北极星

搜索历史清空

  • 水处理
您的位置:电力发电信息化报道正文

电网信息安全 应当建立主动防御阵线——2013电力信息化年会

2013-12-04 10:23来源:北极星电力网关键词:电力信息化年会信息安全棱镜门收藏点赞

投稿

我要投稿

在11月30日-12月1日举行的电力行业信息化年会上,上海交通大学信息安全学院常务副院长李建华针对信息安全问题做主题讲话,全面介绍了信息安全技术的发展和面临的挑战,并与参会人员热烈互动。以下为文字实录。

上海交通大学信息安全学院常务副院长李建华

各位领导各位专家,各位业界同仁,非常荣幸有机会在此同各位同事分享信息安全。十多年来大家对信息安全的话题众说纷纭,我们看到很多问题,也面临很多问题,下面还是从具体案例来谈我们对信息安全的一些理解与实践。当今社会形态是一个由人类社会信息世界、物理世界三元世界构成的CyberSpace,也就是把当今的互联网世界联系起来的世界,在这样一种新框架下,所谓新四化,即网络化、普适化、智能化、融合化。改变了公众生活方式,包括知识积累、研究创新等,这是目前的现状。

我们来看值得关注的一些技术演进,包括我们今年年会大数据的应用,包括对云计算甚至物联网,各方面都给予了高度重视。从电网行动讲几个特点,这样一个融合多样多元还有领域的广泛性社会形态很难定义。我们大家讲信息安全,听到过很多概念,国家安全、政治安全、经济安全、文化安全,什么叫信息安全?从多维角度来看什么叫信息安全?在当今电网空间下面,实际上给人类社会、给各个行业无限的遐想空间,但我们可能讲也经历过Facebook以及Google方方面面深层次应用,而国内大家比较熟悉的就是新浪、腾讯。

这样的空间演进离不开我们理解的Craph概念, 从2000年到2010年的P2P、泛在计算、2D平面,到从2010年到2020年的生态系统,信息安全走过了重要的历史阶段。在90年代,信息安全问题其实归结于保密通信,所谓精确打击和物理压制实际上就是电子对抗,在90年代之后出现了链路对抗,2000年后这个概念演进为重点节点攻击,包括军事体系对抗,在2010年之后,这种广泛对抗发生了军民融合,在这种状况之下,信息安全既是对高科技的追求,又是对新技术的渴望,既有政治目的,也有军事目的,还有民间目的,各种形态的对抗构成了军民融合的泛在对抗,这是信息对抗的特点。

棱镜门为例,中国也是黑客的最大受害者,某种程度上美国是最大强势, CSA和FBI从雅虎、Google、苹果等很多公司拿到的数据是什么样的?我们今天在做大数据的时候,要看数据的有效性,这是做大数据最基础的支撑,没有有效性的所谓大数据其实是ERP。这样的大规模监控,包括美国公众电子邮件与聊天记录,美国公众反应并不大,因为911对美国的影响太大。近期公布的欧盟30多个国家首脑监控,是这样一个形态。棱镜门给我们的启示是什么?当今信息安全体系需要主动防御,这是比较重要的一个特征,也就是说这种恶意代码已经不是单一的恶意代码,当今所谓的黑客已经发展到APT这样的概念,后面可能还会再分享一点信息。对于APP攻击检测预警,需要造就一种防护能力,甚至是我们称之为攻守能力,这一点非常重要。

第二从棱镜门事件来看,杜绝内网机、服务器包括电脑的违规使用。我们大量关注外部的黑客攻击,其实70%的安全问题来自内部,也就是内控非法下载信息恶意攻击内网,窃取密级文件、资料,威胁网络和信息安全。因此对于棱镜门事件来说,对于重要网络要做好审计工作,大规模的审计对日志分析显得尤为重要,这是棱镜门事件的启示。

当前信息对抗从电子战走到网络对抗,在空间电子这一部分,其实是融合的一种对抗,包括侦查测量、攻击、欺骗等综合能力的体现。从这样的新特点来讲,我们在解读信息安全的时候,要从各个角度去看,比如说舆情对抗,中东剧变实质是内容对抗,在我看来意识形态的安全是信息安全的最高境界,穆斯林这样号称铁腕政权的国家两周之内倒下来了,所以这是一个非常重要的特点。

还有对抗方式的变化。从未来电网体系来看,攻击的对象是工业的基础设施,就像震网病毒对伊朗核电的攻击。另外单个集中向大规模分布式攻击,如DDOSBotnet僵尸网络攻击,还有非洲雇佣军模式,利用大量民兵力量。

另外一个观点是当我们在谈信息安全的时候,我们往往是把应用和网络剥离开来,这是不对的,信息安全在网络和应用方面是迟滞的,他的属性和特征在某种程度上面是跟着应用和网络在走,所以对抗新问题一定要跟着技术演变走。我们可能也经历过简单的互联网应用,乃至今天非常复杂3.0应用,包括4G、3G应用,安全问题也随之而来,所以我们也要谈到当今高速发展的信息技术对社会生活的影响,包括互联网、社交方式的改变,特别是社交网络。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

电力信息化年会查看更多>信息安全查看更多>棱镜门查看更多>