四点:第一是要构建可信的网络环境;第二,内外供给;第三,要多层次的主动防御;第四,要科学计算架构与计算技术。第二,可控。针对信息资源(数据及应用)构建业务流程控制链,以访问控制为核心,实行主体(用户)策略则访问客体(信息资源)。第三,可管。保证资源安全必须实行科学管理,强调最小权限管理,尤其是高等级系统实行三权分离管理体制,不许设超级用户。所以我们现在要理解我们的等级保护,我们国家所提出来的保护,本质是可信、可控、可管。
针对上述四类新应用,怎么管理、怎么保护,按GB/17859要求,构建在安全管理中心支持下的计算环境、区域边界、通信网络,三重防御体系是必要的,可行的,具体设计可参照(GB/T25070—2010)。我们要坚持正确的技术路线,从国情出发,按需适度安全,逐步发展完善。要加强定级对象信息系统整体防护,建设管理中心支持下的计算环境、区域边界、通信网络三重防护体系结构。防内为主,内外兼防,提高计算节点自身防护能力,减少从外部入口上的封堵。加强技术平台支持下的安全管理,应与业务处理、监控及日常安全管理制度相结合。为便于技术方案实施,整改时不改或少改原有的应用系统。以信息处理流程制定安全策略,实施访问控制。
新型信息技术应用的等级保护技术框架。下面以云计算为例,介绍等级保护技术框架。信息系统云化是指其信息处理流程在云计算中心完成。因此云计算中心负有安全保障责任,也有信息系统用户的行为安全责任。云计算中心可以同时运行多个不同安全级别的信息系统。云计算中心安全级别不低于承运最高等级信息系统的级别。所以云计算中心应该有等级保护的概念。云中心一般由用户网络接入、访问应用边界、计算环境和管理平台组成,可形成虚拟应用、虚拟计算节点以及虚拟计算环境,由此构建可信计算安全主体结构。可信计算是指:计算处理结果与预期的相一致,中间过程可控制管理、可度量验证。云中心组成架构,接受用户的请求,我们叫接入边界,然后分配到各城市去组织,来完成它的服务,然后进来以后一层一层往下做。这是可信云计算体系安全架构,应用程序虚拟化,虚拟化在三个层次都可能虚拟化,虚拟化就是通过逻辑的分配,使用的时候是实实在在的物理的设施,但是使用完了以后就不是你的了,就该下一个用户使用。所以这样一种云计算架构来看,完全符合三重管理体系,但是这里面有所区别。另外,PC机解决的安全问题,是我们整个计算机信息系统体系机制的缺陷,所以我们要用可信保障的办法来弥补这个缺陷。由用户确定主体/客体关系,制定访问控制策略,确保控制流程可信。可信云计算应用边界。可信云计算通信网络,云计算中心一定要判别,加强态势,保证用户与云中心通信安全可信。可信云计算安全管理,基于策略的管理,既要管云计算中心资源的安全,又要管用户的流程安全,所以我们提出三个管理平台不变,系统管理保证资源可信(中心);安全管理负责授权和策略(用户),木马程序一定要变成可执行的代码,在这些代码里面会增加新面目,如果系统检查以后马上发现异常的执行程序。审计管理负责追踪和应急处理(双方),在云计算管理下审计太重要了,要保证用户流程的一些情况,在安全过程中怎么办呢?谁来整合,如果大家按照标准规范来做,安全管理中心管理就是服务,大家可以从这方面去产业化,同时发现问题及时处理。我就讲这么多,谢谢大家。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
北极星风力发电网讯:6月26日,全球风能理事会(GWEC)20周年庆典在葡萄牙里斯本举行。远景能源凭借在再生能源领域持续的创新、卓越的全球市场领导力及对全球零碳转型的坚定承诺,荣获GWEC“行业领军者”大奖(SegmentChampionsAward)。这一殊荣不仅是对远景能源技术实力的有力认可,更是对其推动全球
6月26日,成都市生态环境局召开新闻通气会,会上通报了近年来成都“无废城市”建设的“成绩单”——建成21类1458个“无废城市细胞”,多个场景入选2024年度国家级“无废企业”典型案例;建成10座建筑垃圾资源化利用示范基地、4个固定消纳场、16个临时消纳场。据悉,聚焦工业园区绿色低碳转型,成都已有
指导单位:粤港澳大湾区洗涤商业联合会主办单位:广州加贝斯展览有限公司时间:2026年3月18日-20日地点:澳门威尼斯人金光会展A、B馆前言在全球化和可持续发展的浪潮下,清洁行业已成为城市现代化进程的核心驱动力。中国作为全球清洁产品的生产与出口大国,持续引领技术创新与市场拓展,国际竞争力日益
日前,安阳市生态环境局印发《安阳市“无废城市”建设实施方案(2025—2027年)》(征求意见稿)。文件提出,到2027年底,安阳市“无废城市”制度、市场、技术、监管体系基本完善,主要指标达到省内先进水平,减污降碳协同增效作用初显;安阳市固体废物智慧监管信息平台上线运营,实现五大领域固体废物
近日,由清华大学、国家电网公司联合主办的“2025国家能源互联网大会”在杭州圆满落幕。大会以“人工智能深化协同,能源科技求索创新”为主题,聚焦人工智能与能源科技深度协同,汇聚全球能源领域政企领袖、学术权威、技术先锋,共探零碳转型路径,共同研讨绘制数字能源时代的“中国方案”。国能日新作
6月19日,安顺市大数据发展管理局发布安顺市建设数字经济创新区2025年工作要点,文件指出,开展算电协同试点。深化算电协同,探索用电扶持,切实加强与省内电力企业对接,积极探索绿电直供有效途径,推动绿电上网和源网荷储就地消纳,帮助算力企业降低用电成本。原文如下:安顺市建设数字经济创新区202
在全球气候变化日益严峻的背景下,国家主席习近平于2020年在联合国大会上宣布了我国的“3060”目标,明确了碳达峰、碳中和(“双碳”)目标的内涵、基本路径和重点任务,“双碳”工作正式上升到国家战略层面。作为实现这一目标的基础性工作,碳排放核算体系的构建和完善尤为重要。碳排放核算是碳管理、
2025年10月30日-11月1日国家会展中心(上海)崧泽大道333号展会规模:25000平方米主办单位:联合国人居署上海市住房与城乡建设管理委员会执行单位:东浩兰生会展集团上海现代国际展览有限公司东浩兰生会展集团上海建智展览有限公司一、总体情况上海国际城市与建筑博览会(以下简称城博会)作为“世界城市日
6月20日,军信股份公告,公司与长沙数字集团有限公司签订《战略合作协议》,双方利用各自优势,助力长沙、湖南以及“一带一路”国家和地区实现“绿色低碳+人工智能”协同发展。双方将围绕“无废城市”建设、环保数字化升级、绿色电力和智算产业协同发展等领域展开合作。在绿色算力中心建设运营领域,双
2025年6月20日-21日,2025国家能源互联网大会在杭州国际博览中心成功举办。本届大会由清华大学、国家电网公司联合主办,清华大学能源互联网创新研究院、杭州市萧山区人民政府、国网浙江省电力有限公司杭州供电公司、中国能源研究会承办,清华四川能源互联网研究院、清华大学碳中和研究院、清华大学国家
AI大模型时代,我国提出开展“人工智能+”行动,AI智能体(Agent)被认为是“人工智能+”赋能各行各业应用落地的关键。生成式AI的发展是划时代的,堪比50年前个人电脑的出现和30年前互联网的出现,未来10年从个人生活方式到社会经济的方方面面,都会被颠覆或者重构。2025年政府工作报告明确提出持续推
6月25日,TV南德意志集团(TV南德)向海辰储能颁发基于IEC62443-4-1标准的工业信息安全TVSDMark认证证书。这一认证标志着海辰储能自主研发的BMS平台系统在网络安全性与全球合规性方面达到国际领先水平,进一步夯实公司在全球储能市场的竞争力。颁证仪式值得注意的是,公司近期还通过了ULSolutions基于I
北极星售电网获悉,6月20日,内蒙古自治区能源局发布关于印发《内蒙古自治区分布式光伏项目开发建设管理实施细则》的通知。文件明确,分布式光伏上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者自发自用余电上网模式
近期,四川省能源局转发了国家能源局《分布式光伏发电开发建设管理办法》及《分布式光伏发电开发建设管理办法问答(2025年版)》,并结合四川省实际提出五点意见。其中提到,要坚持应备尽备、能建快建,支持工商业分布式光伏发电加快发展。科学有序实施“千家万户沐光行动”,在充分尊重农民意愿、保护
北极星售电网获悉,山东省发展和改革委员会山东省能源局国家能源局山东监管办公室6月17日发布关于印发《山东省分布式光伏发电开发建设管理实施细则》的通知,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自
6月17日,山东省能源局正式下发《山东省分布式光伏发电开发建设管理实施细则》,细则指出,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者自发自用余电上网模式。一般工商业、大型工商业分布式光伏可
2025年2月,国家发展改革委、国家能源局下发了《关于深化新能源上网电价市场化改革促进新能源高质量发展的通知》(发改价格〔2025〕136号),标志着我国新能源产业和电力市场建设进入新的发展阶段。新能源存量项目如何与“机制电量/价”衔接,增量项目如何进行科学投决,如何全面参与电力市场从单一的
当前,能源产业生态正经历从“供给侧资源主导”向“需求侧价值创造”的范式跃迁。现代能源服务业通过构建“用户需求-能效服务-价值共享”的新型商业闭环,催生出涵盖规划咨询、系统集成、智慧运维的全周期解决方案。为把握产业变革机遇,北极星电力网拟于2025年8月7-8日在上海举办2025第七届综合能源服
被誉为中国风电“风向标”与“晴雨表”的CWP2025将于10月20日—22日在北京·中国国际展览中心(顺义馆)举办来自全球风电领域的1000余家企业将齐聚盛会展会同期还将举办200多场论坛活动将全面聚焦行业热点领航风电产业发展金秋十月诚邀全球风电人共襄盛会CWP2025观众注册全面启动CWP2025不收取参观门票
2025年2月国家发展改革委、国家能源局下发了《关于深化新能源上网电价市场化改革促进新能源高质量发展的通知》(发改价格〔2025〕136号),标志着我国新能源产业和电力市场建设进入新的发展阶段。新能源存量项目如何与“机制电量/价”衔接,增量项目如何进行科学投决,如何全面参与电力市场从单一的投
6月5日,汉中市发改委发布汉中市电力高质量发展实施意见(草稿),文件指出,鼓励屋顶分布式项目开发,推动工商业屋顶分布式光伏发展,支持优先采用“自发自用”建设模式,鼓励分布式光伏项目配置储能设施,减小公共电网运行压力。住房城乡建设、发展改革、自然资源、财政、机关事务管理等部门,应当共
北极星售电网获悉,近日,陕西省汉中市发展和改革委员会发布《汉中市电力高质量发展实施意见(草稿)》,其中提到,县级以上人民政府及其有关部门应当因地制宜推动储蓄、火电、水电等多种电源与新能源发电协同运营,有序发展多能互补项目;健全多能源发电协同调度机制,统筹优化调峰电源运行,保障新能
北极星售电网获悉,6月25日,山东烟台市发展改革委发布第144322号:关于“高质量推进烟台实施绿色低碳转型”建议的答复。答复提出,能源结构优化方面。一是打造清洁能源示范高地,全国首个大规模近海桩基固定式海上光伏项目成功并网发电,实现山东海上光伏发电零突破,4大核电基地建设梯次推进,222万
位于呼和浩特市南20余公里的和林格尔新区,是国家“东数西算”工程八大枢纽、十大数据中心集群之一,也是国家大数据综合试验区的核心区。记者采访获悉,截至目前,新区46个数据中心项目总算力规模达9.1万P,其中智能算力规模达8.6万P。当地通过“风—光—储”一体化清洁能源供电方式为算力中心提供“绿
2025年6月23日,工业和信息化部等九部门关于印发《黄金产业高质量发展实施方案(2025—2027年)》的通知,通知指出,高端新材料应用:半导体用高纯低碳金(银)靶材和蒸发料、太阳能光伏银浆料、低温共烧陶瓷和片式多层陶瓷电容器等核心元器件用金浆料、生物医用金(银)材料、电接触金(银)及合金材
张海峰欢迎袁明一行的到访,并对华为公司长期以来给予内蒙古电力集团的关注和支持表示感谢。他表示,双方一直保持着良好的合作关系,希望进一步深化合作,创新合作模式,实现互利共赢;积极参与电力集团“十五五”电网规划编制,在技术、机制、产业等方面给予更多支持;在电力信息通信、大数据平台、构
近日,工业和信息化部等六部门联合印发《纺织工业数字化转型实施方案》(以下简称《实施方案》),聚焦新一代信息技术赋能行动、新模式新业态创新应用行动、产业高质量发展行动、夯实支撑基础行动等4个方面提出18项具体工作任务。《实施方案》提出,加速绿色化转型。推动纺织全产业链生产装备、用能单
北极星储能网获悉,6月23日消息,通辽市人民政府关于印发蒙东(通辽)绿色算力产业发展规划的通知,其中,打造绿色算力中心中提出,鼓励算力中心部署高效IDC设备,推广模块化UPS,支持算力企业探索利用共享储能、储氢、飞轮储能、锂电池等作为多元化储能和备用电源装置。优化算力中心能源、水资源、土
6月14日,随着金华燃机500千伏电力送出工程投运,今年浙江电网迎峰度夏重点工程全部投产。该工程起于金华燃机电厂,与500千伏双龙—兰溪电厂线路π接,并新建长12.36千米的500千伏金华燃机—双龙线路。该工程的投产可保障电厂发电可靠送出,增强金华地区电力供应能力。年初以来,浙江经济平稳向好,用
北极星输配电网整理了6月16日~6月20日的一周电网项目动态。浙江金华燃机500千伏送出工程6月14日,金华燃机500千伏送出工程投产。金华燃机500千伏电力送出工程总投资约1.4亿元,总长度12.36公里,新建38基铁塔,于2024年12月开工。项目起于金华燃机电厂,接入500千伏双兰、龙兰线。甘肃—浙江±800千伏
近日,经内蒙古电力集团内蒙古超高压供电公司全力推动、重点落实,内蒙古自治区电力能源重点项目——新区北500千伏输变电工程获自治区能源局核准批复。据了解,该工程建设地点位于呼和浩特经济技术开发区,总投资约4.91亿元,拟新建1座500千伏变电站,新建7.6公里线路。项目投产后,将有效缓解永圣域50
京能集团评标专家征集根据京能集团发展需要,现面向集团内部及社会开展评标专家公开征集工作,吸纳具备现场评标工作能力的专家入库,参加招标采购评标工作,有关要求和入库流程如下。一、基本要求评标专家人员需符合申报条件且自愿参加京能集团项目评标工作,能够自觉遵守招标投标法律法规及评标专家管
近年来,江苏省张家港市扬子江国际化工园创新建立了打通生产工艺链、污染控制链和监测监管链的系统化环境治理模式,为化工园区绿色低碳发展提供了有益探索。智能改造、低碳转型,升级绿色产业链扬子江化工园(以下简称园区)是长江流域最大的精细化工园区,建有国内最大的高性能涂料生产基地,生产过程
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!