当前位置:首页 > 智能硬件 > 智能电网
[导读] 勒索软件事件有力地说明了我们的信息和数据在网络攻击面前是多么地不堪一击。然而,面临安全风险的并不只是我们的信息,威胁已经延伸到了实体的电力网络世界。实际上,今天的电网在遇到网络攻击时非常脆弱。例

勒索软件事件有力地说明了我们的信息和数据在网络攻击面前是多么地不堪一击。然而,面临安全风险的并不只是我们的信息,威胁已经延伸到了实体的电力网络世界。实际上,今天的电网在遇到网络攻击时非常脆弱。例如2015年乌克兰电网遭到网络攻击而发生大规模停电事故,23万人因此受到影响,此外,全球各地所使用的智能电表在设计上先天具有不安全性。随着预计数以十亿计的联网用能设备或将在未来十年中接入电网,电网在网络攻击下将变得更为脆弱。

幸运的是,区块链技术具有天然的网络威胁防御能力,许多能源企业目前正在研究如何使用区块链技术提高电网的系统安全水平。这得益于区块链技术所具有的以下特点:

防止篡改数据:如果使用了区块链技术,已录入数据很难被篡改。这样能够规避许多风险,包括中间人攻击,即黑客在数据传输途中可能对其进行的篡改。在恰当地应用了区块链技术后,所有计算都将以散列形式进行,且在数据生成时就具备防篡改特性,由此避免了在传输中被篡改的风险。

非居间化:在区块链技术下,常常不再必须有中间人(如第三方托管企业)存在,大幅降低了交易成本。

完整数据可用性:区块链技术能够通过多个节点以去中心化的形式存储数据。在这样的架构下,即使一些节点或服务器被侵入,用户依然能够获取完整的数据集。

冗余性:区块链的运行没有中心故障点,因此这种架构通过冗余性先天具有极大的可靠性。

隐私与控制:区块链用户可以选择将哪些数据设为永久透明及将哪些数据保持加密,因此只有指定接收者能够查看数据内容。

外包计算:加密的数据可被发送至第三方来处理,在这一过程中数据内容全程不会被显示。

漏洞修复

随着能源系统数据化和去中心化水平的提高,我们对能够应对网络攻击的可靠防御的需求大幅增加。如果得到恰当的应用,区块链技术能够修复联网和数据通信的漏洞,提高数据机密性与私密性,从而有力地防御来自内部和外部的各种威胁。

“物联网”漏洞修复

如前文所述,联网用能设备在网络安全方面具有很大的的改善空间。研究显示,在今年一到四月间,超过两百万家用物联网(IoT)设备遭到黑客攻击而无法使用(砖化)。这种攻击可视为针对制造商为设备设置的差强人意的网络安全政策表示的抗议。这一网络安全政策主要表现为,数以千计的设备被制造商默认使用了最简单的登录名和身份验证密码(如用户名为user,密码为password)。在这种情况下,黑客原本可以做出远比将设备砖化更可怕的事情,但是他们只是想表达他们的观点——没有安全保障的物联网设备是不安全的,不应该用于现实世界而让人们的生命和财产安全承受风险。

区块链技术和那些旨在将其更广泛地推向大众化应用的技术正在为实现一种新型用户身份验证模式铺平道路。当前的用户名/密码组合系统已经过时多年。公钥–私钥对(也被称做公开秘钥加密)是一种更加安全的身份验证模式,也是像比特币(Bitcoin)和以太坊(Ethereum)等系统的默认身份验证模式。随着这些区块链技术应用的用户友好程度提高,我们会看到所有登录系统都将自然而然地完成向这种更现代、更安全的模式的转变。

随着以区块链技术为基础的应用程序上设置的合理的综合性密钥登录系统的应用,物联网设备使用者能够大幅降低停电、数据被盗及隐私泄露等风险。

数据通信漏洞修复

将电力批发市场定价与结算功能整合成一个安全的区块链系统能够在很大程度上显著降低虚假数据注入和价格操纵的风险。这在很大程度上是由于区块链技术具有防止数据篡改的特性,它能够确保交易方之间指定数据集或通信系列的不可变性。

提高数据机密性与私密性

领英、雅虎、Target及其他大型组织机密信息泄露的事件表明,随着越来越多数据通过互联网收集并传播,数据遭窃取和外泄的风险也在增加。而区块链技术能够为传输的私人数据加密,确保只有指定接收者才能读取这些数据。

带来新风险:密钥的不当管理

区块链技术能够降低多种网络安全风险,但也带来了一个常被忽视的新风险——密钥的不当管理。密钥管理是指通过避免对数据的未授权接入而对数字密钥的安全存储——有时这对于分布式能源异常重要,分布式能源大部分将联网并通过非对称加密法(所有区块链技术交易和认证使用的加密方法)进行验证。许多没有IT技术背景的区块链技术早期应用者丢失了他们的私人密钥,导致其区块链资产或设备无法被接入使用。

然而,密钥管理正在受到更广泛的关注,创新者们也正在开发新的方式来安全地保存和恢复私人密钥。一种解决这种问题的创新方式是将密钥对整合在实体硬件设备中(可以类比成汽车遥控钥匙),并使用它们来激活设备。这种方式能够降低甚至在某些应用中完全消除黑客获取私人密钥并完成签字主体的身份验证的风险。保存在个人设备中的密钥能够增强在用能联网等设备(如电动汽车)上登录的安全性。对于恶意攻击者而言,如果所有登录方式必须通过一个硬件设备来完成,那么,黑客要想进入系统就必须远程执行设备命令,而不是简单的读取数据。这显然会大大增加黑客入侵的难度,从而提高系统的安全水平。

随着数字化分布式系统在能源领域成为常态,同时数以十亿计的用能设备被整合进电力系统,恶意攻击者将看到更多入侵这些系统的机会并尝试进行破坏。因此,我们必须摒弃“先开发程序再推出补丁”的模式,而应转向开发集成了全面安全措施的系统。幸运的是,许多此类安全措施都可以通过合理应用区块链技术来实现。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

在ACDC电源中,输入电压一般是来自电网的85V-265V交流高压,而输出电压则是3.3V、5V、12V等直流低压,因此需要开关电源来实现降压。开关电源有Buck、Boost和Buck-Boost三大经典拓扑,其中Buc...

关键字: 电网 小家电 辅助电源

全新的专有模型导入功能让客户更轻松地将其专属模型导入到Amazon Bedrock中,从而充分利用Amazon Bedrock的强大功能。全新的模型评估功能使客户能够广泛且便捷地选择完全托管模型,包括RAG优化的新版Am...

关键字: 生成式AI 基础模型 数据

2024年4月17日,中国 – 服务多重电子应用领域、全球排名前列的半导体公司意法半导体(STMicroelectronics,简称ST;纽约证券交易所代码:STM)将在2024年4月25日欧洲证券交易所开盘前公布202...

关键字: 半导体 数据

数据占满我们的电子设备已成常态,为了满足广大用户的需求,NAS应运而生。然而,对于许多普通用户来说,NAS设备的设置和使用却常常令人望而却步。不过,铁威马TOS 6的出现,不仅功能强大,而且操作简便,即使是初次接触NAS...

关键字: 数据 电子设备 NAS

机器学习作为人工智能领域的重要组成部分,其过程涉及到多个核心环节。本文将详细阐述机器学习的四个主要步骤:数据准备、模型选择、模型训练与评估,以及模型部署与应用,以揭示机器学习从数据到应用的完整流程。

关键字: 数据 人工智能 机器学习

机器学习算法是人工智能领域中的核心技术之一,它通过对大量数据进行学习,自动发现数据中的规律和模式,从而实现对新数据的预测、分类、聚类等任务。本文将深入探讨机器学习算法的基本过程,包括数据准备、模型选择、训练与评估等关键步...

关键字: 数据 人工智能 机器学习

在日常生活和工业生产中,电压的稳定性对于各种电气设备的正常运行至关重要。然而,有时我们会遇到电压低的情况,这不仅会影响到设备的性能,还可能引发一系列问题。本文将对电压低的原因进行深入探究,并提出相应的应对措施。

关键字: 电压 电网

随着人工智能(AI)技术的迅速发展,人们对于通用人工智能(AGI,即Artificial General Intelligence)的期待也日益高涨。通用人工智能指的是具备像人类一样全面智能的计算机系统,能够执行各种复杂...

关键字: 人工智能 计算机 数据

加拿大温哥华 – 2024年2月28日 – 全球领先的氢气应用离子交换聚合物及薄膜开发商和制造商Ionomr Innovations Inc.实现了众多业内专家认为不可能的目标。Ionomr的Aemion+®碱性膜已达到...

关键字: 电解槽 可再生能源 电网

缓缓转动的巨大白色风机叶片,在明媚阳光下熠熠生辉的太阳能电池板矩阵……,这些让人越来越熟悉的“风光”新能源正在让我们的生活变得更加绿色而美好。在它们不远处的地方,一排排巨大的超级“充电宝”——储能系统则为这些“风”、“光...

关键字: 电联接技术 新能源储能系统 电网
关闭
关闭