北极星

搜索历史清空

  • 水处理
您的位置:电网信息化评论正文

不安分:卡巴斯基也要杀入智能电网?

2015-09-02 11:12来源:中国计算机报关键词:智能电网卡巴斯基电网安全收藏点赞

投稿

我要投稿

在信息安全领域,有关智能电网安全问题的探讨通常都是围绕智能电网的部署过程和流通环节来进行的。通常情况下,智能电网的信息安全主要包括物理安全、网络安全、数据安全、备份恢复等方面。而由于智能电网中也接入了一部分信息网络,所以在多网融合的情况下,也导致了一些新安全问题的产生。比如,如何保证在智能电网对本地安全节点完全感知的情况下,将对安全风险的管理覆盖至范围更广泛的网络传输过程。

一个小插曲是,笔者发现现有的智能电网安全技术,在实现过程方面竟与大数据技术的实现过程颇为相似。在大数据技术中,数据会经历采集、分析、挖掘处理等过程,最终导入各种业务进行实际应用。而智能电网安全技术的实现过程也包含三个方面:安全信息采集、安全信息传输和安全信息处理。当然,以上过程也只是适用在当下,在未来随着智能电网安全技术的发展,也会有更多的过程加入进来。

知识即价值

8月18日,卡巴斯基全球安全服务主管、副首席技术官SerGEy Gordeychik针对当前智能电网所面临的网络安全问题和卡巴斯基的解决办法进行了分享。

据Sergey Gordeychik介绍,围绕智能电网方面,卡巴斯基最新的研究方向主要有威胁分析和现代化智能电网中涉及的地形构建和实施等因素,范围涵盖了续电保护、风能和太阳能发电。

另外,卡巴斯基也发现了智能电网目前存在的一些风险。比如,一些区域性的智能电网会由发电厂、传输网络、运行网络、服务商网络组成一个统一的网络,这个网络会包含有各种各样的硬件设备,有些设备会暴露在公网上。在现场的演示中,Sergey Gordeychik展示了他在谷歌搜索引擎中找到的设备信息,共计达6.5万条。“如果对这些设备进行攻击,就可能导致电厂不发电或者传输错误。”Sergey Gordeychik如是说。

在现场被展示的第二个风险有关设备后台管理系统的用户名和密码。卡巴斯基发现,一些设备制造商在设备出厂时,会为设备管理系统预先设定一些缺省的用户名和密码,这些用户名和密码经常非常容易得到(有些就在说明书或使用手册中),如果黑客获得了这些信息,设备就很容易遭到攻击。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

智能电网查看更多>卡巴斯基查看更多>电网安全查看更多>