登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
错误4(最仁慈的错误):未建信息安全别动队。如果把赛搏空间比喻为金银满地、佳丽如云的后宫,那么,最合适的管理人选应该是“太监”。但是,如今,管理该“后宫”的却是众帅哥,受某些规矩约束的众帅哥。或者,换句话说,现在,信息安全界选用了一个股民来担任“美联储”主席,想不出金融危机都难啰!事实上,当前,国内外,信息安全界攻守兼备的几乎都是同一批人!这当然在无形中加剧了各利益方的相互对抗,并且殃及全体网民!如果有一支类似于“联合国维和部队”,他们完全中立地、尽心尽力地、一视同仁地为全世界信息系统保驾护航,那么,网民们的安全感将大幅度增强。
当然,要想纠正该错误,显然不能仅仅依靠技术手段,而且这绝对是一个非常困难的问题。所幸,现在这样的“别动队”已经开始活跃于赛搏空间的某些局部,比如,出现了SAAS概念,即,信息安全即服务。
错误5(最具体的错误):黑名单管理。当前,赛搏空间的行事规则是:非禁止,即允许。该规则在信息安全的攻防双方也是通行的,其好处是极大扩展了各自的创新空间,但是,却耗费了对抗双方难以计数的人力、物力和财力等资源。如果把安全规则修改为“白名单管理”方式,即,未被允许的指令均为禁令,那么,理论上,只需要由权威机构,在给定环境下,预先测试某些操作的安全性,然后,将安全操作写入“白名单”中就行了。
当然,要想马上、全面推广“白名单”,几乎是不可能的,但是,从局部开始,针对某些关键系统的核心操作,采用“白名单”也是值得尝试的。
错误6(最机械的错误):动态性不足。与现实社会类似,赛搏空间的“人”(实体)和“事”(进程)也应该是瞬息万变的,而且,网络社会的移动性、隐蔽性、不定性等更加严重,因此,既不能简单地用身份认证方法,把用户分为“好人”或“坏人”;也不能把各种操作,机械地定为“合法”或“非法”;更不能“以不变,应万变”,必须综合考虑时间、空间、事件等因素。当然,要想提高动态性,一定得付出相应的代价。
因此,针对一些特定的信息系统,在特殊情况下,完全可以借用现实社会中的众多直观思路,用时间的动态性、空间的动态性、事件的动态性等来换取赛搏空间的安全性。
补充说明:
1、客观地说,以上六大错误不能完全归咎于信息安全界,因为,IT界的过度创新和失误留下了太多急需弥补的漏洞,使得我们仓促上阵,头痛医头,根本没时间和精力来统筹战略。
2、我们没有能力和机会介入赛搏基础设施的起步阶段,致使建设与安全始终是“两张皮”。
3、纠正上述六大错误,也绝不仅仅是我们的责任,更重要的是“全体IT专家必须行动起来”。
4、“纠错”将是非常困难的长期难题,不能另起炉灶,最多在特定情况下,从局部改起。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
6月25日,TV南德意志集团(TV南德)向海辰储能颁发基于IEC62443-4-1标准的工业信息安全TVSDMark认证证书。这一认证标志着海辰储能自主研发的BMS平台系统在网络安全性与全球合规性方面达到国际领先水平,进一步夯实公司在全球储能市场的竞争力。颁证仪式值得注意的是,公司近期还通过了ULSolutions基于I
北极星售电网获悉,6月20日,内蒙古自治区能源局发布关于印发《内蒙古自治区分布式光伏项目开发建设管理实施细则》的通知。文件明确,分布式光伏上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者自发自用余电上网模式
近期,四川省能源局转发了国家能源局《分布式光伏发电开发建设管理办法》及《分布式光伏发电开发建设管理办法问答(2025年版)》,并结合四川省实际提出五点意见。其中提到,要坚持应备尽备、能建快建,支持工商业分布式光伏发电加快发展。科学有序实施“千家万户沐光行动”,在充分尊重农民意愿、保护
北极星售电网获悉,山东省发展和改革委员会山东省能源局国家能源局山东监管办公室6月17日发布关于印发《山东省分布式光伏发电开发建设管理实施细则》的通知,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自
6月17日,山东省能源局正式下发《山东省分布式光伏发电开发建设管理实施细则》,细则指出,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者自发自用余电上网模式。一般工商业、大型工商业分布式光伏可
2025年2月,国家发展改革委、国家能源局下发了《关于深化新能源上网电价市场化改革促进新能源高质量发展的通知》(发改价格〔2025〕136号),标志着我国新能源产业和电力市场建设进入新的发展阶段。新能源存量项目如何与“机制电量/价”衔接,增量项目如何进行科学投决,如何全面参与电力市场从单一的
当前,能源产业生态正经历从“供给侧资源主导”向“需求侧价值创造”的范式跃迁。现代能源服务业通过构建“用户需求-能效服务-价值共享”的新型商业闭环,催生出涵盖规划咨询、系统集成、智慧运维的全周期解决方案。为把握产业变革机遇,北极星电力网拟于2025年8月7-8日在上海举办2025第七届综合能源服
被誉为中国风电“风向标”与“晴雨表”的CWP2025将于10月20日—22日在北京·中国国际展览中心(顺义馆)举办来自全球风电领域的1000余家企业将齐聚盛会展会同期还将举办200多场论坛活动将全面聚焦行业热点领航风电产业发展金秋十月诚邀全球风电人共襄盛会CWP2025观众注册全面启动CWP2025不收取参观门票
2025年2月国家发展改革委、国家能源局下发了《关于深化新能源上网电价市场化改革促进新能源高质量发展的通知》(发改价格〔2025〕136号),标志着我国新能源产业和电力市场建设进入新的发展阶段。新能源存量项目如何与“机制电量/价”衔接,增量项目如何进行科学投决,如何全面参与电力市场从单一的投
6月5日,汉中市发改委发布汉中市电力高质量发展实施意见(草稿),文件指出,鼓励屋顶分布式项目开发,推动工商业屋顶分布式光伏发展,支持优先采用“自发自用”建设模式,鼓励分布式光伏项目配置储能设施,减小公共电网运行压力。住房城乡建设、发展改革、自然资源、财政、机关事务管理等部门,应当共
北极星售电网获悉,近日,陕西省汉中市发展和改革委员会发布《汉中市电力高质量发展实施意见(草稿)》,其中提到,县级以上人民政府及其有关部门应当因地制宜推动储蓄、火电、水电等多种电源与新能源发电协同运营,有序发展多能互补项目;健全多能源发电协同调度机制,统筹优化调峰电源运行,保障新能
编者按微电网作为分布式可再生能源发电领域内新兴的前沿技术,已成为一种安全可靠的集成分布式电源及负荷的小型电力系统。近年来,随着分布式电源大量接入,微电网系统惯量不断降低,特别是在孤岛微电网中,由于缺少大电网的支撑,在面对扰动时,系统抗扰能力和频率稳定性显著下降,因此需要调整自身控
电力市场分两级,中长期市场和现货市场,现货市场又可以再分成日前市场和实时市场。(来源:黄师傅说电)中长期市场合约电量不要求物理执行,但要进行金融结算,所以一定程度上具有远期期货的属性。而所谓期货,就是在现货市场开市前,提前给现货市场要交易和交割的商品签订合约,达到提前锁定价格的目
“有了这个‘智能柜’,大大提高了电能表出入库速度,‘先入先出’功能的应用,杜绝了高库领资产的堆积,这个柜体还自带预警系统,实时感知资产存储情况,避免在抢修时多拿错拿,提高了抢修的工作效率,真是既智能又方便啊!”6月25日,国网遵化市供电公司对供电所配备的“智能计量周转柜”进行培训,
各地氢能发展虽然已取得一定进展,但仍面临一些问题和挑战,涉及基础设施、成本、技术等多个方面,这些方面往往相互交织,有时互为因果。来源:电联新媒作者:郑平近年来,国内多地将发展氢能作为促进产业发展和实现碳达峰、碳中和目标的重要抓手,推出不同层面的氢能发展规划,并投入大量资源推动具体
北极星储能网获悉,6月18日的第二届锂电池大会暨亿纬锂能24周年庆上,亿纬锂能披露将在2026年推出能量密度达到350Wh/kg和800Wh/L的全固态电池1.0;在2028年推出1000Wh/L以上的高比能全固态电池2.0产品。其全固态软包电池可实现-20℃~60℃宽温工作,20MPa压力下稳定运行。循环性能上,可以实现45℃@1C,
回首储能行业刚被抽离政策拐杖之初,整个市场不乏犹疑、焦虑的声音。一方面,以低质产品进行低价竞争得以存活的储能企业陆续黯然离场;另一方面,储能在趋向市场化后更加聚焦价值重构,储能企业也在兼顾安全、效率与成本中愈发“求真”,迸发活力。价值导向下,直面储能安全2024年工信部发布的强制性国
从不足百兆瓦到1太瓦,经过数十年的发展,我国光伏发电已从单一能源、补充能源向主力能源进阶。担当“大脑”职能的光伏逆变器,也实现了由“独木桥”向“立交桥”的跨越式进化,从单纯的电能转换设备,蜕变为集高效发电、智能运维、电网支撑等多重功能于一体的能源中枢。在这一过程中,离不开逆变器龙
电化学储能系统在电力系统中的应用场景大致可以分为5类,分别是源侧、网侧(主网)、台区(配网)、工商业以及户用储能。在这些场景中,储能有不同的接入位置,根据市场主体与电网公司的产权分界点来区分,可以把源侧、工商业以及户用都放置于表后的区域,可称为表后大小储,因为这些接入场景中,除了
在全球环境问题日益严峻的背景下,能源转型已成为各国共同面对的重要挑战与机遇。由世界经济论坛(WorldEconomicForum,WEF)发布的《2025年促进有效能源转型》报告为我们提供了深入了解这一复杂议题的机会。该报告分析了118个国家的能源转型指数(EnergyTransitionIndex,ETI),还探讨了各地区在推进能
AI赋能电力产业:变革、挑战与对策中国海油集团能源经济研究院韩广忠王建明近年来,人工智能(AI)技术正以前所未有的速度改变着各行各业,全球电力产业无疑成为获得益处与遭受冲击最为明显的领域之一。从能源生产、输配到消费管理,AI正在全方位推动产业升级,促进数字化转型,并为实现低碳发展和可持
近日,云南电网公司计量中心(以下简称“计量中心”)凭借其近零碳示范园区的创新实践,成功通过南方电网公司验收,并荣获优秀评级,成为南方电网首个获得“碳中和认证”的计量中心。这一成果不仅为云南省绿色低碳转型提供了示范样板,也为南方电网生产类园区的近零碳建设探索出一条可复制、可推广的路径
[中国,青岛,2018年3月22日]今日,华为和Veeam联合发布了FusionCube超融合云灾备解决方案。该解决方案基于华为FusionCube超融合基础架构,集成了VeeamAvailabilitySuite软件,为企业客户提供高性能、高扩展、易管理的超融合平台的同时,也实现了企业数据和业务的高可靠保护。华为和Veeam联合发布基于F
随着政府和企业的信息化建设不断深化,人们已经越发意识到重要数据资产一旦丢失所带来的危害越来越难以承受。特别是近几年一系列灾难事件(如地震、火灾等)的发生,国内各级政府单位及大型企业充分认识到了容灾备份的必要性。伴随着中央和地方政府的指导性灾难建设文件的出台,相关的标准日益清晰。但是一套灾备系统牵涉到的有基础设施建设、灾备设备资源以及经验丰富的运维人员,往往需要大量的资金投资。以政府行业信息化为例,每个省、市均有数十个委办局,若省级、地市级、县市级各级政府委办局单独建设灾备系统,将会是一笔巨大的投资,并且各个地方政府都需要培养大量相关的专业运维管理人员。
随着信息技术的不断发展,数据安全的重要性日趋明显,信息量与现代化数据管理的步伐越来越快,在信息化为企业带来更多价值的同时,也为企业带来了不断扩容的软硬件设备和居高不下的维护成本等多重问题。企业究竟需要建立什么样的灾备机制、如何针对企业数据进行高效管理、怎样选择合适自身的灾备产品等问题时常困扰着CIO。2013年7月,记者采访了中国西电集团公司(以下简称中国西电集团)信息化管理部主任赵红武,就数据中心系统建设中的各种问题进行了交流与探讨。 图1 中国西电集团信息化管理部主任 赵红武曲突徙薪,信息化建设催生数据安全隐患中国西电集团成立于1959年,主要承担
9月底,由360牵头组织召开了“中国互联网安全大会”,会上360 CEO周鸿祎提出了“泛安全”的概念,让大家耳目一新。事实上,泛安全包含的范围很大,而北京和力记易科技有限公司(以下简称“和力记易”)作为数据安全行业内知名容灾备份提供商认为,容灾备份是泛安全的重要组成部分,而且不可或缺。“泛安全”保证系统好用和业务连续才是王道360作为中国互联网的安全厂商,其最大的特点在于木马和病毒的查杀。但这次周鸿祎提出了“泛安全”,他认为,安全软件
灾难事件的发生对电网调度自动化系统造成损害,使得电网监控和调度中断、电网运行失去控制,对所属区域电网造成极大的影响。智能电网的提出对电网可靠性与容灾能力提出了新的要求,迫切需要建立电网调度自动化灾备系统,以提高电网运行的防灾能力。首先,建立了电网调度灾备系统的评价模型,然后,针对电网系统中存在的各种备用方案进行优化分析,提出了基于统一调度数据网构建集控/调度互备的备用方案。针对一体化互备的方案搭建了基于云平台的灾备系统结构,结合虚拟化、服务化等云计算技术,有效地兼容与保护了现有灾备软硬件资源,并面向灾备基础软件、基础服务、支撑应用与应用服务4个层次,设
9月23日,2013中国互联网安全大会(ISC)在北京举行,云集了全球顶级的专家,是目前国内规模最大的网络安全盛会。当日下午,由灾备技术国家工程实验室承办的云灾备和云存储安全分论坛召开,在此论坛上,北京邮电大学信息安全中心主任、长江学者杨义先教授提出全球信息安全领域存在一个致命的错误,很多人错误的认为我们的信息世界是一个文明世界,而实际上信息安全领域奉行的却是野蛮的丛林法则。 北京邮电大学信息安全中心主任、长江学者杨义先教授杨义先教授说,虽然我们的计算系统、存储系统、传输系统、采集系统等都是人类文明精华的最先进成果,然而在这些领域里面却缺乏文明社会的最
云存储的概念其实是从云计算上延伸和发展出来的,是指通过集群应用、网络技术或分布式文件系统等功能,将网络中大量各种不同类型的存储设备通过应用软件集合起来协同工作,共同对外提供数据存储和业务访问功能的一个系统。当云计算系统运算和处理的核心是大量数据的存储和管理时,云计算系统中就需要配置大量的存储设备,那么云计算系统就转变成为一个云存储系统,所以云存储是一个以数据存储和管理为核心的云计算系统。而随着互联网行业的快速发展,云存储的作用也变得愈加庞大。云存储融入企业应用云存储目前正在成为全球存储行业的发展潮流之一,而且云存储产品的应用范围也在不断的扩大。相比传统
目前,从国际上来看,以美国为首的发达国家都非常重视数据存储备份技术,而且将其充分利用,服务器与磁带机的连接已经达到60%以上。云存储是在云计算概念上延伸和发展出来的一个新的概念,是指通过集群应用、网格技术或分布式文件系统等功能,共同对外提供数据存储和业务访问功能的一个系统。数据备份的重要性对于容灾备份系统,CIO(首席信息官或信息主管)们对它已不再充满神秘感,他们已认同了一个事实:对于高度依赖信息以及信息集中的企业来说,如何尽量降低灾难给企业带来的负面影响是需要高度重视的一个问题。目前,从国际上来看,以美国为首的发达国家都非常重视数据存储备份技术,而且
华为赛门铁克通过“云”技术,帮助行业客户实现“以人为本”的网络价值诉求,让普通大众享受到“云”带来的生活和工作便利。 2011年8月16日-8月25日,“橙耀2011”华为赛门铁克行业信息化研讨会在西安举行。涵盖电子政务、人力资源和社会保障、电力、广电、公安5个行业,来自国内大陆和香港、亚太地区马来西亚、印度和文莱等国家的780余位行业客户、专家参加了本次盛会。随着“以人为本”的时代到来,政府和企业客户面临着已有的IT架构与
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!