电力物联网中包含云计算设备、移动终端、固定终端等诸多系统和设备,新的攻击面增大,安全风险主要体现在以下几个方面:
1终端设备风险
主机、嵌入式设备外壳比较容易出拆卸,进而对设备进行物理解剖与分析。
2接口安全风险
为了方便运维和升级调试,很多设备厂商会预留相应的硬件或者软件调试接口或预留远程接口。当这些接口没有得到有效控制和管理时会带来安全隐患。
3认证安全风险
物联网设备自身的认证能力较弱,出厂时普遍使用默认口令和弱口令,容易被破解。
4系统安全风险
设备系统本身存在很多漏洞,不及时升级容易被攻击者利用。
5数据安全风险
数据在本地存储和传输时加密措施过于简单,容易被破解或被篡改。
6平台安全风险
运营平台是网络攻击的重灾区,如DDoS攻击、被植入后门、内容被篡改、数据被窃取或被勒索病毒攻击等,直接影响系统的运行。