登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
错误4(最仁慈的错误):未建信息安全别动队。如果把赛搏空间比喻为金银满地、佳丽如云的后宫,那么,最合适的管理人选应该是“太监”。但是,如今,管理该“后宫”的却是众帅哥,受某些规矩约束的众帅哥。或者,换句话说,现在,信息安全界选用了一个股民来担任“美联储”主席,想不出金融危机都难啰!事实上,当前,国内外,信息安全界攻守兼备的几乎都是同一批人!这当然在无形中加剧了各利益方的相互对抗,并且殃及全体网民!如果有一支类似于“联合国维和部队”,他们完全中立地、尽心尽力地、一视同仁地为全世界信息系统保驾护航,那么,网民们的安全感将大幅度增强。
当然,要想纠正该错误,显然不能仅仅依靠技术手段,而且这绝对是一个非常困难的问题。所幸,现在这样的“别动队”已经开始活跃于赛搏空间的某些局部,比如,出现了SAAS概念,即,信息安全即服务。
错误5(最具体的错误):黑名单管理。当前,赛搏空间的行事规则是:非禁止,即允许。该规则在信息安全的攻防双方也是通行的,其好处是极大扩展了各自的创新空间,但是,却耗费了对抗双方难以计数的人力、物力和财力等资源。如果把安全规则修改为“白名单管理”方式,即,未被允许的指令均为禁令,那么,理论上,只需要由权威机构,在给定环境下,预先测试某些操作的安全性,然后,将安全操作写入“白名单”中就行了。
当然,要想马上、全面推广“白名单”,几乎是不可能的,但是,从局部开始,针对某些关键系统的核心操作,采用“白名单”也是值得尝试的。
错误6(最机械的错误):动态性不足。与现实社会类似,赛搏空间的“人”(实体)和“事”(进程)也应该是瞬息万变的,而且,网络社会的移动性、隐蔽性、不定性等更加严重,因此,既不能简单地用身份认证方法,把用户分为“好人”或“坏人”;也不能把各种操作,机械地定为“合法”或“非法”;更不能“以不变,应万变”,必须综合考虑时间、空间、事件等因素。当然,要想提高动态性,一定得付出相应的代价。
因此,针对一些特定的信息系统,在特殊情况下,完全可以借用现实社会中的众多直观思路,用时间的动态性、空间的动态性、事件的动态性等来换取赛搏空间的安全性。
补充说明:
1、客观地说,以上六大错误不能完全归咎于信息安全界,因为,IT界的过度创新和失误留下了太多急需弥补的漏洞,使得我们仓促上阵,头痛医头,根本没时间和精力来统筹战略。
2、我们没有能力和机会介入赛搏基础设施的起步阶段,致使建设与安全始终是“两张皮”。
3、纠正上述六大错误,也绝不仅仅是我们的责任,更重要的是“全体IT专家必须行动起来”。
4、“纠错”将是非常困难的长期难题,不能另起炉灶,最多在特定情况下,从局部改起。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
7月16日,河北省工信厅发布关于《河北省先进制造业发展促进条例(征求意见稿)》公开征求意见的通告。文件指出,县级以上人民政府及其有关部门应当推行工业节能节水,加强再生资源循环利用,推进光伏组件、风电机组叶片、废旧动力电池等新型固体废弃物综合利用技术研发和产业化应用,推动园区循环化改造
今年3月,国家发展改革委等四部门联合印发《关于公布首批车网互动规模化应用试点的通知》,正式确定上海市、常州市、广州市等9个城市为首批试点城市,同步公布30个试点项目。《能源评论》派出多路记者,前往济南、成都、广州、深圳等地,实地探访车网互动项目,了解规模化试点的进展。在济南,我们来到
7月14日,甘肃省发改委发布关于公开征求《甘肃省深化新能源上网电价市场化改革促进新能源高质量发展实施方案(征求意见稿)》意见的公告。文件规定了存量项目和增量项目的电量规模、机制电价和执行期限以及竞价实施细则。存量项目(2025年6月1日以前投产)(1)纳入机制的电量规模为154亿千瓦时。(2)
北极星售电网获悉,7月14日,甘肃省发展和改革委员会发布关于公开征求《甘肃省深化新能源上网电价市场化改革促进新能源高质量发展实施方案(征求意见稿)》意见的公告。《甘肃省深化新能源上网电价市场化改革促进新能源高质量发展实施方案(征求意见稿)》提到,省内集中式光伏、集中式风电、分布式光
近年来,随着风电、光伏等波动性可再生能源在电力系统中占比不断攀升,电力系统固有的“刚性”调节能力面临前所未有的挑战。(来源:中国能源观察作者:王睿佳)今年4月,国家发展改革委、国家能源局印发《关于加快推进虚拟电厂发展的指导意见》(以下简称《指导意见》)指出,“随着新型电力系统建设
6月25日,山西省能源局、国家能源局山西监管办公印发《分布式光伏发电开发建设管理实施细则(试行)》。该细则将于2025年8月1日起施行,有效期两年。根据实施细则,山西省的分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。其中:一般工商业分布式光伏可选择全部自发自用或
北极星售电网获悉,6月25日,山西省能源局、国家能源局山西监管办公室发布关于印发《分布式光伏发电开发建设管理实施细则(试行)》的通知。文件明确,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者
为全面落实党的二十大关于“加快规划建设新型能源体系”的决策部署,深化产学研用协同创新,以“人工智能深化协同,能源科技求索创新”为主题的“2025国家能源互联网大会”于6月20日—21日召开。华为作为国家能源互联网产业及技术创新联盟(CEIA)理事单位及CEIA能源数字化专委会主任委员单位,于6月20
6月27日,南方电网公司召开2025年迎峰度夏保供电动员会,传达学习贯彻习近平总书记重要指示批示精神,落实国务院及上级部委有关会议精神,分析研判当前形势,进一步部署南方区域迎峰度夏保供电重点任务,确保电网安全稳定运行和电力可靠供应。公司董事、总经理、党组副书记钱朝阳出席会议并讲话。公司
6月25日,TV南德意志集团(TV南德)向海辰储能颁发基于IEC62443-4-1标准的工业信息安全TVSDMark认证证书。这一认证标志着海辰储能自主研发的BMS平台系统在网络安全性与全球合规性方面达到国际领先水平,进一步夯实公司在全球储能市场的竞争力。颁证仪式值得注意的是,公司近期还通过了ULSolutions基于I
北极星售电网获悉,6月20日,内蒙古自治区能源局发布关于印发《内蒙古自治区分布式光伏项目开发建设管理实施细则》的通知。文件明确,分布式光伏上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者自发自用余电上网模式
近期,多座储能电站获最新进展,北极星储能网特将2025年7月14日-2025年7月18日期间发布的储能项目动态整理如下:蓝晓科技陕西西安用户侧智慧储能项目正式投运7月11日,蓝晓科技用户侧智慧储能项目正式投运。该项目位于西安市高陵区渭阳九路999号蓝晓科技新材料有限公司园区内部。储能总装机0.875MW/1.7
随着户用光伏市场的发展节奏逐渐放缓,众多经销商开始积极探寻新的业务增长点,阳台光伏这一新兴领域由此进入了大家的视野。国内的阳台光伏市场已得到越来越多的关注,呈现出加速崛起的态势。那么,这一市场具有哪些特点呢?商用场景为主,大功率需求显著从已安装的一些项目来看,国内阳台光伏的主要应
当前,我国现有工业园区数量超1.5万个,国家级和省级园区超过2500个,贡献了全国工业产值的50%以上,碳排放量占全国总量的30%以上。作为产业聚集的载体,零碳园区对美丽中国建设和“双碳”目标实现有着重要意义。7月8日,国家发改委、工信部、国家能源局联合发布《关于开展零碳园区建设的通知》,明确
对于全部上网电量即将参与市场交易的分布式光伏,存量和增量项目要区别看待。(来源:微信公众号“黄师傅说电”)存量项目,全额(多数地区)纳入机制电量,而且同地区单个市场主体的实时交易均价与整个地区同类项目的实时交易均价不会相差太大,虽然在新政下收益虽然会被拆分成场内的实时价格结算和场外
近日,浙江省多部委联合印发《浙江省海上风电安全应急管理指导意见》,详情如下:省自然资源厅、省生态环境厅、省建设厅、省交通运输厅、省海洋经济厅、省国资委,省气象局,宁波、温州、嘉兴、舟山、台州市发展改革委(能源局)、应急局,浙江海事局所属各分支局:为贯彻落实省政府关于海上风电“加强
2025年7月9日,湖南省娄底市双峰县100MW/200MW电网侧集中储能电站EPC工程项目在青树坪镇人和村举行了盛大的开工仪式,标志着双峰县在能源存储与优化领域迈出了重要一步,对当地乃至整个区域的能源格局都将产生深远影响。该项目建设单位为鹏辉力赫(天津)能源科技有限公司,施工单位则是实力雄厚的中建
北极星售电网获悉,7月15日,河南省发展和改革委员会发布关于印发《河南省深化智慧城市发展推进城市全域数字化转型实施方案(2025—2027年)》(以下简称《方案》)的通知。《方案》指出,加强重点行业和区域碳排放监测分析,提升省能源大数据中心功能,支持建立多方参与的碳普惠机制,探索个人企业碳
今年3月,国家发展改革委等四部门联合印发《关于公布首批车网互动规模化应用试点的通知》,正式确定上海市、常州市、广州市等9个城市为首批试点城市,同步公布30个试点项目。《能源评论》派出多路记者,前往济南、成都、广州、深圳等地,实地探访车网互动项目,了解规模化试点的进展。在济南,我们来到
北极星储能网获悉,7月16日,重庆市经济和信息化委员会正式对外发布重庆市培育新能源汽车动力电池回收利用产业工作方案(2025—2027年)》。根据方案,到2027年,全市动力电池回收利用产业体系基本健全,产业生态持续优化,初步建成西部领先的新能源汽车动力电池回收利用产业基地。新能源汽车动力电池
为了推动建立符合内蒙古产业发展特色的产品碳足迹标识认证制度,内蒙古自治区人民政府办公厅日前发布了《关于推进产品碳足迹标识认证工作的实施意见》(以下简称《实施意见》)。《实施意见》指出,内蒙古将以市场需求迫切、减排贡献突出、产业链供应链带动作用明显的产品为重点,在电解铝、纺织品(山
对光伏人来说,2025年又是一个让人心惊肉跳的5·31。2018年的5·31,因为累计20年待支付光伏发电补贴费用超过1万亿元,中央政府对光伏新建项目急刹车。在政策的影响下,光伏装机容量装机大跌、产业链大量企业倒逼,投资商资金链断裂。这段光伏项目业主和光伏产业链上生产企业遭受灭顶之灾的历史,让广
[中国,青岛,2018年3月22日]今日,华为和Veeam联合发布了FusionCube超融合云灾备解决方案。该解决方案基于华为FusionCube超融合基础架构,集成了VeeamAvailabilitySuite软件,为企业客户提供高性能、高扩展、易管理的超融合平台的同时,也实现了企业数据和业务的高可靠保护。华为和Veeam联合发布基于F
随着政府和企业的信息化建设不断深化,人们已经越发意识到重要数据资产一旦丢失所带来的危害越来越难以承受。特别是近几年一系列灾难事件(如地震、火灾等)的发生,国内各级政府单位及大型企业充分认识到了容灾备份的必要性。伴随着中央和地方政府的指导性灾难建设文件的出台,相关的标准日益清晰。但是一套灾备系统牵涉到的有基础设施建设、灾备设备资源以及经验丰富的运维人员,往往需要大量的资金投资。以政府行业信息化为例,每个省、市均有数十个委办局,若省级、地市级、县市级各级政府委办局单独建设灾备系统,将会是一笔巨大的投资,并且各个地方政府都需要培养大量相关的专业运维管理人员。
随着信息技术的不断发展,数据安全的重要性日趋明显,信息量与现代化数据管理的步伐越来越快,在信息化为企业带来更多价值的同时,也为企业带来了不断扩容的软硬件设备和居高不下的维护成本等多重问题。企业究竟需要建立什么样的灾备机制、如何针对企业数据进行高效管理、怎样选择合适自身的灾备产品等问题时常困扰着CIO。2013年7月,记者采访了中国西电集团公司(以下简称中国西电集团)信息化管理部主任赵红武,就数据中心系统建设中的各种问题进行了交流与探讨。 图1 中国西电集团信息化管理部主任 赵红武曲突徙薪,信息化建设催生数据安全隐患中国西电集团成立于1959年,主要承担
9月底,由360牵头组织召开了“中国互联网安全大会”,会上360 CEO周鸿祎提出了“泛安全”的概念,让大家耳目一新。事实上,泛安全包含的范围很大,而北京和力记易科技有限公司(以下简称“和力记易”)作为数据安全行业内知名容灾备份提供商认为,容灾备份是泛安全的重要组成部分,而且不可或缺。“泛安全”保证系统好用和业务连续才是王道360作为中国互联网的安全厂商,其最大的特点在于木马和病毒的查杀。但这次周鸿祎提出了“泛安全”,他认为,安全软件
灾难事件的发生对电网调度自动化系统造成损害,使得电网监控和调度中断、电网运行失去控制,对所属区域电网造成极大的影响。智能电网的提出对电网可靠性与容灾能力提出了新的要求,迫切需要建立电网调度自动化灾备系统,以提高电网运行的防灾能力。首先,建立了电网调度灾备系统的评价模型,然后,针对电网系统中存在的各种备用方案进行优化分析,提出了基于统一调度数据网构建集控/调度互备的备用方案。针对一体化互备的方案搭建了基于云平台的灾备系统结构,结合虚拟化、服务化等云计算技术,有效地兼容与保护了现有灾备软硬件资源,并面向灾备基础软件、基础服务、支撑应用与应用服务4个层次,设
9月23日,2013中国互联网安全大会(ISC)在北京举行,云集了全球顶级的专家,是目前国内规模最大的网络安全盛会。当日下午,由灾备技术国家工程实验室承办的云灾备和云存储安全分论坛召开,在此论坛上,北京邮电大学信息安全中心主任、长江学者杨义先教授提出全球信息安全领域存在一个致命的错误,很多人错误的认为我们的信息世界是一个文明世界,而实际上信息安全领域奉行的却是野蛮的丛林法则。 北京邮电大学信息安全中心主任、长江学者杨义先教授杨义先教授说,虽然我们的计算系统、存储系统、传输系统、采集系统等都是人类文明精华的最先进成果,然而在这些领域里面却缺乏文明社会的最
云存储的概念其实是从云计算上延伸和发展出来的,是指通过集群应用、网络技术或分布式文件系统等功能,将网络中大量各种不同类型的存储设备通过应用软件集合起来协同工作,共同对外提供数据存储和业务访问功能的一个系统。当云计算系统运算和处理的核心是大量数据的存储和管理时,云计算系统中就需要配置大量的存储设备,那么云计算系统就转变成为一个云存储系统,所以云存储是一个以数据存储和管理为核心的云计算系统。而随着互联网行业的快速发展,云存储的作用也变得愈加庞大。云存储融入企业应用云存储目前正在成为全球存储行业的发展潮流之一,而且云存储产品的应用范围也在不断的扩大。相比传统
目前,从国际上来看,以美国为首的发达国家都非常重视数据存储备份技术,而且将其充分利用,服务器与磁带机的连接已经达到60%以上。云存储是在云计算概念上延伸和发展出来的一个新的概念,是指通过集群应用、网格技术或分布式文件系统等功能,共同对外提供数据存储和业务访问功能的一个系统。数据备份的重要性对于容灾备份系统,CIO(首席信息官或信息主管)们对它已不再充满神秘感,他们已认同了一个事实:对于高度依赖信息以及信息集中的企业来说,如何尽量降低灾难给企业带来的负面影响是需要高度重视的一个问题。目前,从国际上来看,以美国为首的发达国家都非常重视数据存储备份技术,而且
华为赛门铁克通过“云”技术,帮助行业客户实现“以人为本”的网络价值诉求,让普通大众享受到“云”带来的生活和工作便利。 2011年8月16日-8月25日,“橙耀2011”华为赛门铁克行业信息化研讨会在西安举行。涵盖电子政务、人力资源和社会保障、电力、广电、公安5个行业,来自国内大陆和香港、亚太地区马来西亚、印度和文莱等国家的780余位行业客户、专家参加了本次盛会。随着“以人为本”的时代到来,政府和企业客户面临着已有的IT架构与
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!