图片70
在新基础设施的加持下,充电桩将不再是独立和机械的物理存在。充电桩连接到互联网后,具有智能物联网的属性。平台设备达到一定规模后,一个庞大的网络系统应运而生。现阶段,各大公共充电基础设施运营商迅速建站,抢占市场,系统安全防范能力参差不齐。作为未来第三加油站的充电桩网络,未来必将成为网络安全攻击的重点对象,因此平台安全能力的建设尤为重要。
充电桩网络系统的安全保护是充电桩建设中不可缺少的一环,物联网安全防护系统提供完善的物联网安全解决方案,帮助新能源汽车基础网络安全建设,保障新基础网络安全。
充电桩面临的安全问题:
1.充电桩属于精密电子仪器,结构复杂,容易出现故障。如何快速识别故障充电桩已成为亟待解决的问题;
2.充电桩大多处于无人值守状态,面临破解和伪造非法终端连接到物联网系统的风险;
3.充电桩设备有多种品牌,涉及不同的通信协议和多种接入方式,各充电桩的识别和接入控制缺乏统一的管理平台;
4.充电桩系统现有网络边缘尚未建立完善的本地安全保护能力,不能为充电桩终端提供安全保护。由于缺乏集中管理平台,无法验证恶意访问源,快速定位被攻击的智能充电桩,各平台、终端等关键节点的安全问题也无法可视化地综合表现,资产状况和威胁状况等也无法集中表现。
因此,充电桩分布广泛,数量众多,在接入、管理和维护方面面临巨大挑战。
物联网安全解决方案
将物联网安全网关与物联网安全管理平台相结合。安全网关部署在充电桩侧,安全管理平台部署在数据中心,可达到下列安全效果:
一、终端资产的全生命周期深度监测。
物联网安全网关对充电桩进行资产发现和定位,对流量进行深入分析和测试,实现对物联网流量的威胁分析、准入控制和边界保护。结合其形成的终端指纹库,可以有效防止非法终端访问。
二是机器学习,安全准入。
基于智能机器学习技术,构建可靠的商业模式,形成合规的基线。资产通过终端指纹白名单的准入控制,可以实现充电桩设备的准入控制和全网安全趋势分析,为能源企业提供全面的物联网安全控制能力,有效实现智能充电桩的可视化管理和控制。
三、终端内网隔断保护。
智能充电桩设备之间的内网被隔离,阻断了内网设备之间的恶意访问,有效避免了感染终端在内网中的大规模传播。
四、统一管理,视觉安全。
智能充电桩和物联网终端管理设备(如充电桩管理平台)通过安全网关建立的物联网安全专用网络连接。结合物联网管理平台的统一管理,资产账户清晰,终端安全一目了然,安全状况可视化,预警安全状况。