登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
摘要:本文根据电网涉网厂站网络安全防护现状,详细介绍了新能源电站横向隔离装置的基本功能与作用。横向隔离应采用不同强度的安全设备隔离各个安全区,在生产控制大区与管理信息大区之间必须部署经国家指定部门检测认证的电力专用横向单向安全隔离装置,横向隔离分为正向隔离与反向隔离,正向隔离只出不进,反向隔离只进不出,都是单向访问,在一定程度上保护了电力系统的网络安全。
关键词:横向隔离装置、规则配置、网络安全
本文作者:文俊杰 单位:新疆风能有限责任公司
横向隔离是电力二次安防的重要设备,它在网络防护方面起着非常重要的作用。在平时的工作当中,我们要学会正确使用横向隔离装置,要对它的组网部署和策略配置有一个清楚的认识。本文将针对横向隔离装置的概念、特点、性能的实现方式、配置方法几方面来阐述横向隔离,包括功能划分与安全分区。
图1:新能源电站(风电场)监控系统典型安全防护示意图
一、横向隔离的基本概念
横向隔离应采用不同强度的安全设备隔离各安全区(如图2所示),在生产控制大区与信息管理大区之间必须部署经国家指定部门检测认证的电力专用横向单向安全隔离装置。横向隔离装置隔离强度应当接近或达到物理隔离。
图2:横向隔离的网络部署
二、横向隔离的特点
横向隔离装置部署在生产控制大区和信息管理大区之间,即安全区I/II与安全区III边界处。按照功能不同,横向隔离装置分为正向型和反向型。从生产控制大区向管理信息大区传输信息必须采用正向安全隔离装置;由管理信息大区向生产控制大区的少量单向数据传输必须经反向安全隔离装置。
正向隔离的特点:完全单向通讯方式;单向数据1Bit返回方式;虚拟主机IP地址、隐藏MAC地址。
正向隔离的数据传输流程:
1)I/II区需要向III区传输数据时,隔离装置内网主机接收数据,并进行协议剥离,将原始数据写入存储介质。
2)控制器收到完整的交换信号之后,立即切断与内网主机的物理连接,向外网主机发起物理连接,将存储介质内的数据推向外网主机。
3)外网主机收到数据后,立即进行网络协议的封装重组,并将数据传输给III区应用系统。
反向隔离的特点:保证从管理信息大区到生产控制大区单向数据传输,集中接收管理信息大区发向生产控制大区的数据,进行签名验证、内容过滤、有效性检查等处理后,转发给生产控制大区内部的接收程序。
反向隔离的数据传输流程:
1)III区服务器将待发送信息转为E语言格式的纯文本文件,并进行文件签名。
2)III区服务器与反向隔离装置外网主机进行密钥协商(SM2、SM3算法),建立加密通道(电力专用加密算法),将带有签名的E语言文件发送至反向隔离装置外网主机。外网主机对数据进行解密、验签、E语言格式检查,将通过验证的数据摆渡到内网主机。反向隔离装置只响应UDP协议,因此协商报文与数据通信报文都使用UDP协议。
3)反向隔离装置内网主机将数据传送I/II区服务器应用程序。
三、横向隔离隔离功能的实现
(1)网络隔离
(2)物理隔离
(3)网闸隔离
1、网络隔离
网络隔离主要是指把两个或两个以上可路由的网络(如TCP/IP)通过不可路由的协议(如IPX/SPX、NetBEUI等)进行数据交换而达到如下隔离目的:
①将有害的网络安全威胁隔离开,以保障数据信息在可信网络内进行安全交互。
②一般的网络隔离技术都是以访问控制思想为策略,物理隔离为基础,并定义相关约束和规则来保障网络的安全强度。
2、物理隔离
指处于不同安全域的网络之间不能以直接或间接的方式相连接。在一个物理网络环境下,实施不同安全域的网络物理断开,在技术上应确保在物理传导、物理存储上的断开。
图3:物理断开隔离部件
该信息安全部件位于两个不同安全域之间,通过协议转换的手段,以信息摆渡的方式实现数据交换,且只有被系统明确要求传输的信息可以通过。
3、网闸隔离
图4:网闸隔离部件
该信息安全部件位于两个不同安全域之间,通过协议转换的手段,以信息摆渡的方式实现数据交换,且只有被系统明确要求传输的信息可以通过。
四、横向隔离配置规则
以某风电场110kV变电站反向隔离配置规则为例。
(1)协议类型:UDP
(2)外网配置
IP地址:外网主机IP地址
端口:由于外网主机发送文件的端口一般没有特殊规定,发送端口号随机,故一般写0
虚拟IP:外网主机的虚拟IP地址,最终会写到内网测网卡上
网卡:选择外网测通过哪个网卡通讯
网关:如果在三层环境下,设备外网侧与外网主机不在一个网段,此处填写设备外网测所在的网段的网关地址。如果是二次环境,默认为0.0.0.0
是否设置路由:外网侧为二层环境,选择否;三层环境,选择是
MAC地址绑定:没有特殊要求,一般填写12个0
(3)内网配置
IP地址:内网主机IP地址
端口:根据分配给内网主机接受文件的端口,填写相应的端口号
虚拟IP:内网主机的虚拟IP地址,最终会写到外网测网卡上
网卡:选择内网测通过哪个网卡通讯
网关:如果在三层环境下,设备内网测与内网主机不在一个网段,此处填写设备内网测所在的网段的网关地址
是否设置路由:内网测为二层环境,选择否;三层环境,选择是
MAC地址绑定:没有特殊要求,一般填写12个0
图5:某风电场110kV变电站反向隔离配置
图6:某风电场110kV变电站网络安全隔离装置运行状态指示
五、总结
本文根据电网涉网厂站网络安全防护现状,详细介绍了新能源电站横向隔离装置的基本功能与作用。从二次安全防护中来讲,横向隔离装置针对的是I/II区与III区之间有业务传输时使用,数据只能单向传输,不能双向传输。由于横向隔离的特殊性能,即使遭到黑客入侵,泄露的数据也不具有可读性,从而保证了数据的安全。因此,横向隔离装置的应用将有助于进一步提高电网调度系统的整体安全性和可靠性,并为建立电网二次系统安全防护体系提供有力保障。
参考文献:
[1]. 国家发展改革委2014年第14号令《电力监控系统安全防护规定》
[2]. 国能安全〔2014〕318号《电力行业等级保护管理办法》
[3]. 国能〔2015〕36号 国家能源局关于印发《电力监控系统安全防护总体方案等安全防护方案和评估规范》的通知
作者:文俊杰 单位:新疆风能有限责任公司
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
汕头国际风电创新港协同创新基础设施项目超大型风电机组电气及动力学综合研究中心试验台及其相关土建公用工程初步设计技术服务中标候选人公示公示编号:SZBHX202403260048号汕头国际风电创新港协同创新基础设施项目超大型风电机组电气及动力学综合研究中心试验台及其相关土建公用工程初步设计技术服务(
北极星风力发电网获悉,3月26日,香港理工大学与先进能源科学与技术广东省实验室阳江分中心(阳江海上风电实验室)签订合作协议,共同成立联合研究中心,加强粤港两地在离岸海上风力发电工程领域的科研合作。该研究中心将由香港理大土地及空间研究院及阳江海上风电实验室共同运营及管理。
2023年的中国风电技术创新,基本延续了前一年发展态势与路径,仍以通过机组大型化进一步降低海上风电与陆上风电开发成本为主,研发面向未来新市场需求的产品技术为辅。其中,大型化的主要着力点包括“高、大、长”三个方面,也就是塔架高度进一步提升,单机容量稳步增大,叶片长度持续增加。在高塔架技
近日,由邓屹博士团队设计的新型景观型机组“小风机树”正式通过实证,标志着组合型风机成功开展了突破性尝试。小风机树在设计创意上和技术上均实现了创新性突破。其设计灵感来源于自然界中的树木形态。通过模拟树枝的分叉结构,研发团队成功将多个小型风力发电单元整合在一个树状结构上,实现了空间的
科技创新引领风电高质量发展王同光中国可再生能源学会副理事长兼风能专业委员会主任,南京航空航天大学教授2023年,中国风电行业续写高质量发展新篇章,在科技创新、供应链建设、风电开发、能力建设等方面不断取得新的突破,推动行业发展不断迈上新的台阶。2023年,我国在大容量风电机组研制方面继续强
近日,由上海能源科技发展有限公司(国家电投集团风电产业创新中心)牵头申报的“超大型深远海漂浮式风电机组基础关键技术及应用”项目正式获批立项,实现了国家电投风电领域在国家重大科技项目方面的首次突破。该项目由上海能源科技发展有限公司(国家电投集团风电产业创新中心)牵头,联合国家电投集
1月21日,三一重能131米陆上风电叶片在巴彦淖尔零碳数智产业园成功下线,刷新全球最长陆上风电叶片纪录。先进技术创新应用叶片长度增加,对刚度、强度等要求也就更高,否则会造成失速和经典颤振等气弹问题,导致叶片振动增大,严重时会发生断裂。为了避免“大长柔”叶片气弹问题,本次下线的三一重能SY
近日,东方风电叶片数字化生产车间通过验收,标志着行业内首套叶片生产信息化(MOM)系统诞生,东方风电叶片产业数字化转型实现新突破。据悉,东方风电叶片产业于2023年成立多个“数字化车间攻关组”,快速推进信息化系统建设、自动化和智能化装备试用,助力实现车间数据集成与统计分析。目前数字化车
北极星风力发电网讯:从外媒获悉,全球首个漂浮式海上风电场将因“大修”而关闭。挪威国家石油公司(Equinor)将在今年夏天将该风电场的五台西门子歌美飒风机拖到岸上进行“大规模维护”,之后再重新安装就位,整个过程将耗费4个月,并将中断自2017年以来在彼得黑德24公里处运营项目的电力输出。据了解,
北极星风力发电网获悉:近日,金风科技昌吉州木垒县80万千瓦实验风电场项目、哈密巴里坤80万千瓦实验风电场项目对外施工总承包招标。公告显示,昌吉州木垒县80万千瓦实验风电场项目将安装使用100台风电机组,单机容量5.6MW~20MW。哈密巴里坤80万千瓦实验风电场项目采用75台风力发电机组,单机容量9.1MW
1月7日,由中国能建中电工程和中路股份合作建设,中电工程安徽院总承包的绩溪高空风能发电新技术示范项目成功发电,成为我国首个可并网的兆瓦级高空风能发电示范项目。该项目采用伞梯组合型陆基高空风能发电技术路线,能够利用300-3000米高空风能进行发电,是我国高空风能发电技术的首次工程化实践,对
河北公司国能河北定州发电有限责任公司定州市800兆瓦集中式风力发电保障性(50兆瓦)并网项目风电场及升压站设计服务公开招标项目招标公告第一章公开招标1.招标条件本招标项目名称为:河北公司国能河北定州发电有限责任公司定州市800兆瓦集中式风力发电保障性(50兆瓦)并网项目风电场及升压站设计服务
新疆新华布尔津县65万千瓦风电项目勘察设计中标候选人公示
1.1252元/kW!金风科技预中标200MW风电项目3月14日,大唐国际丰宁鱼儿山200MW风电项目风力发电机组及附属设备中选框架供应商候选人公示。公告显示,第一中选框架供应商候选人:金风科技,应答金额:250400000.00元,折合单价1252元/kW。该项目装机容量200MW,拟采购6.7MW≤单机容量≤8MW的风力发电机组
龙源电力新疆龙源新能源有限公司乌恰200MW风电项目(29台机组)风机安装工程项目公开招标中标结果公告龙源乌恰5万千瓦/20万千瓦时储能配套20万千瓦风电市场化并网项目是自治区2022年7月4日下发的第二批市场化并网新能源项目,项目位于新疆维吾尔自治区克孜勒苏柯尔克孜自治州乌恰县,新建5万千瓦/20万
3月21日,天津中绿电投资股份有限公司发布《关于青海海西州50万千瓦风电项目获得核准的公告》。公告显示,中绿电所属子公司青海茫崖鲁能新能源有限公司于近日收到青海海西州能源局出具的《关于同意青海茫崖鲁能新能源有限公司青海省2023年风电项目2标段海西州50万千瓦风电项目核准的通知》,同意该项目
根据彭博新能源财经(BNEF)的数据,在全球范围内,海上风电装机容量有望在2022年至2035年之间增长五倍,海上风机也在逐渐大型化,这意味着对能够安装大型海上风机的船只需求也越来越大。然而,目前船队的扩张速度还不够快。克拉克森海上可再生能源公司(ClarksonsOffshoreRenewables)估计,在中国以
1.380万元!明阳预中标4台太重风机改造项目3月8日,大唐浑源密马鬃梁风电场4台太重风机改造项目中标候选人公示,天津明智润阳技术有限公司预中标,投标报价:380万元。项目概况:大唐浑源密马鬃梁风场位于山西省大同市浑源县大仁庄乡境内,风场中心距浑源县城约39km。大唐浑源密马鬃梁风场总装机容量99
近日,华能内蒙古2GW风电项目EPC中标候选人公示:内蒙古电力勘测院均预中标,分别为:阿拉善右旗100万千瓦风储基地保障性项目、二连100万千瓦风储项目EPC总承包工程,总报价约460153.10万元。详情如下:内蒙古能源阿拉善右旗100万千瓦风储基地保障性项目EPC总承包工程中标候选人公示(招标项目编号:HN
北极星风力发电网获悉,2024年甘肃省省列重大建设项目清单已经省政府审定,并以甘政办发〔2024〕19号文件印发实施。共300个项目,其中包括17个风电项目。具体名单如下:2024年度省列重大建设项目清单一、计划新开工项目(四)能源项目1.张掖市100万千瓦风电光伏发电项目2.天祝藏族自治县申杰新能源有限
近日,雁宝能源蒙东莫旗600兆瓦风电基地项目获呼伦贝尔市能源局核准批复,标志着该项目正式进入实施阶段。据了解,该项目总投资约44亿元,总装机容量600MW,共安装90台单机容量6700kW的风力发电机组,配套建设一座220kv升压站,预计年平均发电量约为19亿kW·h,每年可节约标煤57万吨,减少二氧化碳排放
3月11日,中核汇能新疆公司与巩留县人民政府举行中核巩留县50万千瓦风电项目签约仪式。中核巩留县50万千瓦风电项目位于巩留县阿克吐别克镇,由中核汇能新疆能源开发有限公司投资建设,建设装机容量为50万千瓦风力发电项目,计划投资21亿元,用地面积约9.7万亩,主要建设内容包括配套建设变电站和外送线
3月22日,贵州黔南建中镇风电场110kV送出线路工程核准获批。一、项目名称:瓮安县建中镇风电场110kV送出线路工程。二、建设性质:新建。三、建设地点:瓮安县中坪镇、银盏镇。四、项目建设主要内容:新建1回110kV线路,扩建一个间隔。线路由建中110kV升压站(位于瓮安县中坪镇)向东南方向出线,从东南
基本案情2022年2月4日中午13时左右,原告陈某甲、陈某乙一行人乘车前往江永县松柏瑶族乡梁山顶欣赏雪景。因山下路口处通往山上的道路被栏杆拦住,车辆无法上山,原告及其家人遂步行上山。中午14时许,原告的女儿陈某被4号风力发电机上掉落的冰块砸中头部当场死亡。2022年2月5日,原告收到被告某风力发
龙源电力龙源黄海如东海上风力发电有限公司龙源如东潮间带风电场示范项目扩建工程(200MW)海域使用论证及环境现状调查等项目公开招标项目招标公告1.招标条件本招标项目名称为:龙源电力龙源黄海如东海上风力发电有限公司龙源如东潮间带风电场示范项目扩建工程(200MW)海域使用论证及环境现状调查等项
我运维的这个风场是距离升压站最远的一个风场,也是最老的一个风场,老了的风机总是老毛病不断,带病发电也算是老骥伏枥志在千里,令人肃然起敬。我们也想法照顾好老风机。近年,风场的智能化水平显著提升,故障预警系统的引入在很大程度上提高了新风机的运行效率。然而,在处理老式风机的问题时,这套
3月21日,广东新能源公司、山东新能源公司人员到东北新能源公司吉林大安检修基地进行现场交流。在万顺风电场,大安基地负责人对广东新能源公司、山东新能源公司一行人员表示欢迎,对基地基本情况、运营生产、EHS管理、综合管理等进行介绍,并期望双方保持密切交流互动,经验共享、取长补短、共促发展。
3月18日,安徽宿州中城投埇桥区大营镇风电场项目110kV送出线路工程核准获批。一、本项目的建设能够满足中城投埇桥区大营镇风电场电力送出需求,同意建设中城投埇桥区大营镇风电场项目110kV送出线路工程项目。二、项目单位:宿州市埇桥区中城投清洁能源有限公司。三、项目代码:2307-341300-04-01-99400
为深入学习贯彻全国两会精神,追忆革命先辈们的峥嵘岁月,汲取砥砺奋进的精神力量。3月13日,安达大安检修基地党支部组织开展主题为“赓续红色血脉,追忆烽火辽吉”党建+党史知识竞赛活动。一、踏寻革命足迹传承红色基因安达大安检修基地党支部集体参观了中共辽吉省委旧址纪念馆,通过参观“破晓黎明”
3月11日,广西全州县磨子岭风电场项目新型储能容量租赁服务招标公告发布,招标人为全州优能风电有限公司,项目位于广西桂林市全州县。磨子岭风电场位于全州县东部的东山乡,磨子岭风电场装机规模70MW,根据广西配置储能容量政策要求,风电项目需按照不低于装机容量20%配套储能,储能时长2小时。拟通过
01为什么要学习风电场一体化运维?①提高风机管控能力②提升风电“运检一体”实操技能水平③提升工作效率和应变能力④升职/转型机会多多有机会成为项目经理02谁适合学?风电运行、维护、检修、技改等技术人员风电企业相关管理人员03课程大纲专为风电运维工程师开发助你快速提高系统/设备典型故障排查与
2024年2月21日,东北新能源公司锦州检修基地与白台子乡政府和余积乡开展联建共建活动,为进一步加强政企之间的沟通与合作,展现政企情谊夯实基础。首先,东北新能源公司锦州检修基地主任感谢属地政府长期以来对公司的大力支持。随后凌海白台子乡政府领导亲自走访了迎东风电场,与基地工作人员进行了亲
3月8日,金风科技天润新能2024年项目集中开工仪式主会场活动在木垒县隆重举行,全面吹响2024年项目建设的“冲锋号”,按下经济高质量发展的“加速键”,为全县经济社会高质量发展注入强劲动力。仪式现场,机械设备整齐排列,施工人员整装待命。金风科技木垒县80万千瓦实验风电场项目,立足建成覆盖单机
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!