电力调度自动化二次系统安全防护探析

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:weaseltrick
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]當前互联网飞速发展,但由于网络有着巨大的开放性,互联网也有着一些隐患的不安全因素。因此我们也需要重视电力系统的安全问题。当前我国已出台了相关的指导文件明确了电力调度部门信息安全建设的具体措施。
  [关键词]电力二次系统;安全防护;探析
  中图分类号:F407.61 文献标识码:A 文章编号:1009-914X(2015)21-0326-01
  本文将从电力调度自动化二次系统的分区,其安全防护的目的,以及加强电力二次自动化系统的一系列安全预防措施等方面,对电力调度自动化二次系统安全防护中所遇到的问题进行探究分析,保证其网络安全。
  1 电力二次系统安全防护体系
  1.1 安全防护体系中各安全分区之间横向隔离
  整个电力二次系统分为生产控制大区和管理信息大区。而在生产控制大区中又有两个安全区,Ι区和Ⅱ区,安全区Ι也是控制区,安全区Ⅱ是非控制区。管理区和管理信息区组成了信息管理大区,管理区又可以叫做安全区Ⅲ,管理信息区也叫安全区Ⅳ。对于不同安全区来说安全等级也不同,安全防护要求也不一样。安全区Ι等级最高,其次是安全区Ⅱ,以此类推。在电力系统中,安全等级低的系统不影响安全等级高的系统。从横向角度看,为使各安全区中的业务系统得到切实有效的保护,则需要使用不同强度的网络安全设备加强安全区间的隔离。用硬件防火墙隔离安全区Ι和安全区Ⅱ;在安全控制大区与管理信息大区之间需要限制数据的流向,因此它们之间需要采用电力专门隔离装置来进行隔离;为了确保安全Ι、Ⅱ区到Ⅲ区只进行单向的数据传输,从前两个区到Ⅲ区用正向隔离装置,从Ⅲ区到前两区用反向隔离装置;另外,生产管理区和管理信息区之间也要采用硬件防火墙进行隔离。
  1.2 系统中各安全区划分
  安全区Ι是实时控制区,其实时性要求很高,它能直接实现实时监控功能,这是电力生产中必不可少的环节。目前它包含了四个部分。分别是安全自动控制系统、WAMS、实时闭环控制的SCADA/EMS系统以及保护设置工作站,其中保护设置工作站可以实现改定值和远方投退功能。
  安全区Ⅱ是非控制生产区,它没有控制功能,但它是电力生产的必要环节,与安全区一中的系统或功能模块都有紧密的联系。它需要通过SPDnet进行远方通信的准实时业务。目前由以下几个系统组成:水调自动化系统、DTS、电力交易系统、考核系统、电能量计量系统、继保及故录管理系统等。其中继保及故录管理系统不能实现改定值、远方投退功能。
  安全区Ⅲ是生产管理区,可以实现电力生产的管理功能,不在线运行,不能实现控制功能,但它直接关联于控制中心工作人员的桌面终端或调度中心,同时它与管理信息区的办公自动化系统关系密切。
  安全区Ⅳ是管理信息区,其以桌面终端为主要的业务系统访问界面,它能实现办公自动化和电力信息管理功能。这个区主要包含以下几个系统:管理信息系统、OA以及客户服务。
  2 二次系统安全防护的主要目标
  就目前来说,黑客攻击和计算机蠕虫病毒是电力二次系统安全的主要威胁。黑客、病毒可以通过各种形式对系统发起集团式攻击,破坏电力实时闭环监控系统和调度数据网络,导致电力系统出现故障。因此,二次系统的安全防护目标有以下几点:其一,避免一次系统遭受攻击产生故障而导致二次系统崩溃;另外,管理好访问系统的用户的授权工作;还有需要在各分区边界增加横向安全物理隔离设备,做好数据加密工作;最后需要注意公司调度中心的整体安全管理水平,包括人员的职责和工作行为等。
  3 二次系统安全防护的策略
  3.1 加强纵向防护
  边界的安全防护及保证数据的远方安全传送十分重要。通过加密、认证或者访问控制等方法都可以达到该目的。在具备两个系统间认证的情况下,可以考虑采取IP认证加密装备之间完成认证。第一,对需要传输的数据加密和签名,维护数据的机密性和整体性。第二,采用定向认证加密,尝试数字证书方式来验证IP认证加密;第三,具备NAT功能;第四,对工作方法和网关工作方法实现透明化;第五,使装备间能实现智能调节和动态调节;第六,具备传输协议、IP、应用端口号的访问控制和整合报文过滤作用。
  3.2 加强网络操作系统的安全度
  对于电力二次自动化操作系统选择的系统来说,这些系统需要具备健全的系统设计和访问控制机制,要求它们运行性能相对稳定。就整个系统运行的过程来考虑,为了减少过程中的障碍,应该选择应用量相对较少的系统版本。同时,为了增强整个网络操作系统的安全度和稳定度,还需要及时的对不同版本的操作系统设定和安装安全有效的修补补丁。
  3.3 预防病毒
  互联网对网络系统的侵犯会导致系统出现各种故障,严重时直接使系统崩溃。并且互联网病毒的入侵十分迅速。专业维护人员按时将下载好的病毒代码更新至防病毒中心,这是常规的杀毒方法。虽然互联网上的病毒库可以由杀毒软件进一步升级,但实时控制区的自动化系统不能立即升级特征库代码。经过网络连接或者使用移动设备革新病毒库,都会短暂的将系统内部的资料置于安全防护系统之外。这时只需要在生产管理区设定一台独立的病毒升级服务器就可以巧妙的解决这个难题。操作平台选择Linux系统,增加预防病毒软件系统。在收取病毒特征库文件管理问题上,可以选择KDE系统。通过该平台进行杀毒后,采用EMS网络装置完成系统设备病毒库的安全防毒升级。另外,为了避免系统崩溃,需要把服务器和EMS供给的I/O设置隔开。
  3.4 网络隔离
  为了使各安全区的纵向连接仅仅实施于共同安全区,避免安全区纵向交叉链接,在专用渠道上创建调度专用数据网络,与其他数据网络进行物理分离,可以使用IPsec-VPN或者MPLS-VPN于专网上构成互相逻辑分离的多个VPN。另外,在Internet的访问过程中,系统内容将全部暴露,网络病毒在此时很有可能攻击系统,造成系统崩溃瘫痪。因此,对于DHCP、SNMP和Web等网络服务应慎重使用。
  3.5 选择智能化产品
  在电力调度二次自动化系统安全网络系统的建立过程中,选择防御产品或者入侵检验产品时,要选用能够及时准确报警,并且主动产生防护功能的产品。即智能化产品。这些智能化产品可以在网络的关键路径上串联,有效的保护系统的安全。在病毒入侵时就主动识别入侵行为,过滤攻击流量,灵活性非常高。
  4 小结
  本文就电力调度自动化二次系统的安全防护进行深刻分析研究,提出了多种能有效保障系统安全的措施。其中有纵向防护、预防病毒、网络隔离、选用智能化产品等具体措施。希望能给业内人士一些启发和思考。切实保证电力调度自动化二次系统的安全防护。
  参考文献
  [1] 张红丹.电力调度自动化安全防护问题探析[J].中国电力教育,2013,(33):211-212.
  [2] 向刚.探析电力二次系统安全防护技术及应用[J].大科技,2014,(35):95-95,96.
  [3] 王辉.电力二次系统安全防护探讨[J].机电信息,2014,(30):1-2.
其他文献
[摘 要]设计艺术的主要成分就是视觉元素的传达,视觉元素主要被用于传达艺术的基本信息,本文针对平面设计中视觉元素之间的相互转换进行分析研究,仅供大家参考。  [关键词]平面设计、视觉转换、分析  中图分类号:U212.33 文献标识码:A 文章编号:1009-914X(2015)21-0245-01  一、前言  平面的设计主要是传达视觉的一种手段,而三维和二维在视觉表现上来区分的话就是三维要比二
期刊
[摘 要]依据野外露头、岩芯、测井及综合地质资料,对鄂尔多斯盆地苏里格南部地区上古生界中二叠统石盒子组盒8沉积期的沉积模式、沉积微相特征及沉积微相对储层物性的影响进行了分析,确定苏里格南部盒8段气藏的沉积体系以及沉积微相划分,指出了该地区盒8段下一步的储层预测方向。  [关键词]苏里格南部地区;盒8段;沉积微相;  中图分类号:P618.13 文献标识码:A 文章编号:1009-914X(2015
期刊
[摘 要]ghost是由赛门铁克公司推出的一款硬盘复制备份工具软件。使用这一软件能够在联网状态下对几十台计算机进行硬盘的对拷从而将其作为一个信息整体进行打包压缩,以映像文件的形式使其存储备份,一旦系统需要便能够恢复到硬盘或分区继而使得计算机系统得到维护正常运行。  [关键词]ghost;软件维护;操作系统  中图分类号:TP316 文献标识码:A 文章编号:1009-914X(2015)21-03
期刊
[摘 要]傳统的文书档案归档整理方式已不适用于当今的社会经济发展需求,传统的档案管理方式严重制约着事业单位实现档案现代化管理的实现。本文根据多年工作实践,对事业单位文书档案以件归档的整理措施进行探讨。实践证明,文书档案以件归档传统以卷归档的弊端,从而促进了事业单位的良好发展。  [关键词]事业单位;文书档案;以件归档;措施  中图分类号:G258 文献标识码:A 文章编号:1009-914X(20
期刊
[摘 要]高职应用文写作写作教学的现状不尽如人意,探究原因及教学应对策略。  [关键词]高职;应用文写作;现状;教学应对策略  中图分类号:H15 文献标识码:A 文章编号:1009-914X(2015)21-0319-01  应用文写作能力不仅是当今社会高素质人才的重要内涵,也是用人单位对学生职业能力“坐下去能写,站起来能说,跑出去能干”要求的直接体现。正如叶圣陶所说“大学毕业生不一定能写小说诗
期刊
[摘 要]随着经济的快速发展,人们对电能的需求量在不断增加,这就给电厂的安全生产提出了更高的要求。在电厂运行过程中,热工仪表是一个非常关键的仪器设备,一旦发生故障将会对电厂的安全生产造成极大影响。因此,探索热工仪表的常见故障,分析并找出对应解决措施,从而保障热工仪表的正常工作至关重要。  [关键词]电厂;热工仪表;故障分析  中图分类号:TM62 文献标识码:A 文章编号:1009-914X(20
期刊
[摘 要]目的:探究下肢假肢装配中采用反馈治疗法的疗效。方法:对照组中患者按照治疗师的指导,进行常规的训练,对观察组患者借助步态评估法以及反馈训练系统提供的声音做反馈式治疗。结果:两组患者训练5d或10d后下肢假肢的承重能力均比训练前有显著提高,观察组患者训练5d、10d后的效果明显高于对照组。结论:功能性反馈疗法作为一种新的训练方法,纠正训练中的异常步态,从而达到训练的效果。  [关键词]下肢假
期刊
[摘 要]本文从可冲散无纺布生产工艺及过程微生物控制原理出发,结合可冲散无纺布原材料特殊性、生产线和设备、工艺用水系统,车间生产环境微生物控制的特点,较为深入地探讨和论述了可冲散无纺布生产过程微生物控制的要点,并列出每个关键所应注意的事项和采用的方法,为可冲散无纺布在全国推广生产和卫生用途方面,提供其车间设计、工艺流程微生物控制优化,以及尽早能获得世界知名企业微生物专家认可提供必要的帮助与启发。 
期刊
[摘 要]鉴于目前新生儿听力筛查技术和现代助听设备的普及使听障儿童早期干预技术日益成熟,在此影响下早期干预的时间的不断提前,这样就使我们的康复模式随之发生变化,从以机构为中心的模式向以家庭为中心的模式转变,从过去把主要放在言语训练和言语矫治上转变为支持听障儿童通过日常交流习得听说能力。  [关键词]指导 家长 听障儿童 丰富语言  中图分类号:R764.5 文献标识码:A 文章编号:1009-91
期刊
[摘 要]作为信访工作人员,应当全面正确认识到工作面临的新形势,结合本单位实际,增强责任感,不断创新工作方法,保证单位健康和谐发展。信访工作人员要提高自身素质,提升自我高度,以维护单位形象。建立与员工平等对话机制,保证单位信访渠道畅通。  [关键词]信访工作 完善落实 和谐发展  中图分类号:D632.8 文献标识码:A 文章编号:1009-914X(2015)21-0320-01  在新形势下,
期刊