登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
智能电网和传统电网相比,具有更广阔的开放性和系统复杂性,可以实现和外界的互动。但是就像人的肌体一样,接触“病菌”的机会多,也就意味着更容易受到外来侵扰。智能电网的安全风险究竟从何而来,又该用怎样的方案使它消弭于无形呢?对此,本报专访了国家电网信息网络安全实验室主任张涛。
面临复杂网络环境挑战
《亮报》:系统越复杂,保证安全的难度就越大。在信息安全方面,智能电网面临着哪些风险和挑战?
张涛:首先,智能电网规模的扩大,电力系统结构的复杂性将显著增加,电网的安全稳定性问题将会越发突出。复杂度的增加,将导致业务系统之间的交互增加,相互之间的耦合度更高,安全域的划分更加困难。
其次,智能电网通信网络环境将更加复杂。GPRS、CDMA、3G、WIFI、智能传感网络等无线通信技术和大量智能表计、移动终端的广泛应用,造成攻击手段更加多样化和智能化,进一步加大了信息安全保障体系防护的难度。
中国传统的电网实际上是一个半封闭的环境,不需要跟外界做更多的互动,随着大量智能表计、智能家电的介入,双向互动会更加频繁,网络边界进一步向用户侧衍生,用户侧的安全危险将越来越突出,也会威胁到用户的隐私,端对端的防护就显得尤为重要,信息安全防御保障的防护范围和网络边界的防护能力需要进一步增强。
智能终端的安全漏洞是一个需要重视的问题。智能终端的应用会越来越普及,有了操作系统,有了智能化的操作软件,可能就会存在漏洞。
智能电网的特征使得智能电网在发电、输电、变电、配电、用电和调度中各业务系统对信息安全风险评估技术和等级保护标准提出了新的要求。
《亮报》:具体来说,可能会出现哪些信息安全遭到破坏的情况?
张涛:比如智能表计采集终端受到攻击。攻击者通过固件分析、熵分析等技术,可以恢复密钥的内容,有了密钥,攻击者能用解密和观察发给标记的命令和控制消息,从而发现能够使用户停电的命令和控制技术,那么攻击者为了达到自身的目的,就可以选择攻击区域实施攻击。
比如对采集终端的攻击、对一些移动的手持设备的攻击,还包括在智能变电站中很多智能设备,因为他们现在已经有一个系统,具有信息处理的功能,这些设备都是在信息安全中重点要关注的。
《亮报》:从传统电网到智能电网有很多变化,请您简单介绍一下智能电网的信息安全问题。
张涛:智能电网信息安全主要体现在两个方面,一个是用户侧信息安全问题,另一个是互动化信息传输安全及安全接入问题。
《亮报》:目前,国内外对于智能电网信息安全的研究现状如何?
张涛:信息化的风险和风险管理已经成为各个国家和组织普遍关注的一个问题,这其中包括病毒攻击、黑客攻击等等。通信协议是电网很重要的一个组成部分,负责从现场设备收集信息和发送控制指令等。但是,现在在电力系统中还很少加入安全的因素,这其实很容易造成电力系统中一些功能的丧失,可能数据还会遭到一些非法的篡改。
美国的IEC(国际电工委员会)、IEEE(美国电气和电子工程师协会)等组织都开展了对智能电网标准的研究。IEC62851现在有8个标准,第9个也正在讨论当中,主要就是针对密钥的管理,其中标准3、4、5、6都和电力系统的通信规约是有相对应的关系的。在智能变电站等领域我们可以把很多研究成果应用在里面。
随着信息技术的发展,电信基础设施已经成为电网系统的关键,数据和传输的安全性都是智能电网面临的主要安全类型,但是在规范方面还是比较缺失的。国家电网公司目前承担了中国的智能电网信息安全防护的规划和方案制定工作,智能电网的技术规范目前迫切需要建立完善。
如何保障信息安全
《亮报》:对智能电网信息安全的保证,应该通过哪些方面来着手进行?
张涛:智能电网对信息安全提出了一些新的需求。
首先是物理安全。这是我们对智能电网终端进行保护时需要重点关注和考虑的问题,包括智能表计、测量仪器、传感设备,要保证这些设备物理环境的安全,防止外界人为破坏的保护,需要进一步提高物理安全防护的强度。
第二是网络安全。这对于国内的传统电网也是非常重要的一个环节,比如采用边界隔离的手段来阻止一些信息的入侵,包括防火墙的技术,VPN的技术等。随着智能电网的发展,我们觉得还应该加强对整个网络的监控和审查,特别是设备接入时的状态和身份认证,包括事后的一些审计,这是需要重点关注的一个需求。
第三是数据安全。在智能电网的环境中,数据安全有两点含义,一是数据本身的安全,这其中需要采用密码技术对数据进行保护,还有对数据完整性的保护等;第二是数据防护的安全,比如通过备份的机制、云计算、云搜索的一些机制来保证数据的安全。数据安全是目前我国智能电网研究中的一个热点话题。
此外,重要的还有在安全管理方面,应该加强业务系统全生命周期的安全管控。这也是国内外的一些大型软件公司在做的一种设计,在开发阶段、设计阶段都要把对信息安全的需求考虑进去。在国家电网电力系统的信息安全开发中,我们也在设计阶段就考虑系统的安全问题,很多的安全漏洞都是由于软件的编码人员编码不当或是不规范造成的。
还有供应链的安全,在中国,我们提出整个智能电网自主可控,尽量采取国产的设备、操作系统,这也是为了在源头上保证信息安全的做法。
《亮报》:在终端方面,目前智能电网的终端接入主要有哪几种形式?
张涛:智能电网终端接入主要分为两种类型。一种是内网终端接入,这是指各种内网终端设备通过有线或无线的方式接入。另一种是外网终端接入,也就是各种外网终端设备通过有线或者无线的方式接入。
但是,现有的接入方式已经不能满足智能电网发展的需求。
《亮报》:那么,终端的安全接入该如何保证?
张涛:如何保证在智能电网环境中终端的安全接入是一个很重要的问题,目前国网公司已经有一个统一的安全接入系统的研究。我们提出来“基于可信计算的电力终端安全接入”。从“接入者身份可信”“接入终端安全状态可信”“接入行为可控”“网络访问通道可信”“网络访问内容可控”“全面的检测与审计”等七个层面构建了网络接入全程可信、可控的立体防御体系,保证外部接入的访问通道、身份、状态和行为都是可控的。
《亮报》:除了终端方面,目前还在关注和进行研究的保障信息安全的措施有哪些?
张涛:近期主要做的两个研究工作,一是如何保证终端的安全接入,二是如何防止一些敏感数据的泄露。这需要对数据安全性进行分级,从而考虑采取不同的安全措施。
国家电网信息网络安全实验室隶属于国网电力科学研究院,位于南京,实验室成立于2002年,是国家电网公司唯一一个从事信息安全主动防御的科研攻关团队。实验室目前的一个研究重点就是智能电网的信息安全,我们承担了国家电网公司相关科技项目,也取得了丰富的成果,包括安全接入系统、云计算和物联网安全研究等。
《亮报》:中国未来几年投入巨资大规模建设智能电网,您认为其中安全市场能有多少份额?
张涛:智能电网安全涉及面非常广,信息与通信安全是智能电网的基础支撑平台,据我估计信息安全这一部分市场的投资大约能占到5%左右。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
7月16日,河北省工信厅发布关于《河北省先进制造业发展促进条例(征求意见稿)》公开征求意见的通告。文件指出,县级以上人民政府及其有关部门应当推行工业节能节水,加强再生资源循环利用,推进光伏组件、风电机组叶片、废旧动力电池等新型固体废弃物综合利用技术研发和产业化应用,推动园区循环化改造
今年3月,国家发展改革委等四部门联合印发《关于公布首批车网互动规模化应用试点的通知》,正式确定上海市、常州市、广州市等9个城市为首批试点城市,同步公布30个试点项目。《能源评论》派出多路记者,前往济南、成都、广州、深圳等地,实地探访车网互动项目,了解规模化试点的进展。在济南,我们来到
7月14日,甘肃省发改委发布关于公开征求《甘肃省深化新能源上网电价市场化改革促进新能源高质量发展实施方案(征求意见稿)》意见的公告。文件规定了存量项目和增量项目的电量规模、机制电价和执行期限以及竞价实施细则。存量项目(2025年6月1日以前投产)(1)纳入机制的电量规模为154亿千瓦时。(2)
北极星售电网获悉,7月14日,甘肃省发展和改革委员会发布关于公开征求《甘肃省深化新能源上网电价市场化改革促进新能源高质量发展实施方案(征求意见稿)》意见的公告。《甘肃省深化新能源上网电价市场化改革促进新能源高质量发展实施方案(征求意见稿)》提到,省内集中式光伏、集中式风电、分布式光
近年来,随着风电、光伏等波动性可再生能源在电力系统中占比不断攀升,电力系统固有的“刚性”调节能力面临前所未有的挑战。(来源:中国能源观察作者:王睿佳)今年4月,国家发展改革委、国家能源局印发《关于加快推进虚拟电厂发展的指导意见》(以下简称《指导意见》)指出,“随着新型电力系统建设
6月25日,山西省能源局、国家能源局山西监管办公印发《分布式光伏发电开发建设管理实施细则(试行)》。该细则将于2025年8月1日起施行,有效期两年。根据实施细则,山西省的分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。其中:一般工商业分布式光伏可选择全部自发自用或
北极星售电网获悉,6月25日,山西省能源局、国家能源局山西监管办公室发布关于印发《分布式光伏发电开发建设管理实施细则(试行)》的通知。文件明确,分布式光伏发电上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者
为全面落实党的二十大关于“加快规划建设新型能源体系”的决策部署,深化产学研用协同创新,以“人工智能深化协同,能源科技求索创新”为主题的“2025国家能源互联网大会”于6月20日—21日召开。华为作为国家能源互联网产业及技术创新联盟(CEIA)理事单位及CEIA能源数字化专委会主任委员单位,于6月20
6月27日,南方电网公司召开2025年迎峰度夏保供电动员会,传达学习贯彻习近平总书记重要指示批示精神,落实国务院及上级部委有关会议精神,分析研判当前形势,进一步部署南方区域迎峰度夏保供电重点任务,确保电网安全稳定运行和电力可靠供应。公司董事、总经理、党组副书记钱朝阳出席会议并讲话。公司
6月25日,TV南德意志集团(TV南德)向海辰储能颁发基于IEC62443-4-1标准的工业信息安全TVSDMark认证证书。这一认证标志着海辰储能自主研发的BMS平台系统在网络安全性与全球合规性方面达到国际领先水平,进一步夯实公司在全球储能市场的竞争力。颁证仪式值得注意的是,公司近期还通过了ULSolutions基于I
北极星售电网获悉,6月20日,内蒙古自治区能源局发布关于印发《内蒙古自治区分布式光伏项目开发建设管理实施细则》的通知。文件明确,分布式光伏上网模式包括全额上网、全部自发自用、自发自用余电上网三种。自然人户用、非自然人户用分布式光伏可选择全额上网、全部自发自用或者自发自用余电上网模式
广东灵活调节能力现状及提升路径分析——《新型电力系统下广东灵活调节能力分析及提升举措》摘编王雪辰/整理(中能传媒能源安全新战略研究院)在构建新型电力系统进程中,电力系统的运行特性发生了根本性的变化。新能源大规模接入电网,导致电力系统的灵活调节需求急剧攀升,传统电力系统的灵活调节能
近日,四川雅安经开区双墙110千伏变电站正式投运。双墙110千伏变电站是雅安市首座采用110千伏HGIS设备的智能变电站,配置主变容量为2×50兆伏安,包含110千伏出线2回、35千伏出线6回、10千伏出线16回。同时,新建了110千伏架空线路10.2公里,组立铁塔38基。该变电站采用无人值班智能化设计,具有占地面
近日,安徽全椒县110千伏堰陈变电站投运。该变电站是全椒县首座室内气体绝缘全封闭组合电器智能变电站,新装主变压器两台,总容量10万千伏安,并配套建设了同塔双回架空线路4.22千米。该变电站投运将解决相邻的3座变电站以及4条线路在迎峰度夏期间的重过载问题,改变4条10千伏配网线路的混合运行现状,
今年全国“安全生产月”以“人人讲安全、个个会应急——查找身边安全隐患”为主题,深刻揭示了安全工作的核心内容,管安全要抓早抓小治未病,着眼前置管理,坚持预防为主。湖北孝感供电公司坚决贯彻习近平总书记关于安全生产、能源保供的重要论述和重要指示批示精神,以治本攻坚为抓手,全力防风险、治
6月30日,广东电网公司“两个工程”同步移交试点工程——中山110千伏源和智能变电站投运。据了解,该工程实现实体工程与数字工程(以下简称“两个工程”)同步投运,该工程在电网建设第一环节建成数字电网,实现实体工程与数字工程同步移交生产运行,可有效提高建设、移交、维护、检修效率,避免电网工程
全球绿色低碳浪潮下,中国绿色认证市场呈现爆发式增长。《2025—2030年中国绿色认证服务行业全景评估与发展战略研究报告》显示,2020—2024年中国绿色认证市场规模从28亿元激增至182亿元,年复合增长率达45.7%,远超全球平均水平,预计2030年将突破800亿元。本文将深入梳理南方电网公司绿色低碳评价认
国网新疆电力2025年第一次配网物资协议库存公开招标采购项目推荐的中标候选人公示(招标编号:3025AA)
6月30日,广东电网公司“两个工程”同步移交试点工程——中山110千伏源和智能变电站投运。据了解,该工程实现实体工程与数字工程(以下简称“两个工程”)同步投运,该工程在电网建设第一环节建成数字电网,实现实体工程与数字工程同步移交生产运行,可有效提高建设、移交、维护、检修效率,避免电网工程
北极星输配电网整理了6月30日~7月4日的一周电网项目动态。广东“零碳岛”智能微电网项目6月30日,大湾区首个真正意义上的“零碳岛”智能微电网项目在担杆头片区隆重举行并网仪式。该项目总投资675万元,构建了以208千瓦光伏发电为核心,集成430千瓦时储能系统、25千瓦微风发电机及智能充电设施的综合微
为深入贯彻落实《电力监控系统安全防护规定》文件精神,进一步提升华东区域网络安全防护与应急处置能力,6月17日,华东能源监管局指导国网华东分部开展2025年华东电网电力监控系统网络安全联合应急演练。演练通过模拟真实攻击场景,从新能源场站、智能变电站等多个维度发起攻势,综合运用病毒、恶意软
国网上海市电力公司2025年第三次物资招标采购推荐的中标候选人公示及否决原因公示(招标编号:2505-GK006)
由国网新疆电力有限公司自主设计建造的新一代乡所级计量资产智能库房19日正式投运,国网哈密供电公司的陶家宫供电所将作为首家接收单位,率先启用这一专门面向基层供电所设计的新型计量资产库房。据了解,新一代乡所级计量资产智能库房由国网新疆电力有限公司设计定型,是具有小型、智能、语音控制等技
5月15日,由广东省环境监测协会、深圳中国环境监测总站技术创新研究院(福田)等单位主办的2024第二届深圳国际生态环境监测产业博览会暨第二届生态环境智慧监测创新技术应用交流会在深圳国际会展中心盛大开幕。开幕式上,主办方公布生态环境监测创新(技术)产品,先河环保生态大脑、高光谱等创新平台
编者按:国家电网公司2024年“两会”提出,加快构建现代智慧配电网,建成35个国际一流城市配电网先行示范区。电网头条推出“现代智慧配电网·一线实践”系列主题报道,深入报道国际一流城市配电网先行示范区相关实践成果成效,展示公司在构建新型电力系统和建设新型能源体系中的积极作为。翻腾的煤海、
据工业和信息化部11月22日消息,工业和信息化部近日印发通知,组织开展2023年工业互联网试点示范项目申报工作,将围绕新技术类、工厂类、载体类、园区类、网络类、平台类、安全类7大类27个具体方向,遴选一批工业互联网试点示范项目。工业和信息化部将对试点示范申报材料进行评审,遴选认定符合要求的
新中国成立以来,我国已经建成以国家、区域、省、地、县五级调度为主体的基于行政区划的电网运行调度管理体系。实践证明,这种体系在保证电网安全稳定经济运行方面发挥了决定性作用。随着分布式电源和储能技术的发展,传统的用户端以电网形态发展是必然趋势。从未来的趋势看,这种电网形态不仅将形成以
2月4日,南方电网海南电网公司首个智能仓库正式投入运行。新建成的智能仓库位于定安县,首次引入堆垛机、自动引导小车等先进设备,利用云大物移智的相关理念与技术,提升仓库智能化、数据化、标准化水平,构建实物全感知的“智能化信息平台+自动化物流装备”的智能仓库。“过去的物资出入库需要6个人才
到2025年,国家电投将基本建成综合智慧能源生态体系,数字化水平达到能源行业“国内领先”。到2035年,集团公司数字化水平达到能源行业“世界一流”,全面建成“数字国家电投”。国家电投:以数转型用数发展因数创新国家电力投资集团有限公司党组书记、董事长钱智民国家电力投资集团有限公司(以下简称
能源数字经济是随着数字经济的发展及数字经济在能源领域中的应用而逐渐发展起来的新型经济形态,以新发展理念为引领,以数据作为关键生产要素,以能源网络和信息网络为主要载体,以能源技术和信息通信技术融合应用为推动力,是能源革命和数字革命相融并进的新趋势。“数字新基建”将推动信息基础设施、
自中央提出加快新型基础设施建设以来,新基建相关领域及产业备受各方关注。受新冠肺炎疫情冲击,一季度全国固定资产投资同比下降16.1%。其中基础设施投资(不含电力、热力、燃气及水生产和供应业)下降19.7%。但从已发行专项债的项目投资结构来看,电子信息/互联网/大数据、新材料、新能源、生物医药
近年来,宜君县立足资源优势,抢抓机遇,加大投入力度,积极引进光伏龙头企业,采取“多村联建”和“一村一站”两种建设形式,通过“智能光伏+科技农业”的高效发展模式,实现了光伏扶贫的综合效益最大化。“咱们县有光伏产业发展的优势,年平均有效日照时数为1508.5小时,空气质量关中地区排名第一,
杭州市政府与国网浙江省电力有限公司签署了《加快“三型两网”建设助力“六大行动”实施战略合作框架协议》,双方将在能源领域持续深化政企合作,为杭州幸福生活再加码!周江勇在签约仪式上说,幸福是人们对生活满意度的一种主观感受,杭州成为全国唯一连续13年荣获“中国最具幸福感城市”称号的城市,
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!