家居装修知识
自动化技术|智能电网的安全漏洞及应对方案
2017-02-15  浏览:173
水暖之家讯:世界各国都在持续增加对智能电表和智能电网市场的投资,期待提高电网系统的运行效率,但却忽略了输电基础设施的安全性,当前的电网设计在安全方面相对比较薄弱,易受攻击。本文介绍了设备有效使用期限内的安全性概念——理想的智能电网嵌入式设备应在整个生命周期内确保其安全性,甚至回溯到合同厂商。我们将在本文讨论如何保障智能电网在整个生命周期的安全性,以及如何应对潜在的威胁。

对智能电网来说,因为电网基础设施受到攻击的几率越来越高,各个国家稳定的电力供应都处在受到恶意攻击危险之中,从而使得安全问题的重要性日益增加。对此,IT安全性尤为重要;很多方案支持端到端的通信数据加密,如:数据集中器、监控器和数据采集器系统(SCADA)。对IT加密措施的关注是毋庸置疑的,因为需要确保“空中”传输数据的安全性。但是,即使采用强大的端到端加密也无法保护整个智能电网的安全:因为嵌入式设备本身易受攻击。

加密等于安全?

虽然加密工具对于隐私保护和传输数据、命令的认证非常有效,但必须注意到这仅是解决方案的一部分。加密的作用在于防止被保护数据在传输或存储过程中被解密或伪造。有些人认为复杂的RF或电力载波通信依赖调频即可完全保证数据的安全性,其实此类保护很容易被攻破。假设攻击者可以任意控制远程电表拉合闸继电器,那么电力公司将需要投入大量资源忙于处理故障。电力公司不但因此遭受经济损失,而且会带来很大麻烦,对于那些必须使用空调的场所造成生存威胁。

那么,如何避免此类事故的发生呢?如果通信双方都通过密钥对通信线路上的数据进行加密、解密、签名或验证,从嵌入式传感器到控制系统的数据加密非常关键,用于加密的密钥保护也更加重要。一旦密钥被窃取,整个网络也就不再安全。智能电网的嵌入式终端需要一套更完备的安全方案,可以借鉴金融终端的安全技术,着重于密钥保护,采用芯片级硬件和防攻击多重保护措施。

电力供应的保护重点不能只放在智能电网的有效数据和命令验证。蠕虫病毒制造者了解攻击嵌入式基础设备的有效手段,即不容易被发现又对系统造成严重破坏。著名的“零日攻击”利用檫除或修改系统程序的方式,对系统造成的破坏非常隐蔽。因此我们不但要关注设备的安装,而且要关注任何一个容易遭受攻击的编程环节(如生产过程)。

水暖之家是专注于电气,电气工程,水暖,电气设备等装饰材料的各种新闻资讯和电气,电气工程,水暖,电气设备各十大品牌的装修效果图与网络营销服务,敬请登陆水暖之家http://shuinuan.jc68.com/
更多»您可能感兴趣的文章:
更多»有关 电气 的产品:
  • 头条资讯
  • 发表评论 | 0评
  • 评论登陆
  • 移动社区 陶瓷之家 油漆之家 照明之家 五金之家 防盗之家 区快洞察 卫浴之家 全景之家 家居联盟 建材之都 老姚之家 灯饰之家 电气之家 全景头条 照明之家 防水之家 防盗之家 区快洞察 建材 双鸭山建材 鹤岗建材 鸡西建材 齐齐哈尔建材 太原建材 大同建材 阳泉建材 长治建材 晋城建材 朔州建材 晋中建材 运城建材 忻州建材 临汾建材 吕梁建材 雄安建材 720全景