登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
2017年11月7日-9日,中国能源互联网大会暨智慧能源产业博览会(SmartEnergyChina简称:SEC)国内唯一的智慧能源全产业链的年度盛会在上海新国际博览中心举办!
开幕式由国家发改委应对气候变化战略研究和国际合作中心主任李俊峰先生主持。中国工程院院士发表演讲,主要内容是我国的互联网安全状况和网络空间斗争主动权问题,我国要掌控核心网络技术,成为习总书记说的网络强国。
下面电力头条APP为您带来中国工程院院士倪光南的发言:
倪光南:
尊敬的各位领导,来自国外的嘉宾。我今天有形参加中国能源互联网大会,我今天的题目是我国的互联网安全状况和网络空间斗争主动权问题。主要给大家介绍一下中国目前我们有能源互联网,我们应用在互联网安全的情况。
大家知道中国互联网人口超过35亿,同时我们现在面连物联网,不仅任何人、人和设备、人和万物之间都要互联。物联网的设备,目前来讲联网的已经超过了人口总数,而且按照这个趋势来讲,今后物联网的数目远远超过人的数目。这是关于网络安全的指数,ITU对全球网络安全有一个评估,我们看按照他的指标体系,中国目前是第32位,这也是一家体系,每个国家节奏不同,网信办就不一定这样,同一个指标体系,中国的网络安全还在发展。
世界各国已经把网络安全作为重大的战略问题。这里讲到38%的国家发布了W网络安全战略。中国从十八大开始高度重视网络安全,习总书记对网络安全有一系列的讲话和指示。
下面讲具体发生的事件,一个是徐玉玉事件,第二个是物联网相关的僵尸网络问题。然后是勒索病毒的问题。
徐玉玉是遭遇信息诈骗不幸离世。也是的很多人反省,有关部门相应的做了一些措施,我们发现目前公共部门是网络攻击的重点,包括金融医疗教育的行业,我们希望响应政府部门要予以重视和攻击产生的后果。这里也讲到了公共机构安全漏洞时间,我们从整个态势来看,还是有增加。我们必须提高相应的措施,防止攻击。
我刚刚举到的徐玉玉时间,引起了我们一系列网络安全改革。对象应有关部门同事进行整治,以及非法买卖银行卡信息。公安部对整治网络侵犯个人隐私的问题,网信办也有相关的整治。这些问题我们希望尽可能出现类似的事件。
第二个问题是随着物联网健康能源的发展,我们更多的利用传感器控制部件,物联网将会得到广泛的利用,这里就是Mirai僵尸网络的问题,美国2016年发现的问题,美国互联网达到了很大规模的瘫痪。同时发起了DDoS攻击,他整个的供给次数达到了1万次以上。这也是关于DDoS供给服务产生的后果,我们看到非常严重的情况,我就不详细讲了。
这是中国的漏洞库,收集的关于物联网IoT的漏洞,我们可以看到漏洞的数量,和相应影响的范围。
目前来讲,我们国内所发现的僵尸木马控制的IP地址的数目,可以看到这些有160万台主机受到影响,所以看到很多人不太了解,实际上这个情况是非常严重的。如果不是我们加强措施的话,我们知道这个影响会很严重。
这个问题我们引了《麻省理工科技评论》有关僵尸物联网问题的评论,我们知道这是比较难的,我们国家的360公司也在这方面做了很多工作。已经可以看到目前每天受到感染的设备达到1万台,这个问题还是要引起很大的重视。
第三个,大家印象很深,就是勒索病毒的发现。目前来讲5月开始影响了150多个国家和地区,10多万组织和机构,30万网民,有些部门中国也受到影响,整个部门瘫痪了,很多人工作受影响。这是勒索病毒目前的情况。
勒索病毒从开始是乌克兰和俄罗斯开始的,蔓延到全球,目前切尔诺贝利核电站也受到了影响,这可能是冰山之一角,类似的网络武器可能数以千计,也许我们现在碰到不过是其中很小的一块,所以大家给我们的警示,不能认为这个病毒过了就没有了。我们应该知道,这个也许是今后你会碰到更多更大更严重的问题,必须有一些很和的措施。赛门铁克统计达到了1000美元。
下面我讲一个问题我们比较关心的,就是网络空间斗争的主动权。你面临了那么多病毒木马等等这些攻击,怎么办?而且我们觉得面临这个问题,我们受害非常严重,网民那么多,受到感染的以十万计,这种情况下如何掌握主动权,目前我们有没有呢?我认为我们还没有主动权。为什么?因为我们没有掌握,比如说操作系统我们用的都是人家的操作系统,不是你的。这种操作系统不是自主的,发达国家都是自己的,美国的都是自己开发的,我们中国用外国的,有没有问题呢?一般的没问题。但对于网络技术产品有这个问题。假设不是你自己控制的,你就没法发现漏洞,没法预先做准备,既使是有很高水平的人,也没法发挥作用。因为他不知道怎么去分析漏洞,发现漏洞怎么办呢?智能等到人家供应商给你补丁,你自己打不了补丁。这个补丁有没有效呢?没办评估,只能试一试,好就好,不好也没有办法。
所以我们认为像这种重要的网络核心技术。要防止在网络空间掌握主动权,假如不掌握这些核心技术你没有主动权,就是“被动捱打”。
举个例子,这是去年2016年发现的漏洞“DirtyCow”,这个病毒在开源人的系统内核里存在的,可能被一个低特权的用户变成用户。我们很多手机要root,谁拿到root权限谁都可以做,他这个攻击你他就可以拿到你的root特权,手机上的所有信息他用什么都可以。所以这个漏洞4很重要,这个漏洞已经存在了,2007年之后的所有linux版本都有。这个为什么难以发现呢?那么多年没有看出来什么,很隐蔽。因为他的攻击都是用合法的,所有操作、代码都是合法的,按一般的常规病毒检测看不出来,这也就是说明,开源软件那么多人审查都有那么多问题,如果没有审查过,你根本不知道。我们知道2016年十月份发布网站没有他发布就没有人知道这个漏洞。
这个是网络空间协会特别召开了一次研讨会,我们觉得这个事情很重要,给我们中国网络空间安全相关的公司、科技人员很好的例子来学习一下。这个会上我们请了中国科技大学杨教授团队做了介绍,对这个漏洞进行介绍。而且评估了相关的补丁。我们知道这个补丁谁打呢?就是linus本人打的。他认为这个不定也可以商榷,杨教授自己也给了一个方案,安全性方面更加强,但可能消耗一定的代价。这个代价也不高,这是我们当时发布会。
给我们的启示,杨教授认为现有的操作系统我们不可能避免这种漏洞,这些漏洞我们知道要防治是很难的。因为他所有的操作都是合法的,一般的病毒程序没有办法,只能打补丁,不打补丁没法检测出来。所以他们认为应该吸取教训,发展一种安全的操作系统,可以免除一些攻击。当然我这个攻击是黑客攻击,不是你把电源拔掉,把计算机拔了都不算,就是正常的黑客攻击可以防止,这样需要对操作系统CPU都要做工作,我们相信这个是有可能的。也是我们通过DirtyCow这个漏洞,通过对这个漏洞的分析,认为有可能我们需要发展更新操作系统。
我这里关于操作系统得出的经验,我们有两种方法来做,一个是用国外进口的,比较简单。有人国合资公司,把进口包装做成国产的。第二种就是用国产的,自己开发,在开源技术上整个自己开发。应该用哪一种?第一种,能不能事先发现漏洞?用自己的才能事先发现漏洞,用别人的没法分析。预先防范?也不能防范。合资公司能不能自己分析漏洞是什么原因?人家没有这个条件让你分析。只有用自己的系统才知道这个漏洞在那。还有能不能打补丁?打不了,我们用windows的打不了,等着人家发补丁,人家不给你你也没办法。
这个不定是不是有效?不知道。试一试碰碰运气,如果不好你也没办法。最后,我觉得很重要的,现在有两派,有的说用国外的简单,拿来就能用,合资公司包装一下就是自己的了,另外一种不行。再难还是自己开发,为什么?你要有主动权,被动捱打没有办法,听天由命。
我们最后的结论,如果说网络强国,我们现在是网络大国,按习总书记说要成为网络强国。这种操作系统核心技术不掌握,在网络空间就束手无措,被动捱打。可能成千个网络攻击还在后面。
下面我说一下,从电子签名法开始,我们国家在网络安全方面不断的指定法律,有网络安全法、网信办网络产品和服务的安全审查法。我们还有信息安全保护制度,有五级保护。很多单位都需要通过的等级保护。
此外,最近我们有方面也要推行多维度的测评,什么意义呢?网络安全是非常重安全,习总书记十九大说要统筹,我们知道传统安全和非传统安全,非传统安全就是网络安全,需要有比如说除了安全性以外还有可控性。我们将来智慧能源,你的设备传感器,人家可能控制你。我们知道伊朗的核设施坏了,就是因为中控设置被人控制了。我们提出了多纬度测评的要求,我们希望今后能够推行。比如说我们可以从知识产权技术能力发展的可能性、供应链安全等等,评估一个产品服务的自主可控性如何,然后再评估我们传统的安全性。
我看时间到了,提供这些意见,供大家参考,谢谢大家!
(发言为现场速记整理,未经本人审核)
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
为助力实现“双碳”目标,助推能源绿色转型,在能源安全新战略提出10周年之际,2024国家能源互联网大会于6月20-21日在北京召开。本次大会以“AI赋能能源互联网,创新发展新质生产力”为主题,深入探索能源与信息的融合,探讨AI如何助力电力行业发展,华为公司深度参与。同期,国家能源互联网产业及技术
2024年6月20-21日,2024国家能源互联网大会在北京市昌平区未来科学城成功举办。本届大会由清华大学、北京未来科学城管理委员会主办,清华大学能源互联网创新研究院、北京未来科学城发展集团有限公司承办,清华四川能源互联网研究院、清华大学国家治理与全球治理研究院、清华大学碳中和研究院合作举办。
人工智能技术和电力系统专业知识,这两方面真正融合的电力大模型才能把各种电力系统的决策、交易、稳定、运行安全真正解决好。——清华大学电机系长聘教授,副主任陆超6月20-21日,以“AI赋能能源互联网,创新发展新质生产力”为主题的“2024国家能源互联网大会”在北京盛大召开。会上,清华大学电机系
要“算好三本”,即技术账、业务账和经济账,以支撑企业在数字化、智能化领域快速决策。——华为公司副总裁、电力数字化军团CEO孙福友6月20-21日,以“AI赋能能源互联网,创新发展新质生产力”为主题的“2024国家能源互联网大会”在北京盛大召开。会上,华为公司副总裁、电力数字化军团CEO孙福友作了《
作为规模最大、最复杂的人造物理系统,电力系统在研究和发展人工智能技术的努力,一直没有停止。——南方电网新型电力系统(北京)研究院院长李鹏6月20-21日,以“AI赋能能源互联网,创新发展新质生产力”为主题的“2024国家能源互联网大会”在北京盛大召开。会上,南方电网新型电力系统(北京)研究院
希望将人工智能技术与传统电力系统的分析模式相结合,具体来说,可以应用在电网仿真计算、新能源预测和负荷预测、调度运行的辅助决策等领域。——国家电网有限公司国家电力调度控制中心副主任李丹6月20-21日,以“AI赋能能源互联网,创新发展新质生产力”为主题的“2024国家能源互联网大会”在北京盛大
未来科学城能碳监测管理平台的建设是未来科学城积极响应国家生态文明建设和碳中和战略指导,遵循国家碳排放统计核算的相关政策规定,贯彻落实北京市和昌平区碳达峰建设的相关政策要求的重要举措,能碳监测管理平台集监、管、控、调、统等功能于一体,主要是面向未来科学城管委会区级各部门,未来科学城
回顾过去十年,2014年能源互联网企业是3000多家,到2023年能源互联网企业是32万多家,增长接近100倍,据测算,年度复合增长率50%左右,平均下来每年企业的数据都有50%的增长,这样的产业带动效益是非常明显的。——清华大学能源互联网创新研究院副院长国家能源互联网产业及技术创新联盟副秘书长高峰6月
算力互联网与能源互联网就像孪生兄弟一样,算力用户可以是能源的用户,能源用户也同样是需要大量算力的用户,所以这两个行业协同发展是至关重要的。——中国工程院院士刘韵洁6月20-21日,以“AI赋能能源互联网,创新发展新质生产力”为主题的“2024国家能源互联网大会”在北京盛大召开。会上,中国工程
加快构建以新能源为主体,安全高效的新型电网系统已经成为实现双碳战略的重要举措,能源互联网将创新性技术、战略性新兴产业赋能传统能源行业,牵引能源跨领域深度融合创新,是助力能源转型的代表性新质生产力。——清华大学校务委员会副主任、校友总会副会长姜胜耀6月20-21日,以“AI赋能能源互联网,
面向未来,我们将围绕能源+互联网方向,加快电力、算力、动力三力融合,促进新技术、新模式、新业态示范应用,激发能源生产、运输、存储、消费的全价值链变革,全力打造能源互联网产业聚集区。——北京市昌平区委副书记、区长、未来科学城管委会主任支现伟6月20-21日,以“AI赋能能源互联网,创新发展
2月21日,南方电网公司董事、总经理、党组副书记钱朝阳与来访的全球能源互联网发展合作组织(以下简称“合作组织”)合作总监程志强举行会谈,双方就进一步深化合作进行座谈交流。公司党组成员、副总经理刘巍参加会谈。钱朝阳代表南方电网公司欢迎程志强一行来访,对合作组织取得的发展成就表示祝贺。钱
2月11日,国网江苏省电力有限公司营销服务中心购电专职刘恬畅参考算法库智能推荐的申报策略,运用能源互联网营销服务系统“省间现货购电业务支持”模块完成次日日前省间现货购电申报。根据出清结果,本次交易成交电量1147.305万千瓦时,最大成交电力210.121万千瓦。近期的寒潮天气影响了江苏全省,省间
农村能源作为我国能源体系的重要组成部分,是实现乡村全面振兴的基石和保障,也是我国能源革命与绿色低碳转型的重要抓手,是乡村产业振兴的重要引擎,“双碳”目标下农村能源转型是必然选择。近年来农村地区分布式可再生能源快速发展,对农村电网的智能化、数字化和自动化水平提出了更高的要求。分布式
当地时间1月14日,东盟可持续发展研讨会在马来西亚吉隆坡举行,马来西亚副总理兼能源及水务转型部部长法迪拉·尤索夫出席会议。全球能源互联网发展合作组织主席、中国电力企业联合会理事长辛保安应邀出席会议,并在“东盟能源的绿色未来”对话环节就加快区域电力互联互通、促进东南亚各国能源绿色转型
1月15日,在国家电网有限公司第四届职工代表大会第五次会议暨2025年工作会议上,公司党组1号文件《中共国家电网有限公司党组关于深入学习贯彻党的二十届三中全会精神以高质量党建引领保障高质量发展的意见》正式发布。党的二十届三中全会聚焦提高党的领导水平和长期执政能力,对坚持党中央对进一步全面
12月24日,全球能源互联网发展合作组织主席、中国电力企业联合会理事长辛保安在合作组织总部会见马拉维共和国驻华大使艾伦·钦泰扎,就深化双方合作进行了交流。辛保安欢迎钦泰扎再次到访合作组织。辛保安表示,合作组织高度重视与马拉维的合作,今年9月中非合作论坛期间,马拉维查克维拉总统到访合作
北极星储能网获悉,12月19日,重庆市经济和信息化委员会发布关于市政协六届二次会议第1181号提案答复的函。文件明确下一步重点计划,其中包括持续强化科技创新支撑。继续支持重庆大学、重庆邮电大学、重庆交通大学、重庆理工大学、重庆科技大学,聚焦储能技术、智能互联网新能源汽车、新材料打造先进制
12月16日,长沙市工信局发布关于工业互联网平台建设补贴资金拟支持项目的公示。其中包括湖南大唐先一科技有限公司的智慧新能源集控工业互联网平台项目,支持金额200万元;金杯电工股份有限公司的数据使能与数据治理云平台,支持金额200万元。原文如下:关于工业互联网平台建设补贴资金拟支持项目的公示
17日,记者从国网青海电科院获悉,近日,青海省市场监督管理局(知识产权局)正式致函国网青海省电力公司,明确同意筹建“青海电力产业知识产权运营中心”。这是国家电网公司推动能源技术创新和区域经济协调发展的重要里程碑,标志着国网青海电力在知识产权运营管理和产业链协同创新方面迈上新台阶。青海
最近,国网江苏省电力有限公司通过国家电网有限公司能源互联网营销服务系统,批量生成了包含5260.97万户用电客户和78.2万户分布式发电客户的10月份电费账单,并推送至“网上国网”APP等,将电费发行时长压缩至1天之内,实现了分布式光伏发电电费“一日发行”。随着全球能源需求的不断增长和环境问题的
近日,由国网天津市电力公司自主研发的数据血缘运营工具功能验证工作完成。该工具可帮助运维人员实时监测数据链路,实现跨系统、全场景数据全生命周期透明化运营管理。近年来,国网天津电力深化以数据中台为核心的数据底座建设,目前已汇集营销、设备、财务、人资等专业数据近2.4拍字节,全面支撑各专
为贯彻落实《网络安全法》《数据安全法》以及《国务院关于深化“互联网+先进制造业”发展工业互联网的指导意见》等法规政策要求,加快建立健全工业互联网安全管理制度体系,深入实施工业互联网安全分类分级管理,工业和信息化部起草了《工业互联网安全分类分级管理办法(公开征求意见稿)》(见附件)
8月18日,山西省通信管理局党组书记、局长姜玉波一行赴清华大学山西清洁能源研究院工业互联网联合研究中心调研,实地考察中心的发展、技术力量、工作成果、平台应用建设等情况,就工业互联网标识解析二级节点建设、运营、推广及下一步工作深入座谈交流。姜玉波指出,2023年是全面贯彻落实党的二十大精
北极星电力软件网获悉,4月18日,工业和信息化部公示关于工业互联网安全深度行活动典型案例和成效突出地区名单。原文如下:关于工业互联网安全深度行活动典型案例和成效突出地区名单的公示据《工业和信息化部办公厅关于开展工业互联网安全深度行活动的通知》(工信厅网安函〔2022〕97号)和《工业和信
在深度行活动工作基础上,面向实施工业互联网企业网络安全分类分级管理(以下简称分类分级管理)的联网工业企业、工业互联网平台企业和工业互联网标识解析企业,聚焦分类分级管理对企业网络安全能力的提升作用,征集遴选一批安全防护举措有效、安全能力提升显著、具备可复制可推广价值的分类分级管理典
北极星电力软件网获悉,12月8日,工业和信息化部办公厅发布关于组织开展工业互联网安全深度行活动典型案例和成效突出地区遴选工作的通知。详情如下:工业和信息化部办公厅关于组织开展工业互联网安全深度行活动典型案例和成效突出地区遴选工作的通知工信厅网安函〔2022〕324号各省、自治区、直辖市、计
围绕工业互联网安全开展监督检查,加强对工业企业工业控制系统信息安全工作的指导,提升工业互联网创新发展安全保障能力和服务水平,确保企业的生产系统能够在重大活动期间安全平稳运行。陕西省工业和信息化厅将委托陕西省网络与信息安全测评中心(陕西省工业控制系统信息安全中心)组织专业技术队伍对
近日,受工业和信息化部委托,湖南省工业和信息化厅组织专家对国网湖南省电力有限公司牵头的“2020年工业互联网创新发展工程项目——智慧能源互联网安全态势感知平台”项目开展验收。验收专家实地查看了项目建设应用情况,审阅了技术及财务资料,一致认为该项目实现了合同规定的建设目标,具备技术先进
1月5日,工业和信息化部网络安全管理局组织召开电视电话会议,系统总结工业互联网企业网络安全分类分级管理试点工作成效、研究部署下步工作。部原材料工业司、装备工业一司、装备工业二司、消费品工业司、电子信息司等相关司局,15个试点省份工业和信息化主管部门、通信管理局,16家专业技术机构和行业
10月29日,“2021年中国工业互联网安全大赛”全国总决赛在重庆圆满收官,中核集团新华发电公司下属江河股份公司战队经过激烈的角逐荣获全国总决赛二等奖(企业组)。
日前,工业互联网安全、工控安全领域领军企业长扬科技完成D轮近2亿元人民币融资,本轮融资由中俄能源基金领投,深创投、国元创投、宇纳资本跟投。此轮融资获得了多家国有资本的青睐,进一步彰显了长扬科技在工业互联网安全、工控安全领域持续的经营能力和广阔的发展潜力。
一图读懂——工业互联网创新发展行动计划(2021-2023年)
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!