登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
2017年11月7日-9日,中国能源互联网大会暨智慧能源产业博览会(SmartEnergyChina简称:SEC)国内唯一的智慧能源全产业链的年度盛会在上海新国际博览中心举办!
开幕式由国家发改委应对气候变化战略研究和国际合作中心主任李俊峰先生主持。中国工程院院士发表演讲,主要内容是我国的互联网安全状况和网络空间斗争主动权问题,我国要掌控核心网络技术,成为习总书记说的网络强国。
下面电力头条APP为您带来中国工程院院士倪光南的发言:
倪光南:
尊敬的各位领导,来自国外的嘉宾。我今天有形参加中国能源互联网大会,我今天的题目是我国的互联网安全状况和网络空间斗争主动权问题。主要给大家介绍一下中国目前我们有能源互联网,我们应用在互联网安全的情况。
大家知道中国互联网人口超过35亿,同时我们现在面连物联网,不仅任何人、人和设备、人和万物之间都要互联。物联网的设备,目前来讲联网的已经超过了人口总数,而且按照这个趋势来讲,今后物联网的数目远远超过人的数目。这是关于网络安全的指数,ITU对全球网络安全有一个评估,我们看按照他的指标体系,中国目前是第32位,这也是一家体系,每个国家节奏不同,网信办就不一定这样,同一个指标体系,中国的网络安全还在发展。
世界各国已经把网络安全作为重大的战略问题。这里讲到38%的国家发布了W网络安全战略。中国从十八大开始高度重视网络安全,习总书记对网络安全有一系列的讲话和指示。
下面讲具体发生的事件,一个是徐玉玉事件,第二个是物联网相关的僵尸网络问题。然后是勒索病毒的问题。
徐玉玉是遭遇信息诈骗不幸离世。也是的很多人反省,有关部门相应的做了一些措施,我们发现目前公共部门是网络攻击的重点,包括金融医疗教育的行业,我们希望响应政府部门要予以重视和攻击产生的后果。这里也讲到了公共机构安全漏洞时间,我们从整个态势来看,还是有增加。我们必须提高相应的措施,防止攻击。
我刚刚举到的徐玉玉时间,引起了我们一系列网络安全改革。对象应有关部门同事进行整治,以及非法买卖银行卡信息。公安部对整治网络侵犯个人隐私的问题,网信办也有相关的整治。这些问题我们希望尽可能出现类似的事件。
第二个问题是随着物联网健康能源的发展,我们更多的利用传感器控制部件,物联网将会得到广泛的利用,这里就是Mirai僵尸网络的问题,美国2016年发现的问题,美国互联网达到了很大规模的瘫痪。同时发起了DDoS攻击,他整个的供给次数达到了1万次以上。这也是关于DDoS供给服务产生的后果,我们看到非常严重的情况,我就不详细讲了。
这是中国的漏洞库,收集的关于物联网IoT的漏洞,我们可以看到漏洞的数量,和相应影响的范围。
目前来讲,我们国内所发现的僵尸木马控制的IP地址的数目,可以看到这些有160万台主机受到影响,所以看到很多人不太了解,实际上这个情况是非常严重的。如果不是我们加强措施的话,我们知道这个影响会很严重。
这个问题我们引了《麻省理工科技评论》有关僵尸物联网问题的评论,我们知道这是比较难的,我们国家的360公司也在这方面做了很多工作。已经可以看到目前每天受到感染的设备达到1万台,这个问题还是要引起很大的重视。
第三个,大家印象很深,就是勒索病毒的发现。目前来讲5月开始影响了150多个国家和地区,10多万组织和机构,30万网民,有些部门中国也受到影响,整个部门瘫痪了,很多人工作受影响。这是勒索病毒目前的情况。
勒索病毒从开始是乌克兰和俄罗斯开始的,蔓延到全球,目前切尔诺贝利核电站也受到了影响,这可能是冰山之一角,类似的网络武器可能数以千计,也许我们现在碰到不过是其中很小的一块,所以大家给我们的警示,不能认为这个病毒过了就没有了。我们应该知道,这个也许是今后你会碰到更多更大更严重的问题,必须有一些很和的措施。赛门铁克统计达到了1000美元。
下面我讲一个问题我们比较关心的,就是网络空间斗争的主动权。你面临了那么多病毒木马等等这些攻击,怎么办?而且我们觉得面临这个问题,我们受害非常严重,网民那么多,受到感染的以十万计,这种情况下如何掌握主动权,目前我们有没有呢?我认为我们还没有主动权。为什么?因为我们没有掌握,比如说操作系统我们用的都是人家的操作系统,不是你的。这种操作系统不是自主的,发达国家都是自己的,美国的都是自己开发的,我们中国用外国的,有没有问题呢?一般的没问题。但对于网络技术产品有这个问题。假设不是你自己控制的,你就没法发现漏洞,没法预先做准备,既使是有很高水平的人,也没法发挥作用。因为他不知道怎么去分析漏洞,发现漏洞怎么办呢?智能等到人家供应商给你补丁,你自己打不了补丁。这个补丁有没有效呢?没办评估,只能试一试,好就好,不好也没有办法。
所以我们认为像这种重要的网络核心技术。要防止在网络空间掌握主动权,假如不掌握这些核心技术你没有主动权,就是“被动捱打”。
举个例子,这是去年2016年发现的漏洞“DirtyCow”,这个病毒在开源人的系统内核里存在的,可能被一个低特权的用户变成用户。我们很多手机要root,谁拿到root权限谁都可以做,他这个攻击你他就可以拿到你的root特权,手机上的所有信息他用什么都可以。所以这个漏洞4很重要,这个漏洞已经存在了,2007年之后的所有linux版本都有。这个为什么难以发现呢?那么多年没有看出来什么,很隐蔽。因为他的攻击都是用合法的,所有操作、代码都是合法的,按一般的常规病毒检测看不出来,这也就是说明,开源软件那么多人审查都有那么多问题,如果没有审查过,你根本不知道。我们知道2016年十月份发布网站没有他发布就没有人知道这个漏洞。
这个是网络空间协会特别召开了一次研讨会,我们觉得这个事情很重要,给我们中国网络空间安全相关的公司、科技人员很好的例子来学习一下。这个会上我们请了中国科技大学杨教授团队做了介绍,对这个漏洞进行介绍。而且评估了相关的补丁。我们知道这个补丁谁打呢?就是linus本人打的。他认为这个不定也可以商榷,杨教授自己也给了一个方案,安全性方面更加强,但可能消耗一定的代价。这个代价也不高,这是我们当时发布会。
给我们的启示,杨教授认为现有的操作系统我们不可能避免这种漏洞,这些漏洞我们知道要防治是很难的。因为他所有的操作都是合法的,一般的病毒程序没有办法,只能打补丁,不打补丁没法检测出来。所以他们认为应该吸取教训,发展一种安全的操作系统,可以免除一些攻击。当然我这个攻击是黑客攻击,不是你把电源拔掉,把计算机拔了都不算,就是正常的黑客攻击可以防止,这样需要对操作系统CPU都要做工作,我们相信这个是有可能的。也是我们通过DirtyCow这个漏洞,通过对这个漏洞的分析,认为有可能我们需要发展更新操作系统。
我这里关于操作系统得出的经验,我们有两种方法来做,一个是用国外进口的,比较简单。有人国合资公司,把进口包装做成国产的。第二种就是用国产的,自己开发,在开源技术上整个自己开发。应该用哪一种?第一种,能不能事先发现漏洞?用自己的才能事先发现漏洞,用别人的没法分析。预先防范?也不能防范。合资公司能不能自己分析漏洞是什么原因?人家没有这个条件让你分析。只有用自己的系统才知道这个漏洞在那。还有能不能打补丁?打不了,我们用windows的打不了,等着人家发补丁,人家不给你你也没办法。
这个不定是不是有效?不知道。试一试碰碰运气,如果不好你也没办法。最后,我觉得很重要的,现在有两派,有的说用国外的简单,拿来就能用,合资公司包装一下就是自己的了,另外一种不行。再难还是自己开发,为什么?你要有主动权,被动捱打没有办法,听天由命。
我们最后的结论,如果说网络强国,我们现在是网络大国,按习总书记说要成为网络强国。这种操作系统核心技术不掌握,在网络空间就束手无措,被动捱打。可能成千个网络攻击还在后面。
下面我说一下,从电子签名法开始,我们国家在网络安全方面不断的指定法律,有网络安全法、网信办网络产品和服务的安全审查法。我们还有信息安全保护制度,有五级保护。很多单位都需要通过的等级保护。
此外,最近我们有方面也要推行多维度的测评,什么意义呢?网络安全是非常重安全,习总书记十九大说要统筹,我们知道传统安全和非传统安全,非传统安全就是网络安全,需要有比如说除了安全性以外还有可控性。我们将来智慧能源,你的设备传感器,人家可能控制你。我们知道伊朗的核设施坏了,就是因为中控设置被人控制了。我们提出了多纬度测评的要求,我们希望今后能够推行。比如说我们可以从知识产权技术能力发展的可能性、供应链安全等等,评估一个产品服务的自主可控性如何,然后再评估我们传统的安全性。
我看时间到了,提供这些意见,供大家参考,谢谢大家!
(发言为现场速记整理,未经本人审核)
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
近日,2024国家能源互联网大会在北京举办。融和元储助力完成的三峡庆云储能电站,其“安全风险运行监测及智能预警系统”荣获2024年度能源互联网最佳案例。该获评由清华大学(电机系)主办,国家能源互联网产业及技术联盟承办。三峡能源庆云储能电站二期201MW/402MWh示范项目,是融和元储携手上海勘测设
为助力实现“双碳”目标,助推能源绿色转型,在能源安全新战略提出10周年之际,2024国家能源互联网大会于6月20-21日在北京召开。本次大会以“AI赋能能源互联网,创新发展新质生产力”为主题,深入探索能源与信息的融合,探讨AI如何助力电力行业发展,华为公司深度参与。同期,国家能源互联网产业及技术
2024年6月20-21日,2024国家能源互联网大会在北京市昌平区未来科学城成功举办。本届大会由清华大学、北京未来科学城管理委员会主办,清华大学能源互联网创新研究院、北京未来科学城发展集团有限公司承办,清华四川能源互联网研究院、清华大学国家治理与全球治理研究院、清华大学碳中和研究院合作举办。
人工智能技术和电力系统专业知识,这两方面真正融合的电力大模型才能把各种电力系统的决策、交易、稳定、运行安全真正解决好。——清华大学电机系长聘教授,副主任陆超6月20-21日,以“AI赋能能源互联网,创新发展新质生产力”为主题的“2024国家能源互联网大会”在北京盛大召开。会上,清华大学电机系
要“算好三本”,即技术账、业务账和经济账,以支撑企业在数字化、智能化领域快速决策。——华为公司副总裁、电力数字化军团CEO孙福友6月20-21日,以“AI赋能能源互联网,创新发展新质生产力”为主题的“2024国家能源互联网大会”在北京盛大召开。会上,华为公司副总裁、电力数字化军团CEO孙福友作了《
作为规模最大、最复杂的人造物理系统,电力系统在研究和发展人工智能技术的努力,一直没有停止。——南方电网新型电力系统(北京)研究院院长李鹏6月20-21日,以“AI赋能能源互联网,创新发展新质生产力”为主题的“2024国家能源互联网大会”在北京盛大召开。会上,南方电网新型电力系统(北京)研究院
希望将人工智能技术与传统电力系统的分析模式相结合,具体来说,可以应用在电网仿真计算、新能源预测和负荷预测、调度运行的辅助决策等领域。——国家电网有限公司国家电力调度控制中心副主任李丹6月20-21日,以“AI赋能能源互联网,创新发展新质生产力”为主题的“2024国家能源互联网大会”在北京盛大
未来科学城能碳监测管理平台的建设是未来科学城积极响应国家生态文明建设和碳中和战略指导,遵循国家碳排放统计核算的相关政策规定,贯彻落实北京市和昌平区碳达峰建设的相关政策要求的重要举措,能碳监测管理平台集监、管、控、调、统等功能于一体,主要是面向未来科学城管委会区级各部门,未来科学城
回顾过去十年,2014年能源互联网企业是3000多家,到2023年能源互联网企业是32万多家,增长接近100倍,据测算,年度复合增长率50%左右,平均下来每年企业的数据都有50%的增长,这样的产业带动效益是非常明显的。——清华大学能源互联网创新研究院副院长国家能源互联网产业及技术创新联盟副秘书长高峰6月
算力互联网与能源互联网就像孪生兄弟一样,算力用户可以是能源的用户,能源用户也同样是需要大量算力的用户,所以这两个行业协同发展是至关重要的。——中国工程院院士刘韵洁6月20-21日,以“AI赋能能源互联网,创新发展新质生产力”为主题的“2024国家能源互联网大会”在北京盛大召开。会上,中国工程
加快构建以新能源为主体,安全高效的新型电网系统已经成为实现双碳战略的重要举措,能源互联网将创新性技术、战略性新兴产业赋能传统能源行业,牵引能源跨领域深度融合创新,是助力能源转型的代表性新质生产力。——清华大学校务委员会副主任、校友总会副会长姜胜耀6月20-21日,以“AI赋能能源互联网,
北极星售电网获悉,近日,宁夏电力交易发布了24家售电公司注销公示。其中,4月18日,宁夏电力交易中心发布关于公示售电公司注销的公告。宁夏中卫能源服务有限公司、宁夏中光电能源管理有限公司因连续3年未在任一行政区域开展售电业务,现强制注销在宁夏电力交易中心交易平台的市场注册。现将企业名单予
市场主体一头连着经济发展,一头连着民生福祉。作为社会生产力的基本载体,市场主体是经济活动的主要参与者、技术进步的主要推动者、就业机会的主要提供者,作用举足轻重。人才是最活跃的先进生产力,市场的基石则在于培育先进的市场主体。当发电企业开始研究负荷曲线,当售电公司开始重视天气预测,当
在能源革命与数字技术深度融合的背景下,智能配电网不仅是能源互联网的“神经末梢”,更是实现“双碳”战略、保障能源安全的核心基础,其建设水平将直接影响新型电力系统的经济性与稳定性。为了助力新型电力系统和新型配电系统的构建,浙江省轨道交通和能源业联合会(筹)联合北极星电力网于2025年5月1
4月10日,国家电网有限公司2025年配网物资联合采购示范项目推荐的中标候选人公示。本次招标共8项物资,分别是10kV电力电缆(山东)、一二次融合成套环网箱(山东)、低压电力电缆(山东)、一二次融合成套柱上断路器(山东)、一二次融合成套环网箱(天津)、10kV电力电缆(重庆)、一二次融合成套柱上
想象一下,每一台空调、每一辆电动车、每一块屋顶光伏板都成为“微型电厂”,通过一位“超级中介”进行调节与负荷的巧妙组合。担当这一角色的虚拟电厂,作为电力系统的一种新模式,正越来越受到政策和市场的关注。近日,虚拟电厂首份国家级专项政策出炉。国家发展改革委、国家能源局发布《关于加快推进
4月10日-12日,首都国际会展中心内,一场关于能源未来的盛会正在上演。2025第十三届储能国际峰会暨展览会(ESIE)如约而至,来自全球的能源科技先锋齐聚一堂,共同描绘绿色能源的宏伟蓝图。作为全球规模最大、规格最高、最具含金量的储能产业盛会之一,业内领先企业纷纷亮相。这里不仅是储能企业扩大品
B2G技术,将电动汽车从单纯的交通工具,转化为能源网络的动态调节单元。万座换电站,不仅完善了新能源汽车的补能体系,也成为了电力系统的“缓冲池”。4月初,传统能源巨头中石化正式官宣加入宁德时代换电“朋友圈”,双方将共建覆盖全国的换电生态网络。双方将在今年建设超过500座换电站,长期目标是
今年的政府工作报告提出,“积极扩大有效投资”“加快实施一批重点项目,推动‘十四五’规划重大工程顺利收官”。一季度,国家电网有限公司认真贯彻落实全国两会精神,扛牢电力保供首要责任,加快电网投资建设,推进大规模设备更新改造,推动各级电网协调发展。截至3月底,电网投资同比增长27.7%,创一
3月27日,安徽合肥出现强对流天气。2时07分,合肥供电公司调度控制中心主网调度员孔德骏收到主配联合故障感知平台发来的故障简报短信:35千伏慈灯线故障跳闸,损失负荷1200千瓦。他立即通知配网调度员按照事故预案启动配网负荷转移,并通知运维单位开展故障线路处置和设备检查。5分钟后,该线路所带负
新型电力系统形态量化推演方法的总体框架与功能设计来源:中国电力作者:李健,张钧,韩新阳,靳晓凌国网能源研究院有限公司,北京100192引用本文Cited李健,张钧,韩新阳,等.新型电力系统形态量化推演方法的总体框架与功能设计[J].中国电力,2025,58(3):1-7,97.LIJian,ZHANGJun,HANXinyang,etal.Overallfram
最近,国网江苏省电力有限公司牵头的“区域能源系统高效直流组网及电热协同关键技术与应用”项目,荣获中国节能协会科技进步特等奖,这是本次获特等奖的3个项目之一。这一殊荣不仅是对其技术实力的高度认可,更是其引领能源领域可持续发展的有力见证。面对新能源大规模接入带来的区域电网经济消纳难题
4月17日,工业和信息化部办公厅关于组织开展2025年工业互联网一体化进园区“百城千园行”活动的通知(工信厅信管函〔2025〕144号)。其中指出,引导园区企业加快5G/5G-A、时间敏感网络、人工智能、区块链、工业光网、信息模型、开放自动化、边缘计算等新一代信息通信技术与工业互联网的深度融合应用。
2月5日,工业和信息化部等十三部门办公厅(办公室、秘书局、综合司)关于公布2024年网络安全技术应用典型案例项目名单的通知(工信厅联网安函〔2025〕27号)。其中包含数据应用全环节安全赋能平台项目,项目单位是国网辽宁省电力有限公司、国网智能电网研究院有限公司、中国联合网络通信有限公司辽宁省
2025年1月2日,广州印发贯彻《广东省促进中小企业特色产业集群发展暂行办法》工作指引的通知,其中明确,加快集群绿色低碳转型。优化集群能源消费结构,推广清洁能源应用,实施清洁生产,开展节能改造和绿色低碳技术改造,强化资源综合利用与污染防治,完善绿色制造体系。此外还指出,加强集群新型信息
政策原文及解读:工信部印发《工业互联网与电力行业融合应用参考指南(2024年)》一图读懂丨工业互联网与电力行业融合应用参考指南(2024年)近日,为加快工业互联网规模化应用,推动工业互联网与电力产业链的“链网协同”,促进行业转型升级与高质量发展,工业和信息化部印发《工业互联网与电力行业融
8月5日,浙江宁波慈溪市人民政府办公室关于印发2024年慈溪市推进产业高质量发展的政策意见的通知(慈政办发〔2024〕40号)。其中指出,推进省级先进制造业集群建设,重点鼓励磁性材料企业向消费电子、新能源汽车、医疗器械、电机等新兴高端应用领域拓展,扶持智能电气企业向新能源充电桩(枪)、储能、
8月5日,慈溪市人民政府办公室印发2024年慈溪市推进产业高质量发展的政策意见的通知,通知指出,对通过相关部门验收并于2024年投入发电运行、装机容量0.1MW以上的分布式光伏项目,根据确认的装机容量给予项目投资方不高于0.1元/瓦的一次性补助,单个项目最高不超过10万元。原文如下:慈溪市人民政府办
6月28日,广西印发加快制造业数字化转型助力新型工业化发展若干措施(桂工信规范〔2024〕4号),其中提到,支持数字基础设施建设和工业互联网规模化应用,及提升数字化转型服务能力。其中提到12种升级改造项目,针对不同项目给予不同奖励。原文如下:自治区工业和信息化厅关于印发广西加快制造业数字化
2024年6月20-21日,2024国家能源互联网大会在北京市昌平区未来科学城成功举办。本届大会由清华大学、北京未来科学城管理委员会主办,清华大学能源互联网创新研究院、北京未来科学城发展集团有限公司承办,清华四川能源互联网研究院、清华大学国家治理与全球治理研究院、清华大学碳中和研究院合作举办。
5月15日,湖南省印发《湖南省工业和信息化领域网络安全和数据安全管理支撑服务工作管理办法(试行)》(湘工信信软〔2024〕142号)。其中提到,支撑机构应通过现场调研、资产扫描、远程摸排等方式,明确企业作为工业互联网企业、工业数据处理企业和使用工业控制系统企业的基本条件,协助企业全面梳理联
为推动工业互联网向地市县域落地普及,促进广大企业特别是中小企业加快数字化转型,促进经济高质量发展,工业和信息化部近日印发通知,组织开展2024年工业互联网一体化进园区“百城千园行”活动。本次活动主题为“工赋园区数智未来”,包括政策进园区、设施进园区、技术进园区、标准进园区、应用进园区
北极星电力软件网获悉,近日,安徽省召开“深入推进数字化转型,提升智能化制造水平”专题协商会。安徽省委常委、常务副省长费高云在讲话中提到5个方面推动安徽省数字化转型工作迈上新台阶。第一,完善平台赋能体系。坚持“建平台”和“用平台”双轮驱动,通过工业互联网平台融合打通技术、人才、资金
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!