论文部分内容阅读
电网中的二次安全防护系统是一个庞大的复杂系统,它的组成包括电力监控系统、电力通信以及相应的数据网络等。随着时代的发展,网络安全问题已经融入各行各业,电力二次系统的安全防护问题就显得尤为重要,电力监控系统以及电力调度数据网络不受侵害是电网安全运行的前提,为了保证电力二次系统的安全运行,在以往的安全防护技术研究中已经形成了四项基本原则——“安全分区、网络专用、横向隔离、纵向认证”,并在此基础上建立二次安全防护系统。二次系统安全防护工作最重要的一点是通过有效的技术手段或者管理措施全力保护电力实时监控系统以及调度数据网络的安全运行,其终极目标就是建立起一个相对完善并且有成效的二次系统安全防护系统,即在所建立的安全策略下保护电力系统控制环节免受病毒、恶意代码等的网络侵害,尤其是要能够抵御来自外部世界的有组织团体包括拥有丰富资源的威胁源所发起的恶意攻击,同时要求能减轻严重自然灾害所造成的损失,使电力系统在遭到损害后能够迅速恢复一定比例的功能,以防止二次系统安全事件引起进而导致电力一次系统事故甚至是大面积的停电事故,从而保证电力系统能安全稳定地运行。本文结合滇东电厂实施电力二次系统安全防护工作的经验,在现有条件下对滇东电厂二次安全防护系统的体系结构以及相关技术进行了深入研究,并在此基础上建立了滇东电厂二次安全防护方案。通过对滇东电厂的电力监控系统和电力调度数据网络的现状分析,找出目前滇东电厂在电力信息安全方面存在的问题,并提出相应的安全改造方案包括:网络结构调整、安全设备选型、安全技术措施、边界清理和技术措施等。同时对本次安全改造中所用到的物理隔离、传输软件等非通用技术装置进行研究,分析其功能规范以及具体实现原理,并将其应用在滇东电厂电力二次系统安全建设中。本文所研究的内容已经在滇东电厂二次系统安全防护系统工作中得到了实际的应用,效果已达到预期。