登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
智能电网和传统电网相比,具有更广阔的开放性和系统复杂性,可以实现和外界的互动。但是就像人的肌体一样,接触“病菌”的机会多,也就意味着更容易受到外来侵扰。智能电网的安全风险究竟从何而来,又该用怎样的方案使它消弭于无形呢?对此,本报专访了国家电网信息网络安全实验室主任张涛。
面临复杂网络环境挑战
《亮报》:系统越复杂,保证安全的难度就越大。在信息安全方面,智能电网面临着哪些风险和挑战?
张涛:首先,智能电网规模的扩大,电力系统结构的复杂性将显著增加,电网的安全稳定性问题将会越发突出。复杂度的增加,将导致业务系统之间的交互增加,相互之间的耦合度更高,安全域的划分更加困难。
其次,智能电网通信网络环境将更加复杂。GPRS、CDMA、3G、WIFI、智能传感网络等无线通信技术和大量智能表计、移动终端的广泛应用,造成攻击手段更加多样化和智能化,进一步加大了信息安全保障体系防护的难度。
中国传统的电网实际上是一个半封闭的环境,不需要跟外界做更多的互动,随着大量智能表计、智能家电的介入,双向互动会更加频繁,网络边界进一步向用户侧衍生,用户侧的安全危险将越来越突出,也会威胁到用户的隐私,端对端的防护就显得尤为重要,信息安全防御保障的防护范围和网络边界的防护能力需要进一步增强。
智能终端的安全漏洞是一个需要重视的问题。智能终端的应用会越来越普及,有了操作系统,有了智能化的操作软件,可能就会存在漏洞。
智能电网的特征使得智能电网在发电、输电、变电、配电、用电和调度中各业务系统对信息安全风险评估技术和等级保护标准提出了新的要求。
《亮报》:具体来说,可能会出现哪些信息安全遭到破坏的情况?
张涛:比如智能表计采集终端受到攻击。攻击者通过固件分析、熵分析等技术,可以恢复密钥的内容,有了密钥,攻击者能用解密和观察发给标记的命令和控制消息,从而发现能够使用户停电的命令和控制技术,那么攻击者为了达到自身的目的,就可以选择攻击区域实施攻击。
比如对采集终端的攻击、对一些移动的手持设备的攻击,还包括在智能变电站中很多智能设备,因为他们现在已经有一个系统,具有信息处理的功能,这些设备都是在信息安全中重点要关注的。
《亮报》:从传统电网到智能电网有很多变化,请您简单介绍一下智能电网的信息安全问题。
张涛:智能电网信息安全主要体现在两个方面,一个是用户侧信息安全问题,另一个是互动化信息传输安全及安全接入问题。
《亮报》:目前,国内外对于智能电网信息安全的研究现状如何?
张涛:信息化的风险和风险管理已经成为各个国家和组织普遍关注的一个问题,这其中包括病毒攻击、黑客攻击等等。通信协议是电网很重要的一个组成部分,负责从现场设备收集信息和发送控制指令等。但是,现在在电力系统中还很少加入安全的因素,这其实很容易造成电力系统中一些功能的丧失,可能数据还会遭到一些非法的篡改。
美国的IEC(国际电工委员会)、IEEE(美国电气和电子工程师协会)等组织都开展了对智能电网标准的研究。IEC62851现在有8个标准,第9个也正在讨论当中,主要就是针对密钥的管理,其中标准3、4、5、6都和电力系统的通信规约是有相对应的关系的。在智能变电站等领域我们可以把很多研究成果应用在里面。
随着信息技术的发展,电信基础设施已经成为电网系统的关键,数据和传输的安全性都是智能电网面临的主要安全类型,但是在规范方面还是比较缺失的。国家电网公司目前承担了中国的智能电网信息安全防护的规划和方案制定工作,智能电网的技术规范目前迫切需要建立完善。
如何保障信息安全
《亮报》:对智能电网信息安全的保证,应该通过哪些方面来着手进行?
张涛:智能电网对信息安全提出了一些新的需求。
首先是物理安全。这是我们对智能电网终端进行保护时需要重点关注和考虑的问题,包括智能表计、测量仪器、传感设备,要保证这些设备物理环境的安全,防止外界人为破坏的保护,需要进一步提高物理安全防护的强度。
第二是网络安全。这对于国内的传统电网也是非常重要的一个环节,比如采用边界隔离的手段来阻止一些信息的入侵,包括防火墙的技术,VPN的技术等。随着智能电网的发展,我们觉得还应该加强对整个网络的监控和审查,特别是设备接入时的状态和身份认证,包括事后的一些审计,这是需要重点关注的一个需求。
第三是数据安全。在智能电网的环境中,数据安全有两点含义,一是数据本身的安全,这其中需要采用密码技术对数据进行保护,还有对数据完整性的保护等;第二是数据防护的安全,比如通过备份的机制、云计算、云搜索的一些机制来保证数据的安全。数据安全是目前我国智能电网研究中的一个热点话题。
此外,重要的还有在安全管理方面,应该加强业务系统全生命周期的安全管控。这也是国内外的一些大型软件公司在做的一种设计,在开发阶段、设计阶段都要把对信息安全的需求考虑进去。在国家电网电力系统的信息安全开发中,我们也在设计阶段就考虑系统的安全问题,很多的安全漏洞都是由于软件的编码人员编码不当或是不规范造成的。
还有供应链的安全,在中国,我们提出整个智能电网自主可控,尽量采取国产的设备、操作系统,这也是为了在源头上保证信息安全的做法。
《亮报》:在终端方面,目前智能电网的终端接入主要有哪几种形式?
张涛:智能电网终端接入主要分为两种类型。一种是内网终端接入,这是指各种内网终端设备通过有线或无线的方式接入。另一种是外网终端接入,也就是各种外网终端设备通过有线或者无线的方式接入。
但是,现有的接入方式已经不能满足智能电网发展的需求。
《亮报》:那么,终端的安全接入该如何保证?
张涛:如何保证在智能电网环境中终端的安全接入是一个很重要的问题,目前国网公司已经有一个统一的安全接入系统的研究。我们提出来“基于可信计算的电力终端安全接入”。从“接入者身份可信”“接入终端安全状态可信”“接入行为可控”“网络访问通道可信”“网络访问内容可控”“全面的检测与审计”等七个层面构建了网络接入全程可信、可控的立体防御体系,保证外部接入的访问通道、身份、状态和行为都是可控的。
《亮报》:除了终端方面,目前还在关注和进行研究的保障信息安全的措施有哪些?
张涛:近期主要做的两个研究工作,一是如何保证终端的安全接入,二是如何防止一些敏感数据的泄露。这需要对数据安全性进行分级,从而考虑采取不同的安全措施。
国家电网信息网络安全实验室隶属于国网电力科学研究院,位于南京,实验室成立于2002年,是国家电网公司唯一一个从事信息安全主动防御的科研攻关团队。实验室目前的一个研究重点就是智能电网的信息安全,我们承担了国家电网公司相关科技项目,也取得了丰富的成果,包括安全接入系统、云计算和物联网安全研究等。
《亮报》:中国未来几年投入巨资大规模建设智能电网,您认为其中安全市场能有多少份额?
张涛:智能电网安全涉及面非常广,信息与通信安全是智能电网的基础支撑平台,据我估计信息安全这一部分市场的投资大约能占到5%左右。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
最近,江苏省国家保密局发布2024年“贯彻落实保密法,你我都是护密人”主题征文活动获奖表彰名单。国网江苏省电力有限公司获优秀组织奖,是唯一获此荣誉的驻苏央企,该公司另有8部作品获奖,数量位居全省第一,这一成绩不仅是对过往保密工作的高度认可,更是激励我们持续奋进的强大动力。在数字化飞速
2024年12月13日,海尔新能源通过信息安全管理体系ISO/IEC27001:2022认证,并获得由BSI机构出具的认证证书。ISO/IEC27001作为国际信息安全管理体系标准,该认证的通过证明企业信息安全方面的专业性和承诺,能够持续稳定地向用户提供满意的合格产品及服务,致力于实现高标准和持续引领。基于此标准,海
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
近日,高特电子CEO徐剑虹与FractalEMSCEODanielCrotzer于美国加利福尼亚正式签署《战略合作备忘录》,并宣布双方已成功联合开发出具备信息安全保障的美国版BMS。该备忘录的签署不仅是对全球能源转型浪潮的积极响应,更是双方携手构筑信息安全防线的深刻承诺。《战略合作备忘录》明确了双方基于平等互利
集团公司对网络安全工作的高度重视,按照集团公司、新疆公司网络安全专题会议要求,华电昌吉分公司积极响应,通过重点时期、重要时段的演练进一步提升公司的网络安全防护能力,确保电力生产及信息系统的平稳运行。为全面做好网络重要时段保障工作,昌吉分公司超前谋划,重点部署,迅速成立了网络安全专
为切实提升网络信息安全防护技能,全力做好集团公司网络安全攻防实战演练防守工作,5月15日,国能龙岩发电公司加强组织领导,从提高思想意识着手,严格遵守演练注意事项,做好应急管理等措施,不断强化网络信息安全。该公司要求全员切实提高政治站位,加强组织领导,按照谁主管谁负责,谁运营谁负贵,
4月26日,国网天津电科院开展防消相结合的机房消防应急演练,进一步提高机房安全管理水平,增强员工消防安全意识,提升应对突发事件和应急处置能力。演练前,电科院制定了详细的演练方案,并对参与演练的运维人员进行了包括火灾预防措施、应急疏散程序以及灭火器材的正确使用方法等消防安全知识的培训
3月26日,国网天津电科院以“查隐患、控风险、抓落实、保安全”为主线开展春季信息安全大检查,全面排查信息设备、信息系统、网络专线、科技产出系统等信息安全,保障企业网络设备安全稳定运行,提升公司整体网络安全防护水平。本次工作中,电科院以现场排查、梳理自查、专项督查等多种形式相结合,结
3月27日,国网光山县供电公司2名信息专业工作人员正在认真梳理公司信息网络设备地址,确保省市公司关于IP地址资源管理提升工作的相关要求落实落地落细,为企业网络安全、稳定、可靠、高效运行夯实基础。IP地址资源管理是网络安全和性能管理的关键组成部分,有效的IP地址管理可以帮助企业确保网络的可用
为进一步加强和规范网络信息安全管理,切实提升员工网络与信息安全的主观防护意识,今年以来,国能晋江热电公司从安全自查、公司排查和规范管理三方面行动,构筑网络信息安全防护墙。根据网络信息安全管理要求,该公司要求所有员工对所使用电脑进行自查,确保所有办公电脑全部安装集团360软件,提高安
2月7日,国网天津电科院开展春节前网络信息安全专项检查,筑牢节日期间信息网络安全防线,严防信息安全事故发生,多措并举确保信息网络安全运行可靠。电科院信息安全分管领导和科技管理部门负责人带队,有序组织信息专责及运维人员成立专项排查小组,结合信息设备和办公区域实际运行情况,分别前往东丽
2月11日,广西电网公司南宁供电局以租赁服务的方式试点应用南方电网首例共享式智能化移动变电站,可满足县域居民用电负荷激增的需求。据悉,南宁供电局对县级以下区域用电人群特点、负荷曲线等因数进行研究分析,针对县级以下区域短时、突发性负荷需求剧增的情况,创新临时供电管理方式。通过设备租赁
国网西藏电力有限公司2025年第一次物资公开招标采购项目推荐的中标候选人公示
1月17日,历城公司圆满完成6座可信WLAN新型智能变电站改造工作,实现济南市首批县级可信WLAN新型智能变电站建成投运。为加快电网数字化转型和智慧电网建设,提高变电站运营效率和安全性,按照上级单位部署,历城公司积极开展济南首批县级可信WLAN新型智能变电站试点建设。建设过程中,该公司将可信WLAN
国网甘肃省电力公司2025年第一次物资公开招标采购推荐的中标候选人公示(招标编号:272501)
新华社记者日前探访位于乌兹别克斯坦吉扎克州的扎法拉巴德220千伏数字化变电站项目时了解到,由中国企业承建的该国首个数字化变电站已经完成建设。据项目经理介绍,上海电气集团股份有限公司(简称“上海电气”)于2021年中标该项目。作为中国和乌兹别克斯坦能源合作的又一成果,此项目得到乌方各级部
国网河南省电力公司2025年第一次物资单一来源采购成交候选人公示(采购编号:172521)
1月21日,随着浙江湖州500千伏长兴变电站结束试运行,500千伏长兴输变电工程正式投运。这是浙江电网2025年投运的首个超高压工程。长兴输变电工程位于湖州市长兴县,新建长兴变电站,并通过新建线路与1000千伏特高压安吉站、500千伏妙西站和500千伏武南站相接。该工程共新建线路91.8千米、铁塔123基,新
近日,广西南宁220千伏创新变电站投运,目前南宁供电局在南宁市投产的220千伏变电站达25座,110千伏变电站达105座,累计建成投产变电站130座。此次投运的变电站变电容量为480兆伏安,将进一步增强南宁市五象新区文旅片区、龙岗片区及玉洞东片区东北部区域的供电能力,满足片区高速发展的供电需求。据悉
2024年12月31日,随着变电站内主变带电冲击运行正常,广东电网公司梅州供电局500千伏敬州变电站扩建第二台主变工程顺利完成并成功投运。此次主变扩建工程是南方电网公司2024年重点建设工程,也是广东电网首个500千伏智能变电站主变扩建工程。据了解,500千伏敬州变电站位于广东省梅州市五华县河东镇,
北极星输配电网获悉,近日,广东汕头500千伏澄海站配套线路二期工程投运。据悉,500千伏澄海变电站于2023年1月16日竣工投产,是粤东首个500千伏全室内智能变电站。刚刚竣工的工程为澄海变电站配套线路二期工程,主要新建澄海站至官埭站220千伏双回线路,总长约61公里,共106基塔。目前,汕头电网已建成
12月26日,安徽首座220千伏新型数字智能变电站——山杜变电站在安徽六安市金安经济开发区建成投运。该站是六安市第18座220千伏变电站,首次集成应用数字智能、绿色低碳、安全可靠等22项关键技术,实现对设备状态、内外环境的智能感知实时监控。该变电站投运后,将进一步完善六安东部电网结构,满足园区
国网信息通信产业集团有限公司深入学习贯彻习近平总书记关于安全生产重要论述和重要指示批示精神,落实国家电网有限公司党组决策部署,扛牢职责使命,充分发挥数字化智能化技术优势,夯实安全基础、提升研发质效,全力服务电力安全可靠供应。夯实安全基础全力保障企业高质量发展安全是发展的前提,发展
国网信通产业集团有限公司认真落实国家电网有限公司四届四次职代会暨2024年工作会议要求,围绕“强、优、新、实”企业发展主题,以“十大核心业务创新”“十大专业管理创新”为重要抓手,在建设世界一流能源数字化智能化创新企业进程中凝聚奋进力量。扛牢责任使命,支撑数智化坚强电网建设全力服务电力
北极星电力软件网获悉,2月7日,四川省经信厅发布组织填报2024年制造业智能化改造数字化转型项目信息的通知,重点围绕企业智改数转网联、产业链和集群数字化转型、服务能力支撑项目建设3个方向填报智改数转项目信息。政策提到,支持人工智能、大数据、云计算、5G、物联网等信息技术在制造全过程、全要
实现高水平科技自立自强,是中国式现代化建设的关键。国家电网有限公司第四届职工代表大会第四次会议暨2024年工作会议提出,要强化核心技术攻关,加快发展新质生产力;发挥新型举国体制优势,提升产业链供应链韧性和控制力;深化完善科研管理机制,不断激发全要素活力。中国电力科学研究院有限公司将全
11月3日上午,杭州市水务集团有限公司与浙江中控信息产业股份有限公司在中控信息会议室举行战略合作签约,市城投集团党委委员、副总经理、市水务集团党委书记、董事长赵志仁,市水务集团党委副书记、副董事长、总经理陈士才,副总经理金兴平,首席技术官朱奚冰,中控信息董事长、总裁赵鸿鸣,高级决策
10月13日,河南省工业和信息化厅在郑州组织召开全省煤矿智能化建设工作座谈会,贯彻落实《中共中央办公厅国务院办公厅关于进一步加强矿山安全生产工作的意见》和《河南省人民政府办公厅关于印发河南省煤矿智能化建设三年行动方案(2021—2023年)的通知》文件精神,总结2021至2023年煤矿智能化建设成效
北极星电力软件网获悉,7月28日,龙岩市工业和信息化局、龙岩市发展和改革委员会发布关于贯彻落实省“十四五”重点工业行业节能降碳改造有关工作的通知。文件提出,督促企业健全完善节能管理制度、能源统计制度等,建设完善能耗在线监测系统,严格落实能源统计和能源计量要求。全面强化企业能源管理,
北极星电力软件网获悉,3月28日,吉林省矿山安全生产监督管理局、国家矿山安全监察局吉林局发布关于印发《吉林省级煤矿安全生产重点县(市、区)重点企业督导工作方案》(以下简称《方案》)的通知。《方案》指出,持续推进煤矿企业安全生产标准化建设,大力推进机械化、自动化、信息化、智能化建设及机
3月3日,毕节市2023年煤矿机械化智能化信息化建设推进会在黔西市召开。会前,全体参会代表分别到贵州豫能投资有限公司新田煤矿和贵州永贵机电制修有限公司进行现场观摩。毕节市委常委、常务副市长周仕飞,省能源局党组成员、副局长刘晓阳,省工信厅总经济师吴仕华出席会议并讲话,毕节市副市长谢志昌主
北极星电力软件网获悉,12月15日,安阳市人民政府发布关于印发《安阳市“十四五”数字经济和信息化发展规划》(以下简称《规划》)的通知。《规划》指出,加快既有基础设施智能化升级,提升运行效率、安全水平、服务能力。推动交通、仓储物流、生态环境、能源设施、城乡基础设施、公共服务设施等传统基
北极星储能网获悉,11月2日,国家能源局公布关于政协十三届全国委员会第五次会议第02806号(经济发展类178号)提案答复的函。函中提到,能源电力发展面临保障安全可靠供应、加快清洁低碳转型、推动实现“双碳”目标的重大战略任务。电网是能源转换利用和输送配置的枢纽平台,在电网结构上,我局坚持科
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!