登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
7月4日消息,2012年中国计算机网络安全年会今日在西安举行,中国工程院院士沈昌祥在大会上了发布"做好新型信息技术发展应用的信息安全等级保护工作"的报告。
中国工程院院士沈昌祥
以下为演讲实录:
各位领导、各位来宾,有机会跟各位交流一下新的信息技术应用。大家问我信息安全保障工作怎么做,我说还要让我们国家信息安全保障体系统一来贯彻执行等级保护制度。
当前,我国信息化发展正进入全面深化的新阶段,促进了一些新领域,比如说工业控制信息化、三网融合、物联网,尤其是云计算很热。这些新型信息技术发展应用,给我国网络与信息安全保障工作提出了新的任务。以前信息安全的理念与做法,对我们信息安全等级保护工作也提出了新的挑战。比如说工业控制系统,2010年伊朗发生了镇惊世界的网震,它把伊朗的核设施震坏了。新的信息安全保障我们信息系统的安全运行,现已经提升到定位和空间,保卫网络空间国家主旋律的问题。三网融合。电信网、广电网和互联网三网融合后,信息安全风险将主要来自于网络开放性、终端复杂性、信息可信性等方面。
互联网。物联网将传感、通信和信息处理整合成网路系统。把物品与互联网连接起来,实现智能化识别、定位、跟踪监控和管理,这必然会成为影响社会稳定、国家安全的重要因素之一。物联网跟以前的网络区别在什么地方呢?在组成上是有明显区别。物联网运用大量感知节点,将成为窃取情报、盗窃隐私的攻击对象,而且庞大节点以集群方式连接将对网络通信的依赖更加敏感,对分布式的物联网核心网络的管理平台安全性、可信性要求更高。另外,对数据传输的安全性和身份认证的可信性提出了更高的要求。
云计算。云计算的问题非常热闹,云是自然形成的,云计算是一种能够动态伸缩的虚拟化资源,通过网络以服务的方式提供给用户的计算模式,用户不需要知道如何管理那些支持云计算的基础设施。类似宾馆服务模式。以前我们开发软件,自己搭建一个平台,后来找一个系统,自己搞个信息中心,现在全部寄托在大的云计算中间,我们有系统资源、信息资源,由不可控、不可信的云经营商统管IT资源和计算基础设施。另外,更大规模异构共享和虚拟动态的运营环境难以控制。虚拟,你用的时候是真实的物理软件,不是虚的。另外,如何保证云中IT资源安全、用户隐私保护以及云计算环境的可信可靠,已成为阻碍云计算进一步发展的主要因素。另外,制定相应的云计算法律法规,明确拥护和运营商法律责任也是发展云计算必不可少的。我们从短期来看这个问题,信息安全等级保护制度适用于新型信息技术应用的信息安全保障,新型信息技术应用系统都是依托网络技术构建不同应用模式的计算环境。比如工业控制系统,尽管把我们计算机的控制信息生产设施过程,它只要有计算决策,网络传输,最后就可以控制,这个也是一个系统工程。物联网,传感器域,网络通信,应用处理环境。
我重点讲一下云计算。云计算打破了原来独立分割的计算平台一个实验室,机房,甚至计算中心,所以它现在提出软件即服务(SaaS)(行业应用、工具应用等)相当于宾馆吃饭的模式、住店的模式,你里是需要点击选择餐饮,就相当于宾馆的点菜吃饭住店。平台即服务(PaaS)(可扩展的运行环境、数据储存等)。基础架构即服务(IaaS)(虚拟服务器、存储、网络),这些都是硬件设施。信息安全等级保护是按信息处理系统的计算资源和信息资源重要程度不同,实施不同保护强度的保障措施。安全保护等级划分准则(GB/17859—1999)核心是对信息系统从三个方面实施保护。第一,可信。针对计算资源(软硬件)构建保护环境,以可信计算基(TCB)为基础,层层扩充,对计算资源进行保护。去年7月16号美国国防部发布了L空间(音)战略,新的防御有四点:第一是要构建可信的网络环境;第二,内外供给;第三,要多层次的主动防御;第四,要科学计算架构与计算技术。第二,可控。针对信息资源(数据及应用)构建业务流程控制链,以访问控制为核心,实行主体(用户)策略则访问客体(信息资源)。第三,可管。保证资源安全必须实行科学管理,强调最小权限管理,尤其是高等级系统实行三权分离管理体制,不许设超级用户。所以我们现在要理解我们的等级保护,我们国家所提出来的保护,本质是可信、可控、可管。
针对上述四类新应用,怎么管理、怎么保护,按GB/17859要求,构建在安全管理中心支持下的计算环境、区域边界、通信网络,三重防御体系是必要的,可行的,具体设计可参照(GB/T25070—2010)。我们要坚持正确的技术路线,从国情出发,按需适度安全,逐步发展完善。要加强定级对象信息系统整体防护,建设管理中心支持下的计算环境、区域边界、通信网络三重防护体系结构。防内为主,内外兼防,提高计算节点自身防护能力,减少从外部入口上的封堵。加强技术平台支持下的安全管理,应与业务处理、监控及日常安全管理制度相结合。为便于技术方案实施,整改时不改或少改原有的应用系统。以信息处理流程制定安全策略,实施访问控制。
新型信息技术应用的等级保护技术框架。下面以云计算为例,介绍等级保护技术框架。信息系统云化是指其信息处理流程在云计算中心完成。因此云计算中心负有安全保障责任,也有信息系统用户的行为安全责任。云计算中心可以同时运行多个不同安全级别的信息系统。云计算中心安全级别不低于承运最高等级信息系统的级别。所以云计算中心应该有等级保护的概念。云中心一般由用户网络接入、访问应用边界、计算环境和管理平台组成,可形成虚拟应用、虚拟计算节点以及虚拟计算环境,由此构建可信计算安全主体结构。可信计算是指:计算处理结果与预期的相一致,中间过程可控制管理、可度量验证。云中心组成架构,接受用户的请求,我们叫接入边界,然后分配到各城市去组织,来完成它的服务,然后进来以后一层一层往下做。这是可信云计算体系安全架构,应用程序虚拟化,虚拟化在三个层次都可能虚拟化,虚拟化就是通过逻辑的分配,使用的时候是实实在在的物理的设施,但是使用完了以后就不是你的了,就该下一个用户使用。所以这样一种云计算架构来看,完全符合三重管理体系,但是这里面有所区别。另外,PC机解决的安全问题,是我们整个计算机信息系统体系机制的缺陷,所以我们要用可信保障的办法来弥补这个缺陷。由用户确定主体/客体关系,制定访问控制策略,确保控制流程可信。可信云计算应用边界。可信云计算通信网络,云计算中心一定要判别,加强态势,保证用户与云中心通信安全可信。可信云计算安全管理,基于策略的管理,既要管云计算中心资源的安全,又要管用户的流程安全,所以我们提出三个管理平台不变,系统管理保证资源可信(中心);安全管理负责授权和策略(用户),木马程序一定要变成可执行的代码,在这些代码里面会增加新面目,如果系统检查以后马上发现异常的执行程序。审计管理负责追踪和应急处理(双方),在云计算管理下审计太重要了,要保证用户流程的一些情况,在安全过程中怎么办呢?谁来整合,如果大家按照标准规范来做,安全管理中心管理就是服务,大家可以从这方面去产业化,同时发现问题及时处理。我就讲这么多,谢谢大家。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
北极星储能网获悉,4月27日,资阳市虚拟电厂绿色示范应用项目-第一批次储能设备招标公告发布,项目招标人为资阳产业投资集团旗下的资阳瑞雁环保能源科技有限公司,项目位于四川省资阳市。项目将按照市委市政府工作部署要求,搭建一个虚拟电厂平台(综合运营管理平台),建设全市的光储充等能源电力基础
北极星储能网讯:4月25日,新型电力系统智能储能与调度优化示范工程(虚拟电厂建设项目)招标公告发布,储能电站本期建设规模为200MW/800MWh,储能系统由40个5MW/20.06MWh储能单元并联组成。利用大数据、云计算、物联网、人工智能等先进技术,构建数字化平台,建设内容为私有云虚拟化轻量云平台、虚拟
一键操作实现核电机组自动化启停,200万组/秒的数据流全天候捕捉设备“生命体征”,核电厂融合通信网络让信息传输驶入高速公路……记者从4月27日举办的第十六届中国国际核电工业展览会上获悉,我国首个核电工业操作系统——中广核“智能核电”正式发布,对我国核电工业智能化转型升级具有重要意义。“
日前,明阳智能公布2024年年报2025年一季度报告。据披露,明阳智能2024年总营收271.58亿元,归属于上市公司股东的净利润3.46亿元;研发费用56258万元,占总营收比例为2.07%;毛利率为8.10%,净利率为1.37%;新增风机订单27.11GW,风机对外销售规模10.82GW,同比增长11.66%。近3年的主要会计数据和财务
4月25日晚间,林洋能源发布2024年年度报告。报告期内,公司实现营业收入67.42亿元;实现归属于上市公司股东的净利润7.53亿元。公司智能电网、新能源、储能三大业务板块协同发展,海外市场加速布局。受全球经济形势变化、产业政策调整、行业供需失衡等多方面因素影响,公司经营业绩虽然短期承压,但依旧
近日,南网超高压公司成功将“大瓦特”安监大模型应用延伸至基建领域,解决了输变电与基建作业无法一体化监控的难题。“我们依托‘大瓦特’安监大模型,打通智慧工程系统、电网管理平台、人工智能平台、物联网平台链路,打造基建领域智能安全监管体系,实现输变电与基建作业的全域协同管控。”南网超高
4月23日,在上海气候周2025“气候灯塔·新纪元”主题活动上,隆基嘉兴基地作为全球光伏行业首个“灯塔工厂+零碳工厂”的双标杆实践,荣获“上海气候周气候灯塔2025年度制造灯塔典范奖”。隆基绿能浙江基地负责人刘爱军(左二)上台领奖上海气候周以“中国行动、亚洲声音、世界标准”为宗旨,由联合国和
近日,湖北随州公司“基于AI+物联网的智慧电厂管理平台关键技术研发与应用”项目顺利通过中国电力企业联合会组织的科技成果鉴定。专家组一致认为,项目整体达到国际领先水平。该项目围绕智慧电厂的建设需求,采用创新架构,将人工智能和物联网技术深度融合,打造了覆盖数据采集、传输、分析到决策执行
安全和经济性是一直伴随和推动储能行业发展的两大杠杆。在136号文发布之后,储能行业预计将经历愈发残酷的淘汰赛,这两个特性将是企业生存与成长的关键。尤其当储能走向数智化转型过程中,该如何带来安全和经济性?4月10日的北京储能展,细思阳光电源《BM²T电池管理技术白皮书》,发现龙头企业已正式
在“双碳”战略深入推进的背景下,火电行业正加速向绿色低碳转型。近日,博奇环保与淮河能源谢桥电厂联合举办“博奇智慧脱硫系统”技术交流会,双方围绕脱硫创新、节能降耗等议题展开深度探讨,以科技赋能行业绿色发展。聚焦技术交流,共探创新实践作为淮河谢桥电厂2×660MW机组脱硫EPC工程(以下简称
北极星储能网获悉,4月21日,西门子在西门子数控(南京)有限公司(SNC)以“微网智造数领零碳未来”为主题举办西门子数字化微网生态发布会,并宣布西门子中国工厂首个光储一体化项目在SNC成功投运。SNC全面应用了西门子数字化微网整体解决方案,在相继投运的分布式光伏及工业锂电池储能系统的基础上,
4月24日晚间,云涌科技披露2024年度业绩,实现营业总收入2.97亿元,同比增长5.18%;归母净利润亏损约3509.31万元。主营业务分行业、分产品、分地区、分销售模式情况对于业绩变动的主要原因,公司表示,报告期内,公司紧密围绕客户需求加速重点产品、重要项目落地实施,在工业信息安全产品业务方面,公
近日,海尔新能源宣布成功通过ISO37301:2021合规管理体系认证,成为光伏、风电、储能、智慧能源管理系统及逆变器领域中率先获此国际标准认证的企业之一。此次认证标志着海尔新能源在合规管理方面达到了国际标准要求,助力全球化快速发展。ISO37301:2021作为一项国际权威标准,凭借其严谨客观的评定体系
近年来,我国新型电力系统建设逐步推进,以风电、光伏发电为代表的新能源发电逐步成为未来电力系统的主体电源,新型经营主体陆续入市。我国电力市场迈入了“3.0”全新发展时代!继2021年燃煤发电上网电价市场化改革后,新能源电价改革在2025年迎来重磅政策。新能源上网电量全部进入电力市场,上网电价
4月15日,国务院国资委发布564家“双百企业”名单,详情如下:“双百企业”名单中国核工业集团有限公司1.中核矿业科技集团有限公司2.中核控制系统工程有限公司3.中国核工业华兴建设有限公司4.中国核工业二三建设有限公司5.西安中核核仪器股份有限公司中国航天科技集团有限公司6.北京神舟航天软件技术股
北极星售电网获悉,4月15日,重庆市人民政府发布关于印发《重庆市新能源汽车便捷超充行动计划(2024—2025年)》(以下简称《计划》)的通知。《计划》指出,到2025年年底,实现新能源汽车与超充网络相互协同、与电网融合互动,建成布局均衡、充电便捷、智能高效、机制完备、技术先进的便捷超充生态,
近年来,我国新型电力系统建设逐步推进,以风电、光伏发电为代表的新能源发电逐步成为未来电力系统的主体电源,新型经营主体陆续入市。我国电力市场迈入了“3.0”全新发展时代!继2021年燃煤发电上网电价市场化改革后,新能源电价改革在2025年迎来重磅政策。新能源上网电量全部进入电力市场,上网电价
2025年初,“136号文”的发布吹响了新能源全面参与电力市场的号角;Deepseek横空出世引发的AI平权化浪潮,则让信息安全要求严格的能源企业用上了低成本私有大模型,风电的生产运营又一次来到了拐点时刻。在这两大因素的交织影响下,“十五五”期间的风电生产会是什么模样?我们又将如何面对这一行业巨
在双碳政策及国家能源局136号文《新型电力系统发展指导意见》的指引下,我国正加速构建以新能源为主体的新型电力体系。随着可再生能源占比不断增加,其波动特性对电网灵活调节提出更高要求。虚拟电厂凭借聚合分布式资源、快速响应调控的技术优势,成为破解系统调节难题、提升供电可靠性的关键创新载体
近日,国家电投贵州金元茶园电厂利用现有服务器,成功构建基于DeepSeek-R1人工智能模型的本地知识库,实现检索、校核等基础功能,助力传统火电企业生产管理模式向数字化、智能化转型升级。该厂紧跟时代步伐,超前筹划、快速部署,组建专业技术团队搭建本地知识库,通过后续的数据“投喂”,可在企业信
3月14日,国网天津电科院协助河北区政府在天津市电力物联网重点实验室举办河北区所属天津市企业重点实验室政企参观交流活动。河北区政府副区长、区科技局、4家天津市企业重点实验室代表参加。政企交流活动代表到电科院天津市电力物联网重点实验室参观电力电缆分实验室、储能分实验室、网络与信息安全分
导语:在传统电力系统中,发电、电网和用户构成了一个以源随荷动为核心的调节体系。随着新能源和弹性资源的融入,这一体系正向着清洁低碳、安全充裕、经济高效、供需协同、灵活智能的新型电力系统转型。这种转变不仅催生了源荷互动的新范式,还推动了用户侧电力系统的演进,使其形成一种具备自我发电及
4月28日,国家能源局举行新闻发布会,介绍一季度能源形势、一季度可再生能源并网运行情况,解读《国家能源局关于促进能源领域民营经济发展若干举措的通知》《中国氢能发展报告(2025)》,并回答记者提问。发布会上,国家能源局发展规划司副司长邢翼腾回复了2025年一季度用电量增速相关问题。记者:我
北极星储能网讯:4月25日,新型电力系统智能储能与调度优化示范工程(虚拟电厂建设项目)招标公告发布,储能电站本期建设规模为200MW/800MWh,储能系统由40个5MW/20.06MWh储能单元并联组成。利用大数据、云计算、物联网、人工智能等先进技术,构建数字化平台,建设内容为私有云虚拟化轻量云平台、虚拟
一键操作实现核电机组自动化启停,200万组/秒的数据流全天候捕捉设备“生命体征”,核电厂融合通信网络让信息传输驶入高速公路……记者从4月27日举办的第十六届中国国际核电工业展览会上获悉,我国首个核电工业操作系统——中广核“智能核电”正式发布,对我国核电工业智能化转型升级具有重要意义。“
在数字化浪潮席卷全球的今天,数据中心作为数字经济的核心引擎,其重要性日益凸显。科士达携手杭州钢铁集团有限公司(简称“杭钢集团”)合力打造杭钢云计算数据中心(以下简称“杭钢云”),以绿色节能、安全可信的数字经济基础设施,服务于工业互联网、智慧城市、政务云、金融科技等领域,提供云计算
4月25日,中国电力企业联合会发布《2025年一季度全国电力供需形势分析预测报告》。报告全文如下:一季度,电力行业认真贯彻习近平总书记关于能源电力的重要讲话和重要指示批示精神,以及“四个革命、一个合作”能源安全新战略,落实党中央、国务院决策部署,弘扬电力精神,攻坚克难,统筹做好保供电、
为深入贯彻落实自治区十三届十次全会改革有关精神,更好发挥工业互联网、大数据、云计算等新一代信息技术对企业数字化转型的赋能作用,加快提升宁夏回族自治区制造业数字化发展水平,自治区工业和信息化厅研究起草了《宁夏回族自治区工业互联网试点项目管理办法(征求意见稿)》(见附件),现面向社会公开征求
一季度,南方电网经营区域全社会用电量3809亿千瓦时,同比增长4%,增速高于全国1.5个百分点,较1-2月累计增速提高1个百分点,体现南方区域经济运行起步平稳、开局良好,高质量发展态势持续巩固。从分产业看,一季度,南方电网经营区域第一、第二、第三产业用电量和城乡居民生活用电量同比分别增长7.4%
4月22日,工信部公开征求对《云计算综合标准化体系建设指南(2025版)》(征求意见稿)的意见。其中明确,规范云计算在各行业中的应用等要求,包括制造、电力、交通、金融、教育等行业应用标准,促进各行业依托云计算关键基础设施,加速实现数字化转型升级。原文如下:公开征求对《云计算综合标准化体
一季度,南方电网经营区域全社会用电量3809亿千瓦时,同比增长4%,增速高于全国1.5个百分点,较1-2月累计增速提高1个百分点,体现南方区域经济运行起步平稳、开局良好,高质量发展态势持续巩固。从分产业看,一季度,南方电网经营区域第一、第二、第三产业用电量和城乡居民生活用电量同比分别增长7.4%
近日,中电建南方、华东新华、青岛城投、广东建晟、水发绿色多个新能源岗位招聘,北极星整理如下:中电建新能源集团股份有限公司(简称:电建新能源集团)成立于2021年12月,是大型央企中国电力建设股份有限公司(简称:中国电建)的重要子企业,主要从事以新能源为主的清洁低碳能源项目的投资开发和运
国家能源局4月18日发布一季度绿色电力证书相关数据,共核发绿证6.62亿个,相当于6620亿千瓦时的清洁电力取得“身份证”。其中3月份核发绿证1.74亿个,同比增长9.39倍。截至2025年3月底,累计核发绿证56.17亿个。绿电是风电、光伏、水电等可再生能源发电的统称。它如同能源领域的“纯净水源”,通过特高
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!