新聞中心
美國樁聯(lián)網(wǎng)發(fā)展現(xiàn)狀

為象山等地區(qū)用戶提供了全套網(wǎng)頁設(shè)計制作服務(wù),及象山網(wǎng)站建設(shè)行業(yè)解決方案。主營業(yè)務(wù)為成都網(wǎng)站制作、網(wǎng)站設(shè)計、外貿(mào)網(wǎng)站建設(shè)、象山網(wǎng)站設(shè)計,以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠的服務(wù)。我們深信只要達到每一位用戶的要求,就會得到認可,從而選擇與我們長期合作。這樣,我們也可以走得更遠!
隨著新能源汽車的興起,充電樁作為一種新興事物越來越多的展現(xiàn)在公共視野范圍內(nèi)。處于新能源汽車行業(yè)領(lǐng)先地位的美國,目前已經(jīng)投入了超過5萬個電動汽車充電樁。樁聯(lián)網(wǎng)搭配智能電網(wǎng),催生了全球最大的新能源汽車市場。
樁聯(lián)網(wǎng),即通過3G、4G、WIFI等網(wǎng)絡(luò),按約定的協(xié)議,把充電樁與互聯(lián)網(wǎng)連接起來,進行信息交換和通訊,以實現(xiàn)智能化充電、定位、預(yù)約、監(jiān)控和管理的一種網(wǎng)絡(luò)。樁聯(lián)網(wǎng),簡言之就是“充電樁相連的互聯(lián)網(wǎng)”。
美國樁聯(lián)網(wǎng)攻擊方式
樁聯(lián)網(wǎng)由于其聯(lián)網(wǎng)的特性,使得它會像常規(guī)網(wǎng)絡(luò)一樣遭受攻擊。通過樁聯(lián)網(wǎng)網(wǎng)絡(luò)獲取數(shù)據(jù)是驅(qū)使不法分子對充電基礎(chǔ)設(shè)施進行攻擊的原因。來自西門子公司的安全研究員Rainer Falk和Steffen Fries總結(jié)了在美國樁聯(lián)網(wǎng)環(huán)境中容易遭受的幾種來自黑客的攻擊方式:
1)竊密
竊密是一種被動攻擊方式,用于攔截信息,它可能會危及公眾隱私或者作為主動攻擊前獲取信息的工具。竊密攻擊需要實體間存在網(wǎng)絡(luò)通信連接。竊密者無論是鏈接到車輛還是樁聯(lián)網(wǎng)的后端,都可能攔截信息。
可采用多種技術(shù)實現(xiàn)與充電樁的通信,如無線通信或者電力線通信PLC(Powerline Communication)。這些技術(shù)的共同之處在于通信傳輸?shù)妮椛浞秶銐虼?,足以滿足攻擊者靠近通信范圍而不必直接物理接觸。當(dāng)缺少安全防范措施時,傳輸中的數(shù)據(jù)將會跑到攻擊者的手中。
2)中間人攻擊
攻擊者可能會攔截車輛和充電樁之間的交互信息并修改此信息,譬如計費標(biāo)準(zhǔn)等。例如可以使用圖3所示的假充電樁進行中間人攻擊,欺騙充電用戶使用此充電樁進行充電。假的充電樁與官方充電樁相連,但只在充電客戶與原始收費點之間進行通信。當(dāng)正常的車輛用戶來到假充電樁進行充電時,他不光要為自己的車輛付費,還需要為攻擊者的車輛付費這樣一來,攻擊者就可以消耗部分充電能力而不用付費。
3)攻擊網(wǎng)絡(luò)
當(dāng)電動汽車連接到充電基礎(chǔ)設(shè)施使用增值服務(wù)時,攻擊者通過惡意程序注入或者非法修改的方式來破壞應(yīng)用級別的通信,從而達到攻擊網(wǎng)絡(luò)的目的。這個時候,電動汽車或者充電樁就充當(dāng)了網(wǎng)絡(luò)攻擊的發(fā)起點和載體,一旦惡意程序進入了車聯(lián)網(wǎng),除了影響網(wǎng)絡(luò)應(yīng)用以外它還將影響車聯(lián)網(wǎng)絡(luò)甚至威脅到公共安全。
4)替代攻擊
攻擊者通過替換或者偽造部件的方式,來攻擊充電樁。譬如通過替換計費或者控制部件,攻擊者可以根據(jù)自己的設(shè)置來隨意操縱充電樁。
美國充電基礎(chǔ)設(shè)施安全實踐
為了規(guī)范樁聯(lián)網(wǎng)的發(fā)展,為了提供更加有效和安全的充電環(huán)境。美國政府聯(lián)合標(biāo)準(zhǔn)化組織針對電動汽車充電信息交換制定了一系列的標(biāo)準(zhǔn)。
ISO/IEC和SAE的標(biāo)準(zhǔn)化活動可分為充電器連接、充電通信、充電拓撲和安全性四大類。表1列出了一部分樁聯(lián)網(wǎng)相關(guān)國際標(biāo)準(zhǔn)和國外標(biāo)準(zhǔn),樁聯(lián)網(wǎng)安全關(guān)注重點,如ISO/IEC 15118-1就包含了對上述具體威脅的信息安全分析。
表1 美國樁聯(lián)網(wǎng)絡(luò)相關(guān)標(biāo)
總結(jié)
樁聯(lián)網(wǎng)還是一個新興的事物,但是它的使用已經(jīng)相當(dāng)廣泛。目前全球都在加緊新能源技術(shù)的研發(fā),充電樁作為新能源汽車的支撐設(shè)施在未來也必將有越來越廣泛的應(yīng)用。利用好網(wǎng)絡(luò)為車主提供更好以及更安全的充電體驗將是充電樁運營商面臨的問題。
【本文為專欄作者“中國保密協(xié)會科學(xué)技術(shù)分會”原創(chuàng)稿件,轉(zhuǎn)載請聯(lián)系原作者】
戳這里,看該作者更多好文
網(wǎng)頁名稱:美國樁聯(lián)網(wǎng)信息安全實踐
鏈接URL:http://fisionsoft.com.cn/article/dpohcpg.html


咨詢
建站咨詢
