在2019中國工(gong)業信(xin)息(xi)安(an)全大會(hui)上,工(gong)信(xin)部(bu)副(fu)部(bu)長(chang)陳肇雄表示,工(gong)業自(zi)動(dong)化和信(xin)息(xi)化系統(tong)廣泛應用(yong)在能源、交(jiao)通、電力、供水等關系國計民生的重點領域,一旦遭受攻擊(ji),可能導致(zhi)斷電、斷水、斷氣(qi)、網(wang)絡癱瘓、交(jiao)通堵塞等,將對經濟(ji)社會(hui)發展帶來嚴重影響,甚至還會(hui)引發火災(zai)、爆炸等威脅廣大人(ren)民群(qun)眾(zhong)生命財產安(an)全的重大安(an)全事件。而密(mi)碼技術(shu)可以為(wei)網(wang)絡環(huan)境安(an)全運營提供穩定保障(zhang)。
關鍵基礎系統成攻擊重點 密碼應用無處不在
伊朗布(bu)什爾核電站遭(zao)受(shou)震(zhen)網(wang)(wang)病(bing)毒攻擊、以色列電網(wang)(wang)遭(zao)遇(yu)大規模黑(hei)客入侵、烏克蘭氯氣站被攻擊、委(wei)內瑞(rui)拉(la)全國性斷電等安(an)全事件,都是(shi)關鍵基礎(chu)設施被網(wang)(wang)絡攻擊的典型事例(li)。
“電(dian)力(li)系(xi)(xi)統(tong)信(xin)(xin)息安(an)全(quan)隱患(huan)不僅(jin)會導致信(xin)(xin)息和(he)(he)經(jing)濟損失,更會危及到(dao)人身和(he)(he)社會安(an)全(quan)。因此,針(zhen)對電(dian)力(li)行業不同(tong)類型的(de)(de)信(xin)(xin)息系(xi)(xi)統(tong)特點和(he)(he)防(fang)護需求研究具體(ti)安(an)全(quan)防(fang)護措施,保障電(dian)力(li)行業信(xin)(xin)息系(xi)(xi)統(tong)安(an)全(quan),具有(you)重要的(de)(de)現實(shi)意義。”中國電(dian)科院計量(liang)與用(yong)(yong)電(dian)安(an)全(quan)防(fang)護試驗研究室主任翟峰表(biao)示,隨(sui)著5G技(ji)術和(he)(he)物聯網時(shi)代(dai)的(de)(de)到(dao)來,密碼作(zuo)為網絡安(an)全(quan)的(de)(de)核(he)心技(ji)術,滲透到(dao)日常生活的(de)(de)方方面面,對于(yu)維護國家安(an)全(quan)、促進經(jing)濟社會發展、保障用(yong)(yong)戶的(de)(de)安(an)全(quan)隱私等,發揮了無可替代(dai)的(de)(de)作(zuo)用(yong)(yong)。
密碼法草案出臺 高標準守衛網絡安全
6月25日,十三屆全國(guo)人(ren)大常委會(hui)第十一(yi)次會(hui)議初(chu)次審議密(mi)碼(ma)(ma)法草案“我國(guo)密(mi)碼(ma)(ma)法制化(hua)建設穩步推(tui)進,極大地促進、提(ti)升(sheng)了密(mi)碼(ma)(ma)技(ji)術的應(ying)用、管理。”國(guo)家密(mi)碼(ma)(ma)管理局局長李兆宗(zong)表示(shi)。
國家密(mi)碼(ma)管理局相關負責人解(jie)釋,從網絡安全(quan)防御(yu)的(de)角度出發,商用密(mi)碼(ma)作為(wei)網絡安全(quan)的(de)一種手(shou)(shou)段,與防火(huo)墻、防病毒(du)、防入侵等被動(dong)防御(yu)手(shou)(shou)段不(bu)同,密(mi)碼(ma)技(ji)術是主動(dong)地對需要保護(hu)的(de)信息進行加密(mi),屬于一種主動(dong)的(de)防御(yu)手(shou)(shou)段。只有標準(zhun)更嚴,要求更高,網絡環境才能更安全(quan)。
密碼技術為泛在電力物聯網提供核心支撐
目前,在(zai)電(dian)(dian)力行(xing)業重要(yao)信息系(xi)(xi)(xi)統中,密碼(ma)技術已得到(dao)體系(xi)(xi)(xi)化(hua)、規模化(hua)的(de)應(ying)用(yong)。在(zai)發電(dian)(dian)廠(chang)內(nei)部重要(yao)系(xi)(xi)(xi)統和智能設備(bei)中,應(ying)用(yong)基于商(shang)用(yong)密碼(ma)算法(fa)的(de)數字證書體系(xi)(xi)(xi)和電(dian)(dian)力專(zhuan)用(yong)安(an)全防護裝(zhuang)置,實現調控(kong)指(zhi)令的(de)安(an)全可靠(kao)執(zhi)行(xing),保障了電(dian)(dian)力監(jian)控(kong)終端(duan)的(de)安(an)全接入及終端(duan)與系(xi)(xi)(xi)統間數據交互的(de)安(an)全可控(kong),提升了系(xi)(xi)(xi)統信息防篡(cuan)改和防攻擊能力。
據悉,國家電(dian)網(wang)公司開(kai)展電(dian)力行業統(tong)一信息(xi)安(an)全防護體系(xi)(xi)頂層設(she)(she)計,積極實(shi)現國產密碼技術與電(dian)力深度(du)融(rong)合,同(tong)時結合電(dian)力信息(xi)化的(de)(de)特點,建設(she)(she)了服(fu)務生產的(de)(de)調度(du)數字證書系(xi)(xi)統(tong)、服(fu)務用戶的(de)(de)統(tong)一數字證書系(xi)(xi)統(tong)和服(fu)務管理的(de)(de)用電(dian)信息(xi)密碼管理系(xi)(xi)統(tong)三大信息(xi)安(an)全基礎設(she)(she)施。
“統(tong)(tong)一數字(zi)證(zheng)(zheng)(zheng)書(shu)(shu)系統(tong)(tong)是結合(he)國(guo)家電網(wang)信(xin)息(xi)(xi)內(nei)外(wai)網(wang)隔離(li)的(de)(de)(de)現狀建立的(de)(de)(de),為信(xin)息(xi)(xi)內(nei)、外(wai)網(wang)各業務系統(tong)(tong)提供統(tong)(tong)一安全支撐和(he)保(bao)障的(de)(de)(de)數字(zi)證(zheng)(zheng)(zheng)書(shu)(shu)認證(zheng)(zheng)(zheng)信(xin)任體系。”翟峰說,該系統(tong)(tong)發放的(de)(de)(de)證(zheng)(zheng)(zheng)書(shu)(shu)包括(kuo)人員證(zheng)(zheng)(zheng)書(shu)(shu)、系統(tong)(tong)證(zheng)(zheng)(zheng)書(shu)(shu)和(he)設備證(zheng)(zheng)(zheng)書(shu)(shu)。保(bao)障了公司辦公自動化、電子(zi)商務平(ping)臺和(he)信(xin)息(xi)(xi)內(nei)外(wai)網(wang)的(de)(de)(de)數據安全。
業內專家(jia)表示,在(zai)密碼(ma)技術的(de)保駕護航下,物(wu)聯網(wang)呈現出“網(wang)絡是基礎(chu)、數據是資源(yuan)、計算是能力、泛在(zai)是趨勢”的(de)新(xin)特征(zheng)。密碼(ma)技術的(de)安全(quan)、合理運用為物(wu)聯網(wang)的(de)安全(quan)、平穩、高效運行提供了核心(xin)支撐。
與此同時(shi),專家建議,為建立(li)完善的電(dian)力行業重要(yao)信息系(xi)(xi)統安全(quan)防護體系(xi)(xi),需加快推進(jin)(jin)國家商(shang)用(yong)密碼算法在(zai)電(dian)力專用(yong)安全(quan)防護裝(zhuang)置和(he)監控終端(duan)中(zhong)的配用(yong),積極推進(jin)(jin)商(shang)用(yong)密碼算法在(zai)發、輸(shu)、配、變、用(yong)和(he)調(diao)度各環節(jie)重要(yao)信息系(xi)(xi)統中(zhong)的應用(yong),建立(li)健全(quan)統一(yi)的電(dian)力行業密碼設(she)備檢測體系(xi)(xi)。