投稿指南
一、来稿必须是作者独立取得的原创性学术研究成果,来稿的文字复制比(相似度或重复率)必须低于用稿标准,引用部分文字的要在参考文献中注明;署名和作者单位无误,未曾以任何形式用任何文种在国内外公开发表过;未一稿多投。 二、来稿除文中特别加以标注和致谢之外,不侵犯任何版权或损害第三方的任何其他权利。如果20天后未收到本刊的录用通知,可自行处理(双方另有约定的除外)。 三、来稿经审阅通过,编辑部会将修改意见反馈给您,您应在收到通知7天内提交修改稿。作者享有引用和复制该文的权利及著作权法的其它权利。 四、一般来说,4500字(电脑WORD统计,图表另计)以下的文章,不能说清问题,很难保证学术质量,本刊恕不受理。 五、论文格式及要素:标题、作者、工作单位全称(院系处室)、摘要、关键词、正文、注释、参考文献(遵从国家标准:GB\T7714-2005,点击查看参考文献格式示例)、作者简介(100字内)、联系方式(通信地址、邮编、电话、电子信箱)。 六、处理流程:(1) 通过电子邮件将稿件发到我刊唯一投稿信箱(2)我刊初审周期为2-3个工作日,请在投稿3天后查看您的邮箱,收阅我们的审稿回复或用稿通知;若30天内没有收到我们的回复,稿件可自行处理。(3)按用稿通知上的要求办理相关手续后,稿件将进入出版程序。(4) 杂志出刊后,我们会按照您提供的地址免费奉寄样刊。 七、凡向文教资料杂志社投稿者均被视为接受如下声明:(1)稿件必须是作者本人独立完成的,属原创作品(包括翻译),杜绝抄袭行为,严禁学术腐败现象,严格学术不端检测,如发现系抄袭作品并由此引起的一切责任均由作者本人承担,本刊不承担任何民事连带责任。(2)本刊发表的所有文章,除另有说明外,只代表作者本人的观点,不代表本刊观点。由此引发的任何纠纷和争议本刊不受任何牵连。(3)本刊拥有自主编辑权,但仅限于不违背作者原意的技术性调整。如必须进行重大改动的,编辑部有义务告知作者,或由作者授权编辑修改,或提出意见由作者自己修改。(4)作品在《文教资料》发表后,作者同意其电子版同时发布在文教资料杂志社官方网上。(5)作者同意将其拥有的对其论文的汇编权、翻译权、印刷版和电子版的复制权、网络传播权、发行权等权利在世界范围内无限期转让给《文教资料》杂志社。本刊在与国内外文献数据库或检索系统进行交流合作时,不再征询作者意见,并且不再支付稿酬。 九、特别欢迎用电子文档投稿,或邮寄编辑部,勿邮寄私人,以免延误稿件处理时间。

网空闲话:网络安全专家热议美政府电力网络安

来源:中国电力教育 【在线投稿】 栏目:综合新闻 时间:2021-04-26
作者:网站采编
关键词:
摘要:【秦安点评】美政府电力网络安全“百日冲刺”倡议,很熟悉的味道,想起了我的军旅生涯,无论是哪一方,这肯定是提升战斗力的方法。相比来说,一个国家最高层面极为重视网络强

【秦安点评】美政府电力网络安全“百日冲刺”倡议,很熟悉的味道,想起了我的军旅生涯,无论是哪一方,这肯定是提升战斗力的方法。相比来说,一个国家最高层面极为重视网络强国的国家,如果网络安全产业热衷与开会和盖楼,那似乎是辜负了“没有网络安全就没有国家安全”的战略警示。更愿这种思考,是我个人的视野不够,了解不深。但我的确闻到了硝烟的味道。网络战争,已是中美对抗的最前线,无法回避,必然碰撞。

美国能源部(DOE)本周启动了一项为期100天的计划,目的是改善电力公用事业的网络安全,特别是其工业控制系统(ICS),并确保能源部门供应链的安全。美国能源部、网络安全和基础设施安全局(CISA)和电力行业正在就该倡议进行合作,重点是鼓励实施增强网络安全能力。

能源部还发布了一份信息请求(RFI),征求学术界、私人和公共利益相关者的意见,以改善供应链安全。4月20日,能源部宣布了一项新的信息请求(RFI),“确保美国关键电力基础设施的持续安全”。RFI可以在联邦纪事上查看。RFI专注于防止外国威胁对美国供应链的利用和攻击。意见必须在2021年6月7日之前收到。

能源部特别提到了该计划的这些特点:

  • 鼓励业主和运营者采取措施或采用技术,提高他们的探测、缓解和取证能力;
  • 在未来100天内为业主和运营商确定和部署技术和系统,使关键工业控制系统(ICS)和运营技术(OT)网络具有近实时态势感知和响应能力的具体里程碑;
  • 加强和提高关键基础设施信息技术(IT)网络的网络安全态势;
  • 一个行业自愿技术措施部署计划,以增加ICS和OT系统的威胁可见性。

网络安全行业对这个百日安全计划有几点共同认识。

1、百日安全行动倡议总体是积极的,说明政府高层意识到了电力行业网络安全问题的严重性,尽管它是面向过去的。

2、建立网络安全可见性的需求和努力,不应仅仅局限于电力行业,一些涉及国计民生的如供水、海上运输、石油和天然气管道,以及关键的制造部门(食品、药品和医疗设备),更加需要网络安全。

3、百日冲刺倡议并不是解决根本问题的有效方法。工业控制系统的网络安全问题积聚太久,需要形成一项长期战略,并持续推动成为保护国家基础设施的重要组成部分。只有长期的投资战略才能使传统系统升级。

4、面对日益复杂的安全形势,不断出现的漏洞,需要推动以美国为基础的安全技术,从本质上保护和防止漏洞被利用,而不是在漏洞出现后进行修补。

以下采编自一些网络安全行业专业人士的见解,听听他们对这个新倡议的看法。

Nozomi Networks的首席执行官Edgard Capdevielle

Edgard将所谓的“冲刺”视为应该以适当的期望接受的事物:“不管计划中包含哪些具体元素,都应该关注它的利弊。首先,旨在解决过去的事件。它既不具有前瞻性,也不面向未来,也不涉及尚未被发现或尚未发生的事件。从好的方面看,我们有一个计划的事实意味着最高层领导正在认真对待这个问题。无论计划最终被证明是对是错,它都可以在我们执行的过程中进行调整和改进。我们应该像其他人一样,把这次冲刺看作是构建模块,而不是银弹。”

SCYTHE首席执行官Bryson Bort

他指出,sprint与其他已宣布的政策是一致的。“100天的电网安全sprint呼应了Anne Neuberger所说的增加可见性,能够看到并回应恶意行为,透明度,在关键基础设施中与公众建立信任,我们是安全的。我相信100天冲刺将更多的是建立具体的建议,并回答一个关键问题,即我们如何帮助较小的供应商?我们面临的资源挑战是资金、技术和专业知识。

“EO 的恢复澄清了能源部将不把敌对国家纳入关键基础设施技术和安全的考虑。

“100天冲刺意味着要完成两件事:1)建立公众对我们电网的信任;2)为一个更稳健的计划创建一个路线图。第一个是政府意识到挑战并在做一些事情。更长期的利益将是增加检测能力,这将在更长期内加强信任。”


文章来源:《中国电力教育》 网址: http://www.zgdljyzz.cn/zonghexinwen/2021/0426/1287.html



上一篇:中国电力小伙的老挝“心电情缘”
下一篇:电力股主力持续净流出,深圳能源跌出TOP10榜单「

中国电力教育投稿 | 中国电力教育编辑部| 中国电力教育版面费 | 中国电力教育论文发表 | 中国电力教育最新目录
Copyright © 2018 《中国电力教育》杂志社 版权所有
投稿电话: 投稿邮箱: