电力系统调度自动化网络安全问题

来源 :科技信息·下旬刊 | 被引量 : 0次 | 上传用户:qq184343882
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:我国经济社会的发展使得电力行业取得了飞速进步,企业规模的扩大也给电力企业的电力调度带来了一定的难度,单凭人力已经无法满足实时调度的需求。保证电力系统安全、经济、高效运行的手段是电力系统调度自动化网络。电力系统调度自动化网络的安全是电力系统安全的基本方面。电力体制的改革也使得建立完善的自动化网络系统成为一项紧迫的工作。本文阐述了电力调度自动化网络安全的基本现状,指出了网络安全方面存在的相关问题,进一步介绍了加强自动化网络安全管理应该遵循的原则,最后结合笔者实际经验总结了增强电力调度自动化网络安全管理可行的措施。
  关键词:电力网络;自动化调度;安全防护;变电站
  引言
  电力调度自动化系统是对于电网的运行状态进行数据采集进而实施监控的系统,运行在该系统之上的应用软件也属于该系统的一部分。该系统实时在线提供数据给各级调度机构,供决策人员进行信息分析,从而做出控制决策。电力调度自动化网络的构成包括自动化主站系统、变电站系统、发电厂自动化系统、传输线路和其他设备。基于电力调度自动化网络的自动化调度技术是电力科学领域的热点前沿方向,也是电力系统未来的发展方向。
  一、电力系统调度自动化网络安全之中存在的问题
  供电企业压力的不断增大以及因特网对于电力调度自动化网络的影响使得电力调度自动化网络出现了不少安全问题,总结起来有如下几点:
  自动化网络系统结构不规范。电力调度自动化网络的建设通常分批次建设完成,因此在系统网络架构上就出现了不少的混乱现象,譬如安全管理设置级别不同、账号口令设置混淆以及分岗位授权不明确等,层次上的混乱使得不少所谓的安全措施形同虚设。
  物理隔离措施不到位。物理安全隐患来源与自然破坏和人为破坏两大类。对于电力自动化网络损害较大的自然破坏主要有台风、滑坡、雷电等,这类破坏通常直接作用于电力系统的输送管道和变压站设备,使得自动化网络的通信无法正常进行。人为破坏物理隔离指的是盗窃电力通信设备器材、交通事故、不当施工等行为,这类行为不仅会直接带来经济损失,而且给整个系统造成严重物理障碍。
  网络安全管理不到位。自动化网络的安全管理存在着操作人员和管理制度两方面的漏洞。操作人员的安全意识淡薄和操作行为不规范会给网络的安全性造成严重影响。譬如个别操作人员对于自动化信息进行拷贝或者泄露,或者网络安全管理人员不按照技术规范来操作都是安全隐患。管理制度上的漏洞指检修以及日常维护等环节安排不合理,譬如没有指定相应的安全等级和应急防范措施,当网络出现安全问题时得不到制度上的保障。
  二、提高电力调度自动化网络安全管理力度的原则
  1 整体优先原则
  安全防护机制、安全监测机制和安全恢复机制是自动化系统安全的三个方面,三套机制各司其职:防护机制是指基于安全威胁的研究而采取的措施,避免非法攻擊;监测机制是监测系统运行状态,将威胁扼杀在摇篮之中;恢复机制是指在威胁过后,恢复出尽量多的信息,降低威胁带来的破坏度。
  2 安全等级原则
  安全等级对于自动化系统的安全管理具有很多好处。分层次进行管理能够满足网络之后的不同层次的实际需求,节省资源的同时取得较好的防范效果。
  三、提升电力调度自动化网络可行的办法
  3.1 网络架构——网络安全的第一步
  现阶段电力调度自动化网络主要完成的工作是SCADA(从场站接收遥测信号和向场站发送遥控命令)、PAS功能(网络建模、负载预报、电压优化控制)、控制接口、WEB服务等等。
  网络架构的第一层是系统层。主机操作系统的安全性决定着系统层的安全性。大型集控站主机操作系统一般采用UNIX操作系统。UNIX操作系统的安全性实现需要注意以下几个方面:(1)控制台安全性。用户从控制台登陆时,系统会显示部分信息,提示输入账号和密码,设置系统属性为输入口令大于三次,则该用户被锁定,系统在一定时间内禁止其登陆。(2)口令安全。口令伴随着UNIX系统的每一次登陆。攻击者通常会攻击系统的超级用户权限来盗取口令文件,冒充合法用户。因此一旦发现口令文件存在被非法访问的痕迹,则需要马上更换所有用户口令。(3)网络文件系统安全。UNIX系统的内存基于文件,系统的每个文件都需要具备相应的访问权限来保证系统文件的安全。
  网络架构的第二层是网络层。网络层的安全主要从网络拓扑和系统路由两方面着手。(1)网络拓扑。地级调度网以上的集控站采用双网结构,存在2到3条备用链路。控制网络广播风暴的有效手段是网络分段,常用的方式有物理分段和逻辑分段两种方式。考虑到电力自动化网络的网络布局为以交换机为中心,路由器为边界的模式,需要综合物理和逻辑两种分段方式,一种常见的物理分段方式是将远程调度专网、MIS网和本地调度网分割开来,形成三个网段,如下图所示:
  路由器设备安全。路由设备常常作为攻击的发起对象,解决其安全问题可以采取如下措施:使用路由设备制造商提供的账号进行升级IOS版本和下载;增强口令强度,保证6位以上的数字和字母的密码组合,口令加密存储采用MD5算法;ENABLE和SECRET的密码强度需要超过8位的数字和密码组合,与CONSOLE的口令不能相同;定期更新路由访问控制列表。
  3.2 网络应用层实现——防火墙
  防火墙能够限制被保护的网络与外部网络之间的数据交换,也是信息的出入口。电力系统自动化网络通常采用的形式是内嵌式硬件防火墙,集成了软件防火墙和硬件防火墙的优点。在进行上下级调度时,防火墙接受下级转发过来的数据并转发给上级参考,同时允许MIS网络之中的计算机访问web服务器而拒绝web服务器访问MIS网络,实现方式是将web服务器中的地址映射成MIS网络中的IP地址。配置防火墙策略时需要断开防火墙和外部端口的网线连接,防止在保存策略的瞬间外界入侵。
  3.3 物理层安全防护
  网络与外界的接触层面是物理层,物理层的安全主要是指地震火灾、电源故障、电磁干扰等等,物理层的安全是网络整体安全的前提。物理层的安全工作可以从以下三个方面来着手:(1)环境安全。电力网络自动化调度网络需要满足《计算机场地安全要求》等国标规定,环境温度为15度到30度,相对湿度处于10%到75%之间。(2)设备安全。大功率延时电源是机房电源的标配,服务器采用双机冗余,集控站服务器配置UNIX服务器,数据通道为三通道,便于故障发生时的自由切换。UPS电源的运行状况需要定期查看。(3)传输介质安全。电力网络传输线路采用屏蔽双绞线,RJ45接头需要连接紧凑,采用RJ45屏蔽头。另外还可以从磁盘阵列双机共享方面入手,两台服务器和共享存储子系统组成了双击共享磁盘阵列。每台主机的两块网卡分工不同,一块对外连接到网络之中,另一块和另外主机相连,便于检测其运行情况。确保每台主机都和共享磁盘子系统连接。
  四、结语
  电力系统的调度自动化是电力系统未来的发展方向,其安全问题不仅仅是简单的反病毒问题,而涉及到网络拓扑、反入侵以及备份恢复等多方面。做好电力系统的调度自动化的安全工作,需要分层级来进行操作,本文主要阐述了技术层面上的工作,在实际工作中还需要注意安全制度的建立和操作人员的安全意识培养等方面,努力提升电力调度自动化网络的安全防护等级。
  参考文献:
  [1]李耿. 有关电力调度自动化的网络安全问题思考[J]. 科技与企业,2012,20:57.
  [2]梁敏. 电力调度自动化网络安全与现实的研究[J]. 科技创新导报,2013,25:3.
  [3]叶芸. 浅议电力调度自动化网络安全与实现[J]. 科技传播,2011,08:161+152.
  [4]苏雅聪. 电力调度自动化系统安全分析[J]. 中国科技投资,2013,Z2:201-202.
  [5]张素玲. 浅谈电力调度自动化网络的安全[J]. 科技风,2013,15:193.
  作者简介:
  李丽(1985-),女,汉族,研究生,内蒙古呼和浩特市人,工作单位:内蒙古电力勘测设计院有限责任公司,主要从事发输变电的自动化设计工作。
其他文献
摘要:随着日益加快的经济建设,我国交通建设事业近年来的发展十分迅速,基于此桥梁建设规模逐年扩大。而在桥梁建设维护中桥梁检测和维护加固逐渐成为国家和社会的普遍重视并成为一个重点问题,完善和发展桥梁加固技术及桥梁加固后的检测已成为桥梁建设发展的一个首要任务,本文针对桥梁检测与维护加固进行了较深入地探讨,对于提高桥梁的使用安全具有十分重要的作用。  关键词:桥梁检测技术;桥梁维护加固;施工质量  1.
期刊
摘要:为了响应政府节能降耗的号召,深入开发燃气轮机的节能潜能,在运作方法与设施控制等层面采用了优化运作、强化设施运作维护与控制以及展开设施改到等各种措施,获得了较好的节能效果与经济利益。因为在此以前,我国还没有同种类燃气轮机的运作与检修经验,要求在实践中深入探索。文章将分析燃气轮机在运作与设施改造和管理上所采用的措施与获得的效果,仅供参考。  关键词:燃气轮机;节能减排;综合措施;效益研究  随着
期刊
摘要:随着电力负荷不断增长和大量新能源的接入,机组与电网协调配合的要求越来越高。若新能源接入电网容量占比过大,将可能造成主变、线路重过载及严重倒送高电压等级电网等现象,威胁电网、设备稳定运行。本课题为加强网源管理,针对变电站、变压器、线路以及各电压等级,建立了新能源接入电网的裕度评估标准并进行应用分析,对规范电源与负荷的协调发展,实现新能源发电充分消纳,确保电网安全稳定运行具有十分重要的意义。  
期刊
摘要:道路桥梁对人民群众来说,意味着便利出行,施工质量的好坏,直接影响人们的出行质量,影响社会的发展。因此,在道路桥梁施工过程中,必须要采取措施,保证道路桥梁施工质量以及安全,使道路桥梁的功能得到充分发挥。现阶段,市政道路桥梁工程随着社会发展与进步的需要,数量不断增加,对其质量也有了更高的要求。这也就意味着在市政道路桥梁施工管理过程中,应该采取有效措施,加强管理,从基础上提高质量。本文对新时代背景
期刊
摘要:制动缓解阀是当前的空气制动系统中一个必装的制动阀,在车辆需要切除空气制动时,正是通过拉起缓解阀手把这一简单的操作来实现的。当前25型车,包含一部分早期主机厂自主设计的动车中选装的缓解阀都是在1990后设计的球阀结构的缓解阀,在1990前的缓解阀都为柱塞式结构。球阀结构的缓解阀安装方便,检修也易于操作,但正是这样一个运用了二十几年的成熟结构在近期却暴露出了其结构上的缺陷,该缓解阀内部采用尼龙件
期刊
摘要:现如今,随着经济的快捷发展以及科技的进步,我国的建筑工程行业也取得了一定的进展,由于建筑行业的不断完善与成熟,建筑行业的竞争也逐渐增大,建筑行业若是想在同行业竞争中取得一定的优势,便要加强自身施工技术与现场施工管理水平。本文主要通过分析当前我国建筑工程行业所面临的问题并对此提出几点对策,其目的是为了更好的推进我国建筑施工行业的蓬勃发展。  关键词:建筑工程;工程质量;现场施工管理  前言: 
期刊
摘要:在社会经济和科技发展水平的带动下,电力调度自动化的发展拥有强力的科技与经济支持,调度水平逐步提高。调度电力自动化系统的主要目的,就是保证电力系统在操作和运行过程中保持相对稳定,保证系统以及使用者的安全,使得电力系统能够提供人们生产生活所需要的电量。更好的利用计算机的处理能力,真正的做到资源共享,数据共享。使得真个电力企业可以在节约资源成本的前提下获得更好的工作效率以及创造更大的经济效益。  
期刊
摘要:市政环境工程可作为有效途径对环境问题进行解决,不仅可对环境质量进行有效提升,同时也可对人类生活环境的改善有不可替代的重要作用。因此相关部门以及工作人员必须提高重视程度,在原有的基础上进行市政环境工程设计工作,这对城市的发展与进步有积极意义,同时对生态环境保护工作的顺利进行也有积极作用。  关键词:市政环境工程;景观设计;策略  现阶段我国国际地位以及综合实力正呈现出不断提升的状态,在此种趋势
期刊
摘要:针对当前分布式光伏在接入低压串供线路的变化,在实践过程中充分利用光伏系统的无功系统进行调压处理,能对线路电压进行分析和对比。在分析光伏系统以及网点电路方面,需要从低压线路以及机理等方面入手,做好电压灵敏度测量工作。本次研究中对低压串供线路中光伏系统无功调压控制方法进行分析。  关键词:低压串供线路;光伏系统;无功调整;控制方式  气候变暖,环境污染问题加剧,分布式光伏发电具有投资少以及建设周
期刊
摘要:10kV線路损耗极大的影响了节能减排这一目标的实现,改善10kV配网的节能降耗十分紧迫。基于此,文章针对10kV 配电网存在的节能降耗效果差问题,进一步探讨了10kV配电网的节能降耗问题,从而得出有效降低10kV配电网能源损耗的措施与方法,供参考。  关键词:配电网络;降低损耗;潮流计算  随着经济的快速发展,能源问题也变得尤为突出。从我国现实和长远利益考虑,必须加强建设资源节约型、环境友好
期刊