电力信息化:信息安全建设的“攻”与“防”
回到整个产业上来,所有分支体系的技术创新,要想能在大层面上得到推广和应用,必须借助一定的商业手段。但是,要借助商业手段促进产业的发展和创新,就必须从国家和政府层面重视信息安全,思考采取何种技术手段和非技术措施构建全国性体系。
这个体系是一个广义和宏观上的信息安全,包括这个产业的创新能力、业内企业的竞争力等方面。如果单从信息安全自身角度上讲,所有的安全都包括攻和防两部分。之前所提及的实际上都属于防的范畴,即便如此,在解决这些问题的时也一定要考虑技术输出、技术推广等归属于攻的范围问题,这就回到了细节处理上。
在技术迅速发展的当今社会,所认知的信息安全决不能仅停留在专线保密电话、机要局既定的保密体制等传统意义的安全上。经济基础决定上层建筑,保护我国经济发展安全十分重要,如果我国的金融、电力、能源、交通等经济命脉由于信息系统的疏漏而被外界掌握,后果不堪设想。
另外,在我国部分地区的县、乡级部门,信息安全观念还不够到位。这些部门的办公电脑一般都已经能够接入互联网,其安全威胁可想而知。
在当前的产业体系中,我国应用的大部分CPU不是本国出产的,操作系统不是本国出产的。目前,同方能做的是,基于自主研发的可信计算芯片开发整机层面的应用。而对于局部以外的其他安全性问题,用户则可以通过建设物理专网和内外网隔离的方式保障信息安全。
目前,我个人最关注的是可信计算系统,主要是可信计算芯片在整机中以何种方式发挥作用,基于芯片的功能可实现哪些具体应用,包括网上支付、移动存储、计算机终端防护、远程信息传递、保密通信等在内的安全解决方案。在方案设计中,出发点应是假定CPU、操作系统和网络连接不可靠,再以自主可信计算芯片配合计算机信息安全功能开发,同时响应国家号召,力推可信安全计算机。
在产业环境方面,只有国产厂商才会积极主动地推动可信计算技术和相关产品的发展,但在此过程中也会遇到很多困难。即使企业规模和市场能力很强,也会受到种种客观因素的限制。在这种情况下,政府扶持特别是政府采购手段的扶持将会是非常有效的途径,这点已得到其他国家的实践验证。对于我国而言,如何将该手段发挥最大效用是政府相关部门仔细思考的内容。
责任编辑:黎阳锦
-
发电电力辅助服务营销决策模型
2019-06-24电力辅助服务营销 -
绕过安卓SSL验证证书的四种方式
-
网络何以可能
2017-02-24网络