发电厂自动化系统防护分析

来源 :城市建设理论研究 | 被引量 : 0次 | 上传用户:enginery_puppet
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:本文作者介绍了发电厂调度自动化系统,分析了电力二次系统安全防护工作开展情况,提出了调度自动化系统二次防护的主要策略。
  关键词:发电厂;自动化系统;防护;分析
  中图分类号:TP27文献标识码:A 文章编号:
  
  计算机网络安全是电力生产安全密不可分的一部分。除了依据国家规定建立可靠的网络安全技术构成的安全防护体系外,还必须建立健全完善的网络安全管理制度,形成技术和管理双管齐下的态势,以确保网络安全这一最终目的的逐步实现。同时,调度自动化安全防护是一个长期的、动态的工作过程。在随着人员、技术、外界风险不断变化发展,以及调度自动化系统应用与开发环境的不断变化发展,安全目标与防护措施也随之不断发展和变化。调度自动化系统的安全管理需要及时跟进并应用新技术,定期进行风险评估、加强管理,才能保障电力行业调度安全稳定、可靠地长周期运行。
  1 发电厂调度自动化系统概述
  调度自动化系统是在对全系统运行信息进行采集分析的科学基础上,运用现代自动化技术和可靠的通信系统,由计算机监控作出综观全局的明智判断和控制决策。包括远动装置和调度主站系统,是用来监控整个电网运行状态的。调度自动化系统是电网调度和电网运行管理必不可少的技术手段,是电力系统重要基础设施之一,关系到电网安全稳定运行。发电厂调度自动化系统作为电力监控系统的重要组成部分,其安全问题一直受到国家有关部门的重点关注。
  2 电力二次系统安全防护工作开展情况
  2002年,原国家经贸委发布第30号令《电网和电厂计算机监控系统及调度数据网络安全防护规定》,提出了电网和电厂计算机监控系统及调度数据网络安全防护的基本原则,即“电力系统中,安全等级较高的系统不受安全等级较低系统的影响”,明确要求要实现两个隔离:电力监控系统与办公自动化系统或其他信息系统之间以网络方式互联时,必须采用经国家有关部门认证的专用、可靠的安全隔离设施;电力调度数据网应在物理层面上与公用信息网络安全隔离。电监会成立以后,在充分总结以往工作的基础上,明确提出了“安全分区、网络专用、横向隔离、纵向认证”的二次系统安全防护总体策略,使电力行业二次系统安全防护工作进入了实质建设阶段。
  2005年以来,电力行业按照《电力二次系统安全防护规定》(电监会5号令)及相关配套文件要求,从规章制度、组织体系、资金保障、人员管理及分区防御、网络安全、数据防护等方面开展了一系列富有成效的工作,初步建立了覆盖全行业的二次系统安全防护体系,防护能力显著提高。随着网络安全威胁的日趋严重和升级,二次系统安全防护工作所面临的安全形势更加严峻。
  3 调度自动化系统二次防护的主要策略
  电力二次系统安全防护方案根据电力系统的特点及各相关业务系统的重要程序、数据流程、目前状况和安全要求,将整个电力二次系统分为四个安全区:Ⅰ实时控制区、Ⅱ非控制生产区、Ⅲ生产管理区、Ⅲ管理信息区。
  3.1 理顺关系,合理整合接入业务
  3.1.1 调度自动化系统的横向业务包括:第一、与办公区域的生产管理信息系统(MIS)的接口。传统的访问方式是通过通信网关或WEB服务器实现数据的通信。若想达到横向安全防护的目标,位于安全区Ⅱ的通信网关或WEB服务器与位于安全区Ⅲ的MIS系统之间必须采用经有关部门认定核准的专用隔离装置,使MIS系统的用户终端仅可以通过专用隔离装置浏览WEB服务器上的调度自动化信息,禁止其MIS系统向调度自动化系统发出数据请求。第二、与电能量计量系统、竞价上网系统的接口。为使这些位于安全区Ⅱ的系统能够安全可靠地实现数据业务的传输,就要求调度自动化系统与这些系统之间增加硬件防火墙。
  3.1.2 调度自动化系统的纵向业务包括:第一、专线通道。通过专线通道和特定的通信协议实现厂站RTU装置与调度主站EMS系统间的通信。这类接口暂不考虑安全问题。第二、网络通信接口。通过通信网关实现厂站与调度主站间的通信。为确保处理安全区Ⅰ的各系统能够安全可靠地实现数据业务的传输,就要求调度自动化系统与这些系统之间加设纵向加密认证装置,再经电力通信数据网络(SPTnet)进行通信。第三、远程维护接口。系统维护人员或开发商可以通过拨号方式进行系统维护和故障处理。应加强口令的严格管理,在未采取安全防护措施前,不得开通通过拨号服务器接人远程局域网的服务。
  3.2 分区隔离,实施安全防护和加密认证
  3.2.1 纵向加密认证:在纵向传输防护方面,发电厂调度自动化系统依据传输业务的实时性和重要性进行分类传输保护。远动装置RTU采集数据、脱硫数据、同步相量采集装置PMU采集数据、电压自动控制系统AVC采集数据作为Ⅰ实时控制区数据直接接入区内专用交换机,并通过纵向认证装置接入路由器。电量信息、保护信息子站数据等作为Ⅱ非控制生产区数据业务直接接入区内专用交换机,经防火墙连接至路由器。
  各业务系统均直接通过专用交换机实现与上级调度部门的相应业务实现对口通信。为实现对不同安全区域的业务隔离,调度数据网通过纵向认证装置和防火墙实现对Ⅰ区和Ⅱ区的安全隔离,两个区域之间的业务不能通过网络彼此通信。从而减少数据传输的中间环节,缩短了传输时间,有效地兼顾了二次系统对安全防护强度和数据传输实时性的要求。
  工作票申请系统、报价系统作为发电厂的Ⅱ区业务接入相应的电力信息专网。以发电厂工作票申请系统为例,由于电力网调度生产信息网为电力内网,终端用户接入网内时需要进行安全加固和安全隔离。也就是要做到内外网物理隔离,专机专用,同时增加网络防火墙解决安全隔离的作用。每个用户终端需要安装上级电力调度部门签发的电力调度系统设备数字证书,以保证电厂能及时、安全的获取调度生产管理信息。
  3.2.2 横向单向隔离:横向传输防护方面,发电厂调度自动化系统主要是微机监测及发电负荷调度系统与安全区Ⅲ的厂信息系统之间的安全防护。一般加设横向单向安全隔离装置实现安全防护和隔离目的。生产区域的实时信息经过该物理隔离装置单向传输给WEB服务器,且不接受来自外网的WEB服务器上任何信息和操作。办公区域的工作站也只能通过外网的WEB服务器浏览生产区域的实时信息,从而有效保护内网的服务器和相关子系统设备,实现生产控制大区与管理信息大区之间的高强度的物理隔离,更好地保障电力生产监控系统的安全稳定运行。
  3.3 软件的安全防护功能
  3.3.1 分组用户管理权限:计算机在网络中的应用,存在两种身份:一种是作为本地计算机,用户可以对本地的计算机资源进行管理和使用;另一种是作为网络中的一份子。高级的操作系统,都支持多用户模式,可以给使用同一台计算机的不同人员分配不同的帐户,并在本地分配不同的权限。对于调度自动化系统所有后台服务器,应全部实行分级用户权限进行管理。
  3.3.2 设定高强度口令密码:生活在信息时代的今天,在电力企业的网络环境里,密码显得尤为重要。调度自动化系统所有后台维护及操作平台,均设有高强度口令密码。只有拥有口令密码的专业技术人员方能有权登录,并进行相关安全操作。网络管理人员应具有强烈的安全防护意识,设置以字母、数字、符号相互组合,且长度大于8位的口令密码,并定期更换,可以有效地防止被黑客破解与攻击,保护电力企业内部的调度自动化系统安全稳定,尤为重要。
  3.3.3 规范执行制度:调度自动化专业应有明确制度规定,定期进行系统数据异地存储及备份。日常操作时,必须使用专用的移动存储设备,任何人员均不得使用来历不明的移动存储设备。
  4 结束语
  随着电网快速发展和信息科技進步,信息化网络越来越大规模地覆盖于发电厂的各个专业。火电厂调度自动化系统需要通过有效地二次防护体系,实现调度自动化系统与办公区域、生产区域间地物理隔离,有效地阻止黑客入侵及网络病毒的侵入,并减少网络事故,保障调度自动化系统的稳定可靠及电网地安全运行。
  参考文献:
  [1]张晓阳.电力行业二次安全防护解决方案[J].信息安全与通信保密,2008.
  [2]国家电力监会12号文.关于电力二次系统安全防护工作情况的通报.2012年.
其他文献
摘要:本文着重研究了建筑工程造价的比较便捷的模糊确定的方法,从建筑工程造价各部分构成的基本出发,抓住了影响造价的主要因素,并与已经竣工工程造价情况进行类比,采用了模糊数学的原理,以及择近原则,通过专家系统原理来对工程进行计算、选择,最终得到工程的造价。  关键词:工程造价;模糊数学;确定  中图分类号:TU723.3文献标识码: A 文章编号:    社会在不断地发展进步,建筑工程在社会以及国民经
期刊
摘要:当今社会,能源成为一项非常宝贵的资源,人类社会对于能源资源的需求量不断上升,节能降损成为了能源资源管理的一个重要方面,在我国的配网系统中,因为受到多种因素影响,配网的能量损耗一直处于一个非常高的状态,严重脱离了我国节能降耗的科学标准,在这样的形式背景下,对配网进行节能改造是必要之举,本文针对这一问题展开讨论,首先分析了配网线损产生的原因以及危害,进而针对其原因与危害来阐明具体的改善技术措施,
期刊
摘要:本文作者对高速公路互通式立体交叉设计进行了概述,并对具体的设计及注意事项进行了分析探讨,以供同行参考。  关键词:高速公路;互通式立交;设计;探讨  中图分类号:U412.36+6 文献标识码:A文章编号:   高速公路路网的形成,在加快地方经济建设,提高道路通行能力,提供快捷方便的道路服务水平等方面起到了积极作用。但与此同时,新建高速公路使得沿线周边土地岛屿化,对生态环境,周边居民的出行带
期刊
摘要:本文作者对如何加强建筑混凝土质量控制进行了探讨,以期提高建筑混凝土施工的水平。  关键词:浅析;建筑混凝土;质量控制   中图分类号:TU7文献标识码:A文章编号:   质量是工程的生命,是企业的生命。只有严格按照国家及行业的相关规定质量标准体系运行,设计人员、施工人员、监理人员要共同努力,在设计施工监理过程中掌握好控制质量的要点,控制好每一个施工关键的环节,及时的发现一个问题,有效的解决一
期刊
摘要:将杆塔接地电阻变小是提升杆塔耐雷水准、降低雷击跳闸率的关键性方式。对于输电线路的雷击跳闸率实施的冲击浅析证明,在山路地区多雷雨地方的输电线路频繁出现雷击跳闸事故,检测雷击问题所在杆塔的接地电阻大多数情况下是偏大的。深部检查看出,杆塔接地装置都有不一样程度的缺陷,其原因或设计不科学、或工程施工没有按照原有的规定、或运作氛围比较恶劣、或运营维护不准时。运用自身的优势而改进的接地电阻测量新方略,同
期刊
摘要:本文作者介绍了装饰工程施工中常用的一些工艺技术,并对抹墙施工、涂饰施工和玻璃幕墙的施工工艺及外墙粉刷技术进行了探讨。   关键词:房屋建筑;装饰工程;施工技术   中图分类号:TU7文献标识码:A文章编号:   虽然装饰工程具有它的独立性,但它同各配套专业的施工是一个整体。有些工程业主可以让一家装饰工程公司总承包,对一些大型的装饰工程,则是由几家专业施工单位共同完成。因此,相互的合作是非常重
期刊
摘要:在二十一世纪的今天,在水利水电相关的工程施工建设的过程中,对于管理以及技术更加的强调。对于社会而言,水利水电工程起着不可或缺的重要作用,对于每一项水利以及水电相关的工程具体的实施过程而言,其与相应的技术方法有着极为密切的关系,与此同时,因为水利水电工程本身的特点而言,对于相应的技术以及相关的管理要求特别的突出。  关键词:管理 水利水电工程 技术   中图分类号:TV文献标识码: A 文章编
期刊
摘要:建筑给排水系统是现代化建筑物中的必要工程,近年来,随着生态环境建设理念的推行,人们对建筑给排水系统提出更高的要求。本文从生态建筑给排水系统设计的节水措施和防治噪声两个方面展开论述。  关键词:给排水系统;节水措施;防治噪声  中图分类号: S276 文献标识码: A 文章编号:  近年来,我国建筑行业发展迅速,居住条件问题也日益为人们所关注,人们渴望拥有舒适而安静的居住环境,但当下很多建筑中
期刊
摘要:本文作者阐述了智能控制的理论与方法,主要分析了智能控制技术在火电厂汽轮机、汽包锅炉燃烧自动控制及电厂一次调频技术中的工程应用,供大家参考借鉴。   关键词 电厂热工;自动化;控制;分析  中图分类号:TP27文献标识码:A 文章编号:     传统控制适于解决线性、时不变等相对简单的控制问题,这些问题用智能方法同样也可以解决。智能控制是对传统控制理论的发展,为处理复杂性、不确定性、高度非线性
期刊
摘要:本文首先阐述了当前自动化控制对电力生产过程的要求标准以及控制方法,分析了自动化控制的自身优势,并对当前社会生产过程中使用的几种常见控制系统进行了分析,以期为控制系统的选择提供相应的帮助。  关键词:电厂;自动化控制  中图分类号:P415.1+3文献标识码:A 文章编号:   绿色电力是安全和谐的象征,是高效精品的保证,因此我们只有从绿色的理念出发,完善电厂自动化控制体系的建立,注重对系统核
期刊