设为首页收藏本站|繁體中文 快速切换版块

 找回密码
 立即加入
搜索
查看: 3092|回复: 19

[讨论] 容易受到网络攻击的智能电网系统(zt)

[复制链接]

该用户从未签到

尚未签到

发表于 2009-5-10 11:08:06 | 显示全部楼层 |阅读模式

马上加入,结交更多好友,共享更多资料,让你轻松玩转电力研学社区!

您需要 登录 才可以下载或查看,没有账号?立即加入

×
http://cio.ccw.com.cn/research/info/htm2009/20090325_607551.shtml9 m+ ?; M0 v& a% q: i# `; Y
Smart Grid(智能电网)是一种新型智能电力交换器,近日位于西雅图的安全咨询公司IOActive表示,这种智能电网容易受到网络攻击而崩溃。
, t; U' J% y3 C* I9 U. Y
3 P. J3 Z/ e' S2 I% H# R1 a7 t1 i2 l2 X. k' X
IOActive研究人员过去一年中都在测试智能电网设备的安全漏洞问题,并已经发现了一些能被黑客利用的安全漏洞,该公司的首席信息官Joshua Pennel表示,黑客能够攻击这些漏洞使电网崩溃。Smart Grid设备是连接到电力网的小型计算机,能够帮助用户和电力公司更好地控制他们使用的电力。目前大约部署了200万这种设备,有人预计在未来几年内这个数字还将继续增加。
& h# _- L7 T% D( s/ o% q
; K1 H' D+ \. v! s9 o$ m* X9 F2 x$ S$ A/ ?4 h
IOActive公司和独立安全研究人员Travis Goodspeed得出的结论是这些Smart Grid设备可能被用来传播恶意代码。
8 `# Q; v. q* D2 L, m' `8 ^
1 A! j, I7 u0 v; Y4 O& O
0 D( s& ?- M9 O/ A5 n恶意攻击者可以利用这些恶意代码切断Smart Grid设备的电源,通过使用被称为“远程断开”的功能,这个功能是电力公司用来通过网络切断用户电源的。
. I) Y! n' S1 I5 e  u
: T! d* p7 e3 r; Y) X
6 j1 [9 o2 h! m/ vIOActive公司向美国国土安全局汇报了其调查结果并建议相关行业在部署这些系统之前最好对系统进行测试。
" G' b, q9 {0 k  ]6 h- e8 T" f3 p
# d% R2 ~* N2 e7 _) K  f* N  V, i4 \+ S8 M0 @: X
自2003年发生的技术故障问题以来,美国电力网的稳定性一直是热点问题,2003年的那次故障导致5500万人受到影响。   `  G3 |' M4 @: {) K5 V
2 }& |$ ^% ?9 @" C9 y9 x
" |; S5 T+ Z  r: j9 J' g- O1 J
IOActive研究公司可能永远都不会公布他们的发现,因为已经部署了太多这种设备,将这个漏洞公布于众将会带来很大风险。Pennell表示他们并没有针对某一个特定的设备制造商,他们能够确认其中确实存在的一些漏洞。
4 x2 y! f" n9 S: x+ i' C) |  ]' @  o8 [' f* j( {
( o  o- w' m4 L4 a3 a( q
这些AMI Smart Grid系统使用不同的低功率处理器以及定制的固件和操作系统,并可配备多种无线协议,这为攻击者提供了不同的攻击系统的方式,Pennel表示。 1 @7 X6 o. ?0 z. m3 s
) o5 d. P8 G: d* k* }
* r; z% @  Q3 l1 J% d4 F2 |
智能仪表制造商将从安全专家对其产品的漏洞测试中获利,Pennell表示,“这些系统的设计和部署还没有被第三方机构审查过。” $ \+ t+ Y# F/ j+ ]0 P' h) a+ x* d" Z+ Z

5 U7 L  u6 B" w8 b% C) C$ ~1 A( {8 s& v7 E3 e3 }( C6 N, A3 e" {+ l
如果将这些安全漏洞公布于众,将不仅会带来危险的后果,而且会耗费很高资金,公用事业公司将需要大量资金修复其漏洞系统。(IT专家网)
"真诚赞赏,手留余香"
还没有人打赏,支持一下
楼主热帖
帖文化:【文明发帖 和谐互动】 社区精神:【创新、交流、互助、共享】
  • TA的每日心情
    奋斗
    2019-9-25 20:46
  • 签到天数: 7 天

    连续签到: 1 天

    [LV.3]偶尔看看II

    累计签到:7 天
    连续签到:1 天
    发表于 2009-5-10 13:53:23 | 显示全部楼层
    说的确实很有道理,无线的东西,通讯接口和协议全部都是公开的,基本上内行可以随便控制用户,现在的AMI估计已经出现了这些问题,值得信息安全人员好好加密数据了
    "真诚赞赏,手留余香"
    还没有人打赏,支持一下
    帖文化:【文明发帖 和谐互动】 社区精神:【创新、交流、互助、共享】

    该用户从未签到

    尚未签到

    发表于 2009-5-11 21:19:19 | 显示全部楼层
    发现问题,解决问题。网络安全应该是智能电网的一个方面
    "真诚赞赏,手留余香"
    还没有人打赏,支持一下
    帖文化:【文明发帖 和谐互动】 社区精神:【创新、交流、互助、共享】
  • TA的每日心情
    开心
    2016-3-29 19:38
  • 签到天数: 3 天

    连续签到: 1 天

    [LV.2]偶尔看看I

    累计签到:3 天
    连续签到:1 天
    发表于 2009-5-11 23:02:19 | 显示全部楼层
    把电网嵌入互联网,早晚会有这种问题,没准还出个病毒,呵呵
    "真诚赞赏,手留余香"
    还没有人打赏,支持一下
    帖文化:【文明发帖 和谐互动】 社区精神:【创新、交流、互助、共享】

    该用户从未签到

    尚未签到

    发表于 2009-5-15 16:42:47 | 显示全部楼层
    如果有病毒的话,真得是比较危险。毕竟电网不是互联网,不能儿戏的.
    "真诚赞赏,手留余香"
    还没有人打赏,支持一下
    帖文化:【文明发帖 和谐互动】 社区精神:【创新、交流、互助、共享】
  • TA的每日心情
    开心
    2018-5-2 10:41
  • 签到天数: 6 天

    连续签到: 1 天

    [LV.2]偶尔看看I

    累计签到:6 天
    连续签到:1 天
    发表于 2009-5-17 09:40:14 | 显示全部楼层
    有问题才要研究
    "真诚赞赏,手留余香"
    还没有人打赏,支持一下
    帖文化:【文明发帖 和谐互动】 社区精神:【创新、交流、互助、共享】

    该用户从未签到

    尚未签到

    发表于 2009-5-17 09:51:08 | 显示全部楼层
    恩,我也这么觉着。
    "真诚赞赏,手留余香"
    还没有人打赏,支持一下
    帖文化:【文明发帖 和谐互动】 社区精神:【创新、交流、互助、共享】

    该用户从未签到

    尚未签到

    发表于 2009-5-24 17:13:07 | 显示全部楼层
    系统越复杂,就越出问题啊,不可避免的
    "真诚赞赏,手留余香"
    还没有人打赏,支持一下
    帖文化:【文明发帖 和谐互动】 社区精神:【创新、交流、互助、共享】

    该用户从未签到

    尚未签到

    发表于 2009-7-13 17:35:12 | 显示全部楼层
    没问题要制造问题也要上!+ q( k# ~- O0 x. }/ Y+ q8 ]$ T4 A
    人就是这么折磨自己的过程中进步的。
    "真诚赞赏,手留余香"
    还没有人打赏,支持一下
    帖文化:【文明发帖 和谐互动】 社区精神:【创新、交流、互助、共享】

    该用户从未签到

    尚未签到

    发表于 2009-7-13 17:43:39 | 显示全部楼层
    进步就是不断发现问题、解决问题的过程~~
    "真诚赞赏,手留余香"
    还没有人打赏,支持一下
    帖文化:【文明发帖 和谐互动】 社区精神:【创新、交流、互助、共享】
    您需要登录后才可以回帖 登录 | 立即加入

    本版积分规则

    招聘斑竹

    小黑屋|手机版|APP下载(beta)|Archiver|电力研学网 ( 赣ICP备12000811号-1|赣公网安备36040302000210号 )|网站地图

    GMT+8, 2025-2-23 22:49

    Powered by Discuz! X3.5 Licensed

    © 2001-2025 Discuz! Team.

    快速回复 返回顶部 返回列表