电力系统通信中数据采集与监控系统的安全问题分析

来源 :华中电力 | 被引量 : 0次 | 上传用户:sunday_rectina
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】在时代发展的推动之下,数据采集和监控系统也在不断地发展着,在其发展的历程当中经历了好几代产品的更新和换代。在所有的数据采集和监控系统当中,最具有现实意义的应该是第三代数据采集和监控系统。这种数据采集和通信系统在各个行业都得到了较为广泛的使用。电力系统通信行业是一个对安全性要求很高的行业,对该系统通信当中的数据采集和监控需要做到万无一失,将第三代数据采集和监控系统应到其中,便能够提高电力系统通信的可靠性和稳定性。所以在本研究当中,笔者就主要针对这一方面的问题做出简要的分析和探讨,希望所得结果能够引起大家的关注和重视。
  【关键词】电力系统;数据采集;监控系统
  数据采集与监控系统具有非常优越的性能,所以这种系统被广泛地应用在各个方面的控制和监控采集当中。随着计算机技术的不断发展和超越,人们对智能电网的利用开始越来越多。而数据采集和监控系统能够对智能电网现场运行的设备进行实时监控,这可以更好地实现各类功能,比如数据的采集、设备的控制、现场的测量和参数的设定等。对于智能电网而言,数据采集和监控系统具有很高的安全性,其运行可靠,也得到了更多的认可和接受。
  1.电力系统通信中数据采集与监控的功能
  1.1电力系统通信中的数据采集
  电力系统周期性地从RTU中获取数据就是电力系统通信中数据采集最为基本的功能。在电力系统当中,很大一部分系统在采集数据的时候都采用的是查询方式,简单来说就是在RTU收到主站对其的请求以后才能够将信息傳给主站,否则的话它不会主动做出反应[1]。对于电力系统通信中的数据采集来说,它具有两种可以选择的RTU方式,分别是对所需点或者点值进行发送的实际状态和对上一次发送请求之后其状态变化的数据超过预定值的点或点击进行查询,我们将第二种查询方式称之为报告异常事件。这种方式的最大优点就是能够将主站处理事件减少,而通信线路当中的平局负荷也相对较小。
  1.2电力系统通信中的监控功能
  电力系统通信中的监控是指其能够对远距离设备的正常运转进行操控,比如对变电站和发电厂进行选择、对被控设备进行选择,执行开关的断开或者闭合功能等。而在具体的运行当中需要采用一定的命令,比如“选择”、“确认选择”等,我们将此过程称之为操作前的校核。但是在具体的运行过程中,需要避免选定的设备在没有见到操作命令就擅自执行错误指令的情况发生,对于电力系统通信中的监控环节而言,这是一个十分重要的设计环境,对这一环境的正确把握能够有助于提高电力系统通信的安全性。
  2.电力系统通信中数据采集与监控系统的安全问题分析
  在最开始的时候,电力系统通信的控制规模十分有限,再加上当时的网络技术还并不完善,导致在早期的电力系统通信数据采集与监控系统大多采用较为集中的处理方式,将很多的功能都集中设置在一个控制点上,这就是我们所说的单机模式。这种模式具有非常大的缺陷,因为其内部构造之间的依赖性较强,所以当某一个模块出现问题的时候,其他所有和该模块具有联系的模块都会崩溃,最终造成整个系统的崩溃。后来随着工业现场的控制规模的不断扩大和网络技术的不断发展,单机模式的分布逐渐地被SCADA所取代[2]。第三代数据采集与监控系统在不断的发展和完善,到现在,其技术已经十分的成熟,在具体的运行过程中能够提高运行的效率,而且具有完整的信息,可以对系统的运行状态做出正确的掌握。但是在现实当中,其仍然存在着很多的不足之处。
  2.1干扰和通信协议的安全
  数据采集与监控系统的工作环境当中存在很多的干扰源,一旦干扰的噪声将信号湮没以后,那么在数据采集的过程当中就可能会出现误差。而数据采集和监控系统在通信当中所运用的通信协议存在着很大的安全隐患。比如对于无疑错误、电力系统设备功能的丧失以及通信设备因为故障或者蓄意破坏所造成的损失都没有必要的安全防护措施。而且数据采集与监控系统的通信协议更是具有标准化和公开化,这就使其更加容易收到外界的攻击。在运动通信当中一般包括三种比较常用的通信规约,包括IEC60870-5-101、CTD、iec61850等都存在相当严重的安全漏洞。
  对于CDT来说,其对数据传输的系统时间的对时机制只适用于低速通道下的运行,因此容易在网络方式下产生误差。而CDT的规约对于传输控制协议-网络协议也并没有加以定义。其应用层的数据传输缺乏对定制控制和抗报文对视、重复传输等的保护功能。IEC60870-101具有很大的传输量,一般来说专网都采用这一类型的通信规约。但是因为这是一个标准化的协议,因此它也缺乏有专门制定的安全防护措施,在遭受到攻击的时候,通常是无力抵抗的,因此其遭受攻击的潜在威胁也是十分巨大的[3]。特别是在传输层里,它的传输协议是TCP协议,而TCP协议本身就存在一定的安全问题。IEC61850对两种通信服务模式做出了定义,对于客户端-服务器模式-订阅对等通信模式,要在其中建立起标准的TCP协议,但是这种协议的开放性使外界对其的网络攻击具有一定的规律可循。
  2.2控制中心的安全问题
  电力系统通信中数据采集与监控系统控制中心站是系统当中安全性最差的环节,其保障体系最为薄弱,形同虚设。这种脆弱性主要表现在三个方面。首先是控制中心的软件存在安全隐患。电力系统通信中数据采集与监控系统的组态软件大部分都是基于Windows操作系统所开发的。简单来说,外界如果想要对其发动攻击就可以利用这些操作系统当中已知的漏洞来进行对web服务器的攻击和侵入。一旦攻击成功,那么侵入者就能够从网络上获取对电力系统通信中数据采集与监控系统的访问权限,这样就能够方面他们对其中一些数据的破坏和篡改。再加上电力系统通信数据采集与监控系统自身的纠错能力较差等原因,所以即便是接收到了错误的信息和数据也不会 发送报告,这样就为系统本身留下了一定的安全顾虑。
  其次是网络构架方面的安全隐患。对于电力系统通信中的数据采集与监控系统来说,网络构架是保证其安全运行最为中药的一个环节,其内网和外网往往需要做出分段隔离。一般隔离的方式都是采用防火墙的设置或者是路由器的设置来实现,虽然说着在一定的程度上能够起到较为有效的防护效果,但是如果防火墙想要保证正常的服务,那么它就必须要对相关的端口进行开放,这样就会为一些没有权限却想要非法访问的攻击者留下了后路。还有人利用开放的服务器数据的隐蔽隧道来对公开服务的软件做出攻击,这样以来防火墙简直形同虚设。最后还有一点需要指出,服务器的防火墙只对于那些来自于未知的黑客的攻击具有一定的抵制作用,但是像服务器内部人员的一些有意无意的破坏,防火墙会毫无阻拦。
  最后是操作人员的安全隐患。电力系统通信中数据采集与监控系统的操作人员在其工作期间的错误操作可能会对数据的准确性以及通信系统的正常运作到来威胁。有一些电力系统通信中数据采集与监控系统不会对相关操作人员的操作记录进行数字签名,而直接存放到数据库中,这样一来即便是数据遭到篡改,也很难及时发现。
  3.结语
  本研究,笔者主要针对电力通信系统通信中的数据采集与监控系统的安全问题做出简要的分析,通过本研究的分析,可以发现,电力通信系统数据采集与监控系统的安全问题是来自于多方面的,但是软件和硬件方面存在的问题是可以有效克制和避免的。这对这些漏洞和问题,相关的研究人员必须做出努力才能够研制出有效的对策加以应对。
  【参考文献】
  [1]孙艳国,陶勇,宋伯涛,郭长滨.分布式SCADA系统通信模块研究[J].中国新通信,2010,01(19):323-324.
  [2]侯贸军,钱清泉.变电站远程维护系统体系结构研究[J].继电器,2011,21(14):154.
  [3]韦磊.基于IP的电力系统通信模式的选择[J].电力系统通信,2013,14(21):65-67.
其他文献
摘要:随着电力系统规模的扩大、电网的不断加强以及“特高压”工程的建设,导致电力系统中短路电流水平逐年增加,目前已成为电网运行方面面临的重要问题。如何根据地区电网运行实际,降低电网短路电流水平,采取有效措施控制短路电流水平,成为运行所面临的重要问题。本文针对220kV变电站110kV侧分裂运行对降低低压侧短路电流的效果进行探究讨论。  关键词:220kV变电站;中压侧分裂运行;低压侧;短路电流;降低
期刊
摘要:本文针对±500kV宜都换流站出现的阀保护性触发进行实例分析,指出了故障的原因所在,并提出了相关整改措施及建议。  关键字:换流站 阀保护性触发  1 ±500kV宜都换流站在2008年期间曾出现了10次阀保护性触发报警信号;其中,2008年5月1日,对极I阀组件进行了检查,发现极I VC.V2.A2.V1位置TCU单元故障,更换该位置的TCU后,阀试验正常。  2 阀保护性触发原理  阀保
期刊
摘要:重庆银盘水电站右岸一期工程土石围堰经设计方案优化后,将原设计上下游3年一遇全年挡水围堰,调整为仅留上游枯期围堰,下游围堰提前拆除,基坑进水的方案,不仅经受住2007年汛期考验,也确保了银盘电站一期工程按期完工,并大大节约了投资,减少了施工成本,保证了整个枢纽工程顺利进行。  关键词:土石围堰 设计 调整 分析 研究  银盘水电站右岸一期工程主要为导流明渠开挖及碾压混凝土纵向围堰施工。主要工作
期刊
【摘要】1000kV特高压输电线路与500kV有着本质的区别,在输电线的保护方面也必须进行研究。本文对1000kV特高压输电线路保护研究中的重要问题进行了探讨,对1000kV特高压输电线路保护的关键技术进行了研究,希望能够提高1000kV特高压输电线路的保护能力。  【关键词】1000kV特高压;分布电容;输电线路保护  0.引言  1000kV特高压交流输电系统在我国方兴未艾,特高压交流输电系统
期刊
2009年5月13至16日,美国心律学会第30届年会在美国东部城市波士顿举行,来自全世界从事心律失常学研究的工作者参加了这个最大规模和高水平的心律失常大会。本届年会上公布了一些有关心脏起搏,植入型心律转复除颤器(ICD)和心脏再同步治疗(CRT)最新临床试验,兹介绍如下。
摘要:随着改革开放的深入进行,电力在全国经济建设中的重要作用逐步显现出来。众所周知,电力工业的水平很大程度上建立在电力物资及设备上,物资的好坏会直接影响电力工业的建设生产水平,可以说,电力物资管理在整个电力生产过程中都是十分重要的。但就目前而言,我国的电力物资管理还存在很多问题,本文从实效性的角度出发,对如何进行电力物资管理进行简要的研究探索。  关键词:电力;物资管理;实效性  引言:电力工业在
期刊
【摘要】随着我国经济的迅猛发展,我国开始越来越迫切需要建设能够和我国能源资源以及符合空间的分布特点相适应的电力供应系统。所以,当前在我国建设大容量的特高压输电系统是十分必要的。但是在我国国民经济水平不断发展的背景之下,我国国民的环保意识也在不断地增强,而特高压输电线路的电磁环境也就更多地受到了人们的关注和重视。所以在本研究当中,笔者将主要针对1000kV特高压输电线路的电磁环境方面的问题做出简要分
期刊
摘要:文章通过介绍电气智能化变电站的功能,讨论了电气智能化变电站的设计思想展望了将来电气自动化控制系统的发展趋势。设各智能化水平的提高使得对现场设备状况的精确掌握成为可能,通讯技术的发展则为大容量的数据传输提供了平台。  关键词:电力系统;智能变电站;二次设备  电力系统为生活和生产活动提供所需电能,作用日益突出,其安全稳定性也受到广大重视,但由于电力系统复杂,涉及面多,覆盖范围广,容易出现一些事
期刊
摘要:電力物资仓储管理的内容具体是指:电力企业在其生产经营过程中,所进行的计划、组织以及控制本电力企业所需的物资采购、使用以及储备等行为。电力物资的仓储管理简单来说,就是对电力企业所需物资进行管理和存放。通过对电力物资的有效管理,从而实现降低电力企业生产成本的目的,通过利用资金加快资金的周转速度,加快增大企业的竞争力,使得电力企业能够在激烈的市场竞争中处于优势地位。电力企业的物资仓储管理工作主要可
期刊
【摘要】由于特高压1000kV变压器具有较为独特的结构特点,因此需要按照调压变以及本体变为根据进行单独安装,在安装的时候应该保持一致的流程。在进行现场交接试验的时候,同时应该针对变压器的本体变和调变体进行单独试验,随后就需要将调压变以及本体变连接在一起进行相关的试验。本文立足于线程池那个安装本体变压器的工序和流程,简要的分析了特高压交流1000kV变压器的安装注意问题。  【关键词】特高压交流;1
期刊