日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 智能硬件 > 智能電網(wǎng)
[導(dǎo)讀] 本文所介紹的電力二次系統(tǒng)安全防護(hù)的是確保電力信息化系統(tǒng)、電力實(shí)時(shí)閉環(huán)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的安全,目標(biāo)是抵御黑客、病毒、惡意代碼等通過各種形式對系統(tǒng)發(fā)起的惡意破壞和攻擊,從而防止一次系統(tǒng)、二次系

本文所介紹的電力二次系統(tǒng)安全防護(hù)的是確保電力信息化系統(tǒng)、電力實(shí)時(shí)閉環(huán)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的安全,目標(biāo)是抵御黑客、病毒、惡意代碼等通過各種形式對系統(tǒng)發(fā)起的惡意破壞和攻擊,從而防止一次系統(tǒng)、二次系統(tǒng)事故或大面積停電等事故的出現(xiàn)。

引言

電力二次系統(tǒng)的安全防護(hù)是依據(jù)電監(jiān)會(huì)5號令以及電監(jiān)會(huì)[2006]34號文的規(guī)定并根據(jù)電廠二次系統(tǒng)系統(tǒng)的具體情況制定的,目的是設(shè)計(jì)規(guī)范電廠計(jì)算機(jī)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)安全防護(hù)的規(guī)劃、實(shí)施和監(jiān)管,以防范對電廠計(jì)算機(jī)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的攻擊侵害及由此引起的電廠事故,保障電廠的安全、穩(wěn)定、經(jīng)濟(jì)運(yùn)行。

電力二次系統(tǒng)是由地理上廣泛分布于各級發(fā)電機(jī)、變電站的業(yè)務(wù)系統(tǒng)通過緊密或松散的聯(lián)系而構(gòu)成的復(fù)合系統(tǒng),它的支持環(huán)境既包括各調(diào)度網(wǎng)絡(luò)和廠站的異構(gòu)計(jì)算機(jī)系統(tǒng)、局域網(wǎng)絡(luò),又包括連通各局域網(wǎng)的電力系統(tǒng)行業(yè)外聯(lián)網(wǎng)。因此,電力信息系統(tǒng)安全不同于單純的計(jì)算機(jī)系統(tǒng)或通信系統(tǒng)安全,為了確保電力系統(tǒng)業(yè)務(wù)的安全,必須同時(shí)考慮廣泛分布而又相互聯(lián)系的業(yè)務(wù)系統(tǒng)及其與計(jì)算機(jī)、通信等基礎(chǔ)支持系統(tǒng)間的交互。以下介紹某水電廠的電力二次系統(tǒng)防護(hù)系統(tǒng)的實(shí)際應(yīng)用。

安全防護(hù)的基本原則

1)安全分區(qū)。分區(qū)防護(hù)、突出重點(diǎn)。根據(jù)系統(tǒng)中的業(yè)務(wù)的重要性和對一次系統(tǒng)的影響程度進(jìn)行分區(qū),重點(diǎn)保護(hù)生產(chǎn)控制以及直接生產(chǎn)電力生產(chǎn)的系統(tǒng)。

2)網(wǎng)絡(luò)專用。電力調(diào)度數(shù)據(jù)網(wǎng)SPDnet與電力數(shù)據(jù)通信網(wǎng)SPInet實(shí)現(xiàn)安全隔離,并通過采用MPLS-VPN或IPSEC-VPN在SPDnet和SPInet分別形成多個(gè)相互邏輯隔離的VPN實(shí)現(xiàn)多層次的保護(hù)。

3)橫向隔離。在不同安全區(qū)之間采用邏輯隔離裝置或物理隔離裝置使核心系統(tǒng)得到有效保護(hù)。

4)縱向認(rèn)證、防護(hù)。安全區(qū)Ⅰ、Ⅱ的縱向邊界部署IP認(rèn)證加密裝置;安全區(qū)Ⅲ、Ⅳ的縱向邊界必須部署硬件防火墻,目前在認(rèn)證加密裝置尚未完善情況下,使用國產(chǎn)硬件防火墻進(jìn)行防護(hù)。

電力二次系統(tǒng)的參考邏輯結(jié)構(gòu)圖如下:

安全區(qū)的劃分

根據(jù)水電廠電力二次系統(tǒng)的特點(diǎn)、目前狀況和安全要求,整個(gè)電力二次系統(tǒng)分為四個(gè)安全工作區(qū):第一區(qū)為實(shí)時(shí)控制區(qū),第二區(qū)為非控制業(yè)務(wù)區(qū),第三區(qū)為生產(chǎn)管理區(qū),第四區(qū)為管理信息區(qū)。

1、安全區(qū)Ⅰ是實(shí)時(shí)控制區(qū),安全保護(hù)的核心。

凡是具有實(shí)時(shí)監(jiān)控功能的系統(tǒng)或其中的監(jiān)控功能部分均應(yīng)屬于安全區(qū)Ⅰ。如各級調(diào)度的SCADA(AGC/AVC)系統(tǒng)、EMS系統(tǒng)、WAMS系統(tǒng)、配網(wǎng)自動(dòng)化系統(tǒng)(含實(shí)時(shí)控制功能)以及電廠實(shí)時(shí)監(jiān)控系統(tǒng)等,其面向的使用者為調(diào)度員和運(yùn)行操作人員,數(shù)據(jù)實(shí)時(shí)性為秒級,外部邊界的通信均經(jīng)由SPDnet的實(shí)時(shí)VPN。

2、安全區(qū)Ⅱ是非控制業(yè)務(wù)區(qū)

不直接進(jìn)行控制但和電力生產(chǎn)控制有很大關(guān)系,短時(shí)間中斷就會(huì)影響電力生產(chǎn)的系統(tǒng)均屬于安全區(qū)Ⅱ。屬于安全區(qū)Ⅱ的典型系統(tǒng)包括PAS、水調(diào)自動(dòng)化系統(tǒng)、電能量計(jì)費(fèi)系統(tǒng)、發(fā)電側(cè)電力市場交易系統(tǒng)、電力模擬市場、功角實(shí)時(shí)監(jiān)測系統(tǒng)等。其面向的使用者為運(yùn)行方式、運(yùn)行計(jì)劃工作人員及發(fā)電側(cè)電力市場交易員等。數(shù)據(jù)的實(shí)時(shí)性是分級、小時(shí)級、日、月甚至年。該區(qū)的外部通信邊界為SPDnet的非實(shí)時(shí)VPN。

3、安全區(qū)Ⅲ是生產(chǎn)管理區(qū)

該區(qū)的系統(tǒng)為進(jìn)行生產(chǎn)管理的系統(tǒng),典型的系統(tǒng)為DMIS系統(tǒng)、DTS系統(tǒng)、雷電監(jiān)測系統(tǒng)、氣象信息以及電廠生產(chǎn)管理信息系統(tǒng)等。該區(qū)中公共數(shù)據(jù)庫內(nèi)的數(shù)據(jù)可提供運(yùn)行管理人員進(jìn)行web瀏覽。該區(qū)的外部通信邊界為電力數(shù)據(jù)通信網(wǎng)SPInet

4、安全區(qū)IV是辦公管理系統(tǒng)

包括辦公自動(dòng)化系統(tǒng)或辦公管理信息系統(tǒng)。該區(qū)的外部通信邊界為SPInet或因特網(wǎng)。

專用網(wǎng)絡(luò)劃分 1調(diào)度數(shù)據(jù)網(wǎng)。

調(diào)度數(shù)據(jù)網(wǎng)必須建立在IP+SDH的基礎(chǔ)上,嚴(yán)格執(zhí)行MPLSVPN的劃分。通過MPLSVPN劃分將調(diào)度數(shù)據(jù)網(wǎng)分成VPN1和VPN2。因此在縱向上安全區(qū)I的數(shù)據(jù)傳輸和交換通過VPN1來完成,安全區(qū)II的數(shù)據(jù)傳輸和交換通過VPN2來完成。

2安全區(qū)III網(wǎng)絡(luò)(調(diào)度生產(chǎn)管理信息OMS網(wǎng)絡(luò))

安全區(qū)III網(wǎng)絡(luò)(調(diào)度生產(chǎn)管理信息OMS網(wǎng)絡(luò))主要是在縱向上各級調(diào)度部門傳輸調(diào)度生產(chǎn)管理信息,屬于管理信息大區(qū),它與安全區(qū)IV網(wǎng)絡(luò)之間主要通過防火墻隔離。

3、安全區(qū)之間的橫向隔離及縱向防護(hù)

在各安全區(qū)之間均需選擇適當(dāng)安全強(qiáng)度的隔離裝置。具體隔離裝置的選擇不僅需要考慮網(wǎng)絡(luò)安全的要求,還需要考慮帶寬及實(shí)時(shí)性的要求。安全區(qū)之間隔離裝置必須是國產(chǎn)并經(jīng)過國家或電力系統(tǒng)有關(guān)部門認(rèn)證。

安全區(qū)Ⅰ與安全區(qū)Ⅱ之間的隔離要求:

采用硬件防火墻可使安全區(qū)之間邏輯隔離。禁止跨越安全區(qū)Ⅰ與安全區(qū)Ⅱ的E-MAIL、WEB、telnet、rlogin。

安全區(qū)Ⅰ/Ⅱ與安全區(qū)Ⅲ/Ⅳ之間的隔離要求:

采用物理隔離裝置可使安全區(qū)之間物理隔離。禁止跨越安全區(qū)Ⅰ/Ⅱ與安全區(qū)Ⅲ/Ⅳ的非數(shù)據(jù)應(yīng)用穿透

物理隔離裝置的安全防護(hù)強(qiáng)度適應(yīng)由安全區(qū)Ⅰ/Ⅱ向安全區(qū)Ⅲ/Ⅳ的單向數(shù)據(jù)傳輸。由安全區(qū)Ⅲ/Ⅳ向安全區(qū)Ⅰ/Ⅱ的單向數(shù)據(jù)傳輸必須經(jīng)安全數(shù)據(jù)過濾網(wǎng)關(guān)串接物理隔離裝置。

同一安全區(qū)間縱向防護(hù)與隔離:

同一安全區(qū)間縱向聯(lián)絡(luò)使用VPN網(wǎng)絡(luò)進(jìn)行連接

安全區(qū)Ⅰ/Ⅱ分別使用SPDnet的實(shí)時(shí)VPN1與非實(shí)時(shí)VPN2

安全區(qū)Ⅲ/Ⅳ分別使用SPInet的VPN

防病毒措施

病毒防護(hù)是電力二次系統(tǒng)網(wǎng)絡(luò)必須的安全措施。病毒的防護(hù)應(yīng)該覆蓋所有安全區(qū)的主機(jī)與工作站。特別在安全區(qū)I、II要建立獨(dú)立的防病毒中心,病毒特征碼要求必須以離線的方式及時(shí)更新。安全區(qū)III的防病毒中心原則上可以和安全區(qū)IV的防病毒中心共用。防病毒軟件要求覆蓋所有服務(wù)器及客戶端,對關(guān)鍵服務(wù)器實(shí)時(shí)查毒,對于客戶端定期進(jìn)行查毒,制定查毒策略,并備有查殺記錄。

其他安全防護(hù)措施

1、數(shù)據(jù)與系統(tǒng)備份

對關(guān)鍵應(yīng)用的數(shù)據(jù)與應(yīng)用系統(tǒng)進(jìn)行備份,確保數(shù)據(jù)損壞、系統(tǒng)崩潰情況下快速恢復(fù)數(shù)據(jù)與系統(tǒng)的可用性。

2、入侵檢測IDS

對于安全區(qū)I與II,建議統(tǒng)一部署一套IDS管理系統(tǒng)??紤]到調(diào)度業(yè)務(wù)的可靠性,采用基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)(NIDS),其IDS探頭主要部署在:

安全區(qū)I與II的邊界點(diǎn)、SPDnet的接入點(diǎn)、以及安全區(qū)I與II內(nèi)的關(guān)鍵應(yīng)用網(wǎng)段。其主要的功能用于捕獲網(wǎng)絡(luò)異常行為,分析潛在風(fēng)險(xiǎn),以及安全審計(jì)。

對于安全區(qū)III,禁止使用安全區(qū)I與II的IDS,與安全區(qū)IV的IDS系統(tǒng)統(tǒng)一規(guī)劃部署。

3、主機(jī)防護(hù)

主機(jī)安全防護(hù)主要的方式包括:安全配置、安全補(bǔ)丁、安全主機(jī)加固。

安全配置

通過合理地設(shè)置系統(tǒng)配置、服務(wù)、權(quán)限,減少安全弱點(diǎn)。禁止不必要的應(yīng)用,作為調(diào)度業(yè)務(wù)系統(tǒng)的專用主機(jī)或者工作站,嚴(yán)格管理系統(tǒng)及應(yīng)用軟件的安裝與使用。

安全補(bǔ)丁

通過及時(shí)更新系統(tǒng)安全補(bǔ)丁,消除系統(tǒng)內(nèi)核漏洞與后門。

主機(jī)加固

安裝主機(jī)加固軟件,強(qiáng)制進(jìn)行權(quán)限分配,保證對系統(tǒng)的資源(包括數(shù)據(jù)與進(jìn)程)的訪問符合定義的主機(jī)安全策略,防止主機(jī)權(quán)限被濫用。

4、CA與身份認(rèn)證

基于PKI的CA認(rèn)證系統(tǒng)為電力調(diào)度生產(chǎn)及管理系統(tǒng)與調(diào)度數(shù)據(jù)網(wǎng)上的用戶、關(guān)鍵網(wǎng)絡(luò)設(shè)備、服務(wù)器提供數(shù)字證書服務(wù)。最終CA認(rèn)證體系結(jié)構(gòu)圖如下所示:

建立健全安全管理的工作體系

電力二次系統(tǒng)安全防護(hù)工作涉及電力企業(yè)的建設(shè)、運(yùn)行、檢修和信息化等多個(gè)部門,是跨專業(yè)的系統(tǒng)性工作,加強(qiáng)和規(guī)范管理是確實(shí)保障電力二次系統(tǒng)安全管理的重要措施,管理到位才能杜絕許多不安全事件的發(fā)生。因此建立健全安全管理的工作體系,第一是要建立完善的安全管理制度,第二是要明確各級的人員的安全職責(zé)。

結(jié)束語:

本文根據(jù)電力二次系統(tǒng)安全防護(hù)工作特點(diǎn),介紹了水電廠電力二次系統(tǒng)統(tǒng)的安全防護(hù)的原則、劃分和措施,以防范對電網(wǎng)和電廠計(jì)算機(jī)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的攻擊侵害及由此引起的電力系統(tǒng)事故,保障三門峽水電廠電力系統(tǒng)的安全、穩(wěn)定、經(jīng)濟(jì)運(yùn)行。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動(dòng)電源

在工業(yè)自動(dòng)化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動(dòng)力設(shè)備,其驅(qū)動(dòng)電源的性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動(dòng)勢抑制與過流保護(hù)是驅(qū)動(dòng)電源設(shè)計(jì)中至關(guān)重要的兩個(gè)環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動(dòng)性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動(dòng)電源

LED 驅(qū)動(dòng)電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個(gè)照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動(dòng)電源易損壞的問題卻十分常見,不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動(dòng)電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動(dòng)電源的公式,電感內(nèi)電流波動(dòng)大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動(dòng)電源

電動(dòng)汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動(dòng)汽車的核心技術(shù)之一是電機(jī)驅(qū)動(dòng)控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動(dòng)系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動(dòng)汽車的動(dòng)力性能和...

關(guān)鍵字: 電動(dòng)汽車 新能源 驅(qū)動(dòng)電源

在現(xiàn)代城市建設(shè)中,街道及停車場照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動(dòng)電源 LED

LED通用照明設(shè)計(jì)工程師會(huì)遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動(dòng)電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動(dòng)電源的電磁干擾(EMI)問題成為了一個(gè)不可忽視的挑戰(zhàn)。電磁干擾不僅會(huì)影響LED燈具的正常工作,還可能對周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動(dòng)電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動(dòng)電源

關(guān)鍵字: LED 驅(qū)動(dòng)電源 開關(guān)電源

LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動(dòng)電源
關(guān)閉