- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
智能变电站信息安全策略探讨-华电技术
第38卷 第12期 华电技术 Vol.38 No.12
2016年12月 HuadianTechnology Dec.2016
智能变电站信息安全策略探讨
1,2 1,2 1,2
姚亮 ,邹磊 ,韩志勇
(1.国电南京自动化股份有限公司,南京 210032;2.南京国电南自电网自动化有限公司,南京 211153)
摘 要:智能变电站中报文信息根据网络可分为过程层信息和站控层信息两类。信息安全遵循“安全分区、网络专用、
横向隔离、纵向认证”的原则,通过加密、数字签名、虚拟网络、防火墙和入侵检测等技术手段,依靠主动防御和被动防御
相结合,建立起信息安全防护的两道防线,增强了信息的可用性、必威体育官网网址性、完整性和不可抵赖性。
关键词:智能变电站;信息安全;主动防御;被动防御
中图分类号:TM76 文献标志码:B 文章编号:1674-1951(2016)12-0015-03
Acquisition)等远传类业务由调度数据网、综合数据网
0 引言
向相应功能主站系统传送。过程层设备、间隔层设备
智能变电站作为智能电网“电力流”“信息流” 和站控层设备采用IEC61850标准实现站内通信。智
和“业务流”的汇集点,能够实现庞大的电网数据信 能变电站通常采用“三层两网”架构,过程层网络中上
息采集、传输、分析及处理功能。随着通信技术和网 行信息主要是电流和电压采样值数据的SV报文、开关
络技术的发展,电力系统通信协议日趋标准化,一方 状态量数据的GOOSE报文,下行信息为操作控制命令
面提高了变电站内设备的互操作性和互换性,另一 的GOOSE报文。站控层网络中上行信息主要是二次
方面又对变电站的信息可靠性和安全性提出了新的 设备状态、动作、告警信息的MMS报文,下行信息为操
挑战。2015年圣诞节期间,乌克兰国内多个区域的 作控制命令GOOSE报文[2-4]。
电网遭遇网络攻击,引发大面积停电,敲响了电网信 过程层网络中SV报文和 GOOSE报文实时性
息可靠性与安全性的警钟。 要求很高,数据传输路径跳过了高层协议,从应用层
信息可靠性与安全性是智能电网安全稳定运行 直接映射到数据链路层。站控层网络中MMS报文
的关键要素之一。智能变电站作为智能电网的重要 作为变电站内外信息交互的报文,数据传输遵循
组成部分,其站内二次设备信息可靠性与安全性面 TCP/IP协议,存在不安全因素,如 IP包明文传输、
临着来自多方面的严峻考验。因此,对智能变电站 IP包没有数据认证等。
内部设备以及其与电网内交互信息进行全面、系统
2 变电站信息安全相关标准和规范
的安全防护,利用有效的信息安全防护方法和策略
保障信息交互的可靠,消除安全隐患,合理规避潜在 2.1 国内变电站信息安全规定
风险,是保证智能变电站乃至智能电网安全稳定运 2014年8月国家发展和改革委员会审议通过
[1] 了第14号令《电力监控系统安全防护规定》,明确
行的关键问题之一 。
了“安全分区、网络专用、横向隔离、纵向认证”的原
1 变电站信息安全现状
则。根据第14号令,生产控制区分为控制区(安全
区)和
文档评论(0)