北极星

搜索历史清空

  • 水处理
您的位置:电力输配电配电自动化市场正文

【重磅】一大波安全风险逼近智能电网供应链

2014-11-06 11:20来源:国际电子商情关键词:智能电网智能电表电力安防收藏点赞

投稿

我要投稿

攻击者将不择手段获得关键信息(密钥),选择风险/成本最低的途径。窥探通信流量和强力破解可能需要数十年的时间,成本非常高。但如果潜入国外签约制造厂,在生产期间拦截装载的密钥,成本又如何呢?这种行为的成本和风险较低吗?

回顾以上讨论的每种威胁情形,攻击者都是充分利用每种情形,不择手段得到密钥;这必定会攻破智能电表网络的严谨设计和部署:

利用假冒IC代替合法IC

这种情况下,攻击者对假冒或拦截得到的IC进行编程,与其它攻击者共享存储器内容。由于可将假冒(或拦截)IC编程为共享数据,所以很容易威胁到生产期间装载的密钥。

生产期间装载恶意软件

如果在生产期间配置密钥,那么就可能利用社会渠道(例如,行贿或其它好处)说服生产线工人共享装载的密钥。

偷窃软件仿制电表

如果攻击者能够重构智能电表装载的软件,就可能使软件共享而不是保护密钥。

利用假冒电表代替合法电表

假冒电表可能与任何不法人员共享密钥。如果假冒电表留有后门,就可能威胁到正品电表在生产过程中装载密钥的安全。

通过内部访问重新校准电表

迄今为止,已知的重新校准电表攻击是为了个人私利,也就是降低个人的电费账单。具有专业知识的内部人士也可能在量产电表中设置一个后门,从而对电表进行批量校准。如果电网上大量数据不准确,会造成供电公司决策错误,以及电网不稳定。

原标题:一大波安全风险逼近智能电网供应链
投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

智能电网查看更多>智能电表查看更多>电力安防查看更多>