广告

想攻击操纵电网?只需要几万台空调...

2018-08-27 14:53:17 Evan li 阅读:
由高功率设备组成的物联网(IoT)僵尸网络(如空调和取暖器),可以对电网发动大规模协同攻击,操纵电网的电力需求。

在最近的USENIX安全研讨会上,普林斯顿大学电气工程系的研究人员介绍了一种通过物联网操纵的潜在电网攻击,BlackIoT:高功率设备的物联网僵尸网络可能会扰乱电网》(论文地址:https://www.usenix.org/system/files/conference/usenixsecurity18/sec18-soltan.pdfEheednc
Eheednc
研究人员称,不同于低功率的常见物联网设备,“我们证明,由高功率设备组成的物联网(IoT)僵尸网络(如空调和取暖器),可以对电网发动大规模协同攻击,操纵电网的电力需求。 他们研究了MadIoT(Manipulation of demand via IoT)攻击的五种变体,并在现实世界的电网模型上模拟评估它们的有效性。Eheednc
Eheednc

007ednc20180827Eheednc

图1:MadIoT攻击。攻击者可以通过同步打开/关闭受损的高功率物联网设备来破坏电网的正常运行。Eheednc
(Image Source:《BlackIoT: IoT Botnet of High Wattage Devices Can Disrupt the Power Grid》)

Eheednc
这些模拟结果表明,MadIoT攻击可能导致:Eheednc
Eheednc
(i)导致频率不稳定的攻击:需求突然激增可能导致频率相应急剧下降,研究人员发现,模拟美国西部地区的电网,电网增加30%的需求,就可能导致电网中的所有发电机跳闸并脱机。而这样的“需求”,攻击者可以通过使用大约9万台空调或1.8万台电热水器做到。Eheednc
Eheednc
(ii)线路故障并导致级联故障的攻击:
即使需求的小幅增加也可能导致线路过载和故障,这些初始的线路故障可能导致进一步的线路故障或称为级联故障。例如,通过模拟显示,2008年夏季峰值期间,波兰电网需求仅增加1%就会导致263线路故障和86%负载中断的级联故障。这种攻击可以通过使用大约21万台空调做到,占波兰家庭总数的1.5%。Eheednc
Eheednc
(iii)增加运营成本的攻击:
例如,通过模拟显示,在高峰时段的电力需求增加5%可能导致电力增加20%成本。这也可能成为一个攻击者的利益点。Eheednc

Eheednc

表1:家用电器的用电量Eheednc

(Image Source:《BlackIoT: IoT Botnet of High Wattage Devices Can Disrupt the Power Grid》)Eheednc

Eheednc

图2:电力系统的主要组成Eheednc
Eheednc

(Image Source:《BlackIoT: IoT Botnet of High Wattage Devices Can Disrupt the Power Grid》)Eheednc

MadIoT攻击可能导致局部停电,在最坏的情况下会导致大规模停电。该研究揭示了物联网的脆弱性,以及与其他网络之间的相互依赖性。研究人员希望能引起电力公司、智能设备制造厂商还有系统安全工程专家们的注意。 Eheednc

(原文发表于ASPENCORE旗下EDN姐妹社区面包板,参考链接:K.O.电网,只需要几万台空调...;Evan li编译)Eheednc

  • 请输入内容~那么,可不可以换个思路,利用物联网电器来提高电能效率呢?
  • 都说了额!!物联网设备
  • 我们应该如何去寻找并使用大约9万台空调或1.8万台电热水器做到。~~~
  • 确实,不是啥都适合开放到物联网的。安全隐患很大,绿色分布式能源可能更加安全。
  • 不只是如此,倘若盛夏时期发动如此攻击,本来负荷已经超载的线路极可能会自燃引发火灾并引起大规模的停电,冷鲜食品,安保工程,各种监控,消防都要受其掣肘。
  • 在中国不存在的
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
面包芯语
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了