www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

預(yù)警:謹(jǐn)防智能電表物理、電氣、網(wǎng)絡(luò)攻擊

2013-10-17 15:37:42 北極星電力軟件網(wǎng)  點(diǎn)擊量: 評(píng)論 (0)
隨著自動(dòng)化解決方案在自動(dòng)抄表系統(tǒng)(AMR)、自動(dòng)計(jì)量系統(tǒng)(AMI)及智能電網(wǎng)基礎(chǔ)設(shè)施中越來(lái)越廣泛的部署,安全受攻擊如數(shù)據(jù)黑客、系統(tǒng)惡意軟件,及網(wǎng)絡(luò)攻擊等也在逐漸增加。自動(dòng)計(jì)量設(shè)備中其他易受攻擊的地方包括
    隨著自動(dòng)化解決方案在自動(dòng)抄表系統(tǒng)(AMR)、自動(dòng)計(jì)量系統(tǒng)(AMI)及智能電網(wǎng)基礎(chǔ)設(shè)施中越來(lái)越廣泛的部署,安全受攻擊如數(shù)據(jù)黑客、系統(tǒng)惡意軟件,及網(wǎng)絡(luò)攻擊等也在逐漸增加。自動(dòng)計(jì)量設(shè)備中其他易受攻擊的地方包括非安全數(shù)據(jù)總線、串行連接或遠(yuǎn)程調(diào)試端口訪問(wèn)。這里有一個(gè)問(wèn)題,我們?nèi)绾尾拍艽_保智能電表與智能能源網(wǎng)關(guān)中的數(shù)據(jù)安全和客戶隱私?

對(duì)智能電表的攻擊類型大體可分為物理攻擊(外部干擾、繞過(guò)中線、中線缺失等)、電氣攻擊(過(guò)/欠壓、電路探測(cè)、ESD等)與軟件和數(shù)據(jù)攻擊(間諜軟件插入、網(wǎng)絡(luò)攻擊 )。除了對(duì)電表的物理篡改外,由于電網(wǎng)已經(jīng)互聯(lián),多數(shù)已知的漏洞都與通訊媒介和通訊協(xié)議有關(guān)。

針對(duì)物理篡改的解決方案包括使用磁力傳感器(檢測(cè)是否有強(qiáng)磁場(chǎng),強(qiáng)磁場(chǎng)可影響當(dāng)前變壓器電表的讀數(shù))、傾斜傳感器,可檢測(cè)授權(quán)位置的電表是否被去除或出現(xiàn)物理篡改,在固件中使用篡改算法,幫助確保持續(xù)計(jì)費(fèi),還可以在電表外殼上安放防篡改開關(guān),外殼打開時(shí),可觸發(fā)篡改通知。

自動(dòng)計(jì)量系統(tǒng)包括軟件、硬件、通信、客戶關(guān)連的系統(tǒng)以及電表數(shù)據(jù)管理(MDM)軟件。隨著電表變得智能化和網(wǎng)絡(luò)化,電表軟件必須提供充分的安全功能,防止非法更改軟件配置、已記錄數(shù)據(jù)的讀數(shù)以及校準(zhǔn)數(shù)據(jù)的修改等。解決方案中需要納入安全技術(shù),確保通信通道安全并確保資產(chǎn)的物理安全,使智能電網(wǎng)更加安全和可靠。

安全通信協(xié)議

目前,電網(wǎng)中的各方使用的數(shù)據(jù)交換協(xié)議有多種。全球信息技術(shù)領(lǐng)域廣泛使用傳輸控制協(xié)議 (TCP)/互聯(lián)網(wǎng)協(xié)議 (IP)、超文本傳輸協(xié)議 (HTTP)和文件傳輸協(xié)議 (FTP) 等。由于傳輸?shù)臄?shù)據(jù)很容易被黑客竊取,所以這些數(shù)據(jù)不十分安全且容易遭受攻擊。對(duì)于電網(wǎng)或智能電表,必須用互聯(lián)網(wǎng)協(xié)議安全性(IPSec)、安全套接字層(SSL)、傳輸層安全(TLS)及安全外殼(SSH)等協(xié)議取代非安全協(xié)議。IPSec 采用加密技術(shù)保證專用網(wǎng)絡(luò)之間的通訊方的數(shù)據(jù)保密、完整性及真實(shí)性。

    控制和命令用的高級(jí)別安全性
AES等對(duì)稱密鑰密碼系統(tǒng)適用于批量數(shù)據(jù),但安全級(jí)別不高。非對(duì)稱密鑰密碼系統(tǒng)如橢圓曲線數(shù)字簽名算法(ECDSA),適用于加密遠(yuǎn)程斷開/連接實(shí)時(shí)電價(jià)更改等控制/命令。這就確保了控制電網(wǎng)設(shè)備的命令是高度真實(shí)性。基于橢圓曲線加密技術(shù) (ECC)的密鑰交換提供高級(jí)別的安全性。Zigbee 等無(wú)線網(wǎng)絡(luò)可采用ECC 提供數(shù)字證書,以交換智能電網(wǎng)生態(tài)系統(tǒng)內(nèi)ZigBee節(jié)點(diǎn)/設(shè)備之間的信息。

加密技術(shù)

注:幾乎所有安全協(xié)議要求一項(xiàng)或多項(xiàng)加密技術(shù)來(lái)加密數(shù)據(jù)。128 位AES 密碼廣泛應(yīng)用于智能電表應(yīng)用,并用于單個(gè)電表與電表數(shù)據(jù)采集設(shè)備之間的通信。由于數(shù)據(jù)已被加密,因此可以防止被竊取。


加密算法的密鑰生成和存儲(chǔ)

幾乎所有的安全密碼和密碼密鑰都依賴隨機(jī)播種。使用一個(gè)偽隨機(jī)數(shù)生成密鑰會(huì)導(dǎo)致偽安全性。美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)采用文件傳輸協(xié)議 140-2 合規(guī)隨機(jī)數(shù)發(fā)生器,以確保高安全性。建議使用硬件而非軟件生成隨機(jī)數(shù),并在出現(xiàn)破解事件時(shí)刪除密鑰。

調(diào)試端口操縱

調(diào)試端口操縱是黑客執(zhí)行未經(jīng)授權(quán)的程序代碼的方式之一,并可在特權(quán)模式下控制安全應(yīng)用程序和運(yùn)行代碼。調(diào)試端口如IEEE 標(biāo)準(zhǔn)1149.1(也稱為JTAG)為黑客提供了各種可破壞系統(tǒng)安全機(jī)制并控制操作系統(tǒng)所需要的手段。必須嚴(yán)格禁止未經(jīng)授權(quán)的使用,以正確保護(hù)系統(tǒng)安全。但是,在平臺(tái)的初步實(shí)驗(yàn)開發(fā)、生產(chǎn)測(cè)試和軟件調(diào)式階段,必須提供調(diào)試端口。為了防止調(diào)試端口操縱,同時(shí)允許接入生產(chǎn)測(cè)試和軟件調(diào)試功能,SoC可集成一個(gè)調(diào)試端口訪問(wèn)調(diào)節(jié)器,可提供由4個(gè)保險(xiǎn)絲模式所表示的四個(gè)不同的保護(hù)級(jí)別。

安全調(diào)試和客戶端/服務(wù)器認(rèn)證

只有取得身份認(rèn)證密鑰才可訪問(wèn)。


圖:安全調(diào)試和客戶機(jī)/服務(wù)器認(rèn)證

注:客戶端/服務(wù)器認(rèn)證的安全性較高,且需要服務(wù)器認(rèn)證才能允許調(diào)試訪問(wèn)。

飛思卡爾提供一系列32 位微控制器和微處理器(基于Kinetis系列ARM Cortex -M4內(nèi)核的微控制器和基于Power Architecture 的微處理器),可支持本文所述的安全特性。要通過(guò)磁場(chǎng)檢測(cè)和傾斜感應(yīng)確保物理安全,還需要提供加速度計(jì)和磁力計(jì)。

在某些情況下,有必要解決需要單獨(dú)的安全設(shè)備的要求,飛思卡爾合作伙伴Inside Secure提供稱為VaultIC的安全芯片,支持FIPS140-2 3級(jí)且EAL4 就緒,其特性如下:阻止篡改、安全密鑰和證書存儲(chǔ)、機(jī)載密鑰生成、安全實(shí)

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:廖生玨

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 三级毛片在线 | 欧美日韩一区二区三区免费不卡 | 欧美成人a人片 | 精品一区二区影院在线 | 无毛片 | 92精品国产成人观看免费 | 国产美女拍拍拍在线观看 | 成人a大片高清在线观看 | 成人爱做日本视频免费 | hd欧美xxx欧美极品hd | 国产欧美亚洲精品一区 | 亚洲欧美一区二区三区国产精品 | 亚洲va中文字幕欧美不卡 | 国产日韩一区二区三区 | 国产精品11p | 三级毛片在线看 | 中文字幕在线看 | 亚洲天堂2016 | 国产在线99 | 国产成人久久精品激情91 | 99毛片| 久久只有这才是精品99 | 好吊妞998视频免费观看在线 | 一级特黄aaa大片 | 久草视频免费 | 欧美一级成人一区二区三区 | 特级一级全黄毛片免费 | 中国农村一级毛片 | 亚洲国产欧美日韩第一香蕉 | 亚洲成人免费 | 台湾久久 | 国产自愉自愉全免费高清 | 玖玖精品在线视频 | 亚洲成人免费在线视频 | 能在线观看的一区二区三区 | 一区二区中文字幕在线观看 | 国产三级在线观看免费 | 国产三级在线观看免费 | 国产成人99久久亚洲综合精品 | 欧美一级人与动毛片免费播放 | 亚洲国产成人精品区 |