調度自動(dòng)化系統及調度數據網(wǎng)安全分析探討
1)部分廠(chǎng)站節點(diǎn)是單線(xiàn)接入調度數據網(wǎng),一旦單線(xiàn)通信中斷,就將影響自身及下屬變電站與整個(gè)調度數據網(wǎng)的通信,影響網(wǎng)絡(luò )運行的可靠性。
2)同時(shí)承載著(zhù)調度控制業(yè)務(wù)和管理信息業(yè)務(wù),應當在將來(lái)資源允許的條件下,將現有電力調度數據網(wǎng)上的Ⅱ業(yè)務(wù)逐步分離出去,改造成為實(shí)時(shí)控制業(yè)務(wù)專(zhuān)用的數據網(wǎng)絡(luò )。
3)省公司應每年對路由器等關(guān)鍵設備進(jìn)行巡檢維護,內部防護設置,IP地址配置也應考慮完備。因遙控遙調與電網(wǎng)安全直接相關(guān),可靠性要求較高;與計費相關(guān)的電力市場(chǎng)業(yè)務(wù)對安全性有特殊要求,不僅要求可靠,原始數據還要求保密。
4)傳輸的連續性,需要恒定帶寬。
4. 地區調度自動(dòng)化系統及調度數據網(wǎng)安全管理對策
地區調度自動(dòng)化系統及調度數據網(wǎng)在制定了各自安全防護策略的基礎上,還必須做到技術(shù)措施和管理制度雙管齊下,才有可能從根本上保障信息和控制系統的安全。
在管理制度方面應做到:
1)對全網(wǎng)實(shí)施監管,EMS系統與電力調度數據網(wǎng)連接的節點(diǎn)都必須在有效的管理范圍內,保障安全的系統性和全局性。
2)加強人員管理,建立一支高素質(zhì)的網(wǎng)絡(luò )管理隊伍,防止來(lái)自?xún)炔康墓?、越權、誤用及泄密。
3)加強運行管理,建立健全運行管理及安全規章制度,建立安全聯(lián)防制度,將網(wǎng)絡(luò )與EMS系統安全維護作為經(jīng)常性的工作。將調度數據網(wǎng)設備運行維護納入調度自動(dòng)化系統正常運行值班工作中,設備的運行狀況應在OMS運行日志中記錄。
4)參加調度數據網(wǎng)運行的技術(shù)交流和培訓,提高維護人員網(wǎng)絡(luò )安全技術(shù)。
在技術(shù)措施方面嚴格遵守:
1)網(wǎng)絡(luò )接入系統必須考慮整體的系統安全策略、在網(wǎng)絡(luò )傳輸層,為了保證數據網(wǎng)絡(luò )的安全,又能向外傳輸必要的數據,必須堅持調度控制系統與調度生產(chǎn)系統之間、調度生產(chǎn)管理系統與企業(yè)辦公自動(dòng)化系統(OA/MIS)之間有效安全隔離,它們之間的信息傳輸只能采用單向傳輸的方式。常采用的措施包括防火墻、專(zhuān)用網(wǎng)關(guān)(正向隔離裝置)。
2)調度數據網(wǎng)內交換的信息屬調度系統內部信息,必須嚴格執行國家和國家電網(wǎng)公司信息安全保密管理的有關(guān)規定。加密技術(shù)。該措施主要用于防止重要或敏感信息被泄密或篡改。該項技術(shù)的核心是加密算法。其加密方法主要有:對稱(chēng)型加密、不對稱(chēng)型加密、不可逆加密等。
3)身份認證技術(shù)。該項技術(shù)廣泛用于廣域網(wǎng)、局域網(wǎng)、拔號網(wǎng)絡(luò )等網(wǎng)絡(luò )結構。用于網(wǎng)絡(luò )設備和遠程用戶(hù)的身份認證,防止非授權使用網(wǎng)絡(luò )資源。
4)具備安全防護措施和系統恢復方案。對于網(wǎng)絡(luò )關(guān)鍵資源如路由器、交換機等做到雙機備份,以便出現故障時(shí)能及時(shí)恢復。
5)采取有效安全措施,防止未經(jīng)允許的設備接入調度數據網(wǎng),嚴禁調度數據網(wǎng)內各節點(diǎn)局域網(wǎng)絡(luò )與電力信息網(wǎng)等其他網(wǎng)絡(luò )直接互聯(lián)互通。
6)要建立信息安全和IP地址保密措施,系統內部IP地址不得泄漏到調度數據網(wǎng)以外。
5.結束語(yǔ)
電力調度自動(dòng)化系統網(wǎng)絡(luò )安全及設備安全是整體的、動(dòng)態(tài)的,不是單一的安全技術(shù)能夠實(shí)現的,而是多種技術(shù)的綜合。應當在保證電力自動(dòng)化信息傳輸可靠性、實(shí)時(shí)性的前提下綜合考慮調度數據專(zhuān)用網(wǎng)絡(luò )安全策略,從中尋找到確保網(wǎng)絡(luò )安全與技術(shù)安全的平衡點(diǎn),從而建立起一套真正適合池州電網(wǎng)的安全保障體系。
參考文獻:
[1]辛耀中等,電力系統數據網(wǎng)絡(luò )技術(shù)體制分析,電力系統自動(dòng)化,2000年11月
評論