登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
2智能电网信息安全需求和主要信息安全防御技术
为应对网络攻击和保证网络安全,美国能源部(DOE)在2003年提出了《保护SCADA系统信息安全的21步》;美国国土安全部(DHS)在2006年、2008年和2010年分别进行了3次网络风暴(网络Storm)演习。网络风暴演习模拟美国关键基础设施遭受大规模网络攻击时,网络应急响应团体中各政府部门与相关企业联合应对的情况,旨在检测并加强政企合作的网络防灾和响应能力;2011年5月,美国发布了《网络空间国际战略》,阐述美国“在日益与网络相联的世界如何建立繁荣、增进安全和保护开放”。美国国防部高级研究计划局(DARPA)近期启动了一项名为“快速攻击检测、隔离和表征”的计划,目标是发展一套能够应对电网遭受针对信息网络或基础设施的摧毁性攻击后,7d内恢复电力供应的自动化系统。针对电网的网络攻击很可能是出于政治、军事或者经济的目的,可以说,智能电网的信息安全防御已被提升为一个国家安全层面的重要问题。
乌克兰和以色列国家电网遭受网络攻击事件发生后,有人提出了类似的事件有没有可能在中国发生的问题,答案是有可能。随着中国经济实力的增强和国际地位的上升,对中国怀有敌意或防范意识的国家或组织愈来愈多。依照目前的国际形势,包括欧美国家在内的其他国家,与中国发生正面战争的机会微乎其微。然而,发动黑客、罪犯和恐怖分子通过通信网络对中国的重要基础设施(如核电站、三峡水电站和国家电网等)进行破坏,从而阻止或延缓中国经济发展的可能性很大。
为满足经济发展需求,中国国家电网也处于快速发展壮大阶段。国家电网已宣布投资4万亿人民币用于电力基础设施建设,其目标是在2020年建成覆盖全国的智能电网。随着中国智能电网的发展和能源互联网战略的实施,其信息安全问题也变得愈来愈突出。因此,有必要基于已发生的针对电力基础设施的网络攻击事件,分析国内智能电网面临的信息安全威胁,深入研究适用于智能电网的信息安全技术,并有针对性地构建智能电网信息安全防御体系。
所谓信息安全就是要保证信息的保密性、完整性、可用性和不可否认性。信息安全防御技术主要包括加密/解密技术、身份认证/数字签名技术、入侵检测和防御技术、基于角色访问控制技术、防火墙技术、安全隔离技术和虚拟专用网络(VPN)等。在保障信息安全各种功能/特性的诸多技术中,加密技术和身份认证技术是信息安全防御技术的核心和关键。加密技术是最基本、最常用且最有效的信息安全防御技术,可以有效限制非法侦听、截获、中断、伪造的概率,从而达到保证报文/信息安全的目的。入侵检测技术是满足机密性、完整性、可用性安全需求的关键技术之一。防火墙是一种安装在组织机构的内部网络与互联网之间的设备,是保证网络层安全的边界安全工具。安全隔离装置(网闸)是一种网络安全设备,它包含带有多种控制功能的专用硬件,可在电路上切断网络之间的链路层连接,并能在网络间进行安全适度的应用数据交换。VPN为网络间传送数据和控制信息提供了一种安全的通信机制,它在隧道模式下使用IPSec来提供保密性、完整性、数据源鉴别、重放保护和访问控制的数据保护。
3智能电网信息安全防御体系构建
3.1变被动防御为积极主动防御
国内外在智能电网信息安全研究上存在较大差异,甚至可以说在研究思路上背道而驰。国外的研究是以“攻”为主线,研究的问题包括:网络攻击情况下系统的脆弱性、攻击的难易程度、攻击造成的影响、攻击状态下电力系统对信息系统的依存性,等等。在这些问题的基础上再进一步去考虑如何防御,并提供安全技术支持。而国内的研究是以“防”为主线,主要考虑如何来构建防御体系,包括建立等级保护制度、安全测评体系、安全防御的新技术及安全评估方法等,但对网络攻击技术研究还很薄弱。笔者认为需要在以下几个方面重点加强基于积极主动防御思想的防御措施。
1)加强电力系统人员的培训、管理和保密教育,提高电力系统员工信息安全防范意识。人是信息系统中最不稳定、最不确定,也是最危险的因素;特别是内部人员,是信息安全的最大威胁。因此,需加强管理、制定完善的信息安全制度。
2)加强对远动终端设备(RTU)、配电变压器终端设备(TTU)、继电保护装置和电力监控装置等智能电子设备(IED)的监测和管理。这些物理设备在实现测量、保护、监控、通信等功能的同时,其本身作为底层通信节点,是电力系统通信网络的主要组成部分之一。黑客很有可能入侵并潜伏在这些IED物理设备中,在满足一定的触发条件时才开始执行恶意程序。这类攻击具有很深的隐蔽性,采用通用的入侵检测技术很难发现。黑客对这些设备的攻击效果一定会体现在某些物理特征上,可以通过发现这些设备在时间、空间和控制指令执行效果等方面的异常表现来检测这类攻击。
3)电力系统各个单位办公系统/网络与电力监控系统/网络进行物理隔离,禁止U盘和移动硬盘等存储介质在两个系统/网络之间交叉使用,禁止在电力监控计算机中打开办公文档或电子邮件。攻击乌克兰和以色列国家电网的病毒软件即是通过电子邮件传播。
4)协同各单位采用统一的信息安全防御策略,构建一体化信息安全防御体系。电力系统主要包括发电、输电、变电、配电、用电和调度6个环节,涵盖运行、管理、控制和市场等方方面面,各环节的信息安全体现出不同的需求。整个电力系统的信息安全水平遵从“木桶原理”,哪个环节或组成部分的信息安全防御水平最低,该环节或组成部分即成为电力系统信息安全防御最薄弱、最易攻破之处。因此,需要协同各单位进行统一部署。
3.2适用于底层IED的加密/解密算法和身份认证/数字签名算法
继电保护装置、电力监控装置、RTU和TTU等IED常采用单片机、数字信号处理器(DSP)、ARM和实时操作系统实现,可用的软硬件资源相对有限。现有的信息安全技术和信息安全产品并不完全适用于这类装置,因此,有必要综合考虑算法实时性、保密性和实施成本,研究适用于软硬件资源有限的底层IED的加密/解密算法和身份认证/数字签名算法。
3.3智能电网一体化信息安全防御体系构建
从严格意义上讲,不存在绝对安全的网络,系统的安全和开放本身就是互相矛盾的。因此,需基于“适度安全”和“尽可能透明”的策略,明确智能电网的信息安全需求和为实现信息安全保障要求所增加的投入,在保证信息传输的可靠性、实时性前提下制定智能电网信息安全策略,定义信息的共享方式和安全级别,寻找信息安全和共享(开放)、信息传输实时性与系统安全性之间的平衡点,提出信息安全最佳实施方案。
中国智能电网信息安全实施方案可由如下模型进行描述:
式中:Ru为智能电网受信息安全威胁类型,1≤u≤j;Av为智能电网中传输的(业务)数据类型,1≤v≤k;Bw为智能电网中所采用的各种信息安全防御技术,1≤w≤l;Cy为智能电网中所采用的各种信息安全防御技术对应的实施成本,1≤y≤m;Xz为智能电网中所采用的各种信息安全防御技术对通信实时性的影响,1≤z≤q。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
最近《人民日报》通过专访任正非对外释放了重要信号。其中也讲到了,AI竞争的背后,是要有充足的电力、发达的信息网络,而中国有这样的优势。可以说,AI的尽头是算力,算力的尽头是电力,这已成为科技行业的共识。本期「电网深谈」邀请了阿里云能源行业首席架构师黄振、浙江省电力负荷管理中心孙钢、浙
编者按微电网作为分布式可再生能源发电领域内新兴的前沿技术,已成为一种安全可靠的集成分布式电源及负荷的小型电力系统。近年来,随着分布式电源大量接入,微电网系统惯量不断降低,特别是在孤岛微电网中,由于缺少大电网的支撑,在面对扰动时,系统抗扰能力和频率稳定性显著下降,因此需要调整自身控
日前,南京市人民政府办公厅印发《南京市工业领域经认定的经营者(AEO)制度试点实施方案》(宁政办规字〔2025〕4号),以“免申即享”+“告知承诺”的方式,在工业领域试点推行经认定的经营者(AEO)分级行政检查制度。经认定,共726家工业企业获工业领域AEO制度首批试点企业资格。本次试点企业范围包
2005年前后,SmartGrid概念出现,欧美的SmartGrid选择了配网智能化、微电网、分布式电源、虚拟电厂的路径。中国的SmartGrid更强调集中投资,集中管理,特高压+风光大基地。路径没有对错,中国和欧美选择了当时各自合适的发展路线。时过境迁,新型电力系统的挑战,不仅来自“双高”,也就是高比例可再生
6月24日,国家能源局山东监管办公室发布关于征求《山东省新能源和新型并网主体涉网安全能力提升工作方案》意见的函。方案指出,纳入涉网安全管理范围的新能源和新型并网主体(以下简称并网主体)包括并入电网的各类集中式风电、集中式光伏、分散式风电、分布式光伏、新型储能、虚拟电厂、分布式智能电
粤港澳大湾区公共算力服务平台正式启动、韶关数投华为联合创新实验室等一批科创平台上线或揭牌、涵盖AI应用等领域的30余个重磅项目签约落地……6月13日,第四届粤港澳大湾区(广东)算力产业大会暨第三届中国算力网大会在广东韶关隆重举行。作为全国十大算力集群之一,全国一体化算力网络粤港澳大湾区
北极星储能网获悉,6月24日,林洋能源在投资者互动平台上表示,截至目前,公司已使用自有资金通过集中竞价交易方式实施了三期回购股份方案,累计使用资金约5.6亿元,回购了82,870,581股股份。2024年3月21日,公司控股股东华虹电子基于对公司未来持续稳定发展的坚定信心及对公司长期投资价值的认可,发
北极星售电网获悉,6月24日,国家能源局山东监管办发布关于征求《山东省新能源和新型并网主体涉网安全能力提升工作方案》意见的函。文件提出,强化虚拟电厂运行管理。纳入涉网安全管理范围的虚拟电厂应接受电力调度机构统一调度,按月向电力调度机构提交可调节资源清单和变更申请,月内原则上不得随意
AI赋能电力产业:变革、挑战与对策中国海油集团能源经济研究院韩广忠王建明近年来,人工智能(AI)技术正以前所未有的速度改变着各行各业,全球电力产业无疑成为获得益处与遭受冲击最为明显的领域之一。从能源生产、输配到消费管理,AI正在全方位推动产业升级,促进数字化转型,并为实现低碳发展和可持
能源与产业协同转型推进中国式现代化全球能源互联网发展合作组织副秘书长周原冰在全面推进中国式现代化的新征程上,能源与产业转型升级已成为落实“双碳”目标、实现高质量发展、打造国际竞争新优势的关键抓手。今年是“十四五”规划收官之年,也是“十五五”规划谋篇布局之年,值此承前启后的关键节点
近日,国家重点研发计划“用户侧燃料电池微网集成与主动支撑电网关键技术”项目示范工程在广州国际氢能产业园正式开工建设。该项目由广东电网公司广州供电局牵头,预计将在2026年建成国内规模最大“向上支撑电网、向下服务用户”氢热电高效联供燃料电池微网,热电联供综合效率超90%,达国际领先水平。
北极星储能网获悉,6月23日消息,通辽市人民政府关于印发蒙东(通辽)绿色算力产业发展规划的通知,其中,打造绿色算力中心中提出,鼓励算力中心部署高效IDC设备,推广模块化UPS,支持算力企业探索利用共享储能、储氢、飞轮储能、锂电池等作为多元化储能和备用电源装置。优化算力中心能源、水资源、土
6月16日,平顶山尼龙新材料产业集聚区增量配电业务试点项目(一期)(中国尼龙城核心区基础设施建设项目(一期)供电系统)智能调度控制中心工程总承包项目结果公布,公告显示,确定联合体牵头人:中国电建集团河南省电力勘测设计院有限公司(联合体成员:许继电气股份有限公司)为中标人,投标报价:
日前,《阳泉市能源领域碳达峰实施方案》印发。方案提出,锚定2060年前实现碳中和的远景目标,按照力争2030年前实现碳达峰目标进行安排部署。关于印发《阳泉市能源领域碳达峰实施方案》的通知各县(区)人民政府、高新区管委会,市直有关单位,各有关企业:为全面贯彻落实市委、市政府关于碳达峰、碳中
6月6日,阳泉市能源局关于印发《阳泉市能源领域碳达峰实施方案》的通知,通知指出,大力推进风光新能源建设。充分利用各类国土空间资源,统筹优化布局,梳理全市风光资源现状及开发潜力。坚持集中式与分布式开发并举,全面推进风电、光伏发电大规模开发利用和高质量发展,逐步带动新能源产业链延伸发展
北极星储能网讯:6月7日,立新能源开启了2025年第二批储能设备采购招标,三个项目采购构网型储能系统500MW/2GWh,分别应用于和田地区的和田市、皮山县和民丰县。立新能源已然是新疆地区最重要的新能源储能开发企业之一,其控股股东为新疆能源集团,是新疆国有能源骨干企业。立新能源与华电新能源、新疆
北极星储能网获悉,6月6日,阳泉市能源局印发《阳泉市能源领域碳达峰实施方案》,提到,鼓励大数据中心、电动汽车充(换)电站、虚拟电厂运营商以及储能运营商作为市场主体参与用户侧储能项目建设。积极构建多层次智能电力系统调度体系,提高电网调度智能化水平。到2025年,全市实现快速灵活的需求侧响
6月5日,汉中市发改委发布汉中市电力高质量发展实施意见(草稿),文件指出,鼓励屋顶分布式项目开发,推动工商业屋顶分布式光伏发展,支持优先采用“自发自用”建设模式,鼓励分布式光伏项目配置储能设施,减小公共电网运行压力。住房城乡建设、发展改革、自然资源、财政、机关事务管理等部门,应当共
北极星售电网获悉,近日,陕西省汉中市发展和改革委员会发布《汉中市电力高质量发展实施意见(草稿)》,其中提到,县级以上人民政府及其有关部门应当因地制宜推动储蓄、火电、水电等多种电源与新能源发电协同运营,有序发展多能互补项目;健全多能源发电协同调度机制,统筹优化调峰电源运行,保障新能
北极星氢能网获悉,5月30日,三峡能源北海绿电制氢研究示范项目EPC总承包项目中标候选人公示。中标候选人第1名为厚普清洁能源集团工程技术有限公司、上海勘测设计研究院有限公司、上海交通大学、上海氢鸾科技有限公司联合体,投标报价:28,500,000元。招标信息显示,该项目依托于广西壮族自治区北海市
随着上海SNEC展会临近,行业再次聚焦“技术创新”与“系统价值”的深度融合。“430政策”与“531政策”的相继实施,标志着行业加速迈向高质量发展新阶段。在能源结构优化与降本增效的双重驱动下,工商业光伏朝着更高的安全性、经济性与智能化方向演进。为了顺应政策导向与市场趋势,上能电气将携全新工
湖北秭归抽水蓄能电站工程监理服务招标公告(招标编号:TGT-ZG-202503)项目所在地区:湖北省,宜昌市,秭归县一、招标条件湖北秭归抽水蓄能电站工程监理服务项目已获批准实施,招标人为湖北秭归抽水蓄能有限公司,项目资金来源为招标人自有资金及自筹资金,招标代理机构为三峡国际招标有限责任公司。
6月25日,国网围场县供电公司安监部按照“治本攻坚”十大行动,将安全文化建设落到实处,积极开展2025年“安康杯”安全管理提升劳动竞赛,这也是该公司开展“安全生产月”活动的一个缩影围场公司紧紧围绕“人人讲安全、个个会应急——查找身边安全隐患”主题,多措并举组织开展“安全生产月”活动。深
6月26日23时19分,随着最后一次冲击充电测试成功,国网廊坊供电公司2025年重点工程——220千伏左堤双回线路正式投运。自此,220千伏左奕变电站纳入廊坊城区环网,城区电网负荷稳定限值大幅提升。左堤双回线路全长15.07公里,穿越安次区、广阳区、开发区,连接220千伏左奕变电站和220千伏堤上营变电站,
“老哥,您家里的电线老化了,这样容易漏电,我帮您换上新的吧?”6月27日,在玉田县散水头镇江皋铺村张雪建家中,国网玉田县供电公司共产党员服务队员刘长英、刘春峰帮助居民对用电设备进行细致检修,为家庭安全保驾护航。夏季是用电高峰期,为切实提升居民安全用电意识,有效预防家庭用电安全事故,国
6月24日,国网唐山市丰润区供电公司石各庄镇供电所共产党员服务队常态化开展上门服务活动,提醒商铺店内工作人员注意科学安全用电,并积极讲解常用家电节电小窍门,正确引导客户科学、合理、安全用电。近期出现大范围高温天气,用电负荷增长较快。空调、电扇、冰箱等成为居民家中消暑纳凉的常用电器。
“开展班级大扫除时,用湿抹布擦拭多媒体、电视等用电设备前,一定要先把开关拔掉,以防人身触电。”6月17日上午,在兴隆县第四小学的教室里,兴隆公司青年志愿者拿着《小学生安全用电提示卡》进行安全用电宣传。这是该公司“安全生产月”系列活动的一个缩影。在“安全用电课堂”上,该公司志愿者结合
“尊敬的电力用户:兴隆县气象台发布雷暴大风黄色预警,请大家注意防范,提前检查家用电器,减少外出活动,远离电线杆、广告牌……”6月13日,兴隆公司各台区经理网格员在用户微信群里发布防汛及安全用电信息。为应对汛期大风、强降雨等极端恶劣天气,兴隆公司迅速行动,以“人民电业为人民”的责任担
“供电公司的工作人员经常来检查线路,帮我们解决问题,真的很贴心。”6月25日,兴隆县蘑菇峪乡居安小区居民张大爷对前来走访的兴隆公司蘑菇峪供电所员工连连称赞。随着夏季来临,居民用电需求攀升,兴隆公司主动作为,组织共产党员服务队深入小区,开展用电隐患排查工作。工作人员逐户检查线路老化、
6月26日,长江电力副董事长、党委书记何红心,总经理、党委副书记刘海波一行在北京拜访国家电力调度控制中心主任、党委副书记董昱。双方围绕深化能源保供协作机制、推动能源绿色低碳转型、加强新型电力系统建设等方面进行座谈交流。董昱充分肯定了长江电力为保障国家能源安全作出的积极贡献。董昱表示
近日,安徽亳州市发展和改革委员会、国网安徽省电力有限公司亳州供电公司发布关于印发2025年亳州电网迎峰度夏电力负荷管理方案的通知。2025年迎峰度夏期间,亳州电网预计最大负荷约340万千瓦,同比增长11.66%(2024迎峰度夏年最大304.5万千瓦)。亳州市大中型企业少,峰期居民负荷占比65%以上,可调控
6月26日,宁波前湾新区经济和信息化局印发《2025年宁波前湾新区迎峰度夏电力保供方案》。其中提到,根据省电力公司预测,今夏全省全社会最高负荷约1.33亿千瓦,最大用电缺口800万千瓦,新区约占1/100,即最大缺口8-10万千瓦。方案中明确移峰填谷方案安排:1.方案安排2025年新区移峰填谷方案共安排移峰
近日,为进一步提升北京市度夏电力防汛应急响应组织与处置能力,在国网北京市电力公司开展了2025年北京电网防汛抢险保供电应急演练。本次演练设置了山洪灾害应急处置、防汛重要客户应急供电、内涝情况下民生供电服务保障、电网设备应急抢修4个典型场景,采取“桌面推演+实景演练”相结合方式,针对度夏
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!