智能水表飞速发展中信息安全问题也不能忽视
发布时间:2019/4/24 13:36:00水表作为家家户户都在使用的日常计量用具,在生活中起着非常大的作用。由于传统的机械式水表存在着数据抄收、人工成本、数据准确性、入户难等问题以及科学技术的发展和阶梯水价的实行,智能水表已经成为水表行业未来的发展趋势。
根据预测,智能水表的市场规模预计将从2015年的36.6亿元增至2020年的70.04亿元,有望迎来大幅增长,特别是新一代物联网以及NB-IoT智能水表将实现批量生产,智能水表增速将保持28%以上,市场前景广阔。
智能水表虽然发展势头迅猛,给人们的生活带来诸多便利。但是安全问题却依然存在。近日,美国Blackhat和Defcon两大世界信息安全会议在拉斯维加斯顺利举行,的安全公司和黑客大咖将齐聚现场展示网络安全方面的科研成果。
而来自中国的互联网安全公司360携7大议题亮相两大盛会又创下了国内参会企业贡献议题数量新高,其中有一项重要议题就是Lora智能水表安全分析。
Lora智能水表作为无线远传方案中的一种终端水表,主要应用到的技术为LoRa技术。由于LoRa技术起步较早,经过几年的探索与实践,无线远传水表LoRa技术已经非常成熟,被广泛应用在城镇供水计量等项目上。
在Defcon大会现场,来自360独角兽的安全团队以一款LORA智能水表的系统为例,从物理层面的传感器,分析其中会出现的安全隐患。演示过程中,独角兽团队通过自制的硬件工具,不仅成功拦截到水表发送的数据内容,还查找到附近正常用户的水表数据,进而恶意伪造任意节点上报水表数据,进行数据篡改。
在技术发展如此迅速的今天,智能水表的应用在给企业和用户带来方便的同时,同时也对水表的信息安全提出了更高的要求。事实上,目前我国仍然在智能水表的实际应用缺少对信息存储和信息传输缺乏相应的保护。一方面,智能水表的数据可能会被篡改,被用来增加家庭的水费负担。另一方面,大量数据的泄露,对于居民和城市的安全都埋下很深的隐患。
面对智能水表存在的问题,智标委已经开始相应对密码算法和密码产品自主可控的号召,相关单位启动相关方案的研究,在广泛调研行业现状基础上,并组织进行论证,开发完成了基于SM4算法的安全芯片技术解决方案。但是在智能水表的安全性问题上,仍然还会有一条很长的路要走。
智能水表在快速发展的过程中,不能顾此失彼,只有在技术和信息同步向前发展的基础上,才能推动智能水表行业的进一步发展。