0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

充电桩网络安全风险分析与措施

物联网芯片 来源:物联网芯片 作者:物联网芯片 2022-09-26 17:34 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

新能源汽车充电基础设施(充电桩)中的网络安全的重要性越来越大。充电设备网络有可能面临多重网络攻击的风险,如果大量设备不受控的充电,非法通讯或断开连接,可能会对本地配电网络产生潜在影响。

pYYBAGMxcimAAa7wAACXIFvEW2o549.png

由于电动汽车 (EV) 充电桩与其他联网设备一样容易受到网络威胁。因此,电动汽车行业必须尽可能在实施中完全解决网络安全问题。

即使我们的电动汽车实施了软件相关的安全协议和安全算法以及安全措施,但是充电桩是分离且非常碎片化的,当我们将插入充电桩充电或使用其相关应用程序之一时,并不能完全保证安全性,因为电动汽车充电桩生态系统中可能存在安全漏洞,这可能会危及我们的隐私,危及我们的安全,甚至整个电网基础设施。这些安全漏洞会影响电动汽车充电桩的所有组成部分。从充电站、充电桩本身,到提供充电网络基础设施的充电点运营商 (CPO),以及作为能源分配网络运营管理者的配电系统运营商 (DSO)。

实施网络安全措施对于创建一个用户可以安全充电的可信环境至关重要。电动汽车充电桩的安全性应特别关注通信、移动应用程序、固件更新和物理接入点。原因是,当充电点和 CPO 后台建立相互通信时,重要的是要采取措施确保没有人可以干扰和改变这种通信,这对于电动汽车充电的正常运行至关重要,例如,通过使用基于专用安全芯片的加密通信。

另一方面,还应加强用于与充电桩交互的移动应用程序和站内安装的软件的安全性,因为这些应用程序很容易受到网络威胁。

电动汽车充电桩网络安全的另一个重要方面是支持固件更新。这是一个可以识别和纠正许多漏洞以优化安全性的过程。

电动汽车充电桩的物理接入点容易受到物理攻击,例如试图修改微处理器或内存等内部组件上的易受攻击的软件。

电动汽车充电桩的安全风险

根据MODSEMI的安全实验室分析,充电桩安全风险非常多,但最常见的情况是身份盗窃、数据更改、未经授权的访问权限、恶意软件插入、私人和敏感信息盗窃、电流操纵以及可能危及充电桩安全的运行参数变化等.

此外,充电桩的安全缺失或漏洞使得发起大规模网络攻击成为可能,这些攻击也会危及电网的安全。因此,不仅电动汽车会面临危险,电力基础设施本身也会面临崩溃。

电动汽车充电桩的网络安全措施与解决方案

充电网络作为一个关键的基础设施,连接到电网的每一个设备,包括电动汽车和充电桩,都需要提供措施来保护电网免受潜在的攻击。如果第三方可以从充电过程中操纵大量与充电相关的信息和计费数据,这种致命的漏洞和事故将导致用户对充电基础设施失去信任。

电动汽车充电桩的网络安全应包括以下措施:

消息的加密和解密以确保对手无法窃听通道以确保机密性。

验证关键交互信息的完整性,支持基于PKI证书体系的信任模型。

验证其声称的通信方(电动汽车或充电点),以确保真实性,如TLS。

确保充电桩固件不被恶意篡改,包含固件更新与启动(secureboot)

从具体方式来看,由于安全协议的复杂性,最佳的一种方式在充电桩中集成专用的物联网安全加密芯片,基于安全芯片来快速建立可信任的安全信任根。目前与充电桩相关最为全面的安全芯片是MODSEMI推出的MOD8ID加密安全芯片,支持多密钥保护,ECC非对称算法签名验签,AES加密传输,证书管理,TLS以及SecureBoot等多种功能的协议栈。且针对充电桩应用提供完整的上层集成套件。

poYBAGMxciqAcB5SAADf-kz81So331.png

电动汽车充电桩的信任模型

基于MOD8ID加密芯片,电动汽车充电桩的安全信任模型围绕这通讯加密与密钥存储,secureboot,TLS以及PKI证书体系来开展。

pYYBAGMxdjiAWAgBAAH_msUxWqM699.png

基于MOD8ID安全芯片的充电桩模型

-加密与密钥存储用来防护数据通信的机密性。

-PKI与数字证书用于验证,车辆可以在握手期间验证充电桩,反之亦然,在两个节点开始交换信息之前。充电桩应与 CRL 集成,以验证证书是否仍然有效。PKI 中可以有其他基于关系的信任模型来帮助验证数字证书。并可通过CA来管理 PKI 中使用的加密密钥以及数字证书的颁发、存储、分发和撤销。数字证书用于验证,车辆可以在握手期间验证充电桩,反之亦然,在两个节点开始交换信息之前。充电桩应与 CRL 集成,以验证证书是否仍然有效。PKI 中可以有其他基于关系的信任模型来帮助验证数字证书。

-电力线通信 (PLC) 上的 TLS 堆栈应支持支持机密性、完整性和真实性的强密码套件。了解强协议 (TLS 1.2) 和算法电源线的需求以避免数据泄露非常重要。MOD8ID加密芯片支持TLS1.2/1.3

MOD8ID加密芯片中的secureboot功能用于保护充电桩固件完整性以及固件升级的安全性。

结论

由于我们目前正在经历的连接设备的高风险、复杂性和快速发展,电动汽车充电桩的网络安全是一项关键需求。设置最低安全级别可以防止攻击导致充电点故障并成为用户、CPO 和 DSO 的安全风险。同时可以看到,基于MOD8ID加密芯片的充电桩安全解决方案确保了充电桩应用场景的快速安全闭环。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全芯片
    +关注

    关注

    1

    文章

    244

    浏览量

    25763
  • 加密芯片
    +关注

    关注

    3

    文章

    146

    浏览量

    25002
  • 充电桩
    +关注

    关注

    156

    文章

    3144

    浏览量

    90314
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    网络安全风险,拆解攻击路径,量化评估风险等级,最终输出可落地的风险处置措施 ,实现网络安全
    发表于 04-27 15:32

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    相关的网络安全活动,以保障全生命周期的网络安全目标被满足。 ISO/SAE 21434的核心机制是构建网络安全管理体系(CSMS) ,要求企业建立三大系统化能力: 威胁分析
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    (概念→开发→生产→运维→退役)内,系统性管控电子电气(E/E)系统的网络安全风险,精准防范恶意攻击、数据泄露、功能劫持、固件篡改等安全威胁,保障车辆网络安全。 3. 适用范围 适用
    发表于 04-07 10:37

    电动自行车充电安全监控中心:点亮充电安全明灯

    路管控体系,实现从风险感知、智能预警到应急处置的闭环管理。 一、电动自行车充电安全监控中心的感知层技术:风险源头的数据采集基础 1、无源R
    的头像 发表于 01-14 18:28 350次阅读

    兆芯亮相第十五届网络安全漏洞分析风险评估大会

    12月10日,由中央网络安全和信息化委员会办公室、国家市场监督管理总局共同指导,中国信息安全测评中心主办的“第十五届网络安全漏洞分析风险
    的头像 发表于 12-17 17:47 1483次阅读

    碎片化网络安全监管正增加移动运营商成本与风险

    GSMA今日发布重大独立研究报告《网络安全监管对移动运营商的影响》,显示移动运营商每年在核心网络安全活动上的支出已达150至190亿美元,预计到2030年这一数字将升至400至420亿美元。 尽管
    的头像 发表于 12-05 15:49 903次阅读

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析、态势感知
    的头像 发表于 12-02 16:05 637次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    米尔SECC方案助力国标充电出海

    的升级。米尔SECC方案以“协议兼容、安全可靠、完整参考设计”为核心优势,为客户提供了一个高起点、低风险的快速开发平台。 与米尔携手走向更智能、更开放的全球充电网络。 立即联系米尔电子,获取米尔SECC方案详细技术资料与开发支持
    发表于 11-07 19:32

    充电背后藏着多少黑科技?国内的充电安全吗?

    随着新能源汽车驶入千家万户,为它们“补充能量”的充电已成为我们生活中常见的基础设施。这个看似简单的“大插座”背后,实则凝聚了多项前沿技术,而其安全性更是广大车主和社会关注的焦点。 一、 充电
    的头像 发表于 11-04 13:46 1099次阅读

    充电测试:守护绿色出行的安全密码

    在新能源汽车蓬勃发展的时代浪潮下,充电作为核心配套设施,其质量与安全性至关重要。每一次稳定的充电过程背后,都离不开严谨细致的测试工作。那么,在充电
    发表于 09-18 13:52

    充电行业串口屏的实际应用。

    串口屏(又称UART屏、智能串口屏)因其开发简便、稳定性高、成本可控等特点,已成为充电人机交互界面(HMI)的主流选择。它不仅仅是简单的显示设备,更是连接用户、充电和后台系统的智能
    发表于 09-02 10:43

    电动自行车充电消防设备:筑牢安全防线,守护社区充电安全

    -处置”全链条防护,为社区消防安全提供了系统性解决方案,成为保障民生安全的重要环节。 一、核心功能:多维度防控火灾隐患 1. 智能监测,提前预警风险充电
    的头像 发表于 08-19 11:55 1453次阅读

    直流充电负载测试:构建高可靠充电网络的核心技术实践

    ,大幅降低电弧灼伤风险。 传统电阻负载测试造成90%电能浪费,新型回馈式负载系统通过PWM整流技术,将测试电能以98%效率回馈电网。某检测中心应用该技术后,单台480kW充电测试能耗成本从230元
    发表于 06-17 13:35

    重视智慧路灯网络安全监测,让城市智慧 “零风险

    网络的同时,也因网络安全防护的滞后,暗藏着从设备瘫痪到系统崩溃的连锁风险。唯有以 “零风险” 为目标构建智慧路灯网络安全监测体系,才能让城市
    的头像 发表于 06-06 22:09 1133次阅读
    重视智慧路灯<b class='flag-5'>网络安全</b>监测,让城市智慧 “零<b class='flag-5'>风险</b>”