我要投稿
2015年以来,电动汽车的快速上量,特别是私人购车比重的增加和各地促进政策的出台,极大调动了社会各界参与充电设施产业发展的积极性,一些有互联网基因的企业、科技公司、初创公司,以及社会资本的介入大大增强了产业活力,形成了国有、民营、混合所有制的产业格局,我国已形成较好的充电设施产业基础。
2017年,我国电动汽车继续保持快速增长且可供市场选择的车型更加丰富,这对充电设施提出更高要求。预计,今年我国公共类充电桩保有量将达到30万个,实现倍增。有安装条件的私人类充电设施的配建率(居住地建桩)将达到80%以上。
中国软件评测中心的宋娟博士针对充电基础设施信息安全提出了针对性意见的演讲。中国软件评测中心是隶属于工信部,主要作为一支国家队伍在做第三方的检测认证的服务,宋娟博士所带领的团队,成立了智能网联汽车测评部,主要针对智能网联汽车包括新能源汽车、无人驾驶这方面的测试工作。去年中国软件评测中心拿到了工信部智能网联驾驶测试与评价重点实验室,以及北京市的智能网联驾驶测试与评价的工程技术中心。
【超高速智能化留给信息安全的时间不多了】
首先,国家大力发展新能源汽车,当然与之配套的充电基础设施的发展也成为它的一个重要保障。在2015年,四部委发布了《电动汽车充电基础设施发展指南》,明确了“十三五”的总体发展目标。与此同时,充电桩的建设速度高速增长,

到2016年我国建设和运营的公共类充电桩已经达到了15万个,目前我国在公共类的充电桩在全球保有量位居第一。对于充电桩来说,它未来发展的趋势肯定是越来越智能化和网联化,越来越多的功能让交互越来越便捷,使充电更安全、更高效。网络、桩与平台、包括平台与平台之间都会实现互联互通,更便于对充电桩的管理、角度、监控。

随着智能化和网联化的发展,带来一定的便利的同时,就会面临一个传统IT系统不得不面临的一个问题——信息安全。早在2013年的阿姆斯特丹黑客大会提到过,黑客可以通过充电桩来阻止汽车的充电,甚至可以利用漏洞破坏当地的电网。从用户的角度,希望更便捷、更高效的充电,充电桩势必会智能、势必要联网,一旦联网,黑客就有入侵的途径,轻则可以造成一些信息的漏洞,重责可能会利用漏洞造成影响公共交通的一些事故。
目前国内还未看到有充电桩信息安全事故的报道,但是在工业控制领域,从2010年的“震网”病毒事件以后,信息安全事件逐年递增。2015年信息安全漏洞的事故达到了300多起。可见工控的信息安全早已引起广泛关注。同时,工控的信息安全导致的事故,比传统IT系统带来的事故都要严重得多。工控系统主要是用在像工业、能源、交通这种领域,一旦发生事故,会导致人员伤亡、环境污染、社会动荡等严重后果。
【三足鼎立国家、企业、联盟一直在行动】
国家、行业、联盟已经开始为保障信息安全采取相关措施,国家层面,今年6月1日起开始执行《中华人民共和国网络安全法》,将网络安全推到了一个战略高度,也推到了一个法律高度。行业层面,中国软件评测中心从2011年就开始做关于信息安全方面的工作,网信办、工信部、公安部等均在工控信息安全方面做出相关指导和规定。对于汽车行业,从2015年开始是汽车的信息安全爆发的元年,目前包括汽标委、信安标委等等,已经都出台了汽车的信息安全标准体系。
在充电基础设施行业,充电联盟在近日也发布了关于《电动汽车充电基础设施信息安全防护指南》的征求意见稿,也开始意识到这样的一个问题,希望能对行业内的从业企业提出一些要求,防患于未然。这部分工作是由中国软件评测中心支撑完成的。
【信息安全隐患重重谁来把握第一道关口?】

上图是整个充电系统的示意图,其实也对应的可以建立信息安全威胁模型。简单的来说,示意图标注的所有的部分都有可能存在信息安全的隐患。一旦出现了由于信息安全导致的事故,轻则可能是信息泄漏、身份窃取,重点是财产损失,再严重可能会有公共安全。比如说用于给出租车、公交车充电的充电站,如果被黑客进行了信息安全的攻击,可能对公共秩序或者公共安全造成影响。
首先是监控平台,这方面的风险点,老生常谈了,比如没有进行访问控制策略、边界防护措施薄弱、安全配置策略缺失等。这方面的中国软件评测中心做了许多实践工作:首先,传统的信息安全等级保护是比较成熟传统的一种测试。其次是2011年开始,中国软件评测中心支撑工信部开展工控系统信息安全测评研究,去年工信部对外发布了338号文,即《工业控制系统信息安全防护指南》,指导工业企业开展工控安全防护工作。为了检验防护指南对提升企业安全防护能力的效果,又起草了安全防护能力评估办法,为了验证指南和办法的科学性、合理性、可操作性,今年4-5月份,遴选了六家重点行业的典型企业开展了预评估工作。效果不错,一方面摸清了工业企业安全防护现状,同时也进一步验证了指南的有效性。
另外,在遇到国家重大会议或者外事活动时,中国软件评测中心都会作为技术安保队伍之一去开展信息安全检查工作,例如去年的G20和今年的一带一路,两会等活动;目前新能源汽车要求实现监管,建立三级平台,企业平台、地方平台和国家平台,目前中国软件评测中心也在为部分平台做质量保障的工作。
【恶意攻击是黑科技还是纸老虎?】
其次,是通信或者协议方面的安全风险,这部分协议在整个系统中涉及很多,包括充电协议、充电桩到平台的协议、平台之间的通信协议,其中的一些风险点有:数据监听、中间人攻击、篡改数据、破坏通信,举例充电协议“27930”,它是基于CAN总线的协议,CAN总线是一个开放的协议,并且“27930”的通信也是明文传输,所以可以在总线上任意增加节点捕获数据,或者可以篡改他的数据,破坏或者干扰充电结束信号,导致安全事故。
安全实践方面,中国软件评测中心目前做了两部分工作,一部分是建立了实验环境,在中国软件评测中心中心搭建了一个电动汽车信息安全的研究与测试平台,这个平台上一方面做充电协议的一致性和互操作性的验证,另一方面,主要研究充电协议的信息安全防护能力,就是在充电过程中会进行一些数据和故障的注入,去看抗风险能力、抗破坏能力。

上图这一系列标准是“32960”。现在新能源汽车国家要求有三级平台监控,平台和平台之间的数据通信,大量的数据如何去保障数据安全呢?所以目前正在研制《电动汽车远程服务与管理系统数据传输安全规范》,作为“32960”的补充规范。
关于充电桩的信息安全是在去年的7月份,中国软件评测中心在北京市面上随机挑选了15个品牌的充电桩,采用2辆对标的样车去做测试,包括它的功能、安全、可靠、一致性、通信信号、质量等等。之后中国软件评测中心提了一些防护的措施,包括程序可信、物理隔离、数据过滤和信息加密。
关于支付的信息安全。例如手机APP的几个风险点,包括反编译和篡改,还有关键数据的明文传输和存储。使用APP账号和密码是不能明文传输和存储的,2016年8月份,当时针对也是市面上的11款充电桩的APP,中国软件评测中心针对当时的版本,从功能、安全可靠、易用、兼容、渠道流通等方面进行了测评。

中国软件评测中心测试完在安全性方面的结论是:存在很多共性问题,比如普遍未采用安全通信协议,应用与服务器间的明文通信数据可通过多种方式获取;普遍不具备防范重放攻击的能力,存在用户身份鉴别信息被盗用的风险;还有应用未对自身完整性进行校验,易被篡改。在流通渠道方面,对11款APP监控的版本其中有1300多种应用,其中被篡改和疑似篡改占比达到了11%。
【安全防护两步走系统漏洞无处可逃】
安全防护的第一步也是一定是顶层设计,建立纵深防御的体系,中国软件评测中心是借鉴了工控系统的原则,通过三层架构、两层防护的体系架构,对充电基础设施系统进行分层、分域、分等级,通过横向分层、纵向分域、区域分等级进行防护,这么做的意义,是避免由于IT系统引入的病毒或者入侵影响到OT系统。
在工控系统的电力行业很有名的16字方针:安全分区、网络专用、横向隔离、纵向认证。参考16字方针原则,结合充电基础设施的信息安全,也提出了“分区分域、安全接入、安全可信、动态感知、精益管理、全面防护”的信息安全防护总体要求。
安全防护的第二点,要全生命周期的开展信息安全防护能力的评估,

这11个点也是工业控制系统梳理总结了这11条可以落地、可以执行的要求。在工业控制系统领域,针对这11个大项梳理了30个小项、128个细分项,针对这几个点一一去测评。目前发布的《充电基础设施的信息安全防护指南》同样是根据11个点来进行编写。
【泥泞前行打好信息安全攻防战】
中国软件评测中心做了很多行业工控系统的信息安全,包括检查、包括评估,主要的手段是以人工访谈和检察为主。还有更深入的是安全攻防检测工作,攻击的步骤一般是信息搜索、安全性检查、攻击路径分析、漏洞发现、漏洞利用,和清理残留数据。同时也提出一些防护建议,包括启用白名单机制、严谨弱密码、禁止密码明文存储等等。

随着充电基础设施的智能化和网联化,充电基础设施系统会面临信息安全的挑战,然而信息安全不是一个纯技术的问题,是一个从意识培养开始,涉及到管理、流程、架构、技术、产品等各方面的系统工程。同时一定需要整个基础设施的管理方、运营方、集成商、供应商大家的共同参与、协同工作。中国软件评测中心认为应对信息安全挑战最现实的方法,无外乎就是全生命周期的安全管理,还有从技术上一定要建立纵深防御的体系。同时,信息安全是一个动态的过程,它需要在它的全生命周期中的各个阶段不断的去持续实施、不断改进。
相关阅读:
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
11月16日,工信部发布关于开展全国工业领域电力需求侧管理第八批示范企业(园区)及第六批参考产品(技术)征集工作的通知。截至目前,工信部累计公示了205家示范企业、21家示范园区以及115个参考产品(技术)。其中储能企业和技术应用是一大亮点。据北极星储能网统计,全国共25个地区有示范企业入选工
电力大数据规模大、分布广、类型多,涉及电力系统的各个环节,涵盖电力生产与消费的各个角落。这海量的数据背后蕴含着电网运行方式、电力生产方式及客户消费习惯等信息。随着“新基建”热潮的掀起,数据作为生产的新型驱动将迸发更多活力。国家电网有限公司积极提升数据管理能力,深挖电力大数据价值,
北极星输配电网获悉,近日《电力信息系统安全等级保护实施指南》2019年7月起实施。据了解,本标准由国家能源局提出。本标准由全国电力监管标准化技术委员会(SAC/TC296)归口。本标准起草单位:国家能源局信息中心、中国南方电网公司、国家电力投资集团公司、中国长江三峡集团公司、全球能源互联网研究院
2018年6月21日,工业和信息化部装备工业司组织召开了新能源汽车国家监管平台建设运营任务验收会,财政部经济建设司、工业和信息化部办公厅有关人员参加了会议。来自行业组织、高等院校、研究机构、汽车及软件企业、财务审计等的11名专家组成了验收专家组。验收专家组听取了项目承担单位北京理工大学和
中国软件评测中心智能网联汽车测试部副主任薛晓卿就《充电基础设施信息安全的思考与实践》发表演讲,以下为演讲实录:我们是做无人驾驶测试方面的工作,也是在工信部智能网联驾驶的重点实验室,今天主要把我们在这方面做的实践工作和大家分享一下。首先是研究背景,这个不用再多说了,今天很多专家都提
车主抱怨找不到可用充电桩,而企业却发愁充电桩利用率低,目前,我国很多地方电动汽车充电基础设施使用存在怪象。在6月28日,以把握趋势,携手共建为主题的2017(第二届)中国充电桩创新峰会上,来自政府、企业的专家,就如何保证充电桩产业健康发展的话题展开了讨论。全球建桩老大仍存不足据统计,201
日前,首届中国充电桩创新峰会在北京隆重召开。此次峰会由工业和信息化部赛迪研究院主办,新能源汽车报社承办,中国软件评测中心和赛迪智库装备研究所协办。工业和信息化部赛迪研究院副院长黄子河、中国电力企业联合会标准化管理中心副主任刘永东、北京市新能源汽车发展促进中心主任牛近明等及来自企业
近年来,国家相继出台了多种政策措施扶持新能源汽车和充电设施的发展,取得了显著的成效。根据国家能源局发布的《我国电动汽车充电基础设施发展情况》报告显示,截至2016年6月底,全国已建成公共充电桩8.1万个,较2015年底增长65%。而充电桩智能终端应用软件(APP)也取得了长足的发展。然而,在充电桩AP
据国家能源局初步统计,截至今年6月底,全国已建成公共充电桩8.1万个,较2015年底增长65%;随车建成私人充电桩超过2.5万个,较2015年底增长约12%。1-6月全国新能源汽车充电量超过6亿千瓦时。各地企业参与充电基础设施建设运营的积极性较高,截至目前相关企业已超过600家。然而这些充电桩建成之后真的
北京的电动汽车充电桩质量怎么样?设计是否合理?近日,赛迪智能网联汽车测评工程技术中心发布了《北京市充电桩质量评测报告》(以下简称《报告》)。《报告》显示,目前北京地区电动汽车充电付费方式繁琐、支付不便捷、充电价格差异大;很多功能形同虚设,部分充电桩操作流程复杂、不便捷,充电桩识别
西安市储能电站、综合能源服务站和大功率充电设施布局规划蓝皮书(2026-2030年)立足西安市能源资源禀赋、经济社会发展实际和产业基础,基于当前三类设施发展现状和面临的问题,明确了规划指导思想、基本
今年以来,国家电网公司认真贯彻落实党中央、国务院关于稳增长、扩投资的决策部署,坚持电力发展适度超前,积极扩大有效投资,充分发挥电网基础支撑和投资拉动作用。一季度,国家电网完成固定资产投资
清晨的荷兰鹿特丹港,一辆辆重型卡车正缓缓驶入充电区。作为欧洲最大的港口,鹿特丹港正加速迈向零排放的未来。在这座港区的核心地带,由重载充电运营商WattHub运营的这座充电站,是马斯莱可迪港区最大的
3月30日,四川省发展和改革委员会等部门关于印发《四川省电动汽车充电设施服务能力倍增行动方案》的通知(川发改能源〔2026〕99号)。其中指出,到2027年底,在全省范围内建成205万个充电设施,提供超过1700万千
“5分钟充好,9分钟充饱。”近日,随着比亚迪第二代刀片电池及1500千瓦兆瓦级闪充技术的发布,电动汽车的补能效率终于被提升至与燃油车加油无异的量级。伴随“闪充中国”战略的启动,计划于2026年底前建成
3月30日,从国网浙江电力获悉,2025年浙江乡村居民户均用电量达到3546.16度,连续第三年高于城镇。数据显示,2021年,浙江乡村户均用电量尚低于城镇1773.3度,2023年便以3057度首次反超城镇的2933度,如今,反超优
3月18日,秦皇岛市海悦公馆居民安女士通过“网上国网”APP,为自家两个车位申请充电桩接电业务,第二天国网秦皇岛供电公司工作人员完成现场勘查、装表接电,全程仅用两个工作日,更让她惊喜的是,整个过
3月26日,安徽省人民政府关于印发安徽省国民经济和社会发展第十五个五年规划纲要的通知,通知指出,加快突破高效光伏电池片、下一代电池等新领域。推动钠离子电池和液流电池等性能提升及规模化应用,规
近日,安徽省人民政府印发安徽省国民经济和社会发展第十五个五年规划纲要的通知。纲要提出,加快建设新型能源体系。持续提高新能源供给比重。统筹布局风电和光伏发电等新能源项目,鼓励生物质能、地热
北极星储能网获悉,3月23日,天津发改委印发《天津市电动汽车充电设施服务能力“质效双增”实施方案》,方案提出:加强充电配电网络建设,新建居民区合理配置变压器容量,加快老旧社区电力设施升级改造
云南能源监管办聚焦监管职责,积极协同推动充电基础设施与清洁能源产业协同发展,推动全省充电设施加快建设,重点补齐沿边地区充电设施建设短板,持续扩大充电设施覆盖范围。近日,云南首座沿边综合极
“光储充社会价值意义非常大,主要有三点:一是提高清洁能源利用。基于光储充一体化系统,减少传统能源的使用,减少污染气体的排放,提高清洁能源的利用。二是推动智能化电网的发展,利用新能源和分布式能源,改善能源结构,降低对传统能源的依赖,推动了智能化电网的发展。三是推动能源互联网的发展,
“各个地方正在尝试用不同价格机制和市场模式,吸引电动汽车与能源或者电网形成协同,一方面用户可以得到更多经济激励,另外一方面新能源消纳也会得到很大的提升。”——国家发改委能源研究所副研究员刘坚北极星电力网于2020年11月3-4日在无锡举办“聚力当下,桩点未来“为主题的“2020新基建充电桩发
对于电动汽车电池来讲,不管在役也好,还是退役以后,都可以把它的储能价值挖掘出来。在役时可以通过V2G模式挖掘出来,还有人提出来V2B、V2H模式。退役后就是梯次利用,一般认为80%左右就要退役,退役后并不是不可用,还可以充放电,只是容量变小,使用条件得更温和。不同的研究者,根据不同的应用需求
在电动汽车发展如火如荼的今天,氢燃料汽车应用场景更适合在寒冷,高海拔地区,同时大功率重载汽车,这是氢燃料汽车和电动汽车很好互补的方向。并且在某些程度来讲,当我们的技术突破到一定程度,我们的价格可以和燃油进行一个相当好的对比。——上海氢枫能源技术有限公司徐科炬北极星电力网于2020年11
“随着风光储充进一步联动,通过先进调度与结算系统,让新能源汽车充上新能源的电。整个出行条件在发生变化,更多新技术将融入到充电行业里面来。比如说能源管理,现在主要是面向楼宇级、社区级和工厂级做整个能源综合功率调节,比如说有序充电,现在主要是在小区里面布局;还有虚拟电厂就是要基于V2G
“充电设施也是能源互联网的一个重要环节。现在能源互联网强调以需求为主,一些地市公司也积极在做需求侧响应,充电设施建设也是为了做好能源互联网发展。其次,对于充电设施来讲能源梯级利用也非常重要,尤其是配合储能等技术应用。第三,电力设施布局规划要强调各种能源之间互补,充电设施作为其中一
“未来在充电桩平台建设当中,大量充电桩要进行设备互联,所以非常有必要通过一个物联网平台,云端平台,人工智能平台、大数据平台等平台能力支撑运营企业,来管控相关桩侧设备。”——百度智能云智慧能源行业解决方案总监徐永峰北极星电力网于2020年11月3-4日在无锡举办“聚力当下,桩点未来“为主题
“新能源汽车国家大数据联盟报告里面有发现一个规律,高SOC状态容易发生事故。据统计,充电SOC达到90%以上事故能占到70%。对于高危场所,敏感场所可以利用特来电的充电站安全防火墙功能,限制充电SOC充到90%以下,这样可以减小70%事故发生概率。”——特来电安全总监尹玉鹏北极星电力网于2020年11月3-4
“为什么在当前这个阶段,用户对电动汽车还不够感兴趣?原因主要集中在充电没有保障,电池价格比较高,以及保养不够方便、用户对安全性有担心等等一些问题。如果我们能够解决电池资产和充电体验两个问题,那么我们就解决了影响用户选择电动汽车的主要顾虑。”——蔚来汽车充电桩技术经理朱跃北极星电力
“无线充电的便捷性和安全性,以及它本身就是要基于智能网络进行控制的特性,使得它在未来智能网络的能源补给系统中,具有先天优势。新能源汽车电动化是新能源汽车无线充电应用的基础,我们所有的新能源汽车电动化之后,既可以成为电能的使用者,也可以成为一个电能的载体,在我们未来智能电能网络,无
“我们认为未来私家车以家充为主,运营车辆要么就是大功率快充,要么就是换电。换电模式的优劣势跟充电对比是很显然的,换电速度非常快,并且有利于电池寿命,服务效率高,我们最新的换电站可以做到90秒钟全自动换电,并且随着技术发展,换电站肯定能实现整站无人值守。“——科大智能(合肥)科技有限
| 姓名: | |
| 性别: | |
| 出生日期: | |
| 邮箱: | |
| 所在地区: | |
| 行业类别: | |
| 工作经验: | |
| 学历: | |
| 公司名称: | |
| 任职岗位: |

我们将会第一时间为您推送相关内容!
扫码下载APP
扫码关注公众号