- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
发电厂调度自动化系统二次防护探析
发电厂调度自动化系统二次防护探析摘要:随着电网快速发展和信息科技进步,信息化网络越来越大规模地覆盖于发电厂的各个专业。火电厂调度自动化系统需要通过有效地二次防护体系,实现调度自动化系统与办公区域、生产区域间地物理隔离,有效地阻止黑客入侵及网络病毒的侵入,并减少网络事故,保障调度自动化系统的稳定可靠及电网地安全运行。
关键词:调度自动化 网络安全 二次防护
中图分类号:TP29 文献标识码:A 文章编号:1007-9416(2012)09-0181-02
1、引言
电力工业是关系国计民生的重要基础产业和公用事业,电力系统安全稳定运行和电力可靠供应直接关系到国民经济发展和人民生命财产安全,关系到国家安全和社会稳定。现代电力系统生产运行高度依赖于计算机、通信和控制技术,电力监控系统、电力通信及数据网络等电力二次系统已经成为电网运行控制不可须臾或缺的重要组成部分。
2、发电厂调度自动化系统概述
调度自动化系统是在对全系统运行信息进行采集分析的科学基础上,运用现代自动化技术和可靠的通信系统,由计算机监控作出综观全局的明智判断和控制决策。包括远动装置和调度主站系统,是用来监控整个电网运行状态的。调度自动化系统是电网调度和电网运行管理必不可少的技术手段,是电力系统重要基础设施之一,关系到电网安全稳定运行。发电厂调度自动化系统作为电力监控系统的重要组成部分,其安全问题一直受到国家有关部门的重点关注。
3、电力二次系统安全防护工作开展情况
2002年,原国家经贸委发布第30号令《电网和电厂计算机监控系统及调度数据网络安全防护规定》,提出了电网和电厂计算机监控系统及调度数据网络安全防护的基本原则,即“电力系统中,安全等级较高的系统不受安全等级较低系统的影响”,明确要求要实现两个隔离:电力监控系统与办公自动化系统或其他信息系统之间以网络方式互联时,必须采用经国家有关部门认证的专用、可靠的安全隔离设施;电力调度数据网应在物理层面上与公用信息网络安全隔离。电监会成立以后,在充分总结以往工作的基础上,明确提出了“安全分区、网络专用、横向隔离、纵向认证”的二次系统安全防护总体策略,使电力行业二次系统安全防护工作进入了实质建设阶段。
2005年以来,电力行业按照《电力二次系统安全防护规定》(电监会5号令)及相关配套文件要求,从规章制度、组织体系、资金保障、人员管理及分区防御、网络安全、数据防护等方面开展了一系列富有成效的工作,初步建立了覆盖全行业的二次系统安全防护体系,防护能力显著提高。随着网络安全威胁的日趋严重和升级,二次系统安全防护工作所面临的安全形势更加严峻。
4、调度自动化系统二次防护的主要策略
电力二次系统安全防护方案根据电力系统的特点及各相关业务系统的重要程序、数据流程、目前状况和安全要求,将整个电力二次系统分为四个安全区:Ⅰ实时控制区、Ⅱ非控制生产区、Ⅲ生产管理区、Ⅲ管理信息区。
4.1 理顺关系,合理整合接入业务
(1)调度自动化系统的横向业务包括:第一、与办公区域的生产管理信息系统(MIS)的接口。传统的访问方式是通过通信网关或WEB服务器实现数据的通信。若想达到横向安全防护的目标,位于安全区Ⅱ的通信网关或WEB服务器与位于安全区Ⅲ的MIS系统之间必须采用经有关部门认定核准的专用隔离装置,使MIS系统的用户终端仅可以通过专用隔离装置浏览WEB服务器上的调度自动化信息,禁止其MIS系统向调度自动化系统发出数据请求。第二、与电能量计量系统、竞价上网系统的接口。为使这些位于安全区Ⅱ的系统能够安全可靠地实现数据业务的传输,就要求调度自动化系统与这些系统之间增加硬件防火墙。
(2)调度自动化系统的纵向业务包括:第一、专线通道。通过专线通道和特定的通信协议实现厂站RTU装置与调度主站EMS系统间的通信。这类接口暂不考虑安全问题。第二、网络通信接口。通过通信网关实现厂站与调度主站间的通信。为确保处理安全区Ⅰ的各系统能够安全可靠地实现数据业务的传输,就要求调度自动化系统与这些系统之间加设纵向加密认证装置,再经电力通信数据网络(SPTnet)进行通信。第三、远程维护接口。系统维护人员或开发商可以通过拨号方式进行系统维护和故障处理。应加强口令的严格管理,在未采取安全防护措施前,不得开通通过拨号服务器接人远程局域网的服务。
4.2 分区隔离,实施安全防护和加密认证
(1)纵向加密认证:在纵向传输防护方面,发电厂调度自动化系统依据传输业务的实时性和重要性进行分类传输保护。远动装置RTU采集数据、脱硫数据、同步相量采集装置PMU采集数据、电压自动控制系统AVC采集数据作为Ⅰ实时控制区数据直接接入区内专用交换机,并通过纵向认证装置接入路由器。电量信息、保护信息子站数据等作为Ⅱ非控制生产区数据业务直接接入区
您可能关注的文档
- 单亲家庭学生心理健康状况个案研究.doc
- 单侧唇裂手术设计美学思索.doc
- 单侧唇裂术后鼻畸形矫正体会.doc
- 单侧孔抽吸引流清除术辅以活瘀复遂汤治疗72例脑内血肿.doc
- 单侧完全唇腭裂同期修复几个问题探析.doc
- 卒中单元对33例脑卒中病人综合治疗疗效观察.doc
- 单侧椎弓根螺钉及单枚融合器治疗腰椎间盘突出症.doc
- 单克隆抗体用于血吸虫病诊断探究进展综述.doc
- 单分子检测技术和其在人涎腺肿瘤实验性转移中应用.doc
- 单切口肾盂癌根治术在临床中应用.doc
- 黑龙江省哈尔滨市德强学校初中部2025-2026学年九年级上学期开学考试化学试题.docx
- 河北省张家口市NT20名校联合体2025-2026学年高三上学期入学摸底考试数学试题.docx
- 河南省鹿邑县2024--2025学年八年级下学期第二次月考英语试卷.docx
- 河南省鹿邑县2024--2025学年八年级下学期第三次月考英语试卷.docx
- 2026届河北省邯郸市三龙育华中学高三上学期开学测试语文卷.docx
- 福建省福州市第十六中学2024-2025学年下学期九年级月考数学试卷.docx
- 福建省福州市铜盘中学2024-2025学年九年级上学期10月份化学月考试卷.docx
- 河北省邯郸市三龙育华中学2025-2026学年高三上学期开学检测生物试卷.docx
- 湖北省随州市随县2024-2025学年八年级下学期期末学业质量监测英语试卷.docx
- 广东省江门市杜阮镇杜阮中心初级中学2024-2025学年九年级下学期第二次模拟考试数学试题.docx
最近下载
- (正式版)JB∕T 9050.2-2024 圆柱齿轮减速器 第2部分:接触斑点测定方法.pdf VIP
- 【教学课件】5.2《做自强不息的中国人》.pptx VIP
- 路基工程评估报告.doc VIP
- JB-T9050.2-1999圆柱齿轮减速器-接触斑点测定方法.pdf VIP
- T∕CACM 1088-2018 中医治未病技术操作规范 耳穴.docx VIP
- 核心素养下的初中语文.pptx VIP
- 零食与健康(课件)-2021-2022学年综合实践活动五年级上册 全国通用.pptx VIP
- 建筑施工現场标准化管理手册.doc VIP
- 废弃化工设备拆除施工方案.docx VIP
- 消防临电施工组织方案.doc VIP
文档评论(0)