澳门太阳集团城网址100|(中国)-New App Store

管理平台登录

电话:022-8385-5988

手机:138-2192-9969

浅析智能电表的安全保障
来源:申特小王
浏览数:
发布日期:2020-11-27
0

电表和传感器通常分散在远离电力公司视线范围地方,本文讨论提高这些智能电网端点安全性的各种技术。既考虑了传统的物理和逻辑攻击,也考虑了可能渗入供应链的联合攻击手段,这些攻击会对电力公司的电表部署构成严重威胁。防范这些攻击的安全技术已经在金融支付行业得到成功应用,能够用于智能电网保护。

浅析智能电表的安全保障

浅析智能电表的安全保障

随着世界各国竞相部署智能化的输电系统,如何保障这些系统的安全成为重要课题。尽管专门针对智能电网安全保护的标准,但电力公司已经开始在系统部署初期大做文章——配备IT系统进行数据收集和分析,采用先进的通信技术传输数据,利用端点(如智能电表)和电网健康状况监测系统生成原始数据。虽然安全问题在近几年已经成为广泛关注的问题,但仍然存在许多工作有待完成,“端点”保护,例如:电表和电网传感器的安全保护。本文概要介绍这些端点所面临的威胁,以及应对这些威胁的安全技术。

安全威胁

疑问,智能电网面临的安全隐患有很多种,但大致可分为两大类。类为个体攻击,指攻击者的目标是智能电网数据,以获得自身利益——例如:窃取电费,或隐瞒违禁药物的生产等。个体攻击的目的并非扰乱电网管理,是为了获得某一个体或团体的利益。

类攻击指的是对社会构成威胁的活动,包括试图破坏电网运行的活动。这可能是对电网本身的攻击(大区域误报能耗,造成整个电网的资金链紧张);也可能是对社会的攻击(例如:袭击),造成电网瘫痪,用户断电。发生断电时,生产和金融损失将无可估量,是在热、冷气候下,还会对人类的生命安全构成威胁。

薄弱环节

攻击者通常会纵观整个电网,并设法确定实施攻击的位置,以便以少投资和达到预期结果。我们可以简单考察一个“电力中心—端点”的模型,考虑两种情况下的攻击者如何达到目的。

个体威胁:以希望减免电费的黑客为例,攻击者可能混进电力公司控制室,更改其电表记录,从而达到目的;他也可能拦截数据,截取发送给电力公司的能耗信息;或者直接篡改电表固件,使其降电量的记录。

社会威胁:以希望破坏大多数用户供电链的为例,攻击者可能混进电力控制室,远程断开大量电表,或关闭某个变电站的供电。攻击者也可能向通信总线注入指令执行类似动作;或者控制电表,使其直接从远端断开继电器;也可能控制传感器向电力公司反馈错误数据,造成电力控制中心的误判和错误操作。

从简单模型可以看出所存在攻击通路,整个电网的大部分环节(电力公司控制室、通信网络、端点)都可实施上述攻击行为。提高系统的整体安全性会对三个环节提供安全防护,但实际操作时要求我们识别并定位弱的环节。这也正是攻击者所采取的措施——找到容易的入侵点(智能电网的薄弱环节)实施攻击。

您可能感兴趣的文章:

1、插卡电表使用说明书

2、智能电表如何有效防止偷电

上一篇:
下一篇:
相关案例
版权所有:澳门太阳集团城网址100 津ICP备15001864号-3技术支持 : 匠人匠心科技
Baidu
sogou