緒論:寫作既是個人情感的抒發(fā),也是對學(xué)術(shù)真理的探索,歡迎閱讀由發(fā)表云整理的1篇電力監(jiān)控與系統(tǒng)安全防護(hù)探討范文,希望它們能為您的寫作提供參考和啟發(fā)。
1引言
電力監(jiān)控系統(tǒng)由服務(wù)器、通信設(shè)備、測控裝置等智能終端組成,為電廠發(fā)變電的實(shí)時數(shù)據(jù)采集、主設(shè)備狀態(tài)監(jiān)測及遠(yuǎn)程控制提供技術(shù)平臺,它有多個不同功能的獨(dú)立系統(tǒng)構(gòu)成一體化的監(jiān)控系統(tǒng),在電廠生產(chǎn)過程中發(fā)揮核心作用,可以通過自動化程度提高生產(chǎn)效率,加快生產(chǎn)人員對缺陷的反應(yīng)速度。注重專網(wǎng)與廣域網(wǎng)的邊界防護(hù),設(shè)置必要的安全隔離裝置,構(gòu)建全面的安全防護(hù)預(yù)警系統(tǒng)。
2典型的電力監(jiān)控系統(tǒng)
按照《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》,將業(yè)務(wù)系統(tǒng)劃分為生產(chǎn)控制大區(qū)、管理信息大區(qū)和MIS網(wǎng),根據(jù)業(yè)務(wù)系統(tǒng)的重要性和對電力生產(chǎn)的影響程度將生產(chǎn)控制大區(qū)劃分為安全I(xiàn)區(qū)(控制區(qū))及安全I(xiàn)I區(qū)(非控制區(qū))。重點(diǎn)保護(hù)帶控制功能能直接影響機(jī)組運(yùn)行的系統(tǒng)。分布在三個安全區(qū)的業(yè)務(wù)。
(1)安全Ⅰ區(qū)。控制區(qū)主要包括DCS系統(tǒng)、NCS系統(tǒng)、AVC和相量測量系統(tǒng)PMU等核心業(yè)務(wù),實(shí)現(xiàn)生產(chǎn)實(shí)時監(jiān)控功能的系統(tǒng)都在此區(qū),系統(tǒng)長期在線運(yùn)行,通過調(diào)度數(shù)據(jù)網(wǎng)絡(luò)傳輸信息,是防護(hù)工作的重中之重,安全要求最高。
(2)安全Ⅱ區(qū)。非控制區(qū)主要包括電能量采集裝置和繼電保護(hù)及故障信息管理子站、廠級監(jiān)控系統(tǒng)SIS等業(yè)務(wù)。是電力生產(chǎn)上必要業(yè)務(wù),但不具備控制功能的系統(tǒng),通過調(diào)度數(shù)據(jù)網(wǎng)絡(luò)與安全Ⅰ區(qū)系統(tǒng)傳輸信息,是防護(hù)工作不可或缺的環(huán)節(jié)。
(3)管理信息大區(qū)。主要包括調(diào)度管理系統(tǒng)、熱電信息采集、環(huán)保煙氣排放采集系統(tǒng)、負(fù)荷考核系統(tǒng)等業(yè)務(wù)。這些系統(tǒng)不直接與電力生產(chǎn)環(huán)節(jié)相關(guān),用來實(shí)現(xiàn)電力調(diào)度生產(chǎn)的管理,能提高管理水平和生產(chǎn)決策能力。(4)MIS網(wǎng)。與互聯(lián)網(wǎng)連接的業(yè)務(wù)及辦公網(wǎng)絡(luò),安全防護(hù)中的薄弱環(huán)節(jié)。
3技術(shù)措施
(1)加強(qiáng)分區(qū)分級后系統(tǒng)等保測評。根據(jù)《電力監(jiān)控系統(tǒng)安全防護(hù)總體方案》和公安部對國有企業(yè)信息安全等級保護(hù)測評工作的要求,電廠必須對電力監(jiān)控系統(tǒng)的各個組成系統(tǒng)按照重要性定級并開展等保測評工作,落實(shí)包括主機(jī)加固、設(shè)備備用和數(shù)據(jù)備份等工作。
(2)加強(qiáng)系統(tǒng)之間數(shù)據(jù)傳輸?shù)恼蚋綦x。《電力監(jiān)控系統(tǒng)安全防護(hù)規(guī)定》中強(qiáng)調(diào)橫向隔離,指出在生產(chǎn)控制大區(qū)的業(yè)務(wù)系統(tǒng)和管理信息大區(qū)系統(tǒng)進(jìn)行連接時,必須在其網(wǎng)絡(luò)連接處設(shè)置橫向單向安全隔離裝置。
(3)加強(qiáng)上下層級業(yè)務(wù)系統(tǒng)的縱向認(rèn)證。縱向認(rèn)證就是縱向數(shù)據(jù)傳輸時進(jìn)行加密認(rèn)證,能有效保護(hù)調(diào)度與電廠的業(yè)務(wù)系統(tǒng)在縱向進(jìn)行傳輸數(shù)據(jù)時的安全性,位于圖1廠網(wǎng)交界處。縱向加密裝置成對使用,一方用來加密,另一方用來解密,這樣能夠確保數(shù)據(jù)傳輸更加安全,保護(hù)數(shù)據(jù)的完整性。該裝置在電力系統(tǒng)中有專用設(shè)置,可以借助于調(diào)度設(shè)備證書的身份進(jìn)行認(rèn)證,以此確保遠(yuǎn)程通信設(shè)備的合法性;同時使用電力系統(tǒng)頒發(fā)的加密算法和因子,對遠(yuǎn)程通信的報(bào)文進(jìn)行加密處理,以此確保不同類型的信息內(nèi)容不會被遠(yuǎn)程傳輸過程中被截取與篡改。
(4)強(qiáng)化電力監(jiān)控系統(tǒng)主動防御能力。根據(jù)《國家能源局關(guān)于印發(fā)電力監(jiān)控系統(tǒng)安全防護(hù)總體方案等安全防護(hù)方案和評估規(guī)范的通知》中對電廠側(cè)安全防護(hù)的要求,在電力監(jiān)控系統(tǒng)各分區(qū)部署入侵檢測系統(tǒng)、安全審計(jì)系統(tǒng)、防惡意代碼系統(tǒng),通過部署入侵檢測系統(tǒng)、網(wǎng)絡(luò)監(jiān)測設(shè)備等綜合防護(hù)手段,保證電廠內(nèi)網(wǎng)絡(luò)邊界設(shè)備的操作管理安全性及日志收集的功能要求,保證廠內(nèi)數(shù)據(jù)的安全性,降低生產(chǎn)事故產(chǎn)生的風(fēng)險,提升電力監(jiān)控系統(tǒng)主動防御能力。
(5)提升電力監(jiān)控系統(tǒng)自身可靠性。電力監(jiān)控系統(tǒng)安全防護(hù)改造的深入,對監(jiān)控系統(tǒng)本身可靠性提出新考驗(yàn)。在生產(chǎn)控制區(qū)域的智能終端及其構(gòu)成的業(yè)務(wù)系統(tǒng),除了要完成以前的監(jiān)測和操作外,不僅需要定期補(bǔ)丁保障系統(tǒng)的安全度,也要安裝agent采集數(shù)據(jù)發(fā)揮監(jiān)測裝置的作用。功能的增加,需要使用智能終端更多的資源,勢必對其核心監(jiān)控功能造成影響。電廠考慮投資等因素往往不能實(shí)現(xiàn)裝置的全部換新,針對舊型裝置的功能升級給系統(tǒng)可靠性埋下隱患。以我廠為例,在RTU的某項(xiàng)功能升級后,出現(xiàn)省調(diào)的調(diào)控信號丟失,無法正常下發(fā)至DCS控制系統(tǒng)現(xiàn)象。固件版本已通過裝置廠家實(shí)驗(yàn)室驗(yàn)證,因現(xiàn)場機(jī)組較多,夏季高溫燃機(jī)調(diào)峰時頻繁進(jìn)入溫控模式,數(shù)據(jù)處理量劇增導(dǎo)致裝置資源不足,經(jīng)調(diào)整關(guān)閉裝置部分功能后正常。安全防護(hù)改造對電廠技術(shù)人員提出了更高要求。首先需要掌握安全防護(hù)裝置的使用技能,同時在監(jiān)控系統(tǒng)維護(hù)檢修中又面臨新的問題。當(dāng)然,電力監(jiān)控系統(tǒng)需要安全防護(hù)來鞏固薄弱環(huán)節(jié),通過提高設(shè)備可靠性和人員技能水平保證整個系統(tǒng)的安全。
4組織措施
生產(chǎn)控制大區(qū)的核心業(yè)務(wù)系統(tǒng),除通過技術(shù)手段進(jìn)行系統(tǒng)的安全加固外,還必須對使用系統(tǒng)的人員進(jìn)行管控,這就需要電廠建立一套完整的安全防護(hù)制度體系。通過電力監(jiān)控系統(tǒng)安全防護(hù)相關(guān)管理標(biāo)準(zhǔn),從技術(shù)人員設(shè)備選型到采購,到安裝調(diào)試的各個環(huán)節(jié)做出要求;針對裝置的安全加固,定期升級,系統(tǒng)的等保測評等定期工作做出部署安排;對于具備控制功能的自動化系統(tǒng)及其智能終端,應(yīng)采用加密認(rèn)證實(shí)現(xiàn)使用人員身份驗(yàn)證;完善對外來維護(hù)人員所用設(shè)備的接入前審核等必要的流程;要求員工做好權(quán)限分級、密碼管理和數(shù)據(jù)保密并加強(qiáng)培訓(xùn),提升全員安全防護(hù)意識。此外還需要建立電力監(jiān)控系統(tǒng)安全防護(hù)應(yīng)急預(yù)案對突發(fā)情況做好預(yù)想,提前制定系統(tǒng)邊界隔離措施,在發(fā)生事件時有效控制范圍防止事態(tài)進(jìn)一步擴(kuò)大。
5結(jié)語
隨著自動化水平的提高和安全防護(hù)的重視,電力監(jiān)控系統(tǒng)安全防護(hù)在電力生產(chǎn)的各個環(huán)節(jié)、各個方面不斷完善,技術(shù)人員需要熟知電力監(jiān)控系統(tǒng)安全防護(hù)的要素,才能在技術(shù)上扎實(shí)推進(jìn)安全防護(hù)工作,而電廠也要制定制度落實(shí)責(zé)任,明確各級人員需要掌握的安全防護(hù)工作要點(diǎn),從而使先進(jìn)技術(shù)和完善制度成為安全防護(hù)工作的保障所在。