基于调度与变电站一体化系统远程维护安全防护设计

来源 :科学与财富 | 被引量 : 0次 | 上传用户:liongliong526
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:随着经济的发展和人们生活水平的提升,人们生产生活对电力系统的安全可靠性提出了更高的标准,而调度与变电站一体化系统的广泛应用使电力系统的安全隐患增加,所以以远程维护形式存在的安全防护技术受到广泛关注,本文结合基于调度与变电站一体化系统远程维护安全需求,系统远程维护安全防护总体设计及安全防护设计应用的关键技术展开分析,为提升调度与变电站一体化系统远程维护的抗风险能力,提升其整体运行的安全性而努力。
  关键词:调度与变电站一体化系统;远程维护安全防护;设计
  前言:随着智能电网规模的不断扩大,其对电网自身安全稳定运行和精细化管理的依赖程度逐渐加深,而传统的调度与变电站松散交互的方式已经难以满足需求,所以经过统筹设计的调度与变电站一体化系统出现并在智能电网中得到广泛的应用,而无人值守变电站在推广的过程中,不能对故障准确及时判断的缺陷逐渐暴露,所以针对调度与变电站一体化系统远程维护安全防护进行设计对电力产业发展具有重要意义。
  一、基于调度与变电站一体化系统远程维护安全需求
  安全需求即现有一体化系统远程维护安全存在的缺陷,首先,只有在调度中心实现成功登录其才能够对变电站进行远程维护操作,而现阶段普遍以用户名和口令相结合的方式完成调度中心登录,当维护人员的口令被泄露,一体化系统内的信息安全将无法获得保证,甚至电网安全也受到威胁,所以应在登录验证方面进行高安全等级安全访问控制机制的设计;其次,纵向加密装置虽保证了调度数据网的安全,但调度与变电站自动化系统内部通信的安全性却无法保证,特别是现阶段普遍应用的智能变电站,其允许任意客户端之间的访问,当远程维护数据在系统内部受到攻击甚至破坏,纵向加密装置并不能起到保证通信安全的作用,所以应对其进行改进;再次,在现有的调度与变电站一体化系统中,调度中心和变电站系统其独立个体内部都设有切实有效的用户权限管理机制,使其每个用户都具有独立的访问控制权限,但两者之间的远程维护目前并未获取此机制,致使维护人员目前并不能获得独立的访问控制权限,这在一定程度上加大了一体化系统的安全风险[1]。
  二、基于调度与变电站一体化系统远程维护安全总体设计
  基于调度与变电站的一体化系统远程维护安全总体设计,将调度中心和变电站在SOA服务总线的基础上进行了一体化平台建设,将调度中心的监控、调度计划和维护管理功能集中于服务总线,将变电站的监控、远程维护和校核功能同样集中于一体化平台,形成面向服务的体系结构,利用调度数据网实现信息的共享,在此设计中调度中心可以直接对变电站进行远程维护,利用服务总线,在侧运行远程维护界面作用下,变电站直接为其提供相关服务,由此建立远程通信,所以在此结构中提升其整体系统的安全性,可结合其安全需要进行。
  首先,在登录验证方面,采用更高安全级别的一体化双因子登录技术,即管理员要登录远程维护界面时,必须以双因子的形式登录,系统在接收登录信息时会在数据库中结合数据对管理员的身份进行认证,并在此基础上对其是否具有登录的权限进行判定,当判定其未有登录权限时,即使其身份得以认证,但仍不能成功登录,以此提升登录环节的安全性;其次,在通信安全方面,使用一体化的签名认证技术,即调度中心和变电站侧的服务总站在远程通信时都会对其进行固定操作,以此保证传输过程中的信息安全,通常情况下调度中心方面是对数据信息进行数字签名,而变电站方面利用公钥证书等对其进行检验;再次,在权限管理和维护方面,推广一体化权限管理技术,即当变电站接收请求数据时,会利用自身的远程维护服务将数据内提供的用户名信息截取,并利用本地定义的权限标准对请求用户名进行权限判定,当对方无权访问时,直接将其驳回,保证管理安全,所以在设计后的基于调度和变电站一体化系统远程维护安全认证的流程应该为:调度中心的远程维护界面需要USBKey双因子登录,在用户名得到数据库和主站认证后,发送远程维护请求,并利用私钥进行摘要签名,在调度数据网实现信息共享后,公钥证书对其进行验签,在数据库判定用户名具有访问权限时通过子站认证,可以对变电站进行远程维护服务[2]。
  三、基于调度与变电站一体化系统远程维护安全防护设计的关键技术
  基于调度与变电站一体化系统远程维护安全总体设计的实现主要依靠了以下三种技术,所以在进行具体设计的过程中必须对其全面准确的掌握。
  (一)一体化双因子登录技术
  此技术将以用户名和口令相结合的方式转化为电力调度数字证书与用户口令结合的方式,此时用户想远程登录维护界面,首先要将电力调度专用移动数字证书插入,并输入与之对应的PIN码,以此进行身份验证,如果输入的PIN码错误,则登录操作失败,如果输入的PIN码正确,信息将被直接发送至站端并进行检测,登录人员要继续输入用户名和设置的密码,此技术所设置的程序会直接对其输入的信息和电力调度数字证书所设置的信息进行对比分析,只有两种信息完全一致,登录操作才算成功,通过上述分析可以发现,一体化双因子登录技术,既有效的避免电力调度数字证书丢失被他人恶意使用所构成的安全威胁,又有效防范了用户名和密码泄露所出现的安全隐患,有效的提升了登录环节的安全性。
  (二)一体化签名认证技术
  此技术是为了使调度中心向变电站传送的远程维护信息具有较高的安全性,而对远程维护进行加密处理的技术,其在加密的同时会将用户名加入到报文中,通过后续子站的维护权限验证提升信息的安全性;除此之外,也会将时间截纳入报文,这不仅保证存在时间差异的报文内容也必定存在差异,而且在验证时可以根据时间截判断其实效,当时间截超出时间阈值范围,变电站会自动判定信息存在威胁,而且截止与调度中心的通信,由此使通信安全更有保证。
  (三)一体化权限管理技术
  远程维护安全防护设计改变传统需要另外架设权限认证服务器的方法,使原本调度中心粗粒度认证后,由远程变电站服务进行细粒度权限认证的方式,向变电站权限服务直接对调度中心维护人员权限进行认证的方式转变,使变电站服务的使用者有多样的控制手段供选择,有效保证了数据的安全访问,一体化系统可以基于对象和物理节点进行权限控制,当调度中心的同一位维护人员对不同变电站进行远程维护时,一体化系统可以对其进行不同的维护权限设定,变电站的管理人员可以对不同的维护权限进行统一的管理控制,当变电站管理人员未对维修人员授权时,其服务权限将被禁止,由此提升一体化系统特别是变电站的安全性。
  结论:通过上述分析可以发现,基于调度与变电站一体化系统远程维护安全防护设计可以有效的提升智能电网的安全性,使人们生产生活对电力资源的需求更有保障,例如利用USBKey数字证书和用户名密码认证技术,可以实现调度人员的一体化双因子登录,利用变电站上对维护人员登录用户名的权限对比分析,可以实现主站与子站的一体化权限管理等,所以应以发展的视角看待电力系统,其将随着技术的发展而不断完善。
  参考文献
  [1]曹晏宁.阿拉善电网调控一体化系统设计与应用研究[D].北京:华北电力大学,2012.
  [2]罗艳娟.电网变电站一体化仿真培训系统的设计与实现[D].长沙:湖南大学,2013.
其他文献
“源于生活,高于生活”,是艺术追求的目标,也是艺术之花长盛不衰、常开常新的奥秘。数学知识博大精深,奥妙无穷。但数学知识当中也包含许多晦涩难懂、枯燥乏味、难啃的“硬骨头”。比如:七年级学生难于理解的有理数,在引进负数后使人感到眼花缭乱;纷繁复杂的“平行四边形”;捉摸不定的“不等式及不等式组”;永远数不清道不明的“说理题”;时间跨度非常长的“统计知识”等。  正是由于这些啃不动的“硬骨头”作怪,使得许
本文探讨学校体育发展中应注意的问题和体育对学生身体机能的影响。体育教学和体育活动可以促进学生的身体健康和提高学生的身体素质,同时体育对于维护大学生的心理健康和提高大学生的心理素质也具有重要的作用。  中学生正处于生理、心理诸方面从未定型到定型、从未成熟到成熟的急剧变化时期,这一时期是一个人的生理和心理发展的重要阶段,同时也是个性形成的关键时期。对外界的各种压力缺乏有效的调节和控制,常常产生矛盾和冲
观众构成及其参观需求的多样性是中医药博物馆教育工作的难点,只有个性化的服务才能满足不同观众群体的参观需求。根据北京中医药大学中医药博物馆的观众调查结果,对大学生、
高等中医院校是国家专门培养中医药人才的重要基地,我校提出形成了“惠于名师的传承能力、基于经典的思辨能力、源于实践的临床能力”和“提高创新意识”的“三能力一提高”的
未定履行期限合同债务迟延构成的核心在于确定履行期限。逻辑上,就未定履行期限的合同债务,先确定履行期限才能进一步判断是否构成迟延。确定履行期限时,依照协议补充、合同
音乐欣赏是新课程标准音乐教育的组成部分,对培养学生感受音乐、欣赏音乐的能力有着重要作用。学生广泛、深入地接触音乐作品,能较快地提高音乐鉴赏力和表现力。音乐欣赏教学能使学生接触我国优秀的民族音乐遗产和建国以来创作的优秀音乐作品,以及世界各国的优秀音乐作品,能丰富学生的听觉感知,扩大音乐视野,积累音乐语法,发展音乐思维,陶冶情操,培养审美情趣。音乐欣赏教学能使学生在听、唱及知识技能等方面得到相互联系、
低年级的识字、造句教学是向中年级作文布局谋篇教学过渡的阶段。在中年级教学中,应加强段的训练,为高年级构成段成篇打好基础。如何加强段的训练呢?笔者在多年的教学实践中,主要从以下几方面加强训练。    1、看图成段训练    训练内容是三年级上学期的训练重点。学生在二年级已有看图说话、写句子的基础,现在要求学生看图说一段连贯的话,然后写下来。训练前,教师要善于指导,无论是单幅图还是多幅图,都应按一定的
数控机床是一种集各种高科技于一身的精密加工设备。任何一部分发生故障都会造成设备运转异常。以数控机床的MDI(手动数据输入装置)面板为例,介绍数控机床MDI面板产生故障的原因
摘要 在建构主义、人本主义及协同理论指导下,在现代教育技术和资源支持下,教学结构的诸要素,即教师角色、学生地位、教学内容、教学过程、媒体作用发生相应的演变。基于任务的协作学习是一种具体的学习方式,在信息技术支持下把学习内容设置到复杂而有意义的问题情境中,以任务为核心,激发学生的学习热情和兴趣,驱动学生的求知欲望,使学习成为内需,让学习者共同解决问题,完成任务。  关键词 协作学习;建构主义;教学结