吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

充電樁網絡安全風險分析與措施

物聯網芯片 ? 來源:物聯網芯片 ? 作者:物聯網芯片 ? 2022-09-26 17:34 ? 次閱讀

新能源汽車充電基礎設施(充電樁)中的網絡安全的重要性越來越大。充電設備網絡有可能面臨多重網絡攻擊的風險,如果大量設備不受控的充電,非法通訊或斷開連接,可能會對本地配電網絡產生潛在影響。

pYYBAGMxcimAAa7wAACXIFvEW2o549.png

由于電動汽車 (EV) 充電樁與其他聯網設備一樣容易受到網絡威脅。因此,電動汽車行業必須盡可能在實施中完全解決網絡安全問題。

即使我們的電動汽車實施了軟件相關的安全協議和安全算法以及安全措施,但是充電樁是分離且非常碎片化的,當我們將插入充電樁充電或使用其相關應用程序之一時,并不能完全保證安全性,因為電動汽車充電樁生態系統中可能存在安全漏洞,這可能會危及我們的隱私,危及我們的安全,甚至整個電網基礎設施。這些安全漏洞會影響電動汽車充電樁的所有組成部分。從充電站、充電樁本身,到提供充電網絡基礎設施的充電點運營商 (CPO),以及作為能源分配網絡運營管理者的配電系統運營商 (DSO)。

實施網絡安全措施對于創建一個用戶可以安全充電的可信環境至關重要。電動汽車充電樁的安全性應特別關注通信、移動應用程序、固件更新和物理接入點。原因是,當充電點和 CPO 后臺建立相互通信時,重要的是要采取措施確保沒有人可以干擾和改變這種通信,這對于電動汽車充電的正常運行至關重要,例如,通過使用基于專用安全芯片的加密通信。

另一方面,還應加強用于與充電樁交互的移動應用程序和站內安裝的軟件的安全性,因為這些應用程序很容易受到網絡威脅。

電動汽車充電樁網絡安全的另一個重要方面是支持固件更新。這是一個可以識別和糾正許多漏洞以優化安全性的過程。

電動汽車充電樁的物理接入點容易受到物理攻擊,例如試圖修改微處理器或內存等內部組件上的易受攻擊的軟件。

電動汽車充電樁的安全風險

根據MODSEMI的安全實驗室分析,充電樁安全風險非常多,但最常見的情況是身份盜竊、數據更改、未經授權的訪問權限、惡意軟件插入、私人和敏感信息盜竊、電流操縱以及可能危及充電樁安全的運行參數變化等.

此外,充電樁的安全缺失或漏洞使得發起大規模網絡攻擊成為可能,這些攻擊也會危及電網的安全。因此,不僅電動汽車會面臨危險,電力基礎設施本身也會面臨崩潰。

電動汽車充電樁的網絡安全措施與解決方案

充電網絡作為一個關鍵的基礎設施,連接到電網的每一個設備,包括電動汽車和充電樁,都需要提供措施來保護電網免受潛在的攻擊。如果第三方可以從充電過程中操縱大量與充電相關的信息和計費數據,這種致命的漏洞和事故將導致用戶對充電基礎設施失去信任。

電動汽車充電樁的網絡安全應包括以下措施:

消息的加密和解密以確保對手無法竊聽通道以確保機密性。

驗證關鍵交互信息的完整性,支持基于PKI證書體系的信任模型。

驗證其聲稱的通信方(電動汽車或充電點),以確保真實性,如TLS。

確保充電樁固件不被惡意篡改,包含固件更新與啟動(secureboot)

從具體方式來看,由于安全協議的復雜性,最佳的一種方式在充電樁中集成專用的物聯網安全加密芯片,基于安全芯片來快速建立可信任的安全信任根。目前與充電樁相關最為全面的安全芯片是MODSEMI推出的MOD8ID加密安全芯片,支持多密鑰保護,ECC非對稱算法簽名驗簽,AES加密傳輸,證書管理,TLS以及SecureBoot等多種功能的協議棧。且針對充電樁應用提供完整的上層集成套件。

poYBAGMxciqAcB5SAADf-kz81So331.png

電動汽車充電樁的信任模型

基于MOD8ID加密芯片,電動汽車充電樁的安全信任模型圍繞這通訊加密與密鑰存儲,secureboot,TLS以及PKI證書體系來開展。

pYYBAGMxdjiAWAgBAAH_msUxWqM699.png

基于MOD8ID安全芯片的充電樁模型

-加密與密鑰存儲用來防護數據通信的機密性。

-PKI與數字證書用于驗證,車輛可以在握手期間驗證充電樁,反之亦然,在兩個節點開始交換信息之前。充電樁應與 CRL 集成,以驗證證書是否仍然有效。PKI 中可以有其他基于關系的信任模型來幫助驗證數字證書。并可通過CA來管理 PKI 中使用的加密密鑰以及數字證書的頒發、存儲、分發和撤銷。數字證書用于驗證,車輛可以在握手期間驗證充電樁,反之亦然,在兩個節點開始交換信息之前。充電樁應與 CRL 集成,以驗證證書是否仍然有效。PKI 中可以有其他基于關系的信任模型來幫助驗證數字證書。

-電力線通信 (PLC) 上的 TLS 堆棧應支持支持機密性、完整性和真實性的強密碼套件。了解強協議 (TLS 1.2) 和算法電源線的需求以避免數據泄露非常重要。MOD8ID加密芯片支持TLS1.2/1.3

MOD8ID加密芯片中的secureboot功能用于保護充電樁固件完整性以及固件升級的安全性。

結論

由于我們目前正在經歷的連接設備的高風險、復雜性和快速發展,電動汽車充電樁的網絡安全是一項關鍵需求。設置最低安全級別可以防止攻擊導致充電點故障并成為用戶、CPO 和 DSO 的安全風險。同時可以看到,基于MOD8ID加密芯片的充電樁安全解決方案確保了充電樁應用場景的快速安全閉環。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 安全芯片
    +關注

    關注

    1

    文章

    147

    瀏覽量

    24843
  • 加密芯片
    +關注

    關注

    3

    文章

    117

    瀏覽量

    23796
  • 充電樁
    +關注

    關注

    147

    文章

    2355

    瀏覽量

    85593
收藏 人收藏

    評論

    相關推薦

    充電消防數據監管平臺與消防棚:構建安全充電環境的雙保險

    在新能源汽車產業的快速發展背景下,充電作為電動汽車的“能量補給站”,其安全性與可靠性日益受到社會各界的廣泛關注。為了有效應對充電可能引發
    的頭像 發表于 01-14 17:09 ?153次閱讀

    充電安全監控中心:守護新能源充電安全的智慧堡壘

    充電安全監控中心是一個集數據監控、告警處理、設備管理等多功能于一體的綜合平臺。它利用先進的物聯網、云計算、大數據分析和人工智能等技術,實現對
    的頭像 發表于 01-02 16:36 ?182次閱讀

    充電自動測試系統的原理和應用

    對測試數據的分析,及時發現充電可能存在的故障或安全隱患,并生成相應的報警信息,提醒運維人員進行處理。 此外,充電
    發表于 12-17 14:39

    露天電動自行車充電的消防安全設備與措施

    隨著電動自行車的普及,露天電動自行車充電作為城市基礎設施的重要組成部分,其安全性日益受到社會各界的關注。特別是在消防安全方面,有效的消防設備配置與預防
    的頭像 發表于 12-04 10:38 ?251次閱讀

    最有效的云服務器網絡安全防護措施

    云服務器網絡安全防護措施是確保云服務穩定性和數據安全的關鍵環節,最有效的云服務器網絡安全防護措施包括基礎防護
    的頭像 發表于 10-31 09:51 ?306次閱讀

    FMEA在充電設計與維護中的應用

    FMEA,即失效模式與影響分析,是一種系統化的產品設計、生產過程及服務質量分析工具。它通過識別產品或過程中的潛在失效模式,評估其對系統的影響,并制定相應的預防與改進措施,從而有效降低風險
    的頭像 發表于 10-12 09:55 ?373次閱讀

    TRIZ在充電安全中的應用探究

    面臨的問題 1.電氣安全風險:包括過壓、過流、短路等電氣故障,可能導致設備損壞、火災甚至人員傷亡。 2.機械安全風險:如充電
    的頭像 發表于 09-06 15:43 ?374次閱讀

    IP風險畫像如何維護網絡安全

    的重要工具。 什么是IP風險畫像? IP風險畫像是一種基于大數據分析和機器學習技術的網絡安全管理工具。它通過對IP地址的網絡行為、流量特征、
    的頭像 發表于 09-04 14:43 ?340次閱讀

    下雨天充電充電安全嗎 電流傳感器在電充中的應用

    隨著電動汽車的普及,充電逐漸成為城市基礎設施的重要組成部分。然而,充電在下雨天的安全問題一直備受人們關注。本文將帶領大家一起來了解并
    的頭像 發表于 07-22 09:18 ?463次閱讀

    家用充電遠程監控安全管理系統解決方案

    系統解決方案應運而生。本方案旨在通過先進的物聯網技術、云計算、大數據分析以及人工智能等科技手段,構建一個集實時監測、異常預警、故障診斷、數據統計、遠程控制于一體的智能化平臺,確保充電安全
    的頭像 發表于 05-15 16:19 ?915次閱讀
    家用<b class='flag-5'>充電</b><b class='flag-5'>樁</b>遠程監控<b class='flag-5'>安全</b>管理系統解決方案

    艾體寶觀察 | 2024,如何開展網絡安全風險分析

    2024年的網絡安全風險分析是一系列系統性的步驟,旨在識別、評估并減輕可能對企業產生負面影響的現有或潛在的網絡安全風險。對所有系統和資源進行
    的頭像 發表于 04-22 14:15 ?375次閱讀

    企業網絡安全的全方位解決方案

    病毒、挖礦木馬等高危風險頻繁發生,不僅影響業務的正常運行,還會導致企業遭受巨大的經濟損失。因此,如何全面預防、及時發現并快速處置安全風險,已經成為企業的重點關注問題。 一、面臨挑戰 當前企業
    的頭像 發表于 04-19 13:57 ?765次閱讀

    危機四伏,2024如何開展網絡安全風險分析

    更可能挑戰企業的網絡安全。隨著數字化轉型的加速,企業應當怎樣進行全面的網絡安全風險分析,才能有效避免這些風險?文章速覽:什么是
    的頭像 發表于 04-19 08:04 ?1031次閱讀
    危機四伏,2024如何開展<b class='flag-5'>網絡安全</b><b class='flag-5'>風險</b><b class='flag-5'>分析</b>

    FMEA助力充電安全:守護綠色出行,讓充電更安心

    隨著新能源汽車市場的迅速崛起,充電作為綠色出行的重要基礎設施,其安全性問題日益受到關注。在這個背景下,FMEA(失效模式與影響分析)作為一種有效的
    的頭像 發表于 04-18 09:46 ?498次閱讀

    智能充電案例分析——交流充電

    隨著電動汽車的發展,充電也成為當下的一個很熱門的工業產品。我們初步接觸充電,有了點滴的感受。 先簡單說說容易一點的交流充電
    發表于 02-27 14:33
    中华百家乐官网的玩法技巧和规则 | 百家乐官网游戏机论坛| 百家乐官网打法内容介绍| 任你博百家乐官网现金网| 太阳城百家乐官网赌博害人| 7人百家乐官网桌子| 百家乐官网信息| 博彩百家乐官网字谜总汇| 百家乐官网专打方法| 百家乐网络赌博地址| 黄金百家乐的玩法技巧和规则| 欢乐谷百家乐的玩法技巧和规则| 太阳百家乐游戏| 大发888娱乐场 ylc8| 海南博彩bocai0898| 巴彦县| 百家乐官网那个平台好| 试玩百家乐官网的玩法技巧和规则| 百家乐洗码方法| 沙龙百家乐娱乐场| 二八杠玩法| 皇冠网现金网| 百家乐官网游戏的玩法| 百家乐官网台布哪里有卖| 百家乐官网正负计算| 百家乐棋牌游戏正式版| 威尼斯人娱乐城评价| 永利娱乐城提款| 百家乐官网的视频百家乐官网| 百家乐官网永利娱乐网| 百家乐视频美女| 乐享百家乐的玩法技巧和规则| 沈阳棋牌网| 百家乐官网分析仪博彩正网| 玩百家乐官网掉房| 广东百家乐桌布| 顶级赌场连环夺宝下载| 东阿县| 大丰收百家乐官网的玩法技巧和规则| 百家乐游戏接口| 六合彩开奖号码|