Meisel: Smart Grid Architekturen, Security & Privacy Flashcards
Konzepte für SG Anwendungen?
- Building to Grid
- Vehicle to Grid
- Consumer to Grid
Motivation für einheitliche Architekturen
- Interoperabilität
- Synergienutzung
- Rechtssicherheit
HerausforderungenundZiele
- flexible Architektur
- Security by Design
- Privacy by Design
Was ist ein Building Agent?
managed ein Gebäude, setzt Laständerungsfragen um
Was macht der Smart Grid Controller?
- erhält day-ahead Schedule
- Aggregiert Agenten
- Kann selbst Building Agent sein
Definieren Sie Interoperabilität nach IEC61850-2010
Ist die Fähigkeit von zwei oder mehr Geräten/Komponenten desselben Herstellers oder von verschiedenen Herstellern Information auszutauschen und diese für fehlerfreie Kooperation zu nutzen.
Wie viele Dimensionen (d.h. Achsen) hat das SGA-Modell und wozu dient es?
ya da
Worum handelt es sich beim SGAM Framework?
- Domains
- Zones
- Interoperability Layers
Eine Methodik mit der Energieversorgungsunternehmen und die Industrie, Systemaspekte von intelligenten Stromversorgungsnetzen (Smart Grids) darstellen können. Das Modell lässt sich zur Visualisierung, Validierung und zum Aufbau von Smart-Grid-Projekten, aber auch zur Standardisierung im Rahmen von Smart Grids einsetzen.
Trends bei Cyber Angriffen
- Frequenz steigt
- Wirkung steigt
- Schaden steigt
Motivationen
- Geld/Erpressung: klassiche Verbrecher durch Trojaner, Keylogger, Phishing, …
- Spaß/Protest z.B.: Anonymous
- Spionage/Sabotage durch Staaten, Terroristen, Firmen, …
Erläutern Sie den Unterschied zwischen Datenschutz und Datensicherheit
Security – Sicherheit von technischen Systemen
Safety – Sicherheit von Menschenleben
Privacy – Sichweise auf das Bedürfnis nach Privatsphäre
Datenschutz – Abwägung zw. der Privatsphäre des Individuums und den Interessen des Staates Datensicherheit – Schutz der Daten vor Missbrauch
Erläutern Sie den Unterschied zwischen Security und Privacy
Security – Sicherheit von technischen Systemen
Safety – Sicherheit von Menschenleben
Privacy – Sichweise auf das Bedürfnis nach Privatsphäre
Datenschutz – Abwägung zw. der Privatsphäre des Individuums und den Interessen des Staates Datensicherheit – Schutz der Daten vor Missbrauch
Erläutern Sie die Begriffe „Security by Design“ und „Privacy by Design“! Warum sollte man diese Prinzipien einsetzen?
Security by Design:
- Software (auch Hardware) von Grund auf entworfen sicher zu sein
- Durchgängige Sicherheitskonzepte in gesamter Architektur
Privacy by Design:
- so wenig Daten wie möglich, so viel wie nötig
- nur so personenbezogen wie unbedingt nötig
Nennen Sie drei Ziele der Informationssicherheit in Smart Grids!
- Integrität
- Verfügbarkeit
- Verbindlichkeit
Ziele des Projektes „(SG)2 - Smart Grid Security Guidance
- Bedrohungs- und Risikokatalog für Smart Grids
- Sicherheitsanalyse von Smart-Grid-Komponenten
- Maßnahmenkatalog zur Umsetzung eines Basisschutzlevels
Was sind die zentralen Komponenten der in den BSISchutzprofilen vorgeschlagenen Architektur und zwischen welchen Netzen vermittelt sie?
ya da
Geben Sie einen Systemüberblick zum BSI Schutzprofil und technische Richtlinie.
- Gateway Protection Profile von Smartmeter
- Security Module Protection Profile von Smartmeter
- Technische Richtlinie
Smartmetersystem vermittelt zwischen (beinhaltet Sicherheitsmodul):
- Zähler (LMN) local metrological area
- Verbraucher (HAN) home area network
- Autorisierter Marktteilnehmer (WAN) wide area network
Ziele des Smart Meter Gateway
ya da
Beschreiben sie den „Smart Meter Gateway“.
Smart Meter Gateway ist einzige Einheit die mit dem WAN verbunden ist. Sammelt,verarbeitet speichert Zählerdaten
- Privatsphäre der Konsumenten schützen
- Schutz der Smart Grid Infrastruktur
Wie wird Sicherheit im Smart Grid erreicht?/ Funktionen des Sicherheitsmoduls / Smartcard
Durch BSI – Schutzprofile kann Sicherheit gewährleistet werden
- Signaturgenerierung
- Signaturverifikation
- Schlüsselgenerierung
Funktionen für das LMN
- Zeitstempelung
- Tarifierung
- Speicherung
Funktionen für das WAN
- Infos für z.B.: Netzbetreiber, Messstellen, Lieferant, …
- Wake-Up Service
Funktionen für das HAN
- CLS-Schnittstelle
- Schnittstelle für Anzeigeeinheiten
- Sichere Datenspeicherung (verschlüsselt) und löschen von Daten
LMN + HAN = LAN
Motivation für Standards
- Interoperabilität
- volkswirtschaftliche Aspekte
- Umweltaspekte
Was zeichnet Offene Standards aus?
Meist gemeint: Öffentlich und Kostenlos verfügbar oder Öffentlich und zu Kaufen.
„Ein offener Standard ist ein Format oder Protokoll, das (u.a.) von der Öffentlichkeit vollinhaltlich geprüft und verwendet werden kann.“
Verfügbarkeit von Standards
- öffentlich und kostenlos im Internet/ Bibliothek/…
- öffentlich, zu kaufen
- öffentlich aber mit spezieller Lizenz
Auf welchen Ebenen können Standards vergeben werden
- International
- National
- Europäisch
einige Standardisierungsorganisationen
- ISO
- IEEE
- ETSI
Communication Layer: Wie werden Bytes übertragen?
- Power Line
- ADSL
Europäisches Mandat -> Methode
- Liste von Systemen
- Mapping der Systeme auf SGAM
- Liste von generischen Smart Grid Use Cases
Was ist der Unterschied zwischen Komplex und Kompliziert?
Komplex
bezieht sich auf die Anzahl und Interaktionsmöglichkeiten der Komponenten. Neugebildete Verhalten möglich.
Kompliziert
bezieht sich auf den Schwierigkeitsgrad. Schwer zu lösen, simulieren, berechnen.
Worum handelt es sich beim Smart Grid Plane?
Ist eine Ebene bestehend aus:
„Domänen“ der elektrischen Energieversorgung: Erzeugung, Übertragung, Verteilung etc.
„Zonen“ der Komponenten-Ebene (Automatisierungspyramide): Prozess, Station, Market