91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么OCPP充電樁Security Profile要升級到2/3?

深圳市惠志科技有限公司 ? 2026-03-02 17:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

現(xiàn)在新建或改造充電樁時,一般不再允許只停留在 OCPP 1.6 的 Security Profile 0/1,要求升級到 Profile 2/3,核心原因可以歸納為“合規(guī)+安全+運(yùn)營風(fēng)險”三方面。深圳惠志科技推出的OCPP安全代理網(wǎng)關(guān),可以輕松實(shí)現(xiàn)這一升級功能,無需更改樁端的硬件和代碼。

四類 Security Profile 的區(qū)別

在 OCPP 1.6 中通常有四種安全配置文件(不同文檔表述略有出入,但本質(zhì)相同):

Profile 0:完全無加密,無認(rèn)證,明文 WebSocket/HTTP。

Profile 1:僅用 TLS 單向認(rèn)證(只驗(yàn)證服務(wù)器),樁端不帶證書。

Profile 2:TLS 雙向認(rèn)證(充電樁與平臺互相驗(yàn)證證書)。

Profile 3:在 Profile 2 的基礎(chǔ)上,再加上集中證書管理、證書更新與吊銷等機(jī)制。

0/1 只解決“通不通”的問題,2/3 才解決“是不是合法對象、證書如何生命周期管理”的問題。

為什么不能只用 Profile 0/1

明文或弱認(rèn)證已不滿足安全法規(guī)與行業(yè)規(guī)范

越來越多國家/地區(qū)在新能源充電設(shè)施標(biāo)準(zhǔn)、等保、關(guān)?;驍?shù)據(jù)安全要求中,已經(jīng)明確或默認(rèn)要求“通信加密+身份認(rèn)證+證書管理”。Profile 0 明文傳輸,Profile 1 只有單向認(rèn)證,都很難通過審計(jì)或安全測評。

一旦發(fā)生用戶信息泄露、虛假計(jì)費(fèi)、惡意遠(yuǎn)程控樁等事件,運(yùn)營方會被認(rèn)定安全措施不到位,合規(guī)風(fēng)險很高。?

防止“偽平臺”“偽充電樁”攻擊

Profile 1 只驗(yàn)證“平臺是不是可信”,樁不需要證書,因此攻擊者可以偽裝成“合法充電樁”接入平臺,或偽造樁側(cè)消息進(jìn)行騙補(bǔ)、騙電量、篡改交易記錄等。

Profile 2/3 強(qiáng)制樁端持有證書并被平臺驗(yàn)證,平臺也有證書被樁驗(yàn)證,形成雙向 TLS,能有效防止中間人攻擊和偽裝設(shè)備接入。

交易計(jì)費(fèi)與補(bǔ)貼場景對數(shù)據(jù)可信度要求更高

充電交易數(shù)據(jù)往往涉及對賬、補(bǔ)貼、電網(wǎng)側(cè)需求響應(yīng)結(jié)算等業(yè)務(wù),如果通信鏈路不具備雙向認(rèn)證和證書生命周期管理,數(shù)據(jù)的“不可抵賴性”和“來源可信度”難以被監(jiān)管和金融機(jī)構(gòu)認(rèn)可。

Profile 2/3 可以配合平臺側(cè)日志、簽名等機(jī)制,為爭議處理、審計(jì)提供證據(jù)鏈基礎(chǔ)。?

平臺集中管理證書、降運(yùn)維成本

上萬根樁如果僅靠 Profile 1 的簡單 TLS,證書更新、吊銷、密鑰輪換會非?;靵y,存在過期證書無法及時替換、泄露證書無法統(tǒng)一吊銷的問題。

Profile 3 在協(xié)議層支持證書的下發(fā)、更新和吊銷,便于平臺集中管理和自動化運(yùn)維,大規(guī)模網(wǎng)絡(luò)下總成本更低,也更符合信息安全管理體系的要求。

政策與招標(biāo)的現(xiàn)實(shí)驅(qū)動

很多新建項(xiàng)目(高速、城際充電走廊、公共快充站等)的技術(shù)規(guī)范和招標(biāo)文件,會直接要求“支持 OCPP 1.6 Security Profile 2/3”,否則視為安全能力不達(dá)標(biāo),無法中標(biāo)或無法通過竣工驗(yàn)收。

原有只支持 Profile 0/1 的存量樁,往往需要通過“安全代理網(wǎng)關(guān)”等方式,疊加 TLS 雙向認(rèn)證和證書管理能力,把外部暴露能力升級到 Profile 2/3,以滿足新的平臺和監(jiān)管要求。

一個簡單的場景對比

僅 Profile 1:

黑客搭一臺偽造“充電樁網(wǎng)關(guān)”,只要能連到平臺,就可以發(fā)虛構(gòu)交易、刷補(bǔ)貼;平臺無法從協(xié)議層區(qū)分真?zhèn)螛丁?/p>

Profile 2/3:

平臺驗(yàn)證樁證書鏈?zhǔn)欠駚碜钥尚?CA、是否未吊銷,且樁驗(yàn)證平臺證書;任一方不在白名單或證書異常,TLS 握手即失敗,連接建立不起來。

解決方案——OCPP安全代理網(wǎng)關(guān)

深圳惠志科技推出的OCPP安全代理網(wǎng)關(guān),以網(wǎng)關(guān)中間件的形式,可以輕松實(shí)現(xiàn)OCPP 1.6 的 Security Profile 0/1升級到 Profile 2/3,無需修改樁端的硬件和軟件代碼。此網(wǎng)關(guān)含有CE/NB/EN18031認(rèn)證,可以助力樁企輕松實(shí)現(xiàn)出口合規(guī)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 充電樁
    +關(guān)注

    關(guān)注

    155

    文章

    3047

    瀏覽量

    89633
  • OCA
    OCA
    +關(guān)注

    關(guān)注

    1

    文章

    10

    瀏覽量

    1422
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    賦能歐標(biāo)充電市場:OCPP協(xié)議實(shí)戰(zhàn)開發(fā)指南

    隨著全球電動汽車產(chǎn)業(yè)的迅猛發(fā)展,充電基礎(chǔ)設(shè)施的智能化與標(biāo)準(zhǔn)化已成為行業(yè)迫切需求。OCPP(OpenChargePointProtocol即開放充電點(diǎn)協(xié)議)作為連接充電
    的頭像 發(fā)表于 12-11 08:04 ?8558次閱讀
    賦能歐標(biāo)<b class='flag-5'>充電</b><b class='flag-5'>樁</b>市場:<b class='flag-5'>OCPP</b>協(xié)議實(shí)戰(zhàn)開發(fā)指南

    充電上液晶顯示應(yīng)用發(fā)展過程

    力能力弱,客戶體驗(yàn)也不夠流暢,所以,后來迭代LMT070DICFWD-AKE(LVDS接口+USB接口的電容屏觸摸屏)+TCU的架構(gòu)升級用戶體驗(yàn)同時解決防暴能力;同時另外一條串口屏卷價格的直流開始使用
    發(fā)表于 10-09 09:37

    米爾OCPP協(xié)議實(shí)戰(zhàn)開發(fā)指南,賦能歐標(biāo)充電市場

    Charge Point Protocol即開放充電點(diǎn)協(xié)議)作為連接充電與中央管理系統(tǒng)的\"通用語言\",正成為解決設(shè)備互聯(lián)互通難題的關(guān)鍵技術(shù)。一、OCPP:為何是出海歐標(biāo)的必選
    發(fā)表于 12-11 16:13

    如何讓KeilUlink升級到ULINK2

    如何讓KeilUlink升級到ULINK2
    發(fā)表于 02-12 20:05

    充電小科普】如何分辨直流充電和交流充電

    ,詳細(xì)的充電流程我們將在后續(xù)的文章進(jìn)行介紹。三、交流充電充電線路如上圖,交流充電輸出由7根
    發(fā)表于 07-13 15:54

    阿爾克新能源充電

    阿爾克充電符合歐標(biāo)標(biāo)準(zhǔn),使用模塊疊加,支持后續(xù)擴(kuò)容,同時支持單、雙、三槍以及環(huán)沖等智能充電方式。擁有OCPP1.6的協(xié)議,以及相關(guān)認(rèn)證,性價比高,支持OEM。阿爾克
    發(fā)表于 08-13 15:45

    歐標(biāo)直流充電、交流充電

    阿爾克充電符合歐標(biāo)標(biāo)準(zhǔn),使用模塊疊加,支持后續(xù)擴(kuò)容,同時支持單、雙、三槍以及環(huán)沖等智能充電方式。擁有OCPP1.6的協(xié)議,以及相關(guān)認(rèn)證,性價比高,支持OEM。現(xiàn)已成功進(jìn)入北美市場,擁
    發(fā)表于 08-14 11:59

    Ek314 Ubuntu 12.04如何升級到14.04?

    有朋友問到:啟動后,出現(xiàn)提示:是否升級到Ubuntu 14.04, 點(diǎn)擊升級后,在進(jìn)行第二步時出現(xiàn)提示:W:Failed to fetch http://ports.ubuntu.com
    發(fā)表于 03-12 17:08

    MounRiver升級到1.82,固件升級后提示錯誤怎么解決?

    如題。芯片是CH582. 一直用得好好的。今天MounRiver升級到1.82,問我要不要升級WCH-link固件。我隨便說(嚴(yán)重錯誤?。。?。固件升級后調(diào)試時出現(xiàn)如下提示:馬上
    發(fā)表于 09-29 07:16

    ocpp充電開放充電協(xié)議

    充電開放充電協(xié)議OCPP
    發(fā)表于 05-09 17:11 ?0次下載

    升級到TVP5146M2

    電子發(fā)燒友網(wǎng)站提供《升級到TVP5146M2.pdf》資料免費(fèi)下載
    發(fā)表于 10-08 14:40 ?0次下載
    <b class='flag-5'>升級到</b>TVP5146M<b class='flag-5'>2</b>

    工業(yè)級4G OCPP 1.6協(xié)議網(wǎng)關(guān):充電遠(yuǎn)程管理的核心解決方案

    的協(xié)議轉(zhuǎn)換、數(shù)據(jù)安全和遠(yuǎn)程運(yùn)維能力,已成為充電遠(yuǎn)程管理的關(guān)鍵技術(shù)支撐。什么是OCPP1.6協(xié)議4G工業(yè)網(wǎng)關(guān)?OCPP(開放充電點(diǎn)協(xié)議)1.
    的頭像 發(fā)表于 07-12 10:48 ?2617次閱讀
    工業(yè)級4G <b class='flag-5'>OCPP</b> 1.6協(xié)議網(wǎng)關(guān):<b class='flag-5'>充電</b><b class='flag-5'>樁</b>遠(yuǎn)程管理的核心解決方案

    如何在充電端支持 OCPP 協(xié)議 —— 網(wǎng)關(guān)方案解析

    隨著全球電動汽車(EV)數(shù)量的快速增長,對于靈活、互通的充電基礎(chǔ)設(shè)施的需求也日益增強(qiáng)。開放充電點(diǎn)通信協(xié)議(OCPP)是業(yè)內(nèi)最廣泛采用的開放通信標(biāo)準(zhǔn),能夠?qū)崿F(xiàn)充電
    的頭像 發(fā)表于 07-24 09:37 ?8257次閱讀
    如何在<b class='flag-5'>充電</b><b class='flag-5'>樁</b>端支持 <b class='flag-5'>OCPP</b> 協(xié)議 —— 網(wǎng)關(guān)方案解析

    OCMF/OCPP/SLIP 是什么?充電數(shù)據(jù)傳輸?shù)?“黃金搭檔” 拆解

    充電通信三大關(guān)鍵技術(shù):OCMF、OCPP、SLIP 如何聯(lián)手保障充電可信?
    的頭像 發(fā)表于 12-25 17:21 ?2315次閱讀
    OCMF/<b class='flag-5'>OCPP</b>/SLIP 是什么?<b class='flag-5'>充電</b><b class='flag-5'>樁</b>數(shù)據(jù)傳輸?shù)?“黃金搭檔” 拆解

    以“網(wǎng)關(guān)中間件”實(shí)現(xiàn)充電OCPP 1.6安全配置文件無縫升級

    深圳惠志科技有限公司推出的OCPP安全代理網(wǎng)關(guān)采用"網(wǎng)關(guān)中間件"架構(gòu),在充電與云端CSMS之間透明地部署,實(shí)現(xiàn)充電
    的頭像 發(fā)表于 02-04 11:56 ?816次閱讀
    以“網(wǎng)關(guān)中間件”實(shí)現(xiàn)<b class='flag-5'>充電</b><b class='flag-5'>樁</b><b class='flag-5'>OCPP</b> 1.6安全配置文件無縫<b class='flag-5'>升級</b>