登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
在11月30日-12月1日举行的电力行业信息化年会上,上海交通大学信息安全学院常务副院长李建华针对信息安全问题做主题讲话,全面介绍了信息安全技术的发展和面临的挑战,并与参会人员热烈互动。以下为文字实录。
上海交通大学信息安全学院常务副院长李建华
各位领导各位专家,各位业界同仁,非常荣幸有机会在此同各位同事分享信息安全。十多年来大家对信息安全的话题众说纷纭,我们看到很多问题,也面临很多问题,下面还是从具体案例来谈我们对信息安全的一些理解与实践。当今社会形态是一个由人类社会信息世界、物理世界三元世界构成的CyberSpace,也就是把当今的互联网世界联系起来的世界,在这样一种新框架下,所谓新四化,即网络化、普适化、智能化、融合化。改变了公众生活方式,包括知识积累、研究创新等,这是目前的现状。
我们来看值得关注的一些技术演进,包括我们今年年会大数据的应用,包括对云计算甚至物联网,各方面都给予了高度重视。从电网行动讲几个特点,这样一个融合多样多元还有领域的广泛性社会形态很难定义。我们大家讲信息安全,听到过很多概念,国家安全、政治安全、经济安全、文化安全,什么叫信息安全?从多维角度来看什么叫信息安全?在当今电网空间下面,实际上给人类社会、给各个行业无限的遐想空间,但我们可能讲也经历过Facebook以及Google方方面面深层次应用,而国内大家比较熟悉的就是新浪、腾讯。
这样的空间演进离不开我们理解的Craph概念, 从2000年到2010年的P2P、泛在计算、2D平面,到从2010年到2020年的生态系统,信息安全走过了重要的历史阶段。在90年代,信息安全问题其实归结于保密通信,所谓精确打击和物理压制实际上就是电子对抗,在90年代之后出现了链路对抗,2000年后这个概念演进为重点节点攻击,包括军事体系对抗,在2010年之后,这种广泛对抗发生了军民融合,在这种状况之下,信息安全既是对高科技的追求,又是对新技术的渴望,既有政治目的,也有军事目的,还有民间目的,各种形态的对抗构成了军民融合的泛在对抗,这是信息对抗的特点。
以棱镜门为例,中国也是黑客的最大受害者,某种程度上美国是最大强势, CSA和FBI从雅虎、Google、苹果等很多公司拿到的数据是什么样的?我们今天在做大数据的时候,要看数据的有效性,这是做大数据最基础的支撑,没有有效性的所谓大数据其实是ERP。这样的大规模监控,包括美国公众电子邮件与聊天记录,美国公众反应并不大,因为911对美国的影响太大。近期公布的欧盟30多个国家首脑监控,是这样一个形态。棱镜门给我们的启示是什么?当今信息安全体系需要主动防御,这是比较重要的一个特征,也就是说这种恶意代码已经不是单一的恶意代码,当今所谓的黑客已经发展到APT这样的概念,后面可能还会再分享一点信息。对于APP攻击检测预警,需要造就一种防护能力,甚至是我们称之为攻守能力,这一点非常重要。
第二从棱镜门事件来看,杜绝内网机、服务器包括电脑的违规使用。我们大量关注外部的黑客攻击,其实70%的安全问题来自内部,也就是内控非法下载信息恶意攻击内网,窃取密级文件、资料,威胁网络和信息安全。因此对于棱镜门事件来说,对于重要网络要做好审计工作,大规模的审计对日志分析显得尤为重要,这是棱镜门事件的启示。
当前信息对抗从电子战走到网络对抗,在空间电子这一部分,其实是融合的一种对抗,包括侦查测量、攻击、欺骗等综合能力的体现。从这样的新特点来讲,我们在解读信息安全的时候,要从各个角度去看,比如说舆情对抗,中东剧变实质是内容对抗,在我看来意识形态的安全是信息安全的最高境界,穆斯林这样号称铁腕政权的国家两周之内倒下来了,所以这是一个非常重要的特点。
还有对抗方式的变化。从未来电网体系来看,攻击的对象是工业的基础设施,就像震网病毒对伊朗核电的攻击。另外单个集中向大规模分布式攻击,如DDOSBotnet僵尸网络攻击,还有非洲雇佣军模式,利用大量民兵力量。
另外一个观点是当我们在谈信息安全的时候,我们往往是把应用和网络剥离开来,这是不对的,信息安全在网络和应用方面是迟滞的,他的属性和特征在某种程度上面是跟着应用和网络在走,所以对抗新问题一定要跟着技术演变走。我们可能也经历过简单的互联网应用,乃至今天非常复杂3.0应用,包括4G、3G应用,安全问题也随之而来,所以我们也要谈到当今高速发展的信息技术对社会生活的影响,包括互联网、社交方式的改变,特别是社交网络。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
2024年12月12日,由IEEEPES电力系统通信与网络安全技术委员会(中国)主办的2024年电力信息通信与网络安全学术会议暨IEEEPES电力系统通信与网络安全技术委员会(中国)年会在北京召开。围绕会议“信息通信创新#xB7;赋能电力行业高质量发展”主题,华为重点展示了面向新型电力系统打造的主配一体化通信
11月16日-17日,由中国电机工程学会电力信息化专业委员会主办的2024电力行业信息化年会在南昌成功举办。飞腾公司作为国产CPU领军企业受邀出席本次会议,并携手众多生态合作伙伴全方位展示了飞腾在电力数字化、信息化领域的丰硕成果。中国工程院院士、中南大学校长李建成、国家电网有限公司信息通信分公
近日,由中国电机工程学会电力信息化专业委员会主办的“2024电力行业信息化年会”在江西省南昌市召开。本次年会以“乘×数而来,智+享电力”为主题。在本次年会上,华为携最新的基于fgOTN(细颗粒光传送网)技术的电力通信网解决方案亮相,致力于为电力打造骨干网更宽、配用电覆盖更广、台区更透明的电
“在双碳目标下的新型能源体系,数字基础设施和数据资源体系被视为建设数字能源的‘两大底座’,而新华三能够依托“数字大脑”的全栈创新和技术积累,给能源行业场景化变革创造更大空间。”2023年4月14日-15日,由中国电机工程学会电力信息化专业委员会与国家电网有限公司信息通信分公司联合主办的2022
2023年4月14日-15日,以“低碳数字新动力,电力转型新发展”为主题的中国电机工程学会电力行业信息化年会在湖南长沙隆重举行,电力信息化专业委员会经过20多年发展,已经成为电力系统内最具影响力的信息化专业品牌盛会。本次会议围绕“双碳”发展战略、数智随行、新型电力系统、能源清洁低碳转型、云网
“超云的价值主张就是‘让数据中心更简单’,我们也是围绕这个理念去打造自己的产品和解决方案。”2023年4月14日-15日,由中国电机工程学会电力信息化专业委员会与国家电网有限公司信息通信分公司联合主办的2022电力行业信息化年会在长沙召开,长城超云(北京)科技有限公司(以下简称“长城超云”)产
“国内芯片企业也要懂行业应用,更好地助力能源行业信创和数字化转型融合发展。”2023年4月14日-15日,由中国电机工程学会电力信息化专业委员会与国家电网有限公司信息通信分公司联合主办的2022电力行业信息化年会在长沙召开,飞腾信息技术有限公司(以下简称为“飞腾公司”)副总经理张志群在与北极星
2023年4月14日-15日,由中国电机工程学会电力信息化专业委员会与国家电网有限公司信息通信分公司联合主办的2022电力行业信息化年会在长沙召开。中国电机工程学会秘书长王刚,中国电机工程学会电力信息化专委会主任委员、中国工程院院士、中南大学校长李建成,中国工程院院士郑纬民院士,中国工程院院士
2023年4月14日-15日,2022电力行业信息化年会在长沙召开,本届年会以“低碳数字新动力电力转型新发展”为主题。300余位行业代表深入探讨新形势下,能源电力行业企业所面临的新的机遇和挑战,聚焦低碳、数字技术双轮驱动所带来的巨大的创新空间和市场价值。如何使能电力行业数字化转型,和电力行业并肩
秉承着“让数据中心更简单”的企业理念。数字化时代,长城超云也将继续为能源及各个行业提供稳定可靠、安全可信、可持续创新的产品与服务,助力客户快速组建强大的数字化平台,重构数字化生产力,提升业务价值。
当前,在市场需求与政策利好的双重驱动下,企业数字化转型已成新的发展趋势,基于自主操作系统和国产化CPU信息化、数字化建设成为企业数字化转型过程中必须解决的难题之一。今年的《政府工作报告》更是着重指出,要“加快数字化发展,打造数字经济新优势,协同推进数字产业化和产业数字化转型”。作为自主操作系统的代表厂商,统信软件与行业发展同步加速,为企业数字化转型加油助力。
近日,海尔新能源宣布成功通过ISO37301:2021合规管理体系认证,成为光伏、风电、储能、智慧能源管理系统及逆变器领域中率先获此国际标准认证的企业之一。此次认证标志着海尔新能源在合规管理方面达到了国际标准要求,助力全球化快速发展。ISO37301:2021作为一项国际权威标准,凭借其严谨客观的评定体系
ABBiCE600智慧能碳管理平台基于ABB集团ABBAbility技术架构开发,是用于能源优化、碳排放管理的专业级工业物联网平台灵活适配私有云和本地数据中心的部署,实现多站点、大数据信息,高并发、高可用能力的能碳管理全方位的网络安全保障,获得公安部信息系统网络安全等级保护三级认证,为客户的能源资产管
近年来,我国新型电力系统建设逐步推进,以风电、光伏发电为代表的新能源发电逐步成为未来电力系统的主体电源,新型经营主体陆续入市。我国电力市场迈入了“3.0”全新发展时代!继2021年燃煤发电上网电价市场化改革后,新能源电价改革在2025年迎来重磅政策。新能源上网电量全部进入电力市场,上网电价
4月15日,国务院国资委发布564家“双百企业”名单,详情如下:“双百企业”名单中国核工业集团有限公司1.中核矿业科技集团有限公司2.中核控制系统工程有限公司3.中国核工业华兴建设有限公司4.中国核工业二三建设有限公司5.西安中核核仪器股份有限公司中国航天科技集团有限公司6.北京神舟航天软件技术股
北极星售电网获悉,4月15日,重庆市人民政府发布关于印发《重庆市新能源汽车便捷超充行动计划(2024—2025年)》(以下简称《计划》)的通知。《计划》指出,到2025年年底,实现新能源汽车与超充网络相互协同、与电网融合互动,建成布局均衡、充电便捷、智能高效、机制完备、技术先进的便捷超充生态,
为不断完善网络安全防控体系,紧跟技术发展趋势,引入先进的安全防护技术与管理理念,提升网络安全防护能力,最近,国网江苏省电力有限公司安监部按照《网络安全性评价规范(QGDW11807—2024)》,网络安全体系、信息安全防护、通信安全防护、电力监控安全防护的四大查评重点,以及查评工作相关要求圆
近年来,我国新型电力系统建设逐步推进,以风电、光伏发电为代表的新能源发电逐步成为未来电力系统的主体电源,新型经营主体陆续入市。我国电力市场迈入了“3.0”全新发展时代!继2021年燃煤发电上网电价市场化改革后,新能源电价改革在2025年迎来重磅政策。新能源上网电量全部进入电力市场,上网电价
2025年初,“136号文”的发布吹响了新能源全面参与电力市场的号角;Deepseek横空出世引发的AI平权化浪潮,则让信息安全要求严格的能源企业用上了低成本私有大模型,风电的生产运营又一次来到了拐点时刻。在这两大因素的交织影响下,“十五五”期间的风电生产会是什么模样?我们又将如何面对这一行业巨
在双碳政策及国家能源局136号文《新型电力系统发展指导意见》的指引下,我国正加速构建以新能源为主体的新型电力体系。随着可再生能源占比不断增加,其波动特性对电网灵活调节提出更高要求。虚拟电厂凭借聚合分布式资源、快速响应调控的技术优势,成为破解系统调节难题、提升供电可靠性的关键创新载体
近日,国家电投贵州金元茶园电厂利用现有服务器,成功构建基于DeepSeek-R1人工智能模型的本地知识库,实现检索、校核等基础功能,助力传统火电企业生产管理模式向数字化、智能化转型升级。该厂紧跟时代步伐,超前筹划、快速部署,组建专业技术团队搭建本地知识库,通过后续的数据“投喂”,可在企业信
数据显示,今年春节期间,我国新能源汽车在高速公路上的充电量实现了大幅增长,与去年同期相比增长近三成。从整体充电量来看,今年春节期间,国家电网智慧车联网平台服务充电量高达1.8亿千瓦时,日均充电量达到2258万千瓦时,与去年同期相比,增长了25.26%。可以预见,未来大量电动汽车充电需求将对电
在经济动能转换的过程中,企业兼并重组日渐频繁,而此时对于A股上市公司而言,重组的过程伴随着监管严格,市场风格转换的过程,对于重组双方的耐心与实力都是更为细致的考验。回顾2017年,《英才》根据并购重组的交易价值梳理了A股上市公司最大的10笔交易,可以看出,供给侧改革背景下的产能优化是最明
2016年国家网络安全宣传周举办之际,由公安部信息安全等级保护评估中心、华北电力大学信息安全工程实验室和中国城市燃气协会联合主办,北京卓越蓝军信息安全技术发展有限公司承办,北控水务集团有限公司独家冠名赞助的北控水务杯全国第二届工控系统信息安全攻防竞赛在北京鸣锣开赛。当今世界,信息技术
通信行业现状如何呢?据悉,随着通信技术的迅速发展,通信数据量正呈现爆炸式增长。数据的大量聚集增加了数据泄密的可能,导致信息安全面临威胁。大数据到来之后,从2013年有5.52多亿人口的个人信息被泄露,超过2012年的四倍,而2014年、乃至2015年数据泄露的数据依然在翻新,安全问题成为通信行业之心
美国总统奥巴马与到访的巴西总统罗塞夫6月30日宣布,两国将在应对气候变化、开发可再生能源等领域展开合作。美国和巴西在双边会谈后发布的联合公报说,两国领导人坚定支持建立更加多元和更加成熟的伙伴关系,包括在应对气候变化方面的合作。奥巴马在白宫举行的联合记者会上说,强有力的美巴关系是美国
美欧日韩及诸多国际机构都在布局大数据对大数据的开发利用和保护争夺日趋激烈制信权,成为制海、制空权之后的新制权认清形势,中国要尽快形成国家战略大数据技术的战略意义,不在于掌握庞大的数据信息,而在于对这些含有意义的数据进行专业化处理。换言之,如果把大数据比作一种产业,那么这种产业实现
我们正在经历一场由大数据引发的社会革命。随着物联网、云计算、移动互联网等网络新技术的应用、发展与普及,社会信息化进程进入数据时代,海量数据的产生与流转成为常态。大数据,或称巨量资料,指的是需要新处理模式才能具有更强的决策力、洞察发现力和流程优化能力的海量、高增长率和多样化的信息资
最近,核电板块成了资本市场的宠儿。去年底,中广核赴港上市,中国核电近日顺利获得IPO批文,而另一大核电央企--中国核建也开始冲刺IPO。支撑着核电板块上涨的背后是中国核电的迅速扩张。快速扩张的核电项目使中国成为在建机组规模世界第一、总装机规模位居世界第四的核大国。然而,故事的另一面是核电
5月21日晚间,清华控股与惠普公司宣布达成合作,清华控股有限公司旗下紫光集团下属子公司紫光股份有限公司以不低于25亿美元收购惠普公司旗下新华三公司51%的股权,成为该公司的控股股东。新华三将包括惠普公司的全资子公司华三通信与惠普中国有限公司的服务器、存储和技术服务业务,总估值约45亿美元。
对于中国而言,只有将大数据上升为国家重大发展战略、上升为提升国家治理体系与治理能力现代化的层面才会实现“变道超车”。大数据时代的到来,让“数据即资产”成为新的全球大趋势,国家竞争焦点正从对资本、土地、人口、资源/能源的争夺转向对大数据的争夺,大数据颠覆性地改变全球战略格局、国际安全态势、国家治理架构和资源配置模式,引发了巨大的经济社会变革。对于中国而言,只有将大数据上升为国家重大发展战略、上升为提升国家治理体系与治理能力现代化的层面才会实现“变道超车”。大数据技术的战略意义不在于掌
美国网络设备商思科在中国市场的发展再度遭受重创。昨日,据中国国家机关政府采购中心中央政府采购官方网站显示,思科已从政府采购名单中被剔除,这意味着思科可能流失大量政企客户。业内专家指出,这是“棱镜门”事件的持续影响,随着各国对信息安全重视程度的不断提升,未来中国政府企业采购国产化的趋势将越来越明显。思科出局昨日,笔者登录中央政府采购网时注意到,最新采购名单中已不见思科的踪影,尤其是网络交换机、网络路由器两个品类均没有思科产品在列。要知道,思科在网络设备市场上可谓是龙头企业,此番出局着实令人唏嘘。事实上,据英国路透社对过去两年间中国
IBM连续九个季度业绩下滑,惠普、戴尔尚未走出转型阵痛……这给国产服务器厂商提供了发展的有利时机。继联想完成收购IBM的X86服务器交易后,近日,另一家老牌服务器厂商浪潮也铆足全力部署云计算,首次发布了“浪潮集团云海战略”,国内服务器市场格局生变。国产厂商发力在InspurWorld2014大会上,浪潮集团董事长兼CEO孙丕恕首次提出了云海战略。由此,浪潮将向云计算服务供应商转型。据介绍,浪潮云海战略包括四大举措,即云中心、云服务、云安全、云伙伴。对此,浪潮制订了“三步法”计划
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!