浅谈智能电网的安全设计

最新更新时间:2013-09-28来源: 互联网关键字:智能电网  安全设计 手机看文章 扫描二维码
随时随地手机看文章

对智能电网来说,因为电网基础设施受到攻击的几率越来越高,各个国家稳定的电力供应都处在受到恶意攻击危险之中,从而使得安全问题的重要性日益增加。对此,IT安全性尤为重要;很多方案支持端到端的通信数据加密,如:数据集中器、监控器和数据采集器系统(SCADA)。对IT加密措施的关注是毋庸置疑的,因为需要确保“空中”传输数据的安全性。但是,即使采用强大的端到端加密也无法保护整个智能电网的安全:因为嵌入式设备本身易受攻击。

  加密等于安全?

  虽然加密工具对于隐私保护和传输数据、命令的认证非常有效,但必须注意到这仅是解决方案的一部分。加密的作用在于防止被保护数据在传输或存储过程中被解密或伪造。有些人认为复杂的RF或电力载波通信依赖调频即可完全保证数据的安全性,其实此类保护很容易被攻破。假设攻击者可以任意控制远程电表拉合闸继电器,那么电力公司将需要投入大量资源忙于处理故障。电力公司不但因此遭受经济损失,而且会带来很大麻烦,对于那些必须使用空调的场所造成生存威胁。

  那么,如何避免此类事故的发生呢?如果通信双方都通过密钥对通信线路上的数据进行加密、解密、签名或验证,从嵌入式传感器到控制系统的数据加密非常关键,用于加密的密钥保护也更加重要。一旦密钥被窃取,整个网络也就不再安全。智能电网的嵌入式终端需要一套更完备的安全方案,可以借鉴金融终端的安全技术,着重于密钥保护,采用芯片级硬件和防攻击多重保护措施。

  电力供应的保护重点不能只放在智能电网的有效数据和命令验证。蠕虫病毒制造者了解攻击嵌入式基础设备的有效手段,即不容易被发现又对系统造成严重破坏。著名的“零日攻击”利用檫除或修改系统程序的方式,对系统造成的破坏非常隐蔽。因此我们不但要关注设备的安装,而且要关注任何一个容易遭受攻击的编程环节 (如生产过程)。

  还有什么漏洞?

  实现安全可靠的设计并非易事,需要花费大量的时间和对安全保护技术的深入了解。那么,这些投入值得吗?让我们先来分析一个挂网的智能电表,例如,安装在我们自己家里、没有保护措施的电表,外人很容易打开这样的电表。如果电表采用的是通用MCU来处理通信和应用功能,则很可能存在一个编程端口,攻击者可以对他重新编程或读取内部信息。在有足够资源和时间的前提下,一些人可以编写出一个类似功能的程序,但在程序中植入获取密钥数据或篡改账单的病毒。

  即使挂网的电表都具备一定的保护措施,可在一定程度上防止篡改。我们仍然能够发现一些容易遭受攻击的环节——生产环节,所谓的“社交工程”为攻击者侵入 IP和生产流程提供了机会。花费数千美金,攻击者就有可能获取程序,通过逆向工程修改后,将“新程序”植入产品。另外,攻击者也可以将你的程序出售给竞争对手,造成巨大损失。

  如何保证设备生命周期的安全性?

  严格的产品生产流程应该考虑从设计到生产每个环节的安全性,以及应对篡改的策略。保障生命周期的安全性,需考虑以下几点:

  1、确保拿到的芯片产自原厂,通过正规渠道采购来降低风险,当然,也要考虑加密技术。Maxim销售的安全处理器和智能电网产品可以加入用户密钥或证书,以防他人解锁和编程IC。

  2、保护您的IP。在工厂生产环节提供签名、程序加密,协调从系统处理器的安全装载,到芯片软件解密和授权认证的每个环节。此类加密可以防止程序被克隆或破解。

  3、只运行您规定的程序。安全的程序装载采用数字签名的方式来验证代码的有效性,防止装载或运行未经授权的代码。

  4、可靠通信。对新的配置、固件更新和指令进行加密和签名,以验证数据来源的可靠性。

  5、现场保护密钥。不要将密钥存于它处,如外部EEPROM。如果系统使用独立的安全处理器和应用处理器,应将密钥保存在安全处理器内,不要向外发送。以免攻击者从线路板的通信数据中窃取密钥。

  6、公司内部的密钥保护。工程师可以使用开发密钥来开发产品的安全功能,产品级密钥则要经过多人签名授权。通常可以使用一个更高级别的安全模块完成授权。

  7、不放过每个微小漏洞。如果系统攻击者仅从一块电表窃取到重要信息,并投入大量的时间和资金研究这些信息,希望据此攻击整个系统。经验老道的攻击者可能打开IC封装,从MCU的存储器中寻找重要信息。因此,使用唯一密钥或非对称加密(如:椭圆曲线数字签名)很有必要。

图1. 产品生命周期内的安全性需要考虑从开发到生产的每个细节。

  图1. 产品生命周期内的安全性需要考虑从开发到生产的每个细节。

  当前电网的安全保护措施为攻击者留出了很大的空间。为了让嵌入式设备在整个生命周期内确保安全,我们还需加强整个智能电网的安全设计,让哪些攻击者望而却步。

关键字:智能电网  安全设计 编辑:神话 引用地址:浅谈智能电网的安全设计

上一篇:前端“预升压” 美信车载电源系统供电设计
下一篇:测量电压驻波比量化传输线的阻抗失配

推荐阅读最新更新时间:2023-10-12 20:49

遥控车门开关的安全系统设计方案
  RKE系统对于提高汽车的防盗性、控制性有重要意义。大多数RKE系统具有汽车防盗、报警功能以及用于汽车、行李箱的门禁控制,其中一些系统还包括遥控启动汽车和汽车寻找的功能。新一代RKE有望采用双向通信,安装在汽车内遥控车门开关PKE(Remote Keyless Entry)方案对于汽车的配置来说,已经作为一种标准配置,成为汽车不可或缺的部分。RKE系统对于提高汽车的防盗性、控制性有重要意义。大多数RKE系统具有汽车防盗、报警功能以及用于汽车、行李箱的门禁控制,其中一些系统还包括遥控启动汽车和汽车寻找的功能。新一代RKE有望采用双向通信,安装在汽车内的接收装置会发送数据,为司机提供油量和轮胎压力等信息。   RKE系统设计中的最大
[单片机]
遥控车门开关的<font color='red'>安全</font>系统<font color='red'>设计</font>方案
汽车安全与防盗——无钥匙系统的设计
  汽车安全与防盗最初的电子化开始于1994年的引擎防盗(IMMO),恩智浦半导体(当时的飞利浦半导体)作为第一家半导体公司把RFID的电子标签技术成功的应用于汽车电子引擎锁:通过汽车与钥匙间的125kHz的无线通讯实现电子身份识别,来判断启动汽车引擎。这一技术极大的提高了汽车的安全性,很快就在欧洲以及北美地区广泛应用,并在短短几年时间内使欧洲的汽车失窃率大幅降低了90%,因而成为整个欧洲的汽车标准配置。   遥控钥匙(RKE)的出现为人们带来了很好的用户体验,满足了人们对便利性及舒适性的要求,但由于其射频单向通讯的技术限制,在安全性上有其自身的不足。恩智浦半导体(以下简称NXP)适时推出的集成方案(Combi)把引擎防盗和
[汽车电子]
汽车<font color='red'>安全</font>与防盗——无钥匙系统的<font color='red'>设计</font>
基于RFID的地震遗址导览与安全监控系统设计
    引言     北川废墟作为汶川大地震的产物,告诉了人们过去发生的重大灾难,也警示人们如何在大灾难面前更好地做好自我防护才能有效保护生命。由于地震遗址场所的特殊性,如何更好地实现该区域内参观人员的导览管理、安全监控等,都是该智能化管理系统的重中之重。     鉴于此,本文提出基于RFID(Radio Frequency Identification,无线射频识别)技术实现实时监控参观人员的行迹,并结合PDA移动应用终端,将人员实时监控与精确定位技术相融合,实现基于RFID技术的地震遗址参观管理系统的创新。在RFID技术的应用中,常规的方法都是通过后台应用系统或者直接在终端设备上进行操作,再将终端收集的数据上传并进行处理。但考
[网络通信]
车辆网络安全架构设计实践方案解析
I. 简介 车辆网络的发展背景 随着信息技术和汽车技术的发展,车辆网络(Vehicle Network)作为一种新型的交通信息系统,逐渐发展起来。车辆网络是指车辆之间和车辆与基础设施之间的通信网络,可以实现车辆之间的信息交流和智能控制。 车辆网络的发展背景可以总结如下: 智能化汽车的兴起:随着汽车科技的不断发展,智能汽车已经成为一种新的趋势,智能化的汽车需要通过车辆网络来实现车辆之间的通信和数据传输。 智慧交通的发展:智慧交通是一个综合性的概念,包括了智能交通、智慧城市等多个方面。车辆网络作为智慧交通的一个重要组成部分,能够帮助实现车辆之间的协调和智能化的交通管理。 互联网技术的应用:随着互联网技术的不断发展,互联网已经渗
[嵌入式]
车辆网络<font color='red'>安全</font>架构<font color='red'>设计</font>实践方案解析
泛在电力物联网将社会元素融入智能电网
当前,能源电力行业最热的词莫过于泛在电力物联网。那么,国家电网有限公司为何提出这一概念?它与智能电网有什么关系?应该如何建设?4月26日,由《中国能源报》社、国网(苏州)城市能源研究院、中国城市能源变革产业发展联盟、英大传媒投资集团有限公司联合主办的泛在电力物联网新业态发展研讨会在北京举行,与会专家对上述业界关注的焦点问题展开了热烈讨论。 电力系统需承担社会责任 “电力系统是能源链的核心环节,但并非全部,在大规模清洁替代及电能替代的情况下,智能电网必须融入智慧能源,因此将电力系统孤立研究的思维方法已不再可行,不能忽视参与者的知情权和参与权。”中国工程院院士薛禹胜指出,“如除电力外,燃气、交通等对城市安全也很
[新能源]
全球需求增势迅猛 聚焦智能电网2014
2014年中国国际智能电网技术和设备展览会(GridTec China)将于2014年3月26-28日在中国国际展览中心再次举办。GridTec China是中国电力企业联合会年度重要会展项目,集聚智能电网行业领先技术和龙头企业,旨在为中国智能电网与国内外清洁能源行业企业提供产业前沿资讯及交流机会,打造自由开放的贸易平台,进而促进中国智能电网行业的进一步发展。 从既往的各国对智能电网的规划也可以看出,智能电网未来的发展潜力无论从国家政策的扶植还是内在发展需求,都将拥有广阔的发展空间。2009年生效的美国联邦资助计划在2012年结束,而欧盟规定到2020年80%的家庭要安装智能电表的法律规定迫使政府在这一板块拨款。中国
[物联网]
建设智能电网是提升供电质量的必由之路
电网安全是现代社会运行的基础,只有电网安全稳定运行,才能不辱使命,为拉动内需保增长提供电力支撑。电网不仅是连接电源和用户的电力输送载体,更是具有市场功能的能源优化配置的载体,从而为推动新能源大规模开发利用铺路。 在国民经济快速发展,电力需求旺盛,用电量猛增的形势下,为满足经济发展,社会进步对电力需求,必须转变电网发展方式,提升电网发展内涵,抓住机遇,实现电网发展的新突破,全面推进以特高压为骨干网架,各级电网协调发展的统一智能电网建设。这是提升供电质量必由之路,也是建设“两型”社会重要举措,从而使电网的发展进入枝繁叶茂欣欣向荣的新境界。 1传统电网难以满足负荷快速增长需求 电网建设过程中由于历史欠账多,虽经改造与建
[电源管理]
闪存的可靠设计解决网联汽车和工业应用中安全问题
随着汽车和工业市场中自动化和互联革命的推进,边缘节点正在迅速成为网络攻击的目标。软件更新、远程捕获诊断数据以及远程端点与基础设施之间的通信变得越来越普遍,因此容易遭受网络攻击和其它安全威胁。 随着半导体技术的进步,工艺尺寸不断缩小,将闪存嵌入到包含硬件安全模块(HSM)的 MCU 中也变得越来越困难,因此外置闪存的需求不断增加。当闪存外置于 MCU 时,存储的代码和数据将更加容易受到攻击,所以设备必须设计安全启动流程和其它基础设施,以确保存储和检索的内容可以信赖。 本文探讨的是,当闪存外置于拥有 HSM 模块的 MCU 时,但仍然保持硬件信任根时,新一代安全设备的设计会面临哪些挑战和安全要求。本文涉及的其他内容还包括:加
[嵌入式]
闪存的可靠<font color='red'>设计</font>解决网联汽车和工业应用中<font color='red'>安全</font>问题
小广播
最新模拟电子文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved