登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
错误4(最仁慈的错误):未建信息安全别动队。如果把赛搏空间比喻为金银满地、佳丽如云的后宫,那么,最合适的管理人选应该是“太监”。但是,如今,管理该“后宫”的却是众帅哥,受某些规矩约束的众帅哥。或者,换句话说,现在,信息安全界选用了一个股民来担任“美联储”主席,想不出金融危机都难啰!事实上,当前,国内外,信息安全界攻守兼备的几乎都是同一批人!这当然在无形中加剧了各利益方的相互对抗,并且殃及全体网民!如果有一支类似于“联合国维和部队”,他们完全中立地、尽心尽力地、一视同仁地为全世界信息系统保驾护航,那么,网民们的安全感将大幅度增强。
当然,要想纠正该错误,显然不能仅仅依靠技术手段,而且这绝对是一个非常困难的问题。所幸,现在这样的“别动队”已经开始活跃于赛搏空间的某些局部,比如,出现了SAAS概念,即,信息安全即服务。
错误5(最具体的错误):黑名单管理。当前,赛搏空间的行事规则是:非禁止,即允许。该规则在信息安全的攻防双方也是通行的,其好处是极大扩展了各自的创新空间,但是,却耗费了对抗双方难以计数的人力、物力和财力等资源。如果把安全规则修改为“白名单管理”方式,即,未被允许的指令均为禁令,那么,理论上,只需要由权威机构,在给定环境下,预先测试某些操作的安全性,然后,将安全操作写入“白名单”中就行了。
当然,要想马上、全面推广“白名单”,几乎是不可能的,但是,从局部开始,针对某些关键系统的核心操作,采用“白名单”也是值得尝试的。
错误6(最机械的错误):动态性不足。与现实社会类似,赛搏空间的“人”(实体)和“事”(进程)也应该是瞬息万变的,而且,网络社会的移动性、隐蔽性、不定性等更加严重,因此,既不能简单地用身份认证方法,把用户分为“好人”或“坏人”;也不能把各种操作,机械地定为“合法”或“非法”;更不能“以不变,应万变”,必须综合考虑时间、空间、事件等因素。当然,要想提高动态性,一定得付出相应的代价。
因此,针对一些特定的信息系统,在特殊情况下,完全可以借用现实社会中的众多直观思路,用时间的动态性、空间的动态性、事件的动态性等来换取赛搏空间的安全性。
补充说明:
1、客观地说,以上六大错误不能完全归咎于信息安全界,因为,IT界的过度创新和失误留下了太多急需弥补的漏洞,使得我们仓促上阵,头痛医头,根本没时间和精力来统筹战略。
2、我们没有能力和机会介入赛搏基础设施的起步阶段,致使建设与安全始终是“两张皮”。
3、纠正上述六大错误,也绝不仅仅是我们的责任,更重要的是“全体IT专家必须行动起来”。
4、“纠错”将是非常困难的长期难题,不能另起炉灶,最多在特定情况下,从局部改起。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
北极星储能网获悉,4月28日,工信部发布2025年汽车标准化工作要点。其中提出,分析评估前沿技术发展趋势和潜在应用场景,识别研判未来汽车标准化发展方向,推动制定及发布车用人工智能、固态电池、电动汽车换电等标准子体系,启动数据治理及应用等新领域标准体系建设,超前开展飞行汽车等新业态标准化
4月24日晚间,云涌科技披露2024年度业绩,实现营业总收入2.97亿元,同比增长5.18%;归母净利润亏损约3509.31万元。主营业务分行业、分产品、分地区、分销售模式情况对于业绩变动的主要原因,公司表示,报告期内,公司紧密围绕客户需求加速重点产品、重要项目落地实施,在工业信息安全产品业务方面,公
近日,海尔新能源宣布成功通过ISO37301:2021合规管理体系认证,成为光伏、风电、储能、智慧能源管理系统及逆变器领域中率先获此国际标准认证的企业之一。此次认证标志着海尔新能源在合规管理方面达到了国际标准要求,助力全球化快速发展。ISO37301:2021作为一项国际权威标准,凭借其严谨客观的评定体系
近年来,我国新型电力系统建设逐步推进,以风电、光伏发电为代表的新能源发电逐步成为未来电力系统的主体电源,新型经营主体陆续入市。我国电力市场迈入了“3.0”全新发展时代!继2021年燃煤发电上网电价市场化改革后,新能源电价改革在2025年迎来重磅政策。新能源上网电量全部进入电力市场,上网电价
4月15日,国务院国资委发布564家“双百企业”名单,详情如下:“双百企业”名单中国核工业集团有限公司1.中核矿业科技集团有限公司2.中核控制系统工程有限公司3.中国核工业华兴建设有限公司4.中国核工业二三建设有限公司5.西安中核核仪器股份有限公司中国航天科技集团有限公司6.北京神舟航天软件技术股
北极星售电网获悉,4月15日,重庆市人民政府发布关于印发《重庆市新能源汽车便捷超充行动计划(2024—2025年)》(以下简称《计划》)的通知。《计划》指出,到2025年年底,实现新能源汽车与超充网络相互协同、与电网融合互动,建成布局均衡、充电便捷、智能高效、机制完备、技术先进的便捷超充生态,
近年来,我国新型电力系统建设逐步推进,以风电、光伏发电为代表的新能源发电逐步成为未来电力系统的主体电源,新型经营主体陆续入市。我国电力市场迈入了“3.0”全新发展时代!继2021年燃煤发电上网电价市场化改革后,新能源电价改革在2025年迎来重磅政策。新能源上网电量全部进入电力市场,上网电价
2025年初,“136号文”的发布吹响了新能源全面参与电力市场的号角;Deepseek横空出世引发的AI平权化浪潮,则让信息安全要求严格的能源企业用上了低成本私有大模型,风电的生产运营又一次来到了拐点时刻。在这两大因素的交织影响下,“十五五”期间的风电生产会是什么模样?我们又将如何面对这一行业巨
在双碳政策及国家能源局136号文《新型电力系统发展指导意见》的指引下,我国正加速构建以新能源为主体的新型电力体系。随着可再生能源占比不断增加,其波动特性对电网灵活调节提出更高要求。虚拟电厂凭借聚合分布式资源、快速响应调控的技术优势,成为破解系统调节难题、提升供电可靠性的关键创新载体
近日,国家电投贵州金元茶园电厂利用现有服务器,成功构建基于DeepSeek-R1人工智能模型的本地知识库,实现检索、校核等基础功能,助力传统火电企业生产管理模式向数字化、智能化转型升级。该厂紧跟时代步伐,超前筹划、快速部署,组建专业技术团队搭建本地知识库,通过后续的数据“投喂”,可在企业信
3月14日,国网天津电科院协助河北区政府在天津市电力物联网重点实验室举办河北区所属天津市企业重点实验室政企参观交流活动。河北区政府副区长、区科技局、4家天津市企业重点实验室代表参加。政企交流活动代表到电科院天津市电力物联网重点实验室参观电力电缆分实验室、储能分实验室、网络与信息安全分
盖房子用的水泥能用来发电,还能当成“电池”储能。东南大学9日发布最新科研成果,该校科研人员研发出仿生自发电-储能混凝土,将高能耗的水泥变为“绿色能量体”,为构建新型能源体系、实现“双碳”目标提供技术助力。统计数据显示,我国建筑全过程能耗占到全国能源消费总量的45%,碳排放量占全国排放
CBC2025第八届中国(国际)生物质能大会议程产业背景当前,我国生物质能产业正迎来重要发展机遇。产业规模持续扩大,大型央企与地方国企的加入为行业注入新活力,推动产业走向规模化、专业化发展。2024年6月24日,国家发展改革委、国家能源局《煤电低碳化改造建设行动方案(2024—2027年)》,其中提到:利
5月7日,2025年德国太阳能暨储能展览会在慕尼黑新国际展览中心盛大召开。固德威以"光储共生"为主题强势登陆,通过创新性产品和解决方案,向全球参展者展示了固德威在光储融合、智慧能源生态构建领域的前瞻布局。构建面向未来的能源生态系统固德威董事长黄敏表示:“作为以使命为驱动的企业,我们正通过
电氢协同的价值是通过电能与氢能的深度耦合,构建电为主体、氢为纽带的新型能源体系,促进新能源消纳,支撑电力系统灵活性日益增长的需求,以及对需要进一步深度脱碳的各用能体系的渗透。——国网上海综合能源服务有限公司副总经理张春雁4月23日,由北极星电力网联合北京碳中和学会共同主办的“2025第
5月7日-9日,2025欧洲智慧能源展(IntersolarEurope)在德国慕尼黑举行。作为全球新能源行业的重要盛会,IntersolarEurope汇聚了全球最先进的新能源技术、制造商、供应商和专家,吸引了来自世界各地的参展商和观众。在此期间,远东储能发布业内首个-45°C超低温设计的PowerSTROM7000E液冷储能集装箱,还
随着欧洲能源转型进程加速和极端天气频发,区域内电网稳定性问题日益突出。当地时间4月28日中午,西班牙和葡萄牙突发大规模停电事故,导致交通、通信、医疗等关键领域陷入混乱,影响范围波及超过5000万民众,周边法国、意大利等国亦受影响。此次停电事件再次暴露了欧洲电网的脆弱性,同时更暴露出欧洲
4月28日,西班牙发生大面积停电,数百万人停电近24小时,在停电前一周,西班牙其实已经经历了数次电涌和停电。频发发生的电力故障问题,引发了人们对于电网稳定性的担忧。此次停电发生后,西班牙电力供应在短时间内暴跌至不足5GW,而储能仅能调节约0.3%的负荷,无法承担平衡电力系统、稳定频率和提供应
北极星储能网获悉,5月8日,四川发改委印发《关于支持加快算电融合发展的实施意见》,文件提出:重点支持在局部电网具备稳定调节能力且电力送出通道受限断面内,加快实施源网荷储一体化算电融合示范项目,重点布局园区级万卡集群以上算力规模。到2027年,在阿坝、甘孜、凉山、雅安、攀枝花(以下简称“
北极星氢能网获悉,近期,甘肃省局主持起草的气象行业标准《气象观测业务购置氢气要求》(QX/T754—2025)正式发布,将于2025年6月1日起实施。标准由省局观测与网络处牵头,气象探测中心、内蒙古和贵州省气象局、兰州资源环境职业技术大学及我省酒泉、陇南、兰州市气象局参与编制。采取购置氢气已成为
136号文(《关于深化新能源上网电价市场化改革促进新能源高质量发展的通知》和394号文(《关于全面加快电力现货市场建设工作的通知》)犹如两道耀眼的闪电划破夜空,照亮了新能源全面入市的道路,吹响了新能源市场化改革的号角,标志着新能源电价机制从“计划电”向“市场电”迈出了最关键的两步,预示
4月28日,全国首个农村配电台区“车网互动”微电网在江苏省成功投运。该项目位于南通市通州区东社镇杨港居,整个微电网系统设有30千瓦的车棚光伏发电装置,4座80千瓦的“V2G”直流充电桩、6座7千瓦的普通充电桩,1台100千瓦时的储能柜和1台STS开关并离网柜。据介绍,该装置通过智慧微网,除满足周边村
[中国,青岛,2018年3月22日]今日,华为和Veeam联合发布了FusionCube超融合云灾备解决方案。该解决方案基于华为FusionCube超融合基础架构,集成了VeeamAvailabilitySuite软件,为企业客户提供高性能、高扩展、易管理的超融合平台的同时,也实现了企业数据和业务的高可靠保护。华为和Veeam联合发布基于F
随着政府和企业的信息化建设不断深化,人们已经越发意识到重要数据资产一旦丢失所带来的危害越来越难以承受。特别是近几年一系列灾难事件(如地震、火灾等)的发生,国内各级政府单位及大型企业充分认识到了容灾备份的必要性。伴随着中央和地方政府的指导性灾难建设文件的出台,相关的标准日益清晰。但是一套灾备系统牵涉到的有基础设施建设、灾备设备资源以及经验丰富的运维人员,往往需要大量的资金投资。以政府行业信息化为例,每个省、市均有数十个委办局,若省级、地市级、县市级各级政府委办局单独建设灾备系统,将会是一笔巨大的投资,并且各个地方政府都需要培养大量相关的专业运维管理人员。
随着信息技术的不断发展,数据安全的重要性日趋明显,信息量与现代化数据管理的步伐越来越快,在信息化为企业带来更多价值的同时,也为企业带来了不断扩容的软硬件设备和居高不下的维护成本等多重问题。企业究竟需要建立什么样的灾备机制、如何针对企业数据进行高效管理、怎样选择合适自身的灾备产品等问题时常困扰着CIO。2013年7月,记者采访了中国西电集团公司(以下简称中国西电集团)信息化管理部主任赵红武,就数据中心系统建设中的各种问题进行了交流与探讨。 图1 中国西电集团信息化管理部主任 赵红武曲突徙薪,信息化建设催生数据安全隐患中国西电集团成立于1959年,主要承担
9月底,由360牵头组织召开了“中国互联网安全大会”,会上360 CEO周鸿祎提出了“泛安全”的概念,让大家耳目一新。事实上,泛安全包含的范围很大,而北京和力记易科技有限公司(以下简称“和力记易”)作为数据安全行业内知名容灾备份提供商认为,容灾备份是泛安全的重要组成部分,而且不可或缺。“泛安全”保证系统好用和业务连续才是王道360作为中国互联网的安全厂商,其最大的特点在于木马和病毒的查杀。但这次周鸿祎提出了“泛安全”,他认为,安全软件
灾难事件的发生对电网调度自动化系统造成损害,使得电网监控和调度中断、电网运行失去控制,对所属区域电网造成极大的影响。智能电网的提出对电网可靠性与容灾能力提出了新的要求,迫切需要建立电网调度自动化灾备系统,以提高电网运行的防灾能力。首先,建立了电网调度灾备系统的评价模型,然后,针对电网系统中存在的各种备用方案进行优化分析,提出了基于统一调度数据网构建集控/调度互备的备用方案。针对一体化互备的方案搭建了基于云平台的灾备系统结构,结合虚拟化、服务化等云计算技术,有效地兼容与保护了现有灾备软硬件资源,并面向灾备基础软件、基础服务、支撑应用与应用服务4个层次,设
9月23日,2013中国互联网安全大会(ISC)在北京举行,云集了全球顶级的专家,是目前国内规模最大的网络安全盛会。当日下午,由灾备技术国家工程实验室承办的云灾备和云存储安全分论坛召开,在此论坛上,北京邮电大学信息安全中心主任、长江学者杨义先教授提出全球信息安全领域存在一个致命的错误,很多人错误的认为我们的信息世界是一个文明世界,而实际上信息安全领域奉行的却是野蛮的丛林法则。 北京邮电大学信息安全中心主任、长江学者杨义先教授杨义先教授说,虽然我们的计算系统、存储系统、传输系统、采集系统等都是人类文明精华的最先进成果,然而在这些领域里面却缺乏文明社会的最
云存储的概念其实是从云计算上延伸和发展出来的,是指通过集群应用、网络技术或分布式文件系统等功能,将网络中大量各种不同类型的存储设备通过应用软件集合起来协同工作,共同对外提供数据存储和业务访问功能的一个系统。当云计算系统运算和处理的核心是大量数据的存储和管理时,云计算系统中就需要配置大量的存储设备,那么云计算系统就转变成为一个云存储系统,所以云存储是一个以数据存储和管理为核心的云计算系统。而随着互联网行业的快速发展,云存储的作用也变得愈加庞大。云存储融入企业应用云存储目前正在成为全球存储行业的发展潮流之一,而且云存储产品的应用范围也在不断的扩大。相比传统
目前,从国际上来看,以美国为首的发达国家都非常重视数据存储备份技术,而且将其充分利用,服务器与磁带机的连接已经达到60%以上。云存储是在云计算概念上延伸和发展出来的一个新的概念,是指通过集群应用、网格技术或分布式文件系统等功能,共同对外提供数据存储和业务访问功能的一个系统。数据备份的重要性对于容灾备份系统,CIO(首席信息官或信息主管)们对它已不再充满神秘感,他们已认同了一个事实:对于高度依赖信息以及信息集中的企业来说,如何尽量降低灾难给企业带来的负面影响是需要高度重视的一个问题。目前,从国际上来看,以美国为首的发达国家都非常重视数据存储备份技术,而且
华为赛门铁克通过“云”技术,帮助行业客户实现“以人为本”的网络价值诉求,让普通大众享受到“云”带来的生活和工作便利。 2011年8月16日-8月25日,“橙耀2011”华为赛门铁克行业信息化研讨会在西安举行。涵盖电子政务、人力资源和社会保障、电力、广电、公安5个行业,来自国内大陆和香港、亚太地区马来西亚、印度和文莱等国家的780余位行业客户、专家参加了本次盛会。随着“以人为本”的时代到来,政府和企业客户面临着已有的IT架构与
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!