电力运营商现在必须针对四次量子攻击做好计划

现在将后量子准备作为采购要求。本周期购买的设备在 Q-Day 之后仍将运行,因此其加密未来是在采购订单中设定的。合同应要求 NIST 的最终标准、可现场更新的加密敏捷性和加密材料清单。后电力运营商必须立即计划四次量子攻击首先出现在 Watts Up With That? 上。

来源:与此有关的是什么

作者:Eddy Zervigon

美国政府越来越担心基于量子计算的攻击的可能性。六月,白宫签署了“保护国家免受高级加密攻击”行政命令,以支持包括能源在内的关键基础设施,为应对这一新的威胁形势做好准备。

这种威胁之所以如此令人担忧,是因为与密码相关的量子计算机将能够破解公钥密码,而公钥密码几乎是保证发电厂或公用事业安全的一切的基础,从加密数据到授权用户和设备,以及控制系统命令和读数。

最近的估计表明,与加密相关的机器最早将于 2029 年出现,随着各国投入数十亿美元投入这场竞赛,时间可能会进一步缩短。

高管们现在必须优先考虑这些风险。

现在收获,稍后解密

如今,对手正在拦截和存储加密的公用事业数据,并押注一旦量子计算机准备就绪,他们就可以解密这些数据,其策略被称为“现在收获,稍后解密”。电网是一个理想的目标,因为其大部分流量都有很长的保质期:继电保护设置、电站控制系统配置、发电机和涡轮机控制参数、网络拓扑和互连数据。被盗的密码会过期,但工厂控制装置如何与其开关站相连或变电站如何与控制中心通信的地图却不会过期。

实时监控

一旦民族国家能够使用与密码相关的量子计算机,通信、遥测和命令链路的基本安全可能会被破坏,在某些情况下是实时或接近实时的。这使对手能够持续了解敏感操作,让他们准确地了解这些系统的运行方式以及如何最好地瞄准它们以及其他下游系统。

对数据完整性的攻击

破坏和终极内部威胁

没有网格的地方赌注会增加

电力行业现在需要做什么