<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>
關(guān) 閉

新聞中心

EEPW首頁(yè) > 工控自動(dòng)化 > 設計應用 > 淺談智能電網(wǎng)的安全設計

淺談智能電網(wǎng)的安全設計

作者: 時(shí)間:2013-09-30 來(lái)源:網(wǎng)絡(luò ) 收藏

來(lái)說(shuō),因為電網(wǎng)基礎設施受到攻擊的幾率越來(lái)越高,各個(gè)國家穩定的電力供應都處在受到惡意攻擊危險之中,從而使得安全問(wèn)題的重要性日益增加。對此,IT安全性尤為重要;很多方案支持端到端的通信數據加密,如:數據集中器、監控器和數據采集器系統(SCADA)。對IT加密措施的關(guān)注是毋庸置疑的,因為需要確保“空中”傳輸數據的安全性。但是,即使采用強大的端到端加密也無(wú)法保護整個(gè)的安全:因為嵌入式設備本身易受攻擊。

本文引用地址:http://dyxdggzs.com/article/200741.htm

加密等于安全?

雖然加密工具對于隱私保護和傳輸數據、命令的認證非常有效,但必須注意到這僅是解決方案的一部分。加密的作用在于防止被保護數據在傳輸或存儲過(guò)程中被解密或偽造。有些人認為復雜的RF或電力載波通信依賴(lài)調頻即可完全保證數據的安全性,其實(shí)此類(lèi)保護很容易被攻破。假設攻擊者可以任意控制遠程電表拉合閘繼電器,那么電力公司將需要投入大量資源忙于處理故障。電力公司不但因此遭受經(jīng)濟損失,而且會(huì )帶來(lái)很大麻煩,對于那些必須使用空調的場(chǎng)所造成生存威脅。

那么,如何避免此類(lèi)事故的發(fā)生呢?如果通信雙方都通過(guò)密鑰對通信線(xiàn)路上的數據進(jìn)行加密、解密、簽名或驗證,從嵌入式傳感器到控制系統的數據加密非常關(guān)鍵,用于加密的密鑰保護也更加重要。一旦密鑰被竊取,整個(gè)網(wǎng)絡(luò )也就不再安全。的嵌入式終端需要一套更完備的安全方案,可以借鑒金融終端的安全技術(shù),著(zhù)重于密鑰保護,采用芯片級硬件和防攻擊多重保護措施。

電力供應的保護重點(diǎn)不能只放在智能電網(wǎng)的有效數據和命令驗證。蠕蟲(chóng)病毒制造者了解攻擊嵌入式基礎設備的有效手段,即不容易被發(fā)現又對系統造成嚴重破壞。著(zhù)名的“零日攻擊”利用檫除或修改系統程序的方式,對系統造成的破壞非常隱蔽。因此我們不但要關(guān)注設備的安裝,而且要關(guān)注任何一個(gè)容易遭受攻擊的編程環(huán)節 (如生產(chǎn)過(guò)程)。

還有什么漏洞?

實(shí)現安全可靠的設計并非易事,需要花費大量的時(shí)間和對安全保護技術(shù)的深入了解。那么,這些投入值得嗎?讓我們先來(lái)分析一個(gè)掛網(wǎng)的智能電表,例如,安裝在我們自己家里、沒(méi)有保護措施的電表,外人很容易打開(kāi)這樣的電表。如果電表采用的是通用MCU來(lái)處理通信和應用功能,則很可能存在一個(gè)編程端口,攻擊者可以對他重新編程或讀取內部信息。在有足夠資源和時(shí)間的前提下,一些人可以編寫(xiě)出一個(gè)類(lèi)似功能的程序,但在程序中植入獲取密鑰數據或篡改賬單的病毒。

即使掛網(wǎng)的電表都具備一定的保護措施,可在一定程度上防止篡改。我們仍然能夠發(fā)現一些容易遭受攻擊的環(huán)節——生產(chǎn)環(huán)節,所謂的“社交工程”為攻擊者侵入 IP和生產(chǎn)流程提供了機會(huì )?;ㄙM數千美金,攻擊者就有可能獲取程序,通過(guò)逆向工程修改后,將“新程序”植入產(chǎn)品。另外,攻擊者也可以將你的程序出售給競爭對手,造成巨大損失。

如何保證設備生命周期的安全性?

嚴格的產(chǎn)品生產(chǎn)流程應該考慮從設計到生產(chǎn)每個(gè)環(huán)節的安全性,以及應對篡改的策略。保障生命周期的安全性,需考慮以下幾點(diǎn):

1、確保拿到的芯片產(chǎn)自原廠(chǎng),通過(guò)正規渠道采購來(lái)降低風(fēng)險,當然,也要考慮加密技術(shù)。Maxim銷(xiāo)售的安全處理器和智能電網(wǎng)產(chǎn)品可以加入用戶(hù)密鑰或證書(shū),以防他人解鎖和編程IC。

2、保護您的IP。在工廠(chǎng)生產(chǎn)環(huán)節提供簽名、程序加密,協(xié)調從系統處理器的安全裝載,到芯片軟件解密和授權認證的每個(gè)環(huán)節。此類(lèi)加密可以防止程序被克隆或破解。

3、只運行您規定的程序。安全的程序裝載采用數字簽名的方式來(lái)驗證代碼的有效性,防止裝載或運行未經(jīng)授權的代碼。


上一頁(yè) 1 2 下一頁(yè)

關(guān)鍵詞: 智能電網(wǎng) 安全設計

評論


相關(guān)推薦

技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>