登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
在11月30日-12月1日举行的电力行业信息化年会上,上海交通大学信息安全学院常务副院长李建华针对信息安全问题做主题讲话,全面介绍了信息安全技术的发展和面临的挑战,并与参会人员热烈互动。以下为文字实录。
上海交通大学信息安全学院常务副院长李建华
各位领导各位专家,各位业界同仁,非常荣幸有机会在此同各位同事分享信息安全。十多年来大家对信息安全的话题众说纷纭,我们看到很多问题,也面临很多问题,下面还是从具体案例来谈我们对信息安全的一些理解与实践。当今社会形态是一个由人类社会信息世界、物理世界三元世界构成的CyberSpace,也就是把当今的互联网世界联系起来的世界,在这样一种新框架下,所谓新四化,即网络化、普适化、智能化、融合化。改变了公众生活方式,包括知识积累、研究创新等,这是目前的现状。
我们来看值得关注的一些技术演进,包括我们今年年会大数据的应用,包括对云计算甚至物联网,各方面都给予了高度重视。从电网行动讲几个特点,这样一个融合多样多元还有领域的广泛性社会形态很难定义。我们大家讲信息安全,听到过很多概念,国家安全、政治安全、经济安全、文化安全,什么叫信息安全?从多维角度来看什么叫信息安全?在当今电网空间下面,实际上给人类社会、给各个行业无限的遐想空间,但我们可能讲也经历过Facebook以及Google方方面面深层次应用,而国内大家比较熟悉的就是新浪、腾讯。
这样的空间演进离不开我们理解的Craph概念, 从2000年到2010年的P2P、泛在计算、2D平面,到从2010年到2020年的生态系统,信息安全走过了重要的历史阶段。在90年代,信息安全问题其实归结于保密通信,所谓精确打击和物理压制实际上就是电子对抗,在90年代之后出现了链路对抗,2000年后这个概念演进为重点节点攻击,包括军事体系对抗,在2010年之后,这种广泛对抗发生了军民融合,在这种状况之下,信息安全既是对高科技的追求,又是对新技术的渴望,既有政治目的,也有军事目的,还有民间目的,各种形态的对抗构成了军民融合的泛在对抗,这是信息对抗的特点。
以棱镜门为例,中国也是黑客的最大受害者,某种程度上美国是最大强势, CSA和FBI从雅虎、Google、苹果等很多公司拿到的数据是什么样的?我们今天在做大数据的时候,要看数据的有效性,这是做大数据最基础的支撑,没有有效性的所谓大数据其实是ERP。这样的大规模监控,包括美国公众电子邮件与聊天记录,美国公众反应并不大,因为911对美国的影响太大。近期公布的欧盟30多个国家首脑监控,是这样一个形态。棱镜门给我们的启示是什么?当今信息安全体系需要主动防御,这是比较重要的一个特征,也就是说这种恶意代码已经不是单一的恶意代码,当今所谓的黑客已经发展到APT这样的概念,后面可能还会再分享一点信息。对于APP攻击检测预警,需要造就一种防护能力,甚至是我们称之为攻守能力,这一点非常重要。
第二从棱镜门事件来看,杜绝内网机、服务器包括电脑的违规使用。我们大量关注外部的黑客攻击,其实70%的安全问题来自内部,也就是内控非法下载信息恶意攻击内网,窃取密级文件、资料,威胁网络和信息安全。因此对于棱镜门事件来说,对于重要网络要做好审计工作,大规模的审计对日志分析显得尤为重要,这是棱镜门事件的启示。
当前信息对抗从电子战走到网络对抗,在空间电子这一部分,其实是融合的一种对抗,包括侦查测量、攻击、欺骗等综合能力的体现。从这样的新特点来讲,我们在解读信息安全的时候,要从各个角度去看,比如说舆情对抗,中东剧变实质是内容对抗,在我看来意识形态的安全是信息安全的最高境界,穆斯林这样号称铁腕政权的国家两周之内倒下来了,所以这是一个非常重要的特点。
还有对抗方式的变化。从未来电网体系来看,攻击的对象是工业的基础设施,就像震网病毒对伊朗核电的攻击。另外单个集中向大规模分布式攻击,如DDOSBotnet僵尸网络攻击,还有非洲雇佣军模式,利用大量民兵力量。
另外一个观点是当我们在谈信息安全的时候,我们往往是把应用和网络剥离开来,这是不对的,信息安全在网络和应用方面是迟滞的,他的属性和特征在某种程度上面是跟着应用和网络在走,所以对抗新问题一定要跟着技术演变走。我们可能也经历过简单的互联网应用,乃至今天非常复杂3.0应用,包括4G、3G应用,安全问题也随之而来,所以我们也要谈到当今高速发展的信息技术对社会生活的影响,包括互联网、社交方式的改变,特别是社交网络。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
近日,由中国电机工程学会电力信息化专业委员会主办的“2024电力行业信息化年会”在江西省南昌市召开。本次年会以“乘×数而来,智+享电力”为主题。在本次年会上,华为携最新的基于fgOTN(细颗粒光传送网)技术的电力通信网解决方案亮相,致力于为电力打造骨干网更宽、配用电覆盖更广、台区更透明的电
2023年12月6日-7日,2023电力行业信息化年会在南京召开,本届年会以“创新驱动,数智赋能”为主题。450余位行业代表紧密围绕“十四五”数字经济发展、新型电力系统构建、企业数字化转型、信息化创新应用等领域开展深入广泛的学术交流,旨在探讨数字技术如何赋能电力行业,为构建新型电力系统、实现“双
“在双碳目标下的新型能源体系,数字基础设施和数据资源体系被视为建设数字能源的‘两大底座’,而新华三能够依托“数字大脑”的全栈创新和技术积累,给能源行业场景化变革创造更大空间。”2023年4月14日-15日,由中国电机工程学会电力信息化专业委员会与国家电网有限公司信息通信分公司联合主办的2022
2023年4月14日-15日,以“低碳数字新动力,电力转型新发展”为主题的中国电机工程学会电力行业信息化年会在湖南长沙隆重举行,电力信息化专业委员会经过20多年发展,已经成为电力系统内最具影响力的信息化专业品牌盛会。本次会议围绕“双碳”发展战略、数智随行、新型电力系统、能源清洁低碳转型、云网
“超云的价值主张就是‘让数据中心更简单’,我们也是围绕这个理念去打造自己的产品和解决方案。”2023年4月14日-15日,由中国电机工程学会电力信息化专业委员会与国家电网有限公司信息通信分公司联合主办的2022电力行业信息化年会在长沙召开,长城超云(北京)科技有限公司(以下简称“长城超云”)产
“国内芯片企业也要懂行业应用,更好地助力能源行业信创和数字化转型融合发展。”2023年4月14日-15日,由中国电机工程学会电力信息化专业委员会与国家电网有限公司信息通信分公司联合主办的2022电力行业信息化年会在长沙召开,飞腾信息技术有限公司(以下简称为“飞腾公司”)副总经理张志群在与北极星
2023年4月14日-15日,由中国电机工程学会电力信息化专业委员会与国家电网有限公司信息通信分公司联合主办的2022电力行业信息化年会在长沙召开。中国电机工程学会秘书长王刚,中国电机工程学会电力信息化专委会主任委员、中国工程院院士、中南大学校长李建成,中国工程院院士郑纬民院士,中国工程院院士
2023年4月14日-15日,2022电力行业信息化年会在长沙召开,本届年会以“低碳数字新动力电力转型新发展”为主题。300余位行业代表深入探讨新形势下,能源电力行业企业所面临的新的机遇和挑战,聚焦低碳、数字技术双轮驱动所带来的巨大的创新空间和市场价值。如何使能电力行业数字化转型,和电力行业并肩
秉承着“让数据中心更简单”的企业理念。数字化时代,长城超云也将继续为能源及各个行业提供稳定可靠、安全可信、可持续创新的产品与服务,助力客户快速组建强大的数字化平台,重构数字化生产力,提升业务价值。
当前,在市场需求与政策利好的双重驱动下,企业数字化转型已成新的发展趋势,基于自主操作系统和国产化CPU信息化、数字化建设成为企业数字化转型过程中必须解决的难题之一。今年的《政府工作报告》更是着重指出,要“加快数字化发展,打造数字经济新优势,协同推进数字产业化和产业数字化转型”。作为自主操作系统的代表厂商,统信软件与行业发展同步加速,为企业数字化转型加油助力。
10月22日,由中国电机工程学会电力信息化专业委员会主办的“2021电力行业信息化年会”在山西太原开幕,绿盟科技应邀参与此次会议。绿盟科技能源行业高级总监封帆与北极星电力网分享了绿盟科技在数字化转型背景下行业发展规划以及对于电力信息化行业的未来展望。
2024年12月13日,海尔新能源通过信息安全管理体系ISO/IEC27001:2022认证,并获得由BSI机构出具的认证证书。ISO/IEC27001作为国际信息安全管理体系标准,该认证的通过证明企业信息安全方面的专业性和承诺,能够持续稳定地向用户提供满意的合格产品及服务,致力于实现高标准和持续引领。基于此标准,海
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
近日,高特电子CEO徐剑虹与FractalEMSCEODanielCrotzer于美国加利福尼亚正式签署《战略合作备忘录》,并宣布双方已成功联合开发出具备信息安全保障的美国版BMS。该备忘录的签署不仅是对全球能源转型浪潮的积极响应,更是双方携手构筑信息安全防线的深刻承诺。《战略合作备忘录》明确了双方基于平等互利
集团公司对网络安全工作的高度重视,按照集团公司、新疆公司网络安全专题会议要求,华电昌吉分公司积极响应,通过重点时期、重要时段的演练进一步提升公司的网络安全防护能力,确保电力生产及信息系统的平稳运行。为全面做好网络重要时段保障工作,昌吉分公司超前谋划,重点部署,迅速成立了网络安全专
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
4月26日,国网天津电科院开展防消相结合的机房消防应急演练,进一步提高机房安全管理水平,增强员工消防安全意识,提升应对突发事件和应急处置能力。演练前,电科院制定了详细的演练方案,并对参与演练的运维人员进行了包括火灾预防措施、应急疏散程序以及灭火器材的正确使用方法等消防安全知识的培训
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
2024年1月10日,工业和信息化部党组书记、部长金壮龙到国家工业信息安全发展研究中心调研,了解工控安全、工业软件验证等重点平台和实验室建设运行情况,研究推动制造业数字化转型工作措施。金壮龙指出,中央经济工作会议强调要大力推进新型工业化,广泛应用数智技术、绿色技术,加快传统产业转型升级
“棱镜门”一出,从国家元首到平民百姓人人自危,深感信息安全像窗户纸一样,似乎再保密的通话都会被情报人员监听。的确,基于电子方式的通信,基于数学方法的密码,已经无法保证不被破解。从电子通信到量子通信,一场通信技术革命正在竞争中触发。我国量子通信卫星目前正在上海等地进行紧张的工程研制,有望在两年之内上天,在卫星与地面之间收发不可截获的“密电”。从理论上讲,神奇的量子通信是超高效率和绝对安全的。无法克隆的量子纠缠先科普一下。简单地说,量子是微观物理世界中的基本单位,一个最最小的单元。比如量子力学,就是用来描述各
2013年即将过去,2014年的脚步已经走进。在数据中心领域,依然热点诸多,投资活跃。在这一年,不管设备大佬们都表现的如何,取得的成绩即将成为历史。显然这些设备大佬们进军数据中心领域都不是短期行为,已经做好了长期战斗的准备。大家都在总结过去一年的经验和教训,并准备在新的一年发挥竞争优势,挖掘市场机会,给对手坚决的打击。那么,2014年,这些设备大佬们将如何发力呢,下面将一一爆个料。思科说到数据中心领域,必须提到思科,作为世界网络设备的绝对领军者,早已经将触角伸向了数据中心网络、服务器、软件等细分领域。2013年由于受到“棱镜门”
提起云计算,许多人还是感到“云里雾里”,但2013年云计算正逐渐从概念开始落地生根,云计算身上的那层迷雾也逐渐拨开。云安全云安全其实是一个老生常谈的话题了,但“棱镜门”事件又将其推向了风口浪尖。英国广播公司评论认为,美国国家安全局通过互联网获取个人信息,主要就是利用了云计算技术的管理漏洞。如今大量用户不再将数据存放于个人电脑中,而是存放在云服务提供商手中,是导致“棱镜门”发生的根本原因。随着越来越多的“云”开放,大量利用网络数据探知个人隐私的现象被曝光,一项
在2013年的圣诞节,“棱镜”英国情报监控项目曝光者斯诺登在英国“第四频道”电视台致圣诞贺词,斯诺登在贺词中呼吁尊重隐私。这不仅折射出“棱镜门”对于英国社会乃至国际社会的集体焦虑,而且中国的国企和政府机构也计划在未来三至五年,将信息系统从硬件至软件全部实现国产化。这让国产存储和容灾备份公司─火星高科更加自信,对于未来充满信心。“棱镜门”事件和“上流”项目引发美国人游行并让国际社会焦虑对于“棱镜门”事件无需笔者赘
近日,在联合国记者协会主办的年底晚宴上,联合国秘书长潘基文播放了一段自己录制的视频,当他在各种场合会见各国政要时,用于监控的探头也频繁出现在办公室的沙发下甚至是国家领导人赠送的礼物中。联合国秘书长忍不住要调侃的,就是让网民胆寒的美国全球监控计划——“棱镜”。今年6月,美国“棱镜”计划被中央情报局前雇员斯诺登曝光后,全球震惊,普通网民了解此事之后,无不“细思恐极”(网络语言,意思是仔细思量,觉得恐怖至极)。“棱镜”窃听计划始于2007年
近年来,国与国之间的网络战争时见端倪。而今年6月,斯诺登曝出的“棱镜门”事件,更是将这场看不见硝烟的战争全面打响。在信息安全界,有观点认为:“棱镜门”事件正式宣告了和平年代国家安全的主战场已经转移到了网络空间。如今,网络战争密布世界各地,在这场看似没有硝烟的网络战争中,我们切不可再“纸上谈兵” 空谈信息安全国产化 。当信息安全已然上升到国家层面的高度的时候,无论是政府和企业自身,都应该共同致力于网络信息安全产业的健康持续发展。我们究竟面临怎样的挑战?当下,我国面临的信息网络安全形势
“棱镜门”事件后,国家数据主权成为全球日益重视的议题。世界多个国家纷纷制定相关措施,或加快网军组建步伐,或强化网络监管力度,或划定严格数字边界,或寻求网络监控合作,以应对美国的监控。这些或攻或守或平衡的举措,都能为我国在“后棱镜时代”网络安全政策的制定提供借鉴与参考。国家“数据主权”渐受关注网络社会就像一场“三国杀”,当美国在网络社会的霸权显现并侵犯其他国家的安全利益时,也必然会遭到大部分国家的反弹或反击,出台的措施举措或偏向进攻,或偏向防守,或寻求两者间的
随着十八届三中全会公告尘埃落定,设立国家安全委员会无疑成为此次会议亮点之一。相关市场也闻风而动,业内人士表示,国家安全委员会的设立,将使政府对于网络安全行业的投入更具规划性。今年“棱镜门”事件为政府敲响了警钟,前期发改委实施的国家信息安全专项,提出将重点支持金融信息安全领域、云计算与大数据信息安全领域、信息安全分级保护领域、工业控制信息安全四大领域。而光通信作为通信网络重要分支,其安全技术也越来越受到重视。以下是西安通信学院的曹东东、邓大鹏、朱峰、李将,以及西安邮电大学郭燕在《光通信研究》上发表的《光通信网物理层全光异或加解密技
由于美国“棱镜门”监控丑闻的影响,包括思科(21.36, -2.63, -10.96%)、IBM(182.21, -1.34, -0.73%)和微软(38.02, -0.13, -0.35%)在内的美国科技公司在中国市场销售产品和服务时正面临新的挑战。思科股价周四下跌11%,思科此前预告称,营收本季度将下降最多10%,而明年还将进一步收缩。这部分是由于美国政府监控项目被曝光之后中国的激烈反应。华盛顿“战略研究中心”高级合伙人、中国问题和科技市场专家吉姆刘易斯(Jim Lewis)表示:&
随着移动互联网技术的快速发展和海量数据的应用,加上“棱镜门”事件,正将中国本土信息安全技术创新和产业化推向“爆发”前沿。国家发改委下发《关于组织实施2013年国家信息安全专项有关事项的通知》,这一政策的颁布对于相关企业来说无疑是“福音”的存在。重点围绕四大领域此次专项会议主要针对金融、云计算与大数据、信息系统保密管理、工业控制等领域面临的信息安全实际需要而来,重点支持领域包括金融信息安全领域、云计算与大数据信息安全领域、信息安全分级保护领域、工业控制信息安全等四大领域。该专项会议还
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!