


下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、配電自動(dòng)化系統(tǒng)安全防護(hù)方案的探討 摘 要 論文在描述配電自動(dòng)化系統(tǒng)的功能和結(jié)構(gòu)的基礎(chǔ)上,根據(jù)全國(guó)電力二次系統(tǒng)安全防 護(hù)總體方案,提出了配電自動(dòng)化系統(tǒng)的安全防護(hù)方案。關(guān)鍵詞 配電自動(dòng)化;安全防護(hù);二次系統(tǒng)隨著人民生活水平的不斷提高和國(guó)民經(jīng)濟(jì)的持續(xù)發(fā)展,我國(guó)對(duì)電能的需求量越來越大。電力用戶對(duì)供電質(zhì)量和供電可靠性的要求也越來越高。電力系統(tǒng)能否安全、經(jīng)濟(jì)、可靠地運(yùn) 行,直接關(guān)系到國(guó)計(jì)民生。近年來在美國(guó)、加拿大和一些歐洲國(guó)家所發(fā)生的大面積停電事件, 在國(guó)內(nèi)也發(fā)生過多種局部停電事件,這給國(guó)民生活和經(jīng)濟(jì)建設(shè)帶來了巨大的影響。因此,電力 系統(tǒng)的安全問題目前是一個(gè)大家所重點(diǎn)關(guān)注的問題。電力系統(tǒng)的安全問題,包括電
2、力一次系 統(tǒng)的安全問題和二次系統(tǒng)的安全問題。其中,二次系統(tǒng)由于大量使用了通信技術(shù)、網(wǎng)絡(luò)技術(shù) 等新技術(shù),使自身的安全問題變得更加復(fù)雜、更加緊迫。本文對(duì)二次系統(tǒng)中的配電自動(dòng)化系 統(tǒng)的安全問題進(jìn)行了分析,提出一種利用電力專用安全隔離裝置實(shí)現(xiàn)安全防護(hù)的方案。1配電自動(dòng)化系統(tǒng)的功能配電自動(dòng)化系統(tǒng)是對(duì)配電網(wǎng)的設(shè)備進(jìn)行遠(yuǎn)程實(shí)時(shí)監(jiān)視、協(xié)調(diào)及控制的一個(gè)集成系統(tǒng)。它是近 些年來發(fā)展起來的一門新興技術(shù),是現(xiàn)代計(jì)算機(jī)技術(shù)和通信技術(shù)在配電網(wǎng)監(jiān)視與控制上的綜 合應(yīng)用。實(shí)施配電自動(dòng)化的主要意義有:在正常運(yùn)行情況下,通過監(jiān)視配電網(wǎng)的運(yùn)行情況,優(yōu)化 配電網(wǎng)運(yùn)行方式,最大限度地利用配電網(wǎng)的潛能;在配電網(wǎng)發(fā)生故障或出現(xiàn)異常運(yùn)行情況
3、時(shí), 能迅速查出故障區(qū)段及異常情況,快速隔離故障區(qū)段,及時(shí)恢復(fù)非故障區(qū)用戶的供電,縮短用 戶的停電時(shí)間,減少停電面積;能根據(jù)配電網(wǎng)電壓,合理控制無功負(fù)荷和電壓水平,改善供電質(zhì) 量,降低線路損耗,達(dá)到經(jīng)濟(jì)運(yùn)行的目的;能合理控制用電負(fù)荷,提高配電網(wǎng)設(shè)備的利用率;能實(shí) 現(xiàn)與電能計(jì)費(fèi)系統(tǒng)的接口,實(shí)現(xiàn)自動(dòng)抄表計(jì)費(fèi),并保證及時(shí)、準(zhǔn)確,從而能大幅度提高企業(yè)的經(jīng) 濟(jì)效益和工作效率;提高配電網(wǎng)自動(dòng)化運(yùn)行的整體管理水平和服務(wù)質(zhì)量,為用戶提供自動(dòng)化的 用電信息服務(wù)等。具體說,配電自動(dòng)化系統(tǒng)的功能主要體現(xiàn)在以下幾個(gè)方面:SCDA功能,即數(shù)據(jù)采集和監(jiān)視控制功能,是配電自動(dòng)化系統(tǒng)的基本功能,是配電網(wǎng)實(shí)施自 動(dòng)化的基礎(chǔ),支
4、持配電自動(dòng)化的其它各項(xiàng)功能。主要包括數(shù)據(jù)采集和處理;事件及事故報(bào)警: 事件順序記錄;擾動(dòng)后追憶;遠(yuǎn)程控制(遙控);遠(yuǎn)程調(diào)整(遙調(diào))等幾個(gè)方面。饋線自動(dòng)化FA功能:是實(shí)現(xiàn)饋電線路的故障檢測(cè)、定位、故障隔離及正常線路的恢復(fù)供 電等功能。包括故障定位、隔離和自動(dòng)恢復(fù)供電;饋電線運(yùn)行數(shù)據(jù)檢測(cè);就地?zé)o功平衡;饋電線 電壓調(diào)整等幾個(gè)方面。配電網(wǎng)高級(jí)應(yīng)用軟件DPAS功能:以配電網(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu)及電網(wǎng)的實(shí)時(shí)、歷史運(yùn)行狀態(tài)或假 定的運(yùn)行狀態(tài)為基礎(chǔ),通過理論計(jì)算分析配電網(wǎng)當(dāng)前或未來運(yùn)行狀態(tài)的經(jīng)濟(jì)性、安全性和可 靠性等指標(biāo),為配電網(wǎng)安全、經(jīng)濟(jì)運(yùn)行及其規(guī)劃發(fā)展提供參考,主要包括配電網(wǎng)絡(luò)拓?fù)洹顟B(tài) 估計(jì)、潮流計(jì)算、線損計(jì)算
5、、負(fù)荷預(yù)測(cè)等功能。配電管理(AM/FM/GIS)功能:即自動(dòng)作圖/設(shè)備管理/地理信息系統(tǒng)AM/FM/GIS主要包括自 動(dòng)作圖;設(shè)備管理;用電管理;規(guī)劃設(shè)計(jì)等功能。(5)負(fù)荷管理功能:其直觀目標(biāo)是通過削峰填谷使負(fù)荷曲線盡可能變得平坦,通過負(fù)荷管理來 達(dá)到合理使用資源和整體節(jié)能的目的。負(fù)荷管理包括降壓減載、用戶可控負(fù)荷周期控制、切 除用戶負(fù)荷等三種方式,實(shí)際負(fù)荷管理是三種負(fù)荷控制方式的有機(jī)結(jié)合,以實(shí)現(xiàn)最佳的負(fù)荷控 制。2 配電自動(dòng)化系統(tǒng)安全防護(hù)隨著計(jì)算機(jī)技術(shù)、通信技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,接入電力數(shù)據(jù)網(wǎng)絡(luò)的控制系統(tǒng)越來越多。而 隨著電力改革的推進(jìn)和電力市場(chǎng)的建立,要求在調(diào)度中心、電廠、用戶等之間進(jìn)行的
6、數(shù)據(jù)交 換也越來越多。另外,隨著網(wǎng)絡(luò)技術(shù)、E-mail、Web和PC機(jī)的廣泛使用,病毒和黑客也日益猖 獗。為此,依據(jù)電網(wǎng)和電廠計(jì)算機(jī)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)安全防護(hù)的規(guī)定,同時(shí)根據(jù)我 國(guó)電力系統(tǒng)的具體情況,我國(guó)制定了全國(guó)電力二次系統(tǒng)安全防護(hù)總體方案,規(guī)范和統(tǒng)一我 國(guó)電網(wǎng)和電廠計(jì)算機(jī)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)安全防護(hù)的規(guī)劃、實(shí)施和監(jiān)管,防范對(duì)電網(wǎng)和 電廠計(jì)算機(jī)監(jiān)控系統(tǒng)及調(diào)度數(shù)據(jù)網(wǎng)絡(luò)的攻擊侵害及由此引起的電力系統(tǒng)事故,保障電力系統(tǒng) 的安全、穩(wěn)定、經(jīng)濟(jì)運(yùn)行。配電自動(dòng)化系統(tǒng)作為電力二次系統(tǒng)的重要組成部分,其安全防護(hù)方案必須符合全國(guó)電力二 次系統(tǒng)安全防護(hù)總體方案的各項(xiàng)規(guī)定和要求。21電力二次系統(tǒng)安全防護(hù)總體策
7、略電力二次系統(tǒng)安全防護(hù)策略吸收了安全防護(hù)技術(shù)的最新成果,根據(jù)電力系統(tǒng)的特點(diǎn),綜合采用 先進(jìn)實(shí)用的計(jì)算機(jī)和網(wǎng)絡(luò)安全技術(shù)及隔離技術(shù)、公鑰技術(shù)、證書技術(shù)等,形成電力二次系統(tǒng) 安全防護(hù)的總體策略。電力二次系統(tǒng)安全防護(hù)總體策略可概括為安全分區(qū)、網(wǎng)絡(luò)專用、橫向 隔離、縱向認(rèn)證四部分。安全分區(qū):根據(jù)系統(tǒng)中各業(yè)務(wù)的重要性和對(duì)一次系統(tǒng)的影響程度劃分為四個(gè)安全區(qū),即控 制區(qū)1(實(shí)時(shí)控制區(qū))、生產(chǎn)區(qū)ii(非控制生產(chǎn)區(qū))、管理區(qū)m(生產(chǎn)管理區(qū))、信息區(qū)w(管理信 息區(qū)),所有系統(tǒng)都置于相應(yīng)的安全區(qū)內(nèi),對(duì)實(shí)時(shí)控制系統(tǒng)等關(guān)鍵業(yè)務(wù)則采用認(rèn)證、加密等技術(shù) 進(jìn)行重點(diǎn)保護(hù)。網(wǎng)絡(luò)專用:在專用通道上建立調(diào)度專用數(shù)據(jù)網(wǎng)絡(luò),實(shí)現(xiàn)與其他數(shù)
8、據(jù)網(wǎng)絡(luò)的物理隔離,并通過 采用多協(xié)議標(biāo)一虛擬交換網(wǎng)MPLSVPN在專網(wǎng)上形成多個(gè)相互邏輯隔離的VPN,保障上下 級(jí)各安全區(qū)的縱向互聯(lián)僅在相同安全區(qū)進(jìn)行,避免安全區(qū)縱向交叉。橫向隔離:采用不同強(qiáng)度的安全隔離設(shè)備使各安全區(qū)中的業(yè)務(wù)系統(tǒng)得到有效保護(hù),關(guān)鍵是 將生產(chǎn)控制系統(tǒng)與管理信息系統(tǒng)及辦公自動(dòng)化系統(tǒng)等實(shí)行有效安全隔離,隔離強(qiáng)度應(yīng)接近或 達(dá)到物理隔離??v向認(rèn)證:采用認(rèn)證、加密、訪問控制等技術(shù)實(shí)現(xiàn)生產(chǎn)控制數(shù)據(jù)的遠(yuǎn)程安全傳輸以及縱向 邊界的安全防護(hù)。22配電自動(dòng)化系統(tǒng)安全防護(hù)方案根據(jù)電力二次系統(tǒng)安全防護(hù)的總體策略,配電自動(dòng)化系統(tǒng)的安全防護(hù)方案如下:配電自動(dòng)化系統(tǒng)的安全區(qū)劃分按照配電自動(dòng)化系統(tǒng)各個(gè)子系統(tǒng)所
9、包含的業(yè)務(wù)性質(zhì)和所處的網(wǎng)絡(luò)位置,配電自動(dòng)化系統(tǒng)四個(gè) 安全區(qū)可劃分為:SCADA系統(tǒng)、DA系統(tǒng)、負(fù)荷管理系統(tǒng)和配網(wǎng)實(shí)時(shí)計(jì)算系統(tǒng)等系統(tǒng)因具有 實(shí)時(shí)控制功能而分在安全區(qū)I ;配電工作管理、運(yùn)行計(jì)劃和優(yōu)化、配網(wǎng)調(diào)度員培訓(xùn)等在線運(yùn) 行的非控制模塊在安全區(qū)II ;另外,由于反向型電力專用安全隔離裝置的研制尚未成熟,為了 便于配電生產(chǎn)、控制區(qū)對(duì)GIS的調(diào)用,安全區(qū)I中設(shè)有GIS副本;AM/FM/GIS、配網(wǎng)擴(kuò)展規(guī)劃 和電能交易等管理功能模塊在安全區(qū)m;客戶查詢和客戶賬戶管理等系統(tǒng)因與外部公共網(wǎng)相 連而分在安全區(qū)W中。各安全區(qū)之間的橫向隔離措施安全區(qū)I與安全區(qū)I的業(yè)務(wù)系統(tǒng)都屬電力生產(chǎn)系統(tǒng),采用電 力調(diào)度數(shù)據(jù)網(wǎng)
10、絡(luò),在線運(yùn)行,數(shù)據(jù)交換較多,關(guān)系比較密切,故I、I區(qū)之間采用硬件防火墻進(jìn)行 邏輯隔離,禁止E-mail、Web、Telnet、Rlogin等服務(wù)穿越安全區(qū)之間的隔離設(shè)備。安全區(qū)m與安全區(qū)W的業(yè)務(wù)系統(tǒng)都屬管理信息系統(tǒng),采用電力數(shù)據(jù)通信網(wǎng)絡(luò),數(shù)據(jù)交換較多, 關(guān)系比較密切。m、w區(qū)之間采用硬件防火墻進(jìn)行邏輯隔離。安全區(qū)i、i與安全區(qū)m之間 采用經(jīng)有關(guān)部門認(rèn)定核準(zhǔn)的專用橫向安全隔離裝置電力專用安全隔離裝置進(jìn)行隔離。 從安全區(qū)i、i往安全區(qū)m采用正向安全隔離裝置單向傳輸信息,由安全區(qū)m往安全區(qū)I或 I采用反向安全隔離裝置單向傳輸信息。嚴(yán)格禁止E-mail、WEB、TELnet、Rlogin等B/S 或C
11、/S方式的網(wǎng)絡(luò)服務(wù)和數(shù)據(jù)庫(kù)訪問功能穿越專用安全隔離裝置僅允許純數(shù)據(jù)的單向安全 傳輸。反向安全隔離裝置采取簽名認(rèn)證和數(shù)據(jù)過濾措施,僅允許純文本數(shù)據(jù)通過,并嚴(yán)格進(jìn)行 病毒、木馬等惡意代碼的查殺。(3)安全區(qū)與遠(yuǎn)方通信的縱向安全防護(hù)措施安全區(qū)I、II與國(guó)家電力調(diào)度數(shù)據(jù)網(wǎng)SPDnet(廣域 網(wǎng))相連SPDnet采用MPLSVPN技術(shù)構(gòu)造兩個(gè)邏輯隔離的子網(wǎng),即實(shí)時(shí)子網(wǎng)VPN1和非實(shí) 時(shí)子網(wǎng)VPN2,為安全區(qū)I、I分別提供廣域通信服務(wù)。安全區(qū)I、I接ASPDnet時(shí),配置縱 向加密認(rèn)證裝置,實(shí)現(xiàn)網(wǎng)絡(luò)層雙向身份認(rèn)證、數(shù)據(jù)加密和訪問控制等安全措施。安全區(qū)m與 國(guó)家電力數(shù)據(jù)通信網(wǎng)SPTnet(廣域網(wǎng))相連。安全
12、區(qū)m通過硬件防火墻接入SPTnet,以保證安 全。安全區(qū)W通過與硬件防火墻與信息VPN和外部公共網(wǎng)相連。(4)各安全區(qū)內(nèi)部的安全防護(hù)措施各安全區(qū)內(nèi)部安全防護(hù)的措施有:禁止安全區(qū)I/I內(nèi)部的E-mail服務(wù);禁止跨越安全區(qū)I的 WEB服務(wù);允許安全區(qū)I的縱向WEB服務(wù);WEB瀏覽工作站與I區(qū)業(yè)務(wù)系統(tǒng)工作站不得共 用,而且必須由業(yè)務(wù)系統(tǒng)向 WEB服務(wù)器單向主動(dòng)傳送數(shù)據(jù);安全區(qū)I /I的重要業(yè)務(wù)(如 SCADA/AGC、電力交易)采用認(rèn)證加密機(jī)制;安全區(qū)I /I內(nèi)的相關(guān)系統(tǒng)間采取訪問控制等安 全措施;對(duì)安全區(qū)I/I的撥號(hào)訪問,采取認(rèn)證、加密、訪問控制等安全防護(hù)措施;安全區(qū)I/I 采取防惡意代碼措施,病毒庫(kù)和木馬庫(kù)等軟件的更新必須離線進(jìn)行,不得直接從因特網(wǎng)下載; 安全區(qū)m允許開通E-mail、WEB服務(wù);對(duì)安全區(qū)m撥
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 家裝水電安裝合同范本
- 光纖熔接工程外包勞務(wù)合同
- 承租機(jī)械設(shè)備租賃合同
- 提高辦公效率的策略與方法研究
- 2025年青海貨運(yùn)從業(yè)資格證考試500題
- 出租房房屋租賃合同
- 個(gè)人加工合同協(xié)議書
- 抗滑樁基礎(chǔ)勞務(wù)施工合同
- 股份制公司運(yùn)營(yíng)優(yōu)化方案
- 2025年黑龍江貨運(yùn)從業(yè)資格證模擬考試題庫(kù)及答案大全
- Unit5 What day is it today?(教學(xué)設(shè)計(jì))-2023-2024學(xué)年教科版(廣州)英語四年級(jí)下冊(cè)
- 《網(wǎng)絡(luò)信息安全教學(xué)》課件
- 徐州2025年江蘇徐州市口腔醫(yī)院招聘非在編醫(yī)務(wù)人員53人筆試歷年參考題庫(kù)附帶答案詳解-1
- 2025年01月2025中國(guó)作家協(xié)會(huì)所屬單位公開招聘11人筆試歷年典型考題(歷年真題考點(diǎn))解題思路附帶答案詳解
- 影視制作項(xiàng)目委托制作協(xié)議
- 用色彩情感引發(fā)共鳴社交媒體運(yùn)營(yíng)秘訣
- 廣東2024年12月佛山市教育局公開選調(diào)1名公務(wù)員筆試歷年典型考題(歷年真題考點(diǎn))解題思路附帶答案詳解
- 植物角創(chuàng)設(shè)培訓(xùn)
- 法院生活費(fèi)申請(qǐng)書
- 2025年湖南工藝美術(shù)職業(yè)學(xué)院高職單招職業(yè)技能測(cè)試近5年??及鎱⒖碱}庫(kù)含答案解析
- 【課件】學(xué)校后勤管理工作
評(píng)論
0/150
提交評(píng)論