登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
7月4日消息,2012年中国计算机网络安全年会今日在西安举行,中国工程院院士沈昌祥在大会上了发布"做好新型信息技术发展应用的信息安全等级保护工作"的报告。
中国工程院院士沈昌祥
以下为演讲实录:
各位领导、各位来宾,有机会跟各位交流一下新的信息技术应用。大家问我信息安全保障工作怎么做,我说还要让我们国家信息安全保障体系统一来贯彻执行等级保护制度。
当前,我国信息化发展正进入全面深化的新阶段,促进了一些新领域,比如说工业控制信息化、三网融合、物联网,尤其是云计算很热。这些新型信息技术发展应用,给我国网络与信息安全保障工作提出了新的任务。以前信息安全的理念与做法,对我们信息安全等级保护工作也提出了新的挑战。比如说工业控制系统,2010年伊朗发生了镇惊世界的网震,它把伊朗的核设施震坏了。新的信息安全保障我们信息系统的安全运行,现已经提升到定位和空间,保卫网络空间国家主旋律的问题。三网融合。电信网、广电网和互联网三网融合后,信息安全风险将主要来自于网络开放性、终端复杂性、信息可信性等方面。
互联网。物联网将传感、通信和信息处理整合成网路系统。把物品与互联网连接起来,实现智能化识别、定位、跟踪监控和管理,这必然会成为影响社会稳定、国家安全的重要因素之一。物联网跟以前的网络区别在什么地方呢?在组成上是有明显区别。物联网运用大量感知节点,将成为窃取情报、盗窃隐私的攻击对象,而且庞大节点以集群方式连接将对网络通信的依赖更加敏感,对分布式的物联网核心网络的管理平台安全性、可信性要求更高。另外,对数据传输的安全性和身份认证的可信性提出了更高的要求。
云计算。云计算的问题非常热闹,云是自然形成的,云计算是一种能够动态伸缩的虚拟化资源,通过网络以服务的方式提供给用户的计算模式,用户不需要知道如何管理那些支持云计算的基础设施。类似宾馆服务模式。以前我们开发软件,自己搭建一个平台,后来找一个系统,自己搞个信息中心,现在全部寄托在大的云计算中间,我们有系统资源、信息资源,由不可控、不可信的云经营商统管IT资源和计算基础设施。另外,更大规模异构共享和虚拟动态的运营环境难以控制。虚拟,你用的时候是真实的物理软件,不是虚的。另外,如何保证云中IT资源安全、用户隐私保护以及云计算环境的可信可靠,已成为阻碍云计算进一步发展的主要因素。另外,制定相应的云计算法律法规,明确拥护和运营商法律责任也是发展云计算必不可少的。我们从短期来看这个问题,信息安全等级保护制度适用于新型信息技术应用的信息安全保障,新型信息技术应用系统都是依托网络技术构建不同应用模式的计算环境。比如工业控制系统,尽管把我们计算机的控制信息生产设施过程,它只要有计算决策,网络传输,最后就可以控制,这个也是一个系统工程。物联网,传感器域,网络通信,应用处理环境。
我重点讲一下云计算。云计算打破了原来独立分割的计算平台一个实验室,机房,甚至计算中心,所以它现在提出软件即服务(SaaS)(行业应用、工具应用等)相当于宾馆吃饭的模式、住店的模式,你里是需要点击选择餐饮,就相当于宾馆的点菜吃饭住店。平台即服务(PaaS)(可扩展的运行环境、数据储存等)。基础架构即服务(IaaS)(虚拟服务器、存储、网络),这些都是硬件设施。信息安全等级保护是按信息处理系统的计算资源和信息资源重要程度不同,实施不同保护强度的保障措施。安全保护等级划分准则(GB/17859—1999)核心是对信息系统从三个方面实施保护。第一,可信。针对计算资源(软硬件)构建保护环境,以可信计算基(TCB)为基础,层层扩充,对计算资源进行保护。去年7月16号美国国防部发布了L空间(音)战略,新的防御有四点:第一是要构建可信的网络环境;第二,内外供给;第三,要多层次的主动防御;第四,要科学计算架构与计算技术。第二,可控。针对信息资源(数据及应用)构建业务流程控制链,以访问控制为核心,实行主体(用户)策略则访问客体(信息资源)。第三,可管。保证资源安全必须实行科学管理,强调最小权限管理,尤其是高等级系统实行三权分离管理体制,不许设超级用户。所以我们现在要理解我们的等级保护,我们国家所提出来的保护,本质是可信、可控、可管。
针对上述四类新应用,怎么管理、怎么保护,按GB/17859要求,构建在安全管理中心支持下的计算环境、区域边界、通信网络,三重防御体系是必要的,可行的,具体设计可参照(GB/T25070—2010)。我们要坚持正确的技术路线,从国情出发,按需适度安全,逐步发展完善。要加强定级对象信息系统整体防护,建设管理中心支持下的计算环境、区域边界、通信网络三重防护体系结构。防内为主,内外兼防,提高计算节点自身防护能力,减少从外部入口上的封堵。加强技术平台支持下的安全管理,应与业务处理、监控及日常安全管理制度相结合。为便于技术方案实施,整改时不改或少改原有的应用系统。以信息处理流程制定安全策略,实施访问控制。
新型信息技术应用的等级保护技术框架。下面以云计算为例,介绍等级保护技术框架。信息系统云化是指其信息处理流程在云计算中心完成。因此云计算中心负有安全保障责任,也有信息系统用户的行为安全责任。云计算中心可以同时运行多个不同安全级别的信息系统。云计算中心安全级别不低于承运最高等级信息系统的级别。所以云计算中心应该有等级保护的概念。云中心一般由用户网络接入、访问应用边界、计算环境和管理平台组成,可形成虚拟应用、虚拟计算节点以及虚拟计算环境,由此构建可信计算安全主体结构。可信计算是指:计算处理结果与预期的相一致,中间过程可控制管理、可度量验证。云中心组成架构,接受用户的请求,我们叫接入边界,然后分配到各城市去组织,来完成它的服务,然后进来以后一层一层往下做。这是可信云计算体系安全架构,应用程序虚拟化,虚拟化在三个层次都可能虚拟化,虚拟化就是通过逻辑的分配,使用的时候是实实在在的物理的设施,但是使用完了以后就不是你的了,就该下一个用户使用。所以这样一种云计算架构来看,完全符合三重管理体系,但是这里面有所区别。另外,PC机解决的安全问题,是我们整个计算机信息系统体系机制的缺陷,所以我们要用可信保障的办法来弥补这个缺陷。由用户确定主体/客体关系,制定访问控制策略,确保控制流程可信。可信云计算应用边界。可信云计算通信网络,云计算中心一定要判别,加强态势,保证用户与云中心通信安全可信。可信云计算安全管理,基于策略的管理,既要管云计算中心资源的安全,又要管用户的流程安全,所以我们提出三个管理平台不变,系统管理保证资源可信(中心);安全管理负责授权和策略(用户),木马程序一定要变成可执行的代码,在这些代码里面会增加新面目,如果系统检查以后马上发现异常的执行程序。审计管理负责追踪和应急处理(双方),在云计算管理下审计太重要了,要保证用户流程的一些情况,在安全过程中怎么办呢?谁来整合,如果大家按照标准规范来做,安全管理中心管理就是服务,大家可以从这方面去产业化,同时发现问题及时处理。我就讲这么多,谢谢大家。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
7月18日,在第三届中国国际供应链促进博览会上,星巴克中国宣布与全球领先的绿色科技企业远景科技集团达成战略合作。未来三年,双方将在现有绿色门店和低碳咖啡烘焙产业园的合作基础上,基于方舟能碳管理系统,共同构建星巴克中国供应链碳管理平台,逐步覆盖星巴克中国100%的直采供应商和重要的间接采
2025年11月24-26日,深圳会展中心(福田)将迎来三场国家级环境领域盛会——第三届深圳国际生态环境监测产业博览会(EMIE2025)、深圳国际水务科技博览会(IWTE2025)、国际(深圳)环境技术交流与转移博览会(环交会),三展首次同期同地举办,形成“技术研发-应用落地-国际转移”全产业链闭环,为全球生态环境
近日,海辰储能厦门总部基地工厂与重庆基地工厂双双入选2025年度先进级智能工厂榜单。这一殊荣不仅是对两座工厂在制造高端化、智能化、绿色化发展成果的权威认可,更标志着海辰储能以“智造”为引擎,持续夯实储能新质生产力根基,助力新型储能制造业高质量发展。双厂入选,海辰储能以数智化重构制造竞
只需“刷个脸”,不到10秒,巡检人员就能精准拿到或归还无人机装备。7月8日,国网江苏无锡供电公司建成投运智能无人机库房。该库房充分利用“人脸识别+RFID(射频识别)”技术,将单次设备领用或归还流程平均耗时从2分钟缩短至10秒内,效率提升10倍以上,为输电线路高效运维筑牢了智能安全屏障。长期以
500多家展商800个展位30,000平米展出面积35,000名专业观众一、展会概况深入贯彻落实习近平总书记关于水旱灾害防御和水利基础设施建设的重要指示批示精神,着力推动解决农业小型水利设施老化、塘坝淤塞严重、水渠不畅等问题,提高农业抵御与自然灾害和综合生产能力,全面推进乡村振兴、加快农业水利强省
日前,辽宁省人民政府办公厅关于印发《辽宁省促进人工智能创新发展实施方案》的通知,通知指出,发挥辽宁城市群和产业集群优势,因地制宜打造智慧产业园区,建设地市级人工智能赋能中心。鞍山、本溪、辽阳、盘锦、葫芦岛等市围绕智慧钢铁、智慧矿山、数智油田、智慧化工等打造应用场景示范;阜新、铁岭
北极星售电网获悉,7月15日,河南省发展和改革委员会发布关于印发《河南省深化智慧城市发展推进城市全域数字化转型实施方案(2025—2027年)》(以下简称《方案》)的通知。《方案》指出,加强重点行业和区域碳排放监测分析,提升省能源大数据中心功能,支持建立多方参与的碳普惠机制,探索个人企业碳
北极星售电网获悉,7月16日,江苏南通市政府办公室关于印发南通市加快推进生产性服务业高质量发展行动方案(2025—2027年)的通知。文件明确,探索低碳节能服务发展路径。积极引进国内外权威认证组织在通设立分支(合作)机构,提供“一站式”涉碳类认证和咨询服务,推动重点产品碳足迹的国际衔接互认
走进山东能源兖矿智慧制造园区,一栋栋标准化厂房拔地而起,道路两旁的微风发电智慧路灯随风转动,抬眼望去,阳光穿透薄云,洒在成片的深蓝色光伏阵列板上,整个光伏矩阵泛起粼粼波光,从对山林时序的尊重敬畏,升华为对自然节律的精准驾驭。作为山东省重点项目,兖矿智慧制造园区正以绿色低碳发展为引
北极星储能网在天眼查获悉,7月15日,国峰(深圳)软件开发有限公司成立,注册资本5,000万人民币,法定代表人为刘锐。经营范围包含新兴能源技术研发;储能技术服务;软件开发;软件销售;技术服务、技术开发、技术咨询、技术交流、技术转让、技术推广;发电技术服务;电力行业高效节能技术研发;技术进
2024年10月,国家发改委副主任在新闻发布会上表示,未来五年需要改造的城市燃气、供排水、供热等各类管网总量将近60万公里,投资总需求约4万亿元。旨在加强城市基础设施建设,特别是抓好城市地下管网等“里子”工程建设,加快补齐城市安全韧性短板,打造宜居、韧性的智慧城市。作为管网领域权威的产品
7月16日,河北省工信厅发布关于《河北省先进制造业发展促进条例(征求意见稿)》公开征求意见的通告。文件指出,县级以上人民政府及其有关部门应当推行工业节能节水,加强再生资源循环利用,推进光伏组件、风电机组叶片、废旧动力电池等新型固体废弃物综合利用技术研发和产业化应用,推动园区循环化改造
今年3月,国家发展改革委等四部门联合印发《关于公布首批车网互动规模化应用试点的通知》,正式确定上海市、常州市、广州市等9个城市为首批试点城市,同步公布30个试点项目。《能源评论》派出多路记者,前往济南、成都、广州、深圳等地,实地探访车网互动项目,了解规模化试点的进展。在济南,我们来到
7月14日,甘肃省发改委发布关于公开征求《甘肃省深化新能源上网电价市场化改革促进新能源高质量发展实施方案(征求意见稿)》意见的公告。文件规定了存量项目和增量项目的电量规模、机制电价和执行期限以及竞价实施细则。存量项目(2025年6月1日以前投产)(1)纳入机制的电量规模为154亿千瓦时。(2)
北极星售电网获悉,7月14日,甘肃省发展和改革委员会发布关于公开征求《甘肃省深化新能源上网电价市场化改革促进新能源高质量发展实施方案(征求意见稿)》意见的公告。《甘肃省深化新能源上网电价市场化改革促进新能源高质量发展实施方案(征求意见稿)》提到,省内集中式光伏、集中式风电、分布式光
近年来,随着风电、光伏等波动性可再生能源在电力系统中占比不断攀升,电力系统固有的“刚性”调节能力面临前所未有的挑战。(来源:中国能源观察作者:王睿佳)今年4月,国家发展改革委、国家能源局印发《关于加快推进虚拟电厂发展的指导意见》(以下简称《指导意见》)指出,“随着新型电力系统建设
6月25日,山西省能源局、国家能源局山西监管办公印发《分布式光伏发电开发建设管理实施细则(试行)》。该细则将于2025年8月1日起施行,有效期两年。根据实施细则,山西省的分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。其中:一般工商业分布式光伏可选择全部自发自用或
北极星售电网获悉,6月25日,山西省能源局、国家能源局山西监管办公室发布关于印发《分布式光伏发电开发建设管理实施细则(试行)》的通知。文件明确,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者
为全面落实党的二十大关于“加快规划建设新型能源体系”的决策部署,深化产学研用协同创新,以“人工智能深化协同,能源科技求索创新”为主题的“2025国家能源互联网大会”于6月20日—21日召开。华为作为国家能源互联网产业及技术创新联盟(CEIA)理事单位及CEIA能源数字化专委会主任委员单位,于6月20
6月27日,南方电网公司召开2025年迎峰度夏保供电动员会,传达学习贯彻习近平总书记重要指示批示精神,落实国务院及上级部委有关会议精神,分析研判当前形势,进一步部署南方区域迎峰度夏保供电重点任务,确保电网安全稳定运行和电力可靠供应。公司董事、总经理、党组副书记钱朝阳出席会议并讲话。公司
6月25日,TV南德意志集团(TV南德)向海辰储能颁发基于IEC62443-4-1标准的工业信息安全TVSDMark认证证书。这一认证标志着海辰储能自主研发的BMS平台系统在网络安全性与全球合规性方面达到国际领先水平,进一步夯实公司在全球储能市场的竞争力。颁证仪式值得注意的是,公司近期还通过了ULSolutions基于I
北极星售电网获悉,6月20日,内蒙古自治区能源局发布关于印发《内蒙古自治区分布式光伏项目开发建设管理实施细则》的通知。文件明确,分布式光伏上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者自发自用余电上网模式
7月18日,国务院新闻办公室举行新闻发布会,介绍2025年上半年工业和信息化发展情况。工业和信息化部总工程师谢少锋,部新闻发言人、运行监测协调局局长陶青,部信息通信发展司司长谢存出席发布会,介绍相关情况并回答记者提问。上半年工业和信息化事业发展态势良好新型工业化加快推进工业和信息化部总
500多家展商800个展位30,000平米展出面积35,000名专业观众一、展会概况深入贯彻落实习近平总书记关于水旱灾害防御和水利基础设施建设的重要指示批示精神,着力推动解决农业小型水利设施老化、塘坝淤塞严重、水渠不畅等问题,提高农业抵御与自然灾害和综合生产能力,全面推进乡村振兴、加快农业水利强省
走进山东能源兖矿智慧制造园区,一栋栋标准化厂房拔地而起,道路两旁的微风发电智慧路灯随风转动,抬眼望去,阳光穿透薄云,洒在成片的深蓝色光伏阵列板上,整个光伏矩阵泛起粼粼波光,从对山林时序的尊重敬畏,升华为对自然节律的精准驾驭。作为山东省重点项目,兖矿智慧制造园区正以绿色低碳发展为引
北极星储能网在天眼查获悉,7月15日,国峰(深圳)软件开发有限公司成立,注册资本5,000万人民币,法定代表人为刘锐。经营范围包含新兴能源技术研发;储能技术服务;软件开发;软件销售;技术服务、技术开发、技术咨询、技术交流、技术转让、技术推广;发电技术服务;电力行业高效节能技术研发;技术进
在河北省怀来县,一座大数据产业基地已然成型。科技感十足的园区内,密集部署的服务器为京津冀的互联网、金融、医疗等企业提供了安全高效的数据存储与计算能力保障。“园区供电设备已验收合格,具备送电条件,服务器随时可以启动。”5月23日,在位于怀来县的阿里云计算数据中心110千伏用户变电站内,张
新能源主导地位凸显——中电联电力行业年度发展报告解读7月10日,中国电力企业联合会(以下简称“中电联”)发布《中国电力行业年度发展报告2025》(以下简称《报告》)。《报告》显示,在2024年电力行业发展中,新能源主导地位持续凸显,绿色低碳转型加速推进。新能源参与市场化交易电量突破万亿千瓦
7月10日,中国电力企业联合会举办新闻发布会,发布《中国电力行业年度发展报告2025》(简称“报告”)。《报告》显示,截至2024年底,全国全口径发电装机容量33.5亿千瓦,同比增长14.6%。其中,并网风电5.2亿千瓦,同比增长18.0%(其中陆上风电4.8亿千瓦,海上风电4127万千瓦);并网太阳能发电8.9亿千瓦,
北极星储能网获悉,近日,中国科学院深圳先进技术研究院发布了关于“储能BMS参数估算算法委托开发公示”的通知。据通知显示,中国科学院深圳先进技术研究院已向南京苏宸人工智能科技有限公司采购储能BMS参数估算算法研究服务,合同总价格为25.5万元人民币。现将服务合同、三方报价单内容予以公示,公示
北极星风力发电网获悉:近日,上纬新材料科技股份有限公司发布公告称,智元机器人掌舵者邓泰华通过旗下持股平台,以每股7.78元的价格协议受让公司29.99%股份及对应表决权,同步启动要约收购计划拟增持1.49亿股。若交易完成,邓泰华将合计控制上纬新材66.99%股权,耗资累计达21亿元。受此消息刺激,上纬
7月10日,中国电力企业联合会举办新闻发布会,中电联秘书长、新闻发言人郝英杰发布《中国电力行业年度发展报告2025》(以下简称“《报告》”)。这是中电联连续20年发布年度发展报告。作为中电联“1#x2B;N”年度系列报告的主报告,《报告》以电力行业统计与调查数据为依据,系统回顾了我国电力行业2024
#x200C;2025年7月9日,昆山市花桥镇#x2014;#x2014;云神和新能源科技(苏州)有限公司今日在此地隆重举行光伏智能清扫机器人昆山工厂的投产仪式,标志着云神和向全球光伏智能制造领域迈出了一个崭新的时代。随着新一代“CA-05”光伏清扫机器人的成功下线,云神和新能源正式拉开了其由“制造”向“智造”
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!