新聞中心
美國(guó)樁聯(lián)網(wǎng)發(fā)展現(xiàn)狀

為象山等地區(qū)用戶提供了全套網(wǎng)頁(yè)設(shè)計(jì)制作服務(wù),及象山網(wǎng)站建設(shè)行業(yè)解決方案。主營(yíng)業(yè)務(wù)為成都網(wǎng)站制作、網(wǎng)站設(shè)計(jì)、外貿(mào)網(wǎng)站建設(shè)、象山網(wǎng)站設(shè)計(jì),以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠(chéng)的服務(wù)。我們深信只要達(dá)到每一位用戶的要求,就會(huì)得到認(rèn)可,從而選擇與我們長(zhǎng)期合作。這樣,我們也可以走得更遠(yuǎn)!
隨著新能源汽車的興起,充電樁作為一種新興事物越來越多的展現(xiàn)在公共視野范圍內(nèi)。處于新能源汽車行業(yè)領(lǐng)先地位的美國(guó),目前已經(jīng)投入了超過5萬個(gè)電動(dòng)汽車充電樁。樁聯(lián)網(wǎng)搭配智能電網(wǎng),催生了全球最大的新能源汽車市場(chǎng)。
樁聯(lián)網(wǎng),即通過3G、4G、WIFI等網(wǎng)絡(luò),按約定的協(xié)議,把充電樁與互聯(lián)網(wǎng)連接起來,進(jìn)行信息交換和通訊,以實(shí)現(xiàn)智能化充電、定位、預(yù)約、監(jiān)控和管理的一種網(wǎng)絡(luò)。樁聯(lián)網(wǎng),簡(jiǎn)言之就是“充電樁相連的互聯(lián)網(wǎng)”。
美國(guó)樁聯(lián)網(wǎng)攻擊方式
樁聯(lián)網(wǎng)由于其聯(lián)網(wǎng)的特性,使得它會(huì)像常規(guī)網(wǎng)絡(luò)一樣遭受攻擊。通過樁聯(lián)網(wǎng)網(wǎng)絡(luò)獲取數(shù)據(jù)是驅(qū)使不法分子對(duì)充電基礎(chǔ)設(shè)施進(jìn)行攻擊的原因。來自西門子公司的安全研究員Rainer Falk和Steffen Fries總結(jié)了在美國(guó)樁聯(lián)網(wǎng)環(huán)境中容易遭受的幾種來自黑客的攻擊方式:
1)竊密
竊密是一種被動(dòng)攻擊方式,用于攔截信息,它可能會(huì)危及公眾隱私或者作為主動(dòng)攻擊前獲取信息的工具。竊密攻擊需要實(shí)體間存在網(wǎng)絡(luò)通信連接。竊密者無論是鏈接到車輛還是樁聯(lián)網(wǎng)的后端,都可能攔截信息。
可采用多種技術(shù)實(shí)現(xiàn)與充電樁的通信,如無線通信或者電力線通信PLC(Powerline Communication)。這些技術(shù)的共同之處在于通信傳輸?shù)妮椛浞秶銐虼?,足以滿足攻擊者靠近通信范圍而不必直接物理接觸。當(dāng)缺少安全防范措施時(shí),傳輸中的數(shù)據(jù)將會(huì)跑到攻擊者的手中。
2)中間人攻擊
攻擊者可能會(huì)攔截車輛和充電樁之間的交互信息并修改此信息,譬如計(jì)費(fèi)標(biāo)準(zhǔn)等。例如可以使用圖3所示的假充電樁進(jìn)行中間人攻擊,欺騙充電用戶使用此充電樁進(jìn)行充電。假的充電樁與官方充電樁相連,但只在充電客戶與原始收費(fèi)點(diǎn)之間進(jìn)行通信。當(dāng)正常的車輛用戶來到假充電樁進(jìn)行充電時(shí),他不光要為自己的車輛付費(fèi),還需要為攻擊者的車輛付費(fèi)這樣一來,攻擊者就可以消耗部分充電能力而不用付費(fèi)。
3)攻擊網(wǎng)絡(luò)
當(dāng)電動(dòng)汽車連接到充電基礎(chǔ)設(shè)施使用增值服務(wù)時(shí),攻擊者通過惡意程序注入或者非法修改的方式來破壞應(yīng)用級(jí)別的通信,從而達(dá)到攻擊網(wǎng)絡(luò)的目的。這個(gè)時(shí)候,電動(dòng)汽車或者充電樁就充當(dāng)了網(wǎng)絡(luò)攻擊的發(fā)起點(diǎn)和載體,一旦惡意程序進(jìn)入了車聯(lián)網(wǎng),除了影響網(wǎng)絡(luò)應(yīng)用以外它還將影響車聯(lián)網(wǎng)絡(luò)甚至威脅到公共安全。
4)替代攻擊
攻擊者通過替換或者偽造部件的方式,來攻擊充電樁。譬如通過替換計(jì)費(fèi)或者控制部件,攻擊者可以根據(jù)自己的設(shè)置來隨意操縱充電樁。
美國(guó)充電基礎(chǔ)設(shè)施安全實(shí)踐
為了規(guī)范樁聯(lián)網(wǎng)的發(fā)展,為了提供更加有效和安全的充電環(huán)境。美國(guó)政府聯(lián)合標(biāo)準(zhǔn)化組織針對(duì)電動(dòng)汽車充電信息交換制定了一系列的標(biāo)準(zhǔn)。
ISO/IEC和SAE的標(biāo)準(zhǔn)化活動(dòng)可分為充電器連接、充電通信、充電拓?fù)浜桶踩运拇箢?。?列出了一部分樁聯(lián)網(wǎng)相關(guān)國(guó)際標(biāo)準(zhǔn)和國(guó)外標(biāo)準(zhǔn),樁聯(lián)網(wǎng)安全關(guān)注重點(diǎn),如ISO/IEC 15118-1就包含了對(duì)上述具體威脅的信息安全分析。
表1 美國(guó)樁聯(lián)網(wǎng)絡(luò)相關(guān)標(biāo)
總結(jié)
樁聯(lián)網(wǎng)還是一個(gè)新興的事物,但是它的使用已經(jīng)相當(dāng)廣泛。目前全球都在加緊新能源技術(shù)的研發(fā),充電樁作為新能源汽車的支撐設(shè)施在未來也必將有越來越廣泛的應(yīng)用。利用好網(wǎng)絡(luò)為車主提供更好以及更安全的充電體驗(yàn)將是充電樁運(yùn)營(yíng)商面臨的問題。
【本文為專欄作者“中國(guó)保密協(xié)會(huì)科學(xué)技術(shù)分會(huì)”原創(chuàng)稿件,轉(zhuǎn)載請(qǐng)聯(lián)系原作者】
戳這里,看該作者更多好文
分享題目:美國(guó)樁聯(lián)網(wǎng)信息安全實(shí)踐
標(biāo)題鏈接:http://www.dlmjj.cn/article/dpohcpg.html


咨詢
建站咨詢
