新基建時代思考:新能源汽車充電樁與網(wǎng)絡(luò)安全的“完美關(guān)系”
以基礎(chǔ)設(shè)施建設(shè)帶動國家經(jīng)濟(jì)發(fā)展,如今是全社會的共識。在剛剛結(jié)束的兩會上,“新能源汽車充電樁”詞匯高頻出現(xiàn)在代表提案中。人大代表們建言獻(xiàn)策,關(guān)注新能源汽車充電樁,其中不乏提高新能源汽車基礎(chǔ)設(shè)施覆蓋率、優(yōu)化充電樁建設(shè)、加速解決電動汽車充電難等話題,可見新能源汽車充電樁比以往更受關(guān)注和期待。
新能源汽車充電樁具有投資金額大、產(chǎn)業(yè)鏈條長的特點(diǎn),它是新能源汽車產(chǎn)業(yè)發(fā)展的重要保障,是智慧交通、智慧能源等新興數(shù)字經(jīng)濟(jì)的重要組成部分。因此,在此次的新基建規(guī)劃中,將充電樁列入國家重點(diǎn)建設(shè)目標(biāo)則水到渠成。3月4日,中央政策出臺后,在國家隊(duì)的帶動下,充電樁建設(shè)呈爆發(fā)式增長。
據(jù)了解,國家發(fā)展改革委員會產(chǎn)業(yè)發(fā)展司規(guī)劃,今年充電樁的投資規(guī)模在100億元左右。充電樁或充電站存在點(diǎn)多、面廣、分散的特點(diǎn),其端、管、云均缺少有效的安全防護(hù)機(jī)制,每個節(jié)點(diǎn)都容易遭到入侵,如充電樁自身的系統(tǒng)安全,與本地充電站的數(shù)據(jù)傳輸、充電站與運(yùn)營平臺的數(shù)據(jù)傳輸,運(yùn)營平臺的平穩(wěn)運(yùn)營,用戶結(jié)算安全等多個領(lǐng)域均存在安全隱患。
由于自身安全管理能力和技術(shù)防范能力不足,造成數(shù)據(jù)泄露帶來的風(fēng)險(xiǎn)。此外,用戶通過安裝APP,與云平臺進(jìn)行數(shù)據(jù)交互。用戶充電前,現(xiàn)場掃碼或插卡消費(fèi),通過4G網(wǎng)絡(luò)訪問云服務(wù)平臺,進(jìn)行預(yù)付費(fèi)或直接扣除卡內(nèi)金額,系統(tǒng)下發(fā)指令給充電樁,數(shù)據(jù)在交互時容易發(fā)生泄漏。杭州安恒信息技術(shù)股份有限公司(以下簡稱“安恒信息”)在物聯(lián)網(wǎng)安全方面提供了解決方案,通過一系列安全產(chǎn)品滿足廠商的安全需求。
產(chǎn)品一:物聯(lián)網(wǎng)安全心。該產(chǎn)品有較為成熟的用戶實(shí)踐,在充電樁系統(tǒng)中將安全心部署進(jìn)去,實(shí)現(xiàn)數(shù)據(jù)的傳輸加密,對充電樁的系統(tǒng)進(jìn)程、網(wǎng)絡(luò)連接及端口進(jìn)行監(jiān)控,通過自學(xué)習(xí)策略建立正常工作時的分析模型,對出現(xiàn)的異常進(jìn)程、異常網(wǎng)絡(luò)連接、甚至是惡意文件、惡意行為等進(jìn)行阻斷,實(shí)現(xiàn)充電樁對攻擊行為的主動防御。
產(chǎn)品二:物聯(lián)網(wǎng)安全態(tài)勢感知平臺。它是安全心的終端控制系統(tǒng),實(shí)現(xiàn)對充電樁進(jìn)行安全管理,如狀態(tài)監(jiān)控、行為審計(jì)、異常分析等,感知到充電樁的安全狀態(tài)、漏洞弱點(diǎn)、異常威脅及非法接入等安全情況,保證充電樁資產(chǎn)的安全可控。
產(chǎn)品三:物聯(lián)網(wǎng)安全監(jiān)測平臺。安裝在控制中心,通過IP協(xié)議與充電樁建立連接。以每秒十萬個終端的快速監(jiān)測與掃描,發(fā)現(xiàn)系統(tǒng)漏洞、弱口令等情況,快速發(fā)現(xiàn)設(shè)備非法接入、非法替換等行為,及時進(jìn)行預(yù)警。通過監(jiān)測平臺,實(shí)現(xiàn)全網(wǎng)資產(chǎn)識別,資產(chǎn)管理、資產(chǎn)威脅發(fā)現(xiàn),感知監(jiān)控網(wǎng)絡(luò)內(nèi)所有設(shè)備的安全態(tài)勢狀況。與物聯(lián)網(wǎng)安全態(tài)勢感知平臺配合使用,及時消除終端存在的風(fēng)險(xiǎn)。
據(jù)悉,隨著新能源汽車充電樁的大規(guī)模建設(shè)和投入運(yùn)營,現(xiàn)有的安全架構(gòu)、安全技術(shù)、安全機(jī)制已經(jīng)無法滿足智能充電樁的安全需求,對于安全廠商來說,將是一個新的藍(lán)海。