登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
2智能电网信息安全需求和主要信息安全防御技术
为应对网络攻击和保证网络安全,美国能源部(DOE)在2003年提出了《保护SCADA系统信息安全的21步》;美国国土安全部(DHS)在2006年、2008年和2010年分别进行了3次网络风暴(网络Storm)演习。网络风暴演习模拟美国关键基础设施遭受大规模网络攻击时,网络应急响应团体中各政府部门与相关企业联合应对的情况,旨在检测并加强政企合作的网络防灾和响应能力;2011年5月,美国发布了《网络空间国际战略》,阐述美国“在日益与网络相联的世界如何建立繁荣、增进安全和保护开放”。美国国防部高级研究计划局(DARPA)近期启动了一项名为“快速攻击检测、隔离和表征”的计划,目标是发展一套能够应对电网遭受针对信息网络或基础设施的摧毁性攻击后,7d内恢复电力供应的自动化系统。针对电网的网络攻击很可能是出于政治、军事或者经济的目的,可以说,智能电网的信息安全防御已被提升为一个国家安全层面的重要问题。
乌克兰和以色列国家电网遭受网络攻击事件发生后,有人提出了类似的事件有没有可能在中国发生的问题,答案是有可能。随着中国经济实力的增强和国际地位的上升,对中国怀有敌意或防范意识的国家或组织愈来愈多。依照目前的国际形势,包括欧美国家在内的其他国家,与中国发生正面战争的机会微乎其微。然而,发动黑客、罪犯和恐怖分子通过通信网络对中国的重要基础设施(如核电站、三峡水电站和国家电网等)进行破坏,从而阻止或延缓中国经济发展的可能性很大。
为满足经济发展需求,中国国家电网也处于快速发展壮大阶段。国家电网已宣布投资4万亿人民币用于电力基础设施建设,其目标是在2020年建成覆盖全国的智能电网。随着中国智能电网的发展和能源互联网战略的实施,其信息安全问题也变得愈来愈突出。因此,有必要基于已发生的针对电力基础设施的网络攻击事件,分析国内智能电网面临的信息安全威胁,深入研究适用于智能电网的信息安全技术,并有针对性地构建智能电网信息安全防御体系。
所谓信息安全就是要保证信息的保密性、完整性、可用性和不可否认性。信息安全防御技术主要包括加密/解密技术、身份认证/数字签名技术、入侵检测和防御技术、基于角色访问控制技术、防火墙技术、安全隔离技术和虚拟专用网络(VPN)等。在保障信息安全各种功能/特性的诸多技术中,加密技术和身份认证技术是信息安全防御技术的核心和关键。加密技术是最基本、最常用且最有效的信息安全防御技术,可以有效限制非法侦听、截获、中断、伪造的概率,从而达到保证报文/信息安全的目的。入侵检测技术是满足机密性、完整性、可用性安全需求的关键技术之一。防火墙是一种安装在组织机构的内部网络与互联网之间的设备,是保证网络层安全的边界安全工具。安全隔离装置(网闸)是一种网络安全设备,它包含带有多种控制功能的专用硬件,可在电路上切断网络之间的链路层连接,并能在网络间进行安全适度的应用数据交换。VPN为网络间传送数据和控制信息提供了一种安全的通信机制,它在隧道模式下使用IPSec来提供保密性、完整性、数据源鉴别、重放保护和访问控制的数据保护。
3智能电网信息安全防御体系构建
3.1变被动防御为积极主动防御
国内外在智能电网信息安全研究上存在较大差异,甚至可以说在研究思路上背道而驰。国外的研究是以“攻”为主线,研究的问题包括:网络攻击情况下系统的脆弱性、攻击的难易程度、攻击造成的影响、攻击状态下电力系统对信息系统的依存性,等等。在这些问题的基础上再进一步去考虑如何防御,并提供安全技术支持。而国内的研究是以“防”为主线,主要考虑如何来构建防御体系,包括建立等级保护制度、安全测评体系、安全防御的新技术及安全评估方法等,但对网络攻击技术研究还很薄弱。笔者认为需要在以下几个方面重点加强基于积极主动防御思想的防御措施。
1)加强电力系统人员的培训、管理和保密教育,提高电力系统员工信息安全防范意识。人是信息系统中最不稳定、最不确定,也是最危险的因素;特别是内部人员,是信息安全的最大威胁。因此,需加强管理、制定完善的信息安全制度。
2)加强对远动终端设备(RTU)、配电变压器终端设备(TTU)、继电保护装置和电力监控装置等智能电子设备(IED)的监测和管理。这些物理设备在实现测量、保护、监控、通信等功能的同时,其本身作为底层通信节点,是电力系统通信网络的主要组成部分之一。黑客很有可能入侵并潜伏在这些IED物理设备中,在满足一定的触发条件时才开始执行恶意程序。这类攻击具有很深的隐蔽性,采用通用的入侵检测技术很难发现。黑客对这些设备的攻击效果一定会体现在某些物理特征上,可以通过发现这些设备在时间、空间和控制指令执行效果等方面的异常表现来检测这类攻击。
3)电力系统各个单位办公系统/网络与电力监控系统/网络进行物理隔离,禁止U盘和移动硬盘等存储介质在两个系统/网络之间交叉使用,禁止在电力监控计算机中打开办公文档或电子邮件。攻击乌克兰和以色列国家电网的病毒软件即是通过电子邮件传播。
4)协同各单位采用统一的信息安全防御策略,构建一体化信息安全防御体系。电力系统主要包括发电、输电、变电、配电、用电和调度6个环节,涵盖运行、管理、控制和市场等方方面面,各环节的信息安全体现出不同的需求。整个电力系统的信息安全水平遵从“木桶原理”,哪个环节或组成部分的信息安全防御水平最低,该环节或组成部分即成为电力系统信息安全防御最薄弱、最易攻破之处。因此,需要协同各单位进行统一部署。
3.2适用于底层IED的加密/解密算法和身份认证/数字签名算法
继电保护装置、电力监控装置、RTU和TTU等IED常采用单片机、数字信号处理器(DSP)、ARM和实时操作系统实现,可用的软硬件资源相对有限。现有的信息安全技术和信息安全产品并不完全适用于这类装置,因此,有必要综合考虑算法实时性、保密性和实施成本,研究适用于软硬件资源有限的底层IED的加密/解密算法和身份认证/数字签名算法。
3.3智能电网一体化信息安全防御体系构建
从严格意义上讲,不存在绝对安全的网络,系统的安全和开放本身就是互相矛盾的。因此,需基于“适度安全”和“尽可能透明”的策略,明确智能电网的信息安全需求和为实现信息安全保障要求所增加的投入,在保证信息传输的可靠性、实时性前提下制定智能电网信息安全策略,定义信息的共享方式和安全级别,寻找信息安全和共享(开放)、信息传输实时性与系统安全性之间的平衡点,提出信息安全最佳实施方案。
中国智能电网信息安全实施方案可由如下模型进行描述:
式中:Ru为智能电网受信息安全威胁类型,1≤u≤j;Av为智能电网中传输的(业务)数据类型,1≤v≤k;Bw为智能电网中所采用的各种信息安全防御技术,1≤w≤l;Cy为智能电网中所采用的各种信息安全防御技术对应的实施成本,1≤y≤m;Xz为智能电网中所采用的各种信息安全防御技术对通信实时性的影响,1≤z≤q。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
4月1日,河北省发展和改革委员会关于加快推进省级充电基础设施监管服务平台数据汇聚和智能有序充电的通知(冀发改能源[2025]397号)。要求国网河北省电力公司要进一步完善平台功能,建设智能有序充电管理模块,集成负荷预测、动态定价、远程控制等功能,结合现场实际,灵活制定接入方案,将运行中的社
最近,国网江苏省电力有限公司党委召开党委会,以“第一议题”形式深入学习习近平总书记的重要文章、重要讲话以及重要会议精神,不仅彰显了公司党委对总书记指示精神的高度重视,更体现了公司党委将理论学习与实际工作紧密结合的坚定决心。深入学习领会,是践行使命的前提。习近平总书记在《进一步全面
4月14日至18日,中共中央总书记、国家主席习近平对越南、马来西亚、柬埔寨进行国事访问。习近平总书记同越共中央总书记苏林举行会谈时指出,构建中越命运共同体具有重要世界意义,并提出“拓展更高质量的互利合作”“系牢更加广泛的民意纽带”等六点举措。习近平主席在会见马来西亚最高元首易卜拉欣时
2025年一季度,国家电网有限公司坚持稳中求进工作总基调,完整准确全面贯彻新发展理念,深化改革创新,勇于担当作为,奋力开创国家电网高质量发展新局面。国家电网公司系统各单位全面贯彻落实国家电网公司工作部署,抓紧抓实年度重点工作任务,支撑服务经济社会高质量发展,取得积极成效。电网头条今天
4月17日,南网科技发布投资者关系活动记录表。其中指出,未来公司将实施“纵横战略”:纵向深耕低空经济领域,横向覆盖电网全场景作业,把机器人及无人机业务打造成新型电力系统的“智能管家”,推动能源电力产业向更高阶智能化阶段迈进,通过AI应用实现价值的全面提升。有投资者提问南网科技在储能方
北极星氢能网获悉,4月14日,广东广州市花都区人民政府办公室下发关于印发花都区支持新能源产业高质量发展的十条措施的通知,重点支持光伏产业、新型储能产业、氢能产业、智能电网产业。氢能产业中包含原材料(电解催化剂、电堆组件等)、制氢装备(电解槽、制氢站等)、氢储运装备、氢利用装备(加氢
近日,在贵州六盘水六枝特区中寨乡,南方电网六枝供电局成功投运配电网智能化联络开关,标志着六枝特区配电网自愈覆盖率达到100%。据了解,配电网自愈功能可以在电力设备发生故障时,自动隔离故障区域并恢复非故障区域的供电,大幅减少停电时间和影响范围。六枝供电局将配电网自愈列为年度重点工作之一
4月12日,鲁中晨报车网互动充电示范站投入试运行。该站配备20台智能充电桩,其中5台为车网互动(V2G)双向充电桩。借助V2G双向充电桩,新能源汽车车主既能给车充电,也能把车作为“移动充电宝”反向送电至电网,凭电价差获得收益。作为国家首批车网互动规模化应用试点项目,淄博市车网互动V2G试点项目
3月28日,南方电网云南曲靖供电局首个透明主动配电网示范智慧台区——河边村1号公变在马龙区建成投运,这也标志着曲靖配电网数字化转型工作取得新进展,为助力乡村振兴、推进新型电力系统建设奠定坚实基础。相较于传统台区,智慧台区采用“物联网+互联网”技术,通过加装众多新型智能设备,使得电网具
4月14日,内蒙古自治区能源局关于做好智能电网国家科技重大专项2025年度项目申报有关事宜的通知(内能源科技字〔2025〕186号)。根据国家科技重大专项有关管理规定,为落实智能电网国家科技重大专项实施方案的部署要求,现将2025年度公开项目申报指南予以公布,拟安排中央财政资金约9.6亿元(战略前沿
北极星售电网获悉,4月14日,广州市花都区人民政府发布关于印发花都区支持新能源产业高质量发展的十条措施的通知。文件提出,加强招引设计研发咨询、检验检测、供应链服务、数据服务和交易、综合能源服务、虚拟电厂等生产性服务企业,对年营业收入达到1亿元以上的,每年度按照年营业收入的1%给予最高30
北极星氢能网获悉,4月16日,中国三峡电子采购平台发布三峡能源北海绿电制氢研究示范项目EPC总承包项目公告。公告显示,该项目依托于广西壮族自治区北海市北海服务区开展建设,北海服务区距北海市15公里,总占地面积142亩。由三峡新能源天峨发电有限公司招标,该项目由分布式光储新能源供电系统(以下
北极星储能网获悉,4月16日,国投奇台县180万千瓦风光氢储一体化项目储能系统设备采购中标候选人公示。第一中标候选人为合肥国轩高科动力能源有限公司,投标报价45990万元,折合单价0.46元/Wh;第二中标候选人问中车株洲电力机车研究所有限公司,投标报价42280万元,折合单价0.423元/Wh;第三中标候选
为全面、准备采集多源数据,加强数据分析应用,精准统计异常停电事件,深入剖析并整治低压运维建设中存在的问题,最近,江苏省电力有限公司配网部召开低压供电可靠性试点工作推进会,进一步提高供电的稳定性,有力地促进了经济的繁荣发展,更能为未来的电力规划和发展提供宝贵的数据支撑。一直以来,江
输电线路上的地线由于挂点更高、无运行温度,遇到雨雪冰冻天气时,比导线更易覆冰。为此,陕西电科院研发了特高压线路不停电地线融冰成套装备。1月份,改造升级后的装备用于±800千伏祁韶线、青豫线的地线融冰工作,提高了相关线路抵御雨雪冰冻灾害的能力。随着全球气候变化,极端恶劣天气呈现多发频发
福建莆田赤山岛是一个远离内陆的小岛,长期以来,因为缺电,萦绕在岛民耳边的除了天风海涛,还有一台柴油发电机的轰鸣声。村民方玉清的家距离发电机不足十米,对于这个“老邻居”,他又爱又恨。因为没有它,做不了饭、看不了电视,有了它,自己每晚都要戴着耳塞入睡。方玉清说,在每个辗转反侧的夜晚,
近日,优利德测试仪表团队携UTi384G红外热成像仪走进南方电网广东佛山周转仓,为其配电日常维护检修工作带来了更高效的解决方案。在10kV高压电压互感器温度筛查环节,UTi384G凭借出色的产品性能和现场演示效果,赢得了客户的高度认可。精准对接需求,技术优势凸显互感器作为供电系统的核心设备,其运行
“西电东送”是我国能源战略的关键布局,旨在将西部清洁能源输送至东部高负荷需求地区,优化能源资源配置。国家电网作为中国的电力脊梁,始终不懈探索铸造“大国重器”。中国电力超级工程——向家坝—上海±800kV超高压直流输电示范工程,作为国家重点示范项目,以1891.6公里的输电距离、640万千瓦的年
北极星电力网获悉,江西省发改委下达2025年第一批省重点建设项目计划,涉及91个电力能源项目,整理如下:一、建成投产项目江西赣能上高2×1000MW清洁煤电项目国能神华九江电厂2×1000兆瓦二期扩建工程风电、光伏项目(9项)三峡新能源万安弹前01.03风电项目江西省彭泽县棉船风电项目时代绿能奉新县赤田
近日,我国在南极秦岭站建设的首个规模化新能源系统正式启用,这一突破性进展标志着中国极地科考正式迈入绿色能源时代。维旺光电基于极地环境定制研发的抗极寒光伏支架系统,有幸随中国科学院上海微系统所参与中国第41次南极科考任务,为秦岭站新能源供电系统的建设与运行提供了相应技术支持。南极地区
近日,海南电网公司供电人员在位于海南省琼海市阳江镇的海南500千伏主网架工程项目线路上作业。绿色发展是新时代现代化的鲜明标识。今年《政府工作报告》提出,协同推进降碳减污扩绿增长,加快经济社会发展全面绿色转型。南方电网公司主动融入和服务国家重大战略,紧扣海南“三区一中心”战略定位,坚
绿色发展是新时代现代化的鲜明标识。今年《政府工作报告》提出,协同推进降碳减污扩绿增长,加快经济社会发展全面绿色转型。南方电网公司主动融入和服务国家重大战略,紧扣海南“三区一中心”战略定位,坚定不移贯彻落实能源安全新战略,推进建设清洁低碳、安全充裕、经济高效、供需协同、灵活智能的新
4月1日,河北省发展和改革委员会关于加快推进省级充电基础设施监管服务平台数据汇聚和智能有序充电的通知(冀发改能源[2025]397号)。要求国网河北省电力公司要进一步完善平台功能,建设智能有序充电管理模块,集成负荷预测、动态定价、远程控制等功能,结合现场实际,灵活制定接入方案,将运行中的社
4月22日,国家能源局下发《2024年分布式光伏备案接网推进情况专项监管典型案例》,通报了在河北省等11个省组织开展了分布式光伏备案接网推进情况专项监管工作中发现的主要问题。一、分布式光伏备案方面1.山东省东营市某开发区行政审批服务局要求某项目业主单位对接某新能源有限公司后方可备案。2.陕西
近日,辽宁省分布式光伏发电开发建设管理实施细则(征求意见稿)发布,其中值得注意的有:(1)农光互补、渔光互补以及小型地面电站光伏发电项目归于集中式光伏电站管理,需统筹纳入全省建设方案。(2)大型工商业分布式光伏的电力用户负荷发生较大变化时,可将项目调整为集中式光伏电站,作为新增集中式
广东电网公司数据显示,截至2025年第一季度,广东累计发电装机容量达2.27亿千瓦,同比增长14.1%。广东发电装机电源类型涵盖传统与新兴能源,煤电、气电、水电、核电、风电、光伏、生物质发电、储能电源等多元互补,共同构建了百花齐放的能源格局,使得广东在应对不同能源需求和环境挑战时更具灵活性和
为进一步加强发电机组并网运行管理,提升煤电机组电力调节性能水平,强化煤电机组AGC管理,助力全省新型电力系统建设,河南能源监管办近期组织召开全省统调燃煤机组AGC性能提升专项工作会议,通报交流和研究讨论AGC运行管理、性能提升有关措施,安排部署重点工作。河南省电力公司、省内主要燃煤发电集
团队研究方向:围绕电氢耦合系统合理配置及运行优化技术、高比例新能源多直流送端电网协调控制技术以及多资源跨时空综合调节与运行优化技术开展探索与研究,力争从基础理论、关键技术、示范应用等多层次解决源网荷运行优化与协调控制难题。团队成果展示:●累计承担国家级科技项目2项、省部级科技项目7
4月14日,随着一声指令下达,一道人工模拟的单相瞬时接地短路电弧在甘肃金昌330千伏东大滩变电站出线1.4千米处瞬间触发。仅仅2毫秒后,东大滩变电站2号主变压器中压侧快速开关精准动作,成功接入故障限流装置,标志着验证110千伏环保快速开关型故障限流装置性能的人工接地短路试验成功。当天,该装置在
4月18日至19日,国家电网有限公司举办2025年第二季度重点工作研讨班,强化战略引领,强化实干担当,推动国家电网高质量发展。公司各单位认真贯彻落实研讨班精神,扎实做好二季度重点工作,以强有力举措推动公司和电网高质量发展。国网华东分部全力服务保障经济社会发展全局,扛牢保供首要责任,全力备
近年来,新疆依托丰富的新能源资源,加快建设“沙戈荒”大型风电光伏基地。在广袤的新疆大地上,戈壁荒漠源源不断汇聚绿色动能,新能源及储能等新兴产业正蓬勃发展。2024年年底,新疆新能源发电装机规模在西北地区省份中率先突破1亿千瓦,达到1.003亿千瓦。新能源电源大规模并网给电网调峰和系统安全稳
4月20日06时00分,随着当班操纵员执行汽轮发电机打闸操作,田湾核电6号机组与华东电网安全解列,标志着田湾核电OT603大修(6号机组第3次换料大修)正式开始。OT603大修涵盖检修项目5710项,共设置22个关键路径里程碑节点。本次大修是田湾核电基地本年度大修任务的开局之战,是检验落实中核集团“追求卓
近日,福建电力科学研究院机巡中心联合国网福建超高压公司、福建省送变电工程有限公司开展省内首次特高压线路无人机智能仿线飞巡作业,完成了对1000千伏榕泰Ⅰ线两基铁塔间导地线的巡检。无人机自动沿着线路走向飞巡,与导地线保持相对固定的高度和位置,整个过程仅用时45分钟,与以往的无人机巡检相比
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!