網(wǎng)絡(luò)的互聯(lián)所形成的智能電網(wǎng)將可能提升系統(tǒng)的安全風(fēng)險(xiǎn),政府或智能電網(wǎng)擁有者采用與應(yīng)對架構(gòu)安全性相同的原則和思路來提高智能電網(wǎng)的安全性。
安全性是智能電網(wǎng)中討論最多的一個(gè)內(nèi)容。分析人士認(rèn)為,由于智能電網(wǎng)連接著多種系統(tǒng),智能儀表以及通信網(wǎng)絡(luò),因此相當(dāng)復(fù)雜。IT需要將各種操作系統(tǒng)融合在一起,提供可視的,可監(jiān)控的電網(wǎng)系統(tǒng)。這種融合,在所有權(quán)和安全響應(yīng)管理權(quán)之上,又進(jìn)一步帶來了一個(gè)管理權(quán)的問題?;ヂ?lián)的系統(tǒng)、設(shè)備、應(yīng)用、網(wǎng)絡(luò)以及機(jī)構(gòu)等的數(shù)量呈戲劇性的增長,這些都成為了智能電網(wǎng)的一部分,而同時(shí)也增加了智能網(wǎng)的‘表面積’,使其更容易面對攻擊,黑客也有更多的機(jī)會從不同的設(shè)備中找到漏洞,從而入侵智能電網(wǎng)系統(tǒng)。最終的結(jié)果就是很難找到和隔離某個(gè)導(dǎo)致安全風(fēng)險(xiǎn)的漏洞。
服務(wù)安全問題
全世界各個(gè)國家的政府都在關(guān)注網(wǎng)絡(luò)戰(zhàn)爭問題,對于基礎(chǔ)設(shè)施的安全性非常關(guān)注和擔(dān)憂,這種擔(dān)憂將會蔓延到智能電網(wǎng)中。
2010年發(fā)生的Stuxnet網(wǎng)絡(luò)攻擊事件,導(dǎo)致了伊朗核電站超過1000個(gè)離心機(jī)設(shè)備損壞,這足以提醒我們協(xié)同攻擊的嚴(yán)重后果,努力防止被攻擊非常重要,但更應(yīng)該將重點(diǎn)放在提高服務(wù)品質(zhì)、可靠性和性能上來,并解決潛在安全風(fēng)險(xiǎn)。
由于風(fēng)險(xiǎn)是多樣性的,有關(guān)智能電網(wǎng)安全性的擔(dān)憂也是多方面的,包括為了避免繳納電費(fèi)而進(jìn)行的數(shù)據(jù)篡改或欺詐;用戶賬戶不正常登錄時(shí)的隱私泄露問題;通過操縱網(wǎng)絡(luò)中的某個(gè)設(shè)備導(dǎo)致整個(gè)電網(wǎng)或部分電網(wǎng)設(shè)備運(yùn)轉(zhuǎn)不正常。
安全第一
智能電網(wǎng)的主人需要建立一個(gè)初始的安全評估,并隨著標(biāo)準(zhǔn)、商業(yè)模式、開發(fā)模式以及合作伙伴關(guān)系的不斷變化而進(jìn)行周期性的安全評估。同時(shí)要確保該評估是針對整個(gè)系統(tǒng)的,而不是僅僅針對某個(gè)獨(dú)立設(shè)備的。智能電網(wǎng)需要配備最先進(jìn)的安全技術(shù),起碼應(yīng)該與電子護(hù)照或銀行卡所使用的安全技術(shù)等級類似。智能電網(wǎng)的所有接入點(diǎn)都應(yīng)該通過安全芯片進(jìn)行防護(hù),每個(gè)芯片包含有唯一的ID,訪問權(quán)限與設(shè)備是綁定的。