新能源电厂电力监控系统安全防护浅析

来源 :电子乐园·中旬刊 | 被引量 : 0次 | 上传用户:qinggo1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  内蒙古龙源蒙东新能源有限公司  024000
  摘要:电力监控系统是新能源电厂产电、发电的核心系统,随着“两化融合”的飞速发展,电力监控系统自动化水平快速进化给新能源企业带来巨大便利的同时,也带来了系统入侵、信息泄密等网络安全问题。本文将从新能源电厂现状入手,分析新能源电厂电力监控系统结构和面临的威胁,并结合“国家能源局36号文件”浅析如何做好新能源电厂电力监控系统的网络安全防护工作。
  关键词:新能源电厂;电力监控系统;安全防护
  随着迅猛发展的现代计算机技术、通信技术、网络技术与工业控制系统(以下简称工控系统)的融合逐步深入,在极大地提高了工业控制系统工作效率的同时,也带来了严峻的网络安全问题。针对工控系统的网络攻击不仅仅以获取经济利益为目的,还呈现出以破坏国家基础设施和能源供给的趋势。以能源、电力为代表的关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重,也是可能遭到重点攻击的目标。其中新能源电厂作为利用清洁、可再生能源发电的企业,为社会经济的发展提供清洁可靠的能源的同时,相比于火力发电电厂,电力监控系统网络拓扑结构更加复杂,与外部网络也有着更多更密切的联系,因此新能源电厂的电力监控系统网络安全防护已日渐成为信息安全领域关注的焦点。
  新能源电厂电力监控系统一般包含发电机监控系统、升压站综合自动监控系统、功率控制系统(AGC/AVC)、同步相量采集系统、功率预测系统等。按照《电力监控系统安全防护规定》,原则上将发电厂基于计算机及网络技术的业务系统划分为生产控制大区和管理信息大区,并根据业务系统的重要性和对一次系统的影响程度将生产控制大区划分为控制区(安全I区)及非控制区(安全II区)。其中位于生产控制大区安全Ⅰ区的为发电机监控系统、升压站综合自动监控系统、AGC/AVC系统、同步相量采集系统等,位于生产控制大区安全Ⅱ区的为功率预测系统、电能量采集系统、保护信息子站系统等。电力监控系统安全防护将重点保护生产控制以及直接影响电力生产(机组运行)的系统。
  从信息安全发展角度来看,新能源电厂在设计之初,网络安全防护多集中于以边界防护为主,缺乏系统的安全防护建设,而针对电力监控系统面临的越来越复杂的安全形势,为了保障电厂的稳定安全按运行,需要从安全的各个层面来考虑变电站的安全建设。根据电力行业各“政策”和“要求”指导文件内容结合目前已经实施的试点项目防护内容,当前新能源电厂电力监控系统安全防护应当从“入侵检测、主机加固、应用安全控制、安全审计、集中管控”这几个方面,进行合理性的加强。
  1、 入侵检测
  根据“国家能源局36号文件”附件4中5.1要求“生产控制大区可以统一部署一套网络入侵检测系统”,结合试点项目防护内容,应当在调度数据网I区、II区交换机处统一部署一套网络入侵检测系统,合理设置检测规则,检测发现隐藏于流经网络边界正常信息流中的入侵行为,分析潜在威胁并进行安全审计。
  2、 主机加固
  根据“国家能源局36号文件”附件4中5.2要求“发电厂厂级信息监控系统等关键应用系统的主服务器, 以及网络边界处的通信网关机、Web服务器等,应当使用安全加固的操作系统”,结合试点项目防护内容,应当在发电机监控系统、升压站综合自动监控系统、功率控制系统(AGC/AVC)、同步相量采集系统、功率预测系统等系统的监控主机、工程师站或服务器上,通过加固安全配置、安装经过测试的安全补丁、采用专用软件加固操作系统,强化操作系统访问控制能力以及配置安全的应用程序,保证监控主机、工程师站或服务器的安全。
  3、 应用安全控制
  根据“国家能源局36号文件”附件4中5.3要求“对于发电厂内部远程访问业務系统的情况,应当进行会话控制,并采用会话认证、加密与抗抵赖等安全机制。”结合试点项目防护内容,发电机监控系统、升压站综合自动监控系统、功率控制系统(AGC/AVC)、同步相量采集系统、功率预测系统等系统通过网线与调度数据网I区、II区交换机相连,经纵向加密认证装置认证及数据加密后,将数据传送至上级调度机构。
  4、 安全审计
  根据“国家能源局36号文件”附件4中5.4要求“生产控制大区的监控系统应当具备安全审计功能”以及结合试点项目防护内容,在生产控制大区安全I区核心交换机处部署一套安全审计功能模块,对生产控制大区网络运行日志、操作系统运行日志、数据库访问日志、业务应用系统运行日志、安全设施运行日志等进行集中收集、自动分析,及时发现各种违规行为以及病毒和黑客的攻击行为。
  5、 集中管控
  根据“国家能源局36号文件”附件1中3.13和《国家电网公司关于加快推进电力监控系统网络安全管理平台建设的通知》(国家电网调【2017】1084号)文件要求,结合试点项目防护内容,在调度数据网I区、II区交换机处分别部署网络安全监测装置,实现“生产控制大区应当逐步推广内网安全监视功能,实时监测电力监控系统的计算机、网络及安全设备运行状态,及时发现非法外联、外部入侵等安全事件并告警”。
  新能源电厂的安全防护应严格遵守“国家能源局36号文件”及其他电力行业政策标准要求,积极参考已有试点项目经验,做好电厂安全防护的组织保障,做好电厂安全防护问题的问题整改,做好电厂安全防护的运行管理,做好电厂安全防护的应急响应处置,维护好电力监控系统的网络安全。
  参考文献:
  [1]《关于展开电力监控安全防护专项检查工作的通知》(国能安全【2016】92号)文件。
  [2]《国家电网公司关于加快推进电力监控系统网络安全管理平台建设的通知》(国家电网调【2017】1084号)文件。
  [3]《国家能源局关于印发电力监控系统安全防护总结方案等安全防护方案和评估规范的通知》(国家能源局【2015】36号)文件
其他文献
石家庄市海山实业发展总公司, 石家庄 050208  摘要:目前,军工系统各计量站校准数字源表的主要标准器为5700A多功能校准源以及8508A数字多用表,由于其电流功能的最小量程为200μA,导致微安级电流的自动校准还无法实现。针对这个难题,我们通过Met/Cal软件开发平台,利用现有硬件基础,采用“间接测量法”攻克了这一难关。本文以校准Keithley2400数字源表为例,详细介绍了解决方案的
期刊
国网临汾供电公司, 山西临汾 041000  摘要:本文主要分析了实时电价条件下智能用电系统的构成部分,以期能够建设出全面满足用户需求的智能用电系统,促进我国电力行业的发展。  关键词:实时电价;智能用电系统  1智能用电系统的特点分析  在发布实时电价的基础上,智能用电系统的基础是信息化,手段是自动化,高级应用是互动化,最终目的则是高效使用能源。信息化具体表现在采集信息、预测负荷、制定电价策略等
期刊
国网太原供电公司, 山西太原 030012  摘要:互联网时代下的网络环境滋生着越来越多的不安全因素,信息安全防护技术的应用十分必要,这也逐渐成为电力系统信息安全研究的一大重点内容。本文从当前电力系统信息安全防护的现状出发,针对信息安全防护的关键技术展开了细致分析。  关键词:电力系统;信息安全防护;关键技术;趋势  1当前电力系统信息安全防护的基本现状  考虑到电力系统信息涉及到电力的生产、传输
期刊
南京中图工程技术咨询有限公司  摘要:本文重点分析PDMS和S3D两种三维设计软件在用户界面、功能模块和管道建模及出图等方面的相同点和不同点,研究不同软件在提高工作效率、工作质量方面的作用与价值,有效解决各种碰撞问题,减少工作量,实现软件应用的目的,使三维设计软件可以更好的为工程设计工作提供服务。  关键词:三维设计软件;PDMS;S3D;应用  一、用户界面  无论是S3D三维设计软件,还是PD
期刊
四川博物院  摘要:本文主要分析了博物馆数据可视化平台相关内容,然后阐述了数据可视化基本,最后,针对可视化系统架构、可视化界面数据设计等进行总结。使得数据可视化平台的可操作性,系统性能的完善性都可以得到保障,将数据可视化平台优势充分发挥出来。  关键词:博物馆;数据可视化平台;数据信息  博物馆是如今人们日常生活中的重要组成部分,对于人们了解历史,实现优秀历史文化的传承而言具有重要作用。在博物馆的
期刊
南京深陆环保科技有限公司, 江苏南京 210000  摘要:在化工设计过程中,传统的设计软件以二维为主。其应用简单,但不能满足现代化工发展的需要,因此PDMS材料数据库软件在化工过程中逐步得到应用,是现代化工发展的重要技术支撑,具有很好的经济效益。  关键词:PDMS材料数据库;化工设计;应用  1现代化工对化工设计提出更高的要求  化工行业的发展对安全、管理、装备等方面的要求越来越高。现代化的设
期刊
国网南京供电公司  1 配网自动化发展背景  配电网络是电网的毛细血管,直接与负荷相连,是电力系统的末梢环节。我国电力系统高速发展以来,为解决特有的能源中心与负荷中心分布不均的主要矛盾,其发展模式长期重输电,轻配电。近年来,随着高新科技企业、服务业的高速发展,用电用户对于供电可靠性、电能质量等要求与日俱增。南京江宁地区经济发达,人口稠密。辖区内有交通重要枢纽南京南站、禄口空港,电力用户包括大量高新
期刊
国网安徽省电力有限公司马鞍山供电公司, 马鞍山 243000  摘要:对于电力基建工程而言,该工程管理工作是一个非常复杂而漫长的过程,工作内容繁琐、复杂、广泛,涉及到的工程项目环节有设计环节、施工设备和施工材料的采购环节、施工环节等,这些环节是否能够落实到位对电力基建工程整体施工进度和施工质量起着决定性的作用。而项目管理理论的运用在引导相关人员科学制定和明确工作目标和工作内容,促进电力基建工程相关
期刊
(深圳供电局有限公司, 广东深圳 518000)  摘要 随着电力系统的不断发展,系统的容量越来越大,输电电压升高,使得系统的时间常数变大,从而故障的暂态特性时间延长,而主保护对时间的要求越来越快,主保护的动作行为是在暂态过程中完成,因此对CT的暂态特性要求越来越高。本文分析了一起因CT饱和引起的保护异常动作事件,并根据分析过程中发现的问题,提出了更换CT、更换保护、两组相同组别CT串联使用等改进
期刊
国网安徽省电力有限公司合肥供电公司, 安徽合肥 230000  摘要:架空电力线路覆盖区域广、环境复杂。目前主流的巡线方法是用望远镜进行人工巡线,效率低,耗时长,受地形限制大。而多旋翼无人机技术的发展,为电力巡线提供了新的研究方向。目前国内外电力领域对于无人机应用于电力巡线的研究,主要有采用固定翼无人机进行线路设计前的勘查工作以及进行线路通道状态的巡视工作。各网省公司近年来针对电力巡线也推出了一些
期刊