如何提高智能电网端点安全性

最新更新时间:2013-04-26来源: 互联网关键字:智能电网  端点安全 手机看文章 扫描二维码
随时随地手机看文章

摘要:电表和传感器通常分散在远离电力公司视线范围地方,本文讨论提高这些智能电网端点安全性的各种技术。既考虑了传统的物理和逻辑攻击,也考虑了可能渗入供应链的联合攻击手段,这些攻击会对电力公司的电表部署构成严重威胁。防范这些攻击的安全技术已经在金融支付行业得到成功应用,能够可靠用于智能电网保护。

随着世界各国竞相部署智能化的输电系统,如何保障这些系统的安全成为重要课题。尽管专门针对智能电网安全保护的标准寥寥无几,但电力公司已经开始在系统部署初期大做文章——配备IT系统进行数据收集和分析,采用先进的通信技术传输数据,利用端点(如智能电表)和电网健康状况监测系统生成原始数据。虽然安全问题在最近几年已经成为广泛关注的问题,但仍然存在许多工作有待完成,尤其是“端点”保护,例如:电表和电网传感器的安全保护。本文概要介绍这些端点所面临的威胁,以及应对这些威胁的安全技术。

图1. 智能电网模型——电力公司通过通信网络从端点收集数据

图1. 智能电网模型——电力公司通过通信网络从端点收集数据

安全威胁

毫无疑问,智能电网面临的安全隐患有很多种,但大致可分为两大类。第一类为个体攻击,指攻击者的目标是智能电网数据,以获得自身利益——例如:窃取电费,或隐瞒违禁药物的生产等。个体攻击的目的并非扰乱电网管理,仅仅是为了获得某一个体或团体的利益。

第二类攻击指的是对社会构成威胁的活动,包括试图破坏电网运行的活动。这可能是对电网本身的攻击(大区域误报能耗,造成整个电网的资金链紧张);也可能是对社会的攻击(例如:恐怖分子袭击),造成电网瘫痪,用户断电。发生断电时,生产和金融损失将无可估量,特别是在极热、极冷气候下,还会对人类的生命安全构成威胁。

薄弱环节

攻击者通常会纵观整个电网,并设法确定实施攻击的最佳位置,以便以最少投资和最低风险达到预期结果。我们可以简单考察一个“电力中心—端点”的模型,考虑两种情况下的攻击者如何达到目的。

个体威胁:以希望减免电费的黑客为例,攻击者可能混进电力公司控制室,更改其电表记录,从而达到目的;他也可能拦截数据,截取发送给电力公司的能耗信息;或者直接篡改电表固件,使其降低耗电量的记录。

社会威胁:以希望破坏绝大多数用户供电链的恐怖分子为例,攻击者可能混进电力控制室,远程断开大量电表,或关闭某个变电站的供电。攻击者也可能向通信总线注入指令执行类似动作;或者控制电表,使其直接从远端断开继电器;也可能控制传感器向电力公司反馈错误数据,造成电力控制中心的误判和错误操作。

从简单模型可以看出所存在攻击通路,整个电网的绝大部分环节(电力公司控制室、通信网络、端点)都可实施上述攻击行为。提高系统的整体安全性会对三个环节提供安全防护,但实际操作时要求我们识别并定位最薄弱的环节。这也正是攻击者所采取的措施——找到最容易的入侵点(智能电网的薄弱环节)实施攻击。

试想攻击者可能如何看待当前的三个主要环节。成功入侵电力公司控制室能够最大程度地控制电网,但所承受的风险也最高。控制室必定防护严密,具有良好的访问权限控制,同时还具有安全认证流程。此外,入侵者在控制室也很难藏身——即使保安人员没有抓住闯入者,监控摄像头也会记录下来。当然,内部人员能够最有效地从电力控制中心攻击整个电网,但由于电力部门规程严格限制了个人权限,任何个人都不可能运行威胁电网运转的操作,此类操作通常需要多人同时到场实施,从而简单了内部人员作案的风险。

这样,攻击者的第二个选择必然是通信链路,迄今为止,关于智能电网安全性的多数话题都集中在通信链路,大多数系统部署也都采用了严格的加密技术,以保护智能电网端点与电力中心之间数据和命令传输。为了成功攻击通信通道,必须获取安全密匙或认证密匙。而可靠的通信协议都不会共用密匙,意味着攻击者只能(1)从电力公司或端点获取密匙;或者(2)对通道的加密/认证机制实施暴力攻击。注意,选项1实际上并非攻击通道本身,而是攻击电网的其它部件。暴力攻击(选项2)也不大可能得到结果。常见的加密算法,例如AES-128,以暴力方式攻击,计算方面是不可行的,这意味着超高速计算机需要运行若干年,甚至几十年的时间才能获取密钥,远远长于数据本身有效期限。

于是攻击者将转向智能电网端点本身:诸如智能电表或电网健康状况监测传感器等装置。此类装置的吸引力更大,因为端点保护措施相对薄弱,大范围分散在室外,或者安装在远距离传输线上。我们可将诸如数据集中器之类的装置考虑在内,因为此类设备往往也没有保护措施。这些薄弱点为攻击者分析和尝试不同的攻击方法提供了可乘之机。的确,这些端点带电,难以触及(例如在高耸的传输线上),具有潜在危险。但攻击者完全可以利用一些防护措施,避免人员伤害。表面上看,像电表这样的端点最容易使攻击者得逞。但对手如何实施攻击呢?

攻击已安装的电表

以下讨论适用于智能电网上具有通信功能的任何端点,但为讨论方便,我们以智能电表为例。

对于个体攻击,攻击者将穷其所能对电表实施攻击。其目的可能是更改电流检测装置,使其检测耗电量更少;或者对电表软件实施逆向工程,使其报告的耗电数更少。

社会攻击可能以类似方式入手:攻击者研究电表,试图了解其工作原理。其目的是希望析取密匙、对软件协议实施逆向工程,以及重新设置电表。一旦得手,攻击者可对大量电表重新配置,降低其实报耗电量,或在指定日期和时间同时断开。

面对此类威胁,如何保障智能电网端点的安全呢?市场上可供使用的嵌入式安全技术(例如,广泛用于金融交易和政府机构的安全处理器),能够很好地抵御个体电表的攻击。这类安全技术集成了物理攻击(强行控制)侦测或嵌入式系统、逻辑攻击(分析嵌入式系统存储器、应用程序或协议)侦测的方法。

具有物理攻击检测机制的嵌入式系统能够检测系统隐患。这些产品采用物理传感器,例如,检测器件外壳被打开的开关、运动传感器及环境传感器等。一旦侦测到攻击操作,电表可采取相应措施,例如:尝试联系电力中心,甚至删除安全密匙(删除密匙要比泄露给攻击者更好)。

有些逻辑侦测技术也可用于抵御电表的攻击,对安全存储器加锁或加密,使攻击者难以读取软件或对其实施逆向工程。安全装载器在生产过程中锁定器件,确保攻击者不能在电表上装载未经授权的软件。

安全部署电表也可以在一定程度上防范社会攻击。电表采用唯一密匙,攻击者即使获得一个电表的密匙,也不会影响其它电表的安全。如果窃取单个密匙非常困难(采用上述物理和逻辑保护措施),就增加了社会威胁攻击大量安装电表的难度。

攻击供应链

一些现有的嵌入式安全技术可以降低电表及智能电网遭受社会攻击的风险。然而,我们必须考虑除此之外的攻击手段,并确保设备在整个使用期限内的安全。

无论外包,还是内部制造,生产环节非常容易发生剽窃(即使现场制造!),也是最容易窃取知识产权的环节。这种环境下,开发IP可能被偷窃用于逆向工程分析,甚至在产品中安装新的危险IP。

一些顽固的攻击者可对电表软件实施逆向工程,然后安装病毒,在设定日期和时间远程断开、关闭电表通信、擦除内部存储器。攻击者可在制造过程中更换IP。后果将是灾难性的——导致一次部署的数百万支电表在指定时间全部断电。需要数周或数月的时间维修或更换电表,费用庞大。

嵌入式安全产品可利用安全引导装载程序、安全存储器及使用期限管理等功能降低风险。安全引导装载程序可以装载加密电表软件,电表设计者或软件设计者将加密程序发送到生产线,系统微控制器中的安全引导装载程序可解密和储存应用程序。安全存储器(内部或外部)也可储存加密应用程序代码,使应用程序内容既不可读,也不可逆向工程或复制。使用期限管理功能可用于验证实际供应链。硅制造商可锁定器件,只允许某个客户解锁和安装代码;电表OEM可锁定其电表,只有指定的电力公司解锁和安装。随着供应链安全措施的增多,通过电表实现社会攻击的机会得到抑制。

解决方案?

很难找到十全十美的智能电网安全方案,因为这种方案需要耗费的时间和费用也是无限的。但是,利用已普遍用于金融交易和政府机构的安全技术,能够为智能电网的嵌入式端点提供更高水平的物理和逻辑防护。

这里所介绍的攻击及应对措施并不仅限于智能电网的安全漏洞,在考虑智能电网所面临的威胁时,需要密切关注电表这样的嵌入式端点。一旦电表及其它端点得到多层安全防护,攻击者将不得不另寻出路。

关键字:智能电网  端点安全 编辑:神话 引用地址:如何提高智能电网端点安全性

上一篇:电源设计小贴士48:解决隔离式开关的传导性共模辐射问题之第2部分
下一篇:电流源设计小Tips(三):确认电流源电路图

推荐阅读最新更新时间:2023-10-12 20:45

电动汽车&智能电网
最近因为本职工作的事情,看了不少的关于智能电网的材料,了解得越多,越觉得“国王”的不务正业和工业几个重要产业的产业链缺失,工业潜力差强人意的我们,想要弯道超车遇到US的集团化作战,从战略上必败无疑,梦想终究是空想。 最近我的leader在谈到阅读材料的时候,也谈到一个无比正确光辉的东西,宁可多花50%的时间去读些英文的一手材料,也不要贪图省力去读翻译过的二手材料。本着这种原则,我也努力不去误导各位xdjm,努力把一手材料的名字和作者贴出来,希望大家可以多做些功课。 1.《U.S. Smart Grid》by Marcy Lowe, Hua Fan and Gary Gereffi是份不错的材料,可以从智能电网的角度去
[嵌入式]
智能电表系统芯片销量激增推动ERDF主导的智能电网试点项目
意法半导体(STMicroelectronics,简称ST)的STCOMET智能电表系统芯片(SoC)创下一个重要的里程碑,利用智能电网技术整合多种再生能源等不同发电设施输送的电力,让全球的电力公司为人们提供绿色环保的电能。 STCOMET可简化智能电表设计,在单片上集成关键的电表功能,包括符合主要智能电表行业标准的电力线通信(PLC, powerline communication)调制解调器。能够将其导入大规模应用的关键是意法半导体近期通过了G3-PLC及PRIME v1.4版本Profile 2最新规范证书,覆盖频段(frequency band)最高达到500kHz,如FCC频段,再加上现有的符合欧盟CENE
[工业控制]
智能电表系统芯片销量激增推动ERDF主导的<font color='red'>智能电网</font>试点项目
Maxwell超级电容器为智能电网铺设坦途
  3月31日,2014全球智能电网峰会及第4届中国国际智能电网建设技术与设备展在北京开幕,Maxwell科技公司中国区大客户经理吕洁先生在主题为“智能变配电与电能测量管理“论坛上与来自全球十多个国家和地区的电力工作者共同交流智能电网发展成果,并分享了超级电容器在智能电网多方面的应用成功案例。   随着可再生能源的使用和可再生能源提供的电网电力比例不断增加,电网稳定性成为重要问题。拿太阳能输出来说,太阳能发电是一种输出变化很大的电力来源,稍许乌云就会在五分钟内导致输出功率大幅变化,一分钟内就会出现40%的输出变化。风力和太阳能输出变化对电网产生的局部扰动,不仅会给电网带来不稳定性,影响终端用电户,而且还会导致这些能源利
[新能源]
借势物联网 智能电网八大技术优势发展
依据国家电网的规划,2011至2015年将进入“统一坚强智能电网”的全面建设阶段,这个庞大的项目将在未来10年内给国内外同行业者带来数万亿的 市场 机遇。据统计,据国家电网 公司 规划,在智能电网全面建设阶段,未来年均智能化投资额也将达到350亿元/年。作为智能电网的 技术 支撑,物联网的发展对智能电网起到重要作用。 物联网技术倾力智能电网建设 近几年,国家电网公司组建了专门的研发团队,探讨物联网在智能电网中的应用技术。研发团队承担或参与多项物联网相关的国家科技重大专项、国家973计划、国家重大 咨询 等项目,包括:2010年国家科技重大专项:“多业务环境下物联网海量信息能力平台架构、关键技术研究与试验验证”;国家发改委重
[安防电子]
智能电网中的分布式电压接线异常在线检测方法
智能电网(smart power grids),就是电网的智能化,它是建立在集成的、高速双向通信网络的基础上,通过先进的传感和测量技术、先进的设备技术、先进的控制方法以及先进的决策支持系统技术的应用,实现电网的可靠、安全、经济、高效、环境友好和使用安全的目标。 我国的智能电网的基本特征就是在技术上要实现信息化、自动化、互动化。其最基础的工作就是电力系统运行中各种参数的收集体系的建立,如负荷电能在线监测、变压器运行在线监测、GIS室SF6气体在线监测等。然而,目前在线监测工作才刚起步,很多工作都亟待开展。 0.4KV环网供电,是电力系统一个最基础、最广泛的供电网络架构,其重要性不言而喻。0.4KV环网供电品质的好坏,直接影响
[测试测量]
东土科技:中国制造2025通用硬件先锋
关注1:工业4.0的核心是互联网+,通用硬件商是主要定位 德国提出的工业4.0核心是离散式、单元式的构架,是对本国制造业复兴的“自我救赎”。但未来的核心和主线还是基于工业云端控制的互联网。类似于苹果对于诺基亚的颠覆,工业互联网如果是控制基数上加网络仍然只是停留在表面,不是革命性的颠覆。未来工业互联网的核心是服务器的方式控制,目前5年左右竞争主要集中在硬件、后面大范围的应用则逐渐到软件的竞争。工业互联网爆发的时候一定是现场层的,类似于民用互联网的最后一公里。公司目前是工业以太网的标准制定者,也同时是国家整个工业控制安全的一线企业。通信是核心优势,未来将基于此,逐步延伸至安全、控制、采集,布局整个工业互联网的生态技术。公司的定位是全
[嵌入式]
智能电网只是手段并非目标
老百姓根本不是要买什么智能电表,归根结底是买电,那肯定是电越便宜越好,而不是越智能越好。 我们现在谈智能电网、泛在电力物联网,这都是非常时髦的词,也是很宏大的概念。但我们必须要清楚,这些都是手段和途径,根本不是需求和目标。 “老百姓根本不是要买什么智能电表,归根结底是买电,那肯定是电越便宜越好,而不是越智能越好。”11月13日,在2019中国电机工程学会年会院士专家论坛上,中国工程院院士、清华大学教授韩英铎话音刚落,现场便响起了阵阵掌声。“我们现在谈智能电网、泛在电力物联网,这都是非常时髦的词,也是很宏大的概念。但我们必须要清楚,这些都是手段和途径,根本不是需求和目标。” “首先要明确目标,发展
[新能源]
美国欲掌控智能电网标准关联半导体市场
向低碳社会挺进的美国打算控制智能电网领域的主导权,并声称将为此竭力取得智能电网的国际标准。目前,NIST(美国国家标准技术研究所)已开始与日本经济产业省展开标准化讨论,而且IEC(国际电工委员会)也在美国主导下展开了研究。包括政府保证的额度在内,美国准备向可再生能源等绿色产业投入1000亿美元的资金,力争在2020年之前将温室气体比2005年削减14%。这一目标的实现要依靠节能、可再生能源及环保汽车(插电混合动力车)为主力军,而作为可为此提供依托的基础设施,智能电网被寄予了厚望。 对标准的掌控将成为利润的源泉 像智能电网这样的业务,不掌握标准就很难获得利益。日本的数字电视、导航仪及手机等就是其中的典型
[工业控制]
小广播
最新模拟电子文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved