登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
2智能电网信息安全需求和主要信息安全防御技术
为应对网络攻击和保证网络安全,美国能源部(DOE)在2003年提出了《保护SCADA系统信息安全的21步》;美国国土安全部(DHS)在2006年、2008年和2010年分别进行了3次网络风暴(网络Storm)演习。网络风暴演习模拟美国关键基础设施遭受大规模网络攻击时,网络应急响应团体中各政府部门与相关企业联合应对的情况,旨在检测并加强政企合作的网络防灾和响应能力;2011年5月,美国发布了《网络空间国际战略》,阐述美国“在日益与网络相联的世界如何建立繁荣、增进安全和保护开放”。美国国防部高级研究计划局(DARPA)近期启动了一项名为“快速攻击检测、隔离和表征”的计划,目标是发展一套能够应对电网遭受针对信息网络或基础设施的摧毁性攻击后,7d内恢复电力供应的自动化系统。针对电网的网络攻击很可能是出于政治、军事或者经济的目的,可以说,智能电网的信息安全防御已被提升为一个国家安全层面的重要问题。
乌克兰和以色列国家电网遭受网络攻击事件发生后,有人提出了类似的事件有没有可能在中国发生的问题,答案是有可能。随着中国经济实力的增强和国际地位的上升,对中国怀有敌意或防范意识的国家或组织愈来愈多。依照目前的国际形势,包括欧美国家在内的其他国家,与中国发生正面战争的机会微乎其微。然而,发动黑客、罪犯和恐怖分子通过通信网络对中国的重要基础设施(如核电站、三峡水电站和国家电网等)进行破坏,从而阻止或延缓中国经济发展的可能性很大。
为满足经济发展需求,中国国家电网也处于快速发展壮大阶段。国家电网已宣布投资4万亿人民币用于电力基础设施建设,其目标是在2020年建成覆盖全国的智能电网。随着中国智能电网的发展和能源互联网战略的实施,其信息安全问题也变得愈来愈突出。因此,有必要基于已发生的针对电力基础设施的网络攻击事件,分析国内智能电网面临的信息安全威胁,深入研究适用于智能电网的信息安全技术,并有针对性地构建智能电网信息安全防御体系。
所谓信息安全就是要保证信息的保密性、完整性、可用性和不可否认性。信息安全防御技术主要包括加密/解密技术、身份认证/数字签名技术、入侵检测和防御技术、基于角色访问控制技术、防火墙技术、安全隔离技术和虚拟专用网络(VPN)等。在保障信息安全各种功能/特性的诸多技术中,加密技术和身份认证技术是信息安全防御技术的核心和关键。加密技术是最基本、最常用且最有效的信息安全防御技术,可以有效限制非法侦听、截获、中断、伪造的概率,从而达到保证报文/信息安全的目的。入侵检测技术是满足机密性、完整性、可用性安全需求的关键技术之一。防火墙是一种安装在组织机构的内部网络与互联网之间的设备,是保证网络层安全的边界安全工具。安全隔离装置(网闸)是一种网络安全设备,它包含带有多种控制功能的专用硬件,可在电路上切断网络之间的链路层连接,并能在网络间进行安全适度的应用数据交换。VPN为网络间传送数据和控制信息提供了一种安全的通信机制,它在隧道模式下使用IPSec来提供保密性、完整性、数据源鉴别、重放保护和访问控制的数据保护。
3智能电网信息安全防御体系构建
3.1变被动防御为积极主动防御
国内外在智能电网信息安全研究上存在较大差异,甚至可以说在研究思路上背道而驰。国外的研究是以“攻”为主线,研究的问题包括:网络攻击情况下系统的脆弱性、攻击的难易程度、攻击造成的影响、攻击状态下电力系统对信息系统的依存性,等等。在这些问题的基础上再进一步去考虑如何防御,并提供安全技术支持。而国内的研究是以“防”为主线,主要考虑如何来构建防御体系,包括建立等级保护制度、安全测评体系、安全防御的新技术及安全评估方法等,但对网络攻击技术研究还很薄弱。笔者认为需要在以下几个方面重点加强基于积极主动防御思想的防御措施。
1)加强电力系统人员的培训、管理和保密教育,提高电力系统员工信息安全防范意识。人是信息系统中最不稳定、最不确定,也是最危险的因素;特别是内部人员,是信息安全的最大威胁。因此,需加强管理、制定完善的信息安全制度。
2)加强对远动终端设备(RTU)、配电变压器终端设备(TTU)、继电保护装置和电力监控装置等智能电子设备(IED)的监测和管理。这些物理设备在实现测量、保护、监控、通信等功能的同时,其本身作为底层通信节点,是电力系统通信网络的主要组成部分之一。黑客很有可能入侵并潜伏在这些IED物理设备中,在满足一定的触发条件时才开始执行恶意程序。这类攻击具有很深的隐蔽性,采用通用的入侵检测技术很难发现。黑客对这些设备的攻击效果一定会体现在某些物理特征上,可以通过发现这些设备在时间、空间和控制指令执行效果等方面的异常表现来检测这类攻击。
3)电力系统各个单位办公系统/网络与电力监控系统/网络进行物理隔离,禁止U盘和移动硬盘等存储介质在两个系统/网络之间交叉使用,禁止在电力监控计算机中打开办公文档或电子邮件。攻击乌克兰和以色列国家电网的病毒软件即是通过电子邮件传播。
4)协同各单位采用统一的信息安全防御策略,构建一体化信息安全防御体系。电力系统主要包括发电、输电、变电、配电、用电和调度6个环节,涵盖运行、管理、控制和市场等方方面面,各环节的信息安全体现出不同的需求。整个电力系统的信息安全水平遵从“木桶原理”,哪个环节或组成部分的信息安全防御水平最低,该环节或组成部分即成为电力系统信息安全防御最薄弱、最易攻破之处。因此,需要协同各单位进行统一部署。
3.2适用于底层IED的加密/解密算法和身份认证/数字签名算法
继电保护装置、电力监控装置、RTU和TTU等IED常采用单片机、数字信号处理器(DSP)、ARM和实时操作系统实现,可用的软硬件资源相对有限。现有的信息安全技术和信息安全产品并不完全适用于这类装置,因此,有必要综合考虑算法实时性、保密性和实施成本,研究适用于软硬件资源有限的底层IED的加密/解密算法和身份认证/数字签名算法。
3.3智能电网一体化信息安全防御体系构建
从严格意义上讲,不存在绝对安全的网络,系统的安全和开放本身就是互相矛盾的。因此,需基于“适度安全”和“尽可能透明”的策略,明确智能电网的信息安全需求和为实现信息安全保障要求所增加的投入,在保证信息传输的可靠性、实时性前提下制定智能电网信息安全策略,定义信息的共享方式和安全级别,寻找信息安全和共享(开放)、信息传输实时性与系统安全性之间的平衡点,提出信息安全最佳实施方案。
中国智能电网信息安全实施方案可由如下模型进行描述:
式中:Ru为智能电网受信息安全威胁类型,1≤u≤j;Av为智能电网中传输的(业务)数据类型,1≤v≤k;Bw为智能电网中所采用的各种信息安全防御技术,1≤w≤l;Cy为智能电网中所采用的各种信息安全防御技术对应的实施成本,1≤y≤m;Xz为智能电网中所采用的各种信息安全防御技术对通信实时性的影响,1≤z≤q。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
广东灵活调节能力现状及提升路径分析——《新型电力系统下广东灵活调节能力分析及提升举措》摘编王雪辰/整理(中能传媒能源安全新战略研究院)在构建新型电力系统进程中,电力系统的运行特性发生了根本性的变化。新能源大规模接入电网,导致电力系统的灵活调节需求急剧攀升,传统电力系统的灵活调节能
7月16-20日,以“链接世界、共创未来”为主题,由中国贸促会主办的第三届中国国际供应链促进博览会在北京盛大召开。75个国家和地区651家企业和机构参展,集中展示各链条上中下游关键环节的新技术、新产品、新服务,亨通携电力、通信、新材料领域全链路产品矩阵精彩亮相本次展会。在电力领域,亨通此次
7月11日,贵安供电局在新区供电辖区全面启动工业园区、居民小区“一户一表”改造项目,全力打造全国首个“零转供电”示范区。2024年,贵安供电局在全省率先出台《工业园区供电抄表到户升级改造实施方案》,在贵安综合保税区率先推行企业装表到户,实现从“一园一表”到“一企一表”的升级突破,助力园
近日,国网宁波杭湾供电分公司顺利完成最后一条双回路线路的上线工作。至此,宁波前湾新区城区配电线路“全自动FA”实现100%覆盖,标志着配电网故障处置正式迈入“秒级自愈”时代。据悉,全自愈智能电网是指电网系统具备自主诊断、隔离故障并快速恢复供电的能力。通过先进的FA系统,电网可在故障发生时
7月9日,市场监管总局、工业和信息化部发布了关于印发《计量支撑产业新质生产力发展行动方案(2025—2030年)》的通知,其中提到,面向太阳能、风能、核能、氢能、海洋能、生物质能、地热能等领域,围绕关键核心技术装备自主化发展、能源生产储运基础设施建设、储能系统及相关装备研究及产业化等方向计
北极星售电网获悉,7月9日,市场监管总局、工业和信息化部发布了关于印发《计量支撑产业新质生产力发展行动方案(2025—2030年)》的通知(国市监计量发〔2025〕59号),其中提到,面向太阳能、风能、核能、氢能、海洋能、生物质能、地热能等领域,围绕关键核心技术装备自主化发展、能源生产储运基础设
自2024年7月组建以来,国网电力工程研究院有限公司持续深化科技体制机制改革,开展技术攻关,推动产学研用一体发展。牵头获批国家电网有限公司山区基础施工和舞动研究“任务制”项目、抗冰防舞框架项目,锻造重大工程建设和电网安全运行核心技术;在特高压工程建设环保水保管理中全面推广电力遥感技术
7月的浙江热浪袭人,电网负荷曲线持续攀升。7月4日,浙江全省最高用电负荷达12173万千瓦,冲破1.2亿千瓦大关的时间较去年提前了整整15天,杭州、绍兴等地电网负荷更是刷新历史纪录。据浙江省能源局预测,今夏浙江午峰和晚峰最高负荷将分别达到1.33亿千瓦和1.17亿千瓦,同比增长7.8%,电力保供面临“用
7月10日,青岛市人民政府印发《青岛市加快经济社会发展全面绿色转型实施方案》。文件提出,积极稳妥发展非化石能源。积极布局海洋新能源,在青岛西海岸新区、即墨区海域集中开发海上风电,加快深远海海上风电项目和即墨区海上光伏项目建设,谋划储备远海漂浮式光伏项目,力争2030年建成千万千瓦级海上
受持续高温天气影响,7月7日,位于广东横琴粤澳深度合作区的综合能源区域、科学城、粤澳合作中医药科技产业园区的用电负荷出现较大波动。得益于近期投产的全国首个基于混频调制技术的紧凑化经济型多端柔性交流配电互联工程,该区域多回20千伏配电线路自动启用互相调剂负荷功能,在短短30秒内,负荷已控
北极星售电网获悉,7月10日,山东青岛市人民政府发布关于印发《青岛市加快经济社会发展全面绿色转型实施方案》(以下简称《方案》)的通知。《方案》指出,加快构建新型电力系统。统筹本地电网结构优化和互联输电通道建设,推进琅琊、寨里等500千伏骨干电网工程。加快微电网、虚拟电厂、源网荷储一体化
2025年5月21日,国家发改委、国家能源局联合发布《关于有序推动绿电直连发展有关事项的通知》(发改能源〔2025〕650号,以下简称“650号文”),从国家层面明确绿电直连的定义与适用范围,规范了绿电直连相关主体的权责范围和相关要求,并从落地层面指导绿电直连在微观层面的有序发展。650号文总体体现
北极星储能网讯:7月17日,天津基于增量配电网174MW/1034MWh长时储能电站项目铅炭电池储能系统采购发布。招标人为天津泰达综合能源服务有限公司,由国有控股的天津泰达电力有限公司全资持股。项目位于天津市滨海新区第六大街、欣泰街、泰华路和泰欣路之间,原天津顶园食品有限公司厂区位置,占地27899
7月15日晚,国务院总理李强与澳大利亚总理阿尔巴尼斯在北京人民大会堂共同出席第八届中澳工商界首席执行官圆桌会议。会议聚焦中澳经贸合作新机遇,特别是在绿色经济、清洁能源、产业协同等领域的深入合作。金风科技董事长武钢受邀出席,与中澳两国近30位工商界领袖就未来合作进行了充分交流与探讨。两
2024年10月,国家发改委副主任在新闻发布会上表示,未来五年需要改造的城市燃气、供排水、供热等各类管网总量将近60万公里,投资总需求约4万亿元。旨在加强城市基础设施建设,特别是抓好城市地下管网等“里子”工程建设,加快补齐城市安全韧性短板,打造宜居、韧性的智慧城市。作为管网领域权威的产品
7月10日,中国电力企业联合会举办新闻发布会,发布《中国电力行业年度发展报告2025》(简称“报告”)。《报告》显示,截至2024年底,全国全口径发电装机容量33.5亿千瓦,同比增长14.6%。其中,并网风电5.2亿千瓦,同比增长18.0%(其中陆上风电4.8亿千瓦,海上风电4127万千瓦);并网太阳能发电8.9亿千瓦,
7月10日,中国电力企业联合会举办新闻发布会,中电联秘书长、新闻发言人郝英杰发布《中国电力行业年度发展报告2025》(以下简称“《报告》”)。这是中电联连续20年发布年度发展报告。作为中电联“1#x2B;N”年度系列报告的主报告,《报告》以电力行业统计与调查数据为依据,系统回顾了我国电力行业2024
近期,国家能源局围绕保障能源安全和绿色低碳转型,促进新技术、新产业、新业态发展,集中发布了一批重点行业标准。一、引领能源新技术、新产业、新业态发展(一)《分布式调相机并网技术规定》。适用于新建或改扩建分布式调相机的并网设计和测试,规定了分布式调相机的并网原则,并在无功电压控制、运
近期,国家能源局围绕保障能源安全和绿色低碳转型,促进新技术、新产业、新业态发展,集中发布了一批重点行业标准。一、引领能源新技术、新产业、新业态发展(一)《分布式调相机并网技术规定》。适用于新建或改扩建分布式调相机的并网设计和测试,规定了分布式调相机的并网原则,并在无功电压控制、运
7月8日,云南省发改委、云南省工信厅、云南能源局联合印发《云南省推动绿电直连建设实施方案》,推动绿电资源就地转化。适用范围方面,根据方案,绿电直连是指风电、光伏、生物质发电等清洁能源不直接接入公共电网,通过直连线路向单一电力用户供给绿电,可实现供给电量清晰物理溯源的模式。电源原则上
北极星储能网讯:7月9日,云南省发改委印发《云南省推动绿电直连建设实施方案》。提升调节能力。绿电直连项目应实现内部资源协同优化。并网型项目应通过合理配置储能、挖掘负荷灵活性调节潜力等方式,确保与公共电网的交换功率不超过申报容量,自行承担由于自身原因造成供电中断的有关责任。分析电源与
在光伏或储能系统中,组件和电池输出的是直流电,经变流器转换后变为交流电,并与大电网同步,实现并网运行。在一些特殊场景下,“直流”代表“备用电”。例如,变电站的站用电系统中,会有一组蓄电池为二次设备提供备用电源。这组蓄电池也被简称为“直流”,这是电力行业的一种“黑话”,意味着直流代
7月,广东天气进入“蒸笼模式”,电网全面进入迎峰度夏电力保供的“战时”阶段。7月4日,广东电网公司发布城中村“战时”保供八条核心举措(以下简称“八条核心举措”),以梳理整治城中村的供电薄弱环节、配齐配足驻点抢修人员和物资等手段,确保打赢城中村民生保供硬仗。建立高温联动应急响应机制“为
近日,南方电网公司启动海南电网线损管理结对共建提升行动,共建单位将通过驻点指导、跟岗学习等方式,推动海南电网线损管理取得更大实效。“这是公司在线损专业领域规模最大的一次结对共建行动。”南方电网公司战略规划部相关负责人介绍,“十四五”以来,海南电网公司大力推动电网改造升级,深入开展
近日,国网宁波杭湾供电分公司顺利完成最后一条双回路线路的上线工作。至此,宁波前湾新区城区配电线路“全自动FA”实现100%覆盖,标志着配电网故障处置正式迈入“秒级自愈”时代。据悉,全自愈智能电网是指电网系统具备自主诊断、隔离故障并快速恢复供电的能力。通过先进的FA系统,电网可在故障发生时
受近期高温天气影响,7月15日12时43分,河南全网用电负荷达到8976万千瓦,年内第四次创历史新高,较去年最大负荷8124万千瓦增加852万千瓦,增幅10.5%。对此,国网河南省电力公司全力应对高温大负荷,保障全省人民清凉度夏。7月3日以来,河南省持续出现大范围高温天气,尤其是7月14、15日,全省多地最高
电能质量是电力服务的“生命线”,也是优化营商环境环境的“硬指标”,直接关系到企业生产、居民生活以及能源高质量发展。甘肃能源监管办以“强监管、补短板、促提升”为工作主线,多措并举提升全省供电可靠性与电能质量,推动12398热线电能质量类投诉工单持续下降,为经济社会发展和民生用电需求提供
配电网连接着电力主网和千家万户,是电力供应的“最后一公里”,是现代经济社会的重要基础设施和新型电力系统的重要组成部分。国家电网有限公司深入贯彻落实党中央、国务院决策部署,围绕新型电力系统建设要求,持续深化配电网建设改造,提高配电网可靠性和承载力,不断满足人民日益增长的美好生活用电
7月8日,国网浙江台州供电公司基于光明电力大模型,创新启用“AI防汛专家”,为城市防汛装上“智慧大脑”。台州地处东南沿海,每年夏季台风暴雨频繁造访。国网浙江信通公司联合国网台州供电公司以创新破局,结合当地电力、市政等多部门历史低洼区块数据,深度整合供电、水利、气象等关键领域历史与实时
盛夏时节,不仅是万物生长好时节,也是工程施工“黄金期”。在国家《抽水蓄能中长期发展规划(2021—2035年)》“十四五”重点实施项目现场,建设者奋战当下,从浙江松阳到湖北南漳,再到安徽石台、青海南山口、重庆菜籽坝等,项目一线捷报频传,一批工程安全施工,顺利实现新突破、迎来新进展。浙江松
入夏以来,受副热带高压影响,蒙东电网供电负荷呈波动上升趋势,7月11日,蒙东电网供电负荷创历史新高,达862万千瓦。国网内蒙古东部电力有限公司超前制定迎峰度夏电力保供工作方案,开展了大电网安全稳定措施排查整治专项行动,持续加强新能源、储能等各类电源涉网管理;严格执行度夏运行方式,保持网
近日,陕西省出现大范围持续高温天气,带动用电负荷快速增长。继7月14日全省用电负荷突破历史极值后,7月15日17时25分,陕西电网用电负荷达到4371万千瓦,今夏第二次创历史新高,较前一日增长3.0%。同日,西安、咸阳、宝鸡、渭南和西咸新区电网用电负荷也接连创历史新高,其中西安电网最大负荷达到1306
国网张家口供电公司积极响应“绿色希冀”行动号召,聚焦电能质量提升核心目标,7月15日,公司超高压输变电运检中心对张家口500kV变电站开展全面电能质量专项检查,以精准检测、协同共治筑牢区域电网电能质量根基,为新能源消纳与电网安全稳定运行注入绿色动能。此次专项检查覆盖张家口500kV变电站所有
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!