警惕:黑客通过智能电表死角危害电网安全

发布者:ularof不加糖最新更新时间:2013-06-01 来源: ofweek关键字:智能电表  黑客  网络安全 手机看文章 扫描二维码
随时随地手机看文章
    OFweek智能电网讯:日本东京电力公司即将开始大量采用新一代电表“智能电表”。已于2013年4月底决定了设备开发承包企业,预计将从2014年度开始设置。该公司计划在2018年度之前设置1700万台,在2023年度之前设置2700万台,并构筑通过网络收集家庭及企业电力消费量信息的机制。

  那么,智能电表为何如此备受关注?其原因在于,智能电表具备实时、远程及双向通信功能,拥有催生先进电力服务的潜力。

  例如,自东日本大地震以来,日本开始尝试在夏季及冬季电力供求紧张时进行抑制电力需求的需求响应。要将这种尝试作为服务提供,必须建立实时监测电力的机制,并具备与需求方进行双向通信的功能。

  开放电网

  这在日本还意味着开放电力公司拥有的通信网。

  此次东京电力采购智能电表的目的在于削减设备成本。因此,除了其拥有的电力公司专用通信网外,还计划利用普通通信运营商的通信网,以降低成本。这也就意味着“开放电网”。

  电力公司拥有电网及通信网,这2个网络是相互连接的。连接电力公司与通信运营商的通信网,就意味着允许从通信运营商拥有的互联网等通信网接入电力公司的电网。只有像这样开放电网,提供需求响应及新型节能服务等的新运营商才有可能参与其中,但在安全方面也存在一定的危险性。

  从通信业务,特别是互联网通信的历史来看,开放网络会提高网络攻击风险。如果拥有表示网络地址的IP地址的设备(终端)大量出现,安全风险会大幅提高。因此,大量采用智能电表存在较大危险性。[page]

 

    据预测,如果智能电表普及开来,可远程控制的家电等也将在家庭领域得到普及。这些设备很有可能无法完全应对针对未知漏洞的网络攻击。因此,网络安全对策的重要性今后会大幅提高。

  出现大规模停电并非虚言

  亟需智能电表安全对策的原因在于电力基础设施的重要性相当高。如果不小心被不法分子通过智能电表侵入电力公司专用通信网,还有可能使电力公司的发电站及变电站等的监控系统操作等遭受大规模的损害。

  例如,如果不法分子侵入发电站监控系统,使系统负荷过大,便会造成大规模损害。还有,如果不法分子冒充提供需求响应服务的能源服务运营商,向系统发出假的需求响应信号,还有可能打乱电力供需平衡,引发大规模停电。

  这绝不是危言耸听。实际上在其他国家,针对电力、通信及金融等重要基础设施的网络攻击所造成的危害正日益凸显。

  进入2000年代之后,已经出现了很多相关事例,比如,澳大利亚下水道监控系统和美国核电站监控系统曾被第三方经由无线网络系统侵入,波兰轻轨电车信号系统甚至被劫持。近年来,这样的受害事例迅速增加。

  虽然详情并未公布,但据称在美国,国土安全部在2009年以后应对的攻击事例多达50万件以上。其中,2012年针对政府机构及重要基础设施的攻击多达19万件,比2011年增加了7成。在智能电表方面,也开始出现受害事例,美国联邦调查局(FBI)甚至发出了相关警告。

  目前入侵智能电表手法的水平并不高,还停留在为了不交电费而在智能电表的抄表部分设置强力磁铁,以妨碍抄表,或减少用电量显示值等。不过,今后入侵手法水平将会不断提高。

  欧洲也出现了很多同样的入侵智能电表事例。此外,马耳他共和国的ReVuln公司也公开了相关视频,证实大型控制设备厂商的监控及数据收集系统有可能通过网络遭到入侵。

  风险企业“将危机转变为商机”

  根据上述事态,以美国为中心,网络安全对策得到重点推进。美国在9.11恐怖袭击之后,开始针对重要基础设施强化网络安全对策。[page]

 

    目前,美国国防部已经将电子空间看作仅次于陆地、海洋、天空及宇宙的“第五战场”,言明要把网络攻击与通常的武力攻击同等看待。前不久强化了相关对策,比如,发布了保护重要基础设施的总统令等。电力领域目前正根据该方针,以美国电力部及美国电力研究所为中心,推进发电及供电领域的安全对策。近年来,看准智能电表将大量普及,因此也在致力于配电领域的安全对策。

  此类举措从电力价格的角度来看,是使成本提高的重要因素,但从民营企业的角度来看,也存在巨大的商机。美国GlobalData公司称,智能电网相关领域的网络安全市场规模在2012年为100亿美元,预计到2020年将扩大到800亿美元。

  对商机较为敏锐的美国企业紧紧抓住这个机会,美国McAfee公司及IBM公司等通信领域的安全运营商目前正在积极强化相关举措。提供智能电表及其基础技术的硬件厂商、在硅谷创立的风险企业等也纷纷参与其中。

  需要强化产业竞争力

  今后,日本将普及智能电表,从这一点来看,自然需要根据其他国家的事例,妥善采取网络安全对策,不过光凭这一点还不够充分。

  根据美国在网络安全领域采取的相关举措,从网络安全对策国际协调的角度出发,日本需要采取同等水平的对策,美国安全服务提供商也有可能大举进军日本市场。

  不仅是要保护作为重要基础设施的电网,而且从强化日本产业竞争力的角度出发,也需要有妥善促进网络安全对策的战略。

关键字:智能电表  黑客  网络安全 引用地址:警惕:黑客通过智能电表死角危害电网安全

上一篇:中兴巨亏的背后:“国有民营”有得有失
下一篇:全球制造业正迈向更先进的无人化工厂作业

推荐阅读最新更新时间:2024-05-03 13:00

华硕电脑更新软件遭黑客劫持
集微网消息,3月26日,据路透社报道,网络黑客去年通过劫持企业的软件更新系统,能够向超过一百万的华硕电脑用户植入恶意软件。 总部位于莫斯科的网络安全供应商卡巴斯基实验室表示,此攻击发生在去年6月至11月之间,用于提供软件更新,其中包含可以让黑客访问受感染计算机的“后门”。 卡巴斯基实验室表示,无法仅根据现有的数据来计算受影响用户总数,但预计问题的实际规模要大得多,可能影响全球超过一百万用户。 网络安全公司 Symantec发言人表示,Symantec的研究人员也能够识别出针对华硕用户的攻击。 华硕表示将于周二发表声明。 这次攻击首先由科技新闻网站Motherboard报道,展示了黑客如何利用科技公司及其供应商的规模来接近大量
[手机便携]
2018年的五个网络安全预测
2018年已经到来,而在这一年中,网络安全问题将成为很多媒体的头条新闻。考虑到这一点,以下是人们将在2018年看到的五个行业预测: 1.关于后量子密码对网络安全影响的讨论逐渐升温 在许多圈子里,一些人在讨论后量子密码对网络安全的影响,而这个主题讨论将让企业高层获得更多的驱动力。人们也期望加密敏捷性(或敏捷加密)的主题得到更多的关注,并希望制定后量子密码(PQC)的标准,以及了解其对企业的发展有什么影响。 请记住,没有一种算法能够一直存续下去,这只是一个“什么时候”的问题。随着安全专家为后量子技术的到来做好准备,企业的高层和管理人员需要考虑他们能做些什么来确保所有的“事物”(汽车、设备、基础设施等)的安全。而对其开发和实施有效的
[安防电子]
智能家居让生活更方便 但也带来新的安全问题
        现在身边能连网的设备越来越多了,甚至连一台冰箱都有和几年前的手机一样的计算能力,黑客们似乎也发现了这一点。   去年10月,美国发生了一起全国性的网络瘫痪事件,这导致 Twitter、Amazon 和 Paypal 在内的多家网站无法登陆,两个半小时后,这些网站才开始陆续恢复。   安全专家认为,这起事件主要来自于物联网设备。一款叫做 Mirai 的恶意软件感染了大量存在漏洞的物联网设备,包括智能摄像头、智能网关、智能家电等等。被感染后,这些本来为人们服务的设备瞬间变成了僵尸网络中的肉鸡设备,并被用于大规模 DDos 攻击。    让你的设备做一些可怕的事   DDos,全称“Distributed Deni
[安防电子]
苹果已修复Pwn2Own黑客大赛发现的漏洞
Pwn2Own黑客大赛获奖者Charlie Miller   据《电脑世界》报道,苹果今天发布的iOS和Safari更新,均修复了Pwn2Own黑客大赛上发现的漏洞。在上个月温哥华举行的Pwn2Own黑客大赛,著名黑客Charlie Miller与他的队员,在仅20秒的时间内攻破iPhone 4。Charlie Miller是通过MobileSafari的漏洞作为突破点,从而成功擦除iPhone的联系人。   原本以为苹果会在随后的iOS 4.3和 4.3.1中修复这一漏洞,但当时有人发现直到4.3.1系统,该漏洞依然存在。现在看来,苹果不是没有意识到这个漏洞,而是需要时间修复。在此之前,苹果已经发布了Mac OS X更新,
[手机便携]
BlackBerry Workspaces—网络安全的“360”
新一代BlackBerry Workspaces拥有精确的恢复能力,将业务中断损失降到最低 近日,BlackBerry有限公司推出新一代BlackBerry Workspaces内容协作平台。新一代平台包含勒索软件恢复功能,帮助企业从网络攻击中迅速恢复。 勒索软件攻击是2017年最常见的恶意软件侵害类型。尽管企业可以采取最佳预防措施,但此类攻击事件仍然会发生。预计到2019年底,企业每14秒将遭受一次勒索软件攻击,由此导致的年均损失成本将达到115亿美元。 BlackBerry全新的勒索软件恢复功能在计算机和同步文件受到感染时,可对受感染用户的账户进行冻结,帮助企业控制并限制勒索软件攻击的损害。大多数勒索软件恢复解决方
[网络通信]
你愿意成为“身体黑客”吗?皮下植入芯片其实也痛苦
据估计,全球已有一万多人在体内植入了芯片。不过图中只是模拟场景。 身体黑客勒芙特·无名氏(Lepht Anonym)体内有许多植入物。 小小的芯片。   北京时间3月12日消息,据国外媒体报道,在伦敦东区的一家时髦酒吧里,一群“身体黑客”正在解释自己支持人体增强技术的原因。下面坐着一群挤挤攘攘的听众,他们大多在35岁以下,很多人身上都有穿孔和纹身。   其中一人指出,在皮下植入芯片其实和穿孔、刺青差不多,只不过流的血更少而已,在一些人看来,超人类主义是社会进步的关键部分。该理论认为,人类在技术的帮助下,能够突破目前的生理与精神局限。   身体黑客勒芙特·无名氏(Lepht Anonym)体内有九个移植物,并坚信这种做法不仅能
[家用电子]
关于ATT7022B高精度智能电表的设计
随着电子技术和计算机技术的发展以及配电网自动化系统的实施,进一步促进了电能质量问题的研究及其检测装置的研制,以往采用多个采样模块加上多路转换开关和高分辨率的模拟数字转换器构成一个同步采样模块的方式逐渐被带DSP功能的专用高精度计量芯片所替代。与传统电表相比,本文方案采用低功耗单片机 STC89C51和炬力公司的三相电能专用计量芯片ATF7022B来实现防窃电电能表,具有高精度、低功耗、防窃电等特点,用RS485通信可以方便远程抄表,远程校表等功能。 1 电能计量芯片ATT7022B 1.1 ATT7022B的功能及结构 ATT7022B是一款多功能防窃电三相电能计量专用芯片,该芯片适用于三相三线和三相四线的应用。它集成了7路二
[单片机]
关于ATT7022B高精度<font color='red'>智能电表</font>的设计
Gartner发布2024年网络安全重要趋势
Gartner公司于近日发布2024年网络安全重要趋势。根据Gartner公司的研究,推动2024年主要网络安全趋势的因素包括生成式人工智能(生成式AI)、持续威胁暴露、第三方风险、隐私驱动的应用和数据解耦和网络安全技能重塑等。 Gartner研究总监陈延全表示:“企业安全职能在技术、组织和人员方面面临颠覆。风险管理领导者必须进行完善的准备工作并采取务实的态度,以应对颠覆,实施高效的网络安全项目。” 为了应对这些因素的综合影响,2024年风险管理领导者需要在其安全计划中采取一系列实践方法、技术功能和结构改革,以此提高企业机构的韧性和网络安全绩效。 以下重要趋势将对这些领域产生广泛影响。 趋势一:持续威胁暴露面管理项
[网络通信]
小广播
最新手机便携文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved