登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
2智能电网信息安全需求和主要信息安全防御技术
为应对网络攻击和保证网络安全,美国能源部(DOE)在2003年提出了《保护SCADA系统信息安全的21步》;美国国土安全部(DHS)在2006年、2008年和2010年分别进行了3次网络风暴(网络Storm)演习。网络风暴演习模拟美国关键基础设施遭受大规模网络攻击时,网络应急响应团体中各政府部门与相关企业联合应对的情况,旨在检测并加强政企合作的网络防灾和响应能力;2011年5月,美国发布了《网络空间国际战略》,阐述美国“在日益与网络相联的世界如何建立繁荣、增进安全和保护开放”。美国国防部高级研究计划局(DARPA)近期启动了一项名为“快速攻击检测、隔离和表征”的计划,目标是发展一套能够应对电网遭受针对信息网络或基础设施的摧毁性攻击后,7d内恢复电力供应的自动化系统。针对电网的网络攻击很可能是出于政治、军事或者经济的目的,可以说,智能电网的信息安全防御已被提升为一个国家安全层面的重要问题。
乌克兰和以色列国家电网遭受网络攻击事件发生后,有人提出了类似的事件有没有可能在中国发生的问题,答案是有可能。随着中国经济实力的增强和国际地位的上升,对中国怀有敌意或防范意识的国家或组织愈来愈多。依照目前的国际形势,包括欧美国家在内的其他国家,与中国发生正面战争的机会微乎其微。然而,发动黑客、罪犯和恐怖分子通过通信网络对中国的重要基础设施(如核电站、三峡水电站和国家电网等)进行破坏,从而阻止或延缓中国经济发展的可能性很大。
为满足经济发展需求,中国国家电网也处于快速发展壮大阶段。国家电网已宣布投资4万亿人民币用于电力基础设施建设,其目标是在2020年建成覆盖全国的智能电网。随着中国智能电网的发展和能源互联网战略的实施,其信息安全问题也变得愈来愈突出。因此,有必要基于已发生的针对电力基础设施的网络攻击事件,分析国内智能电网面临的信息安全威胁,深入研究适用于智能电网的信息安全技术,并有针对性地构建智能电网信息安全防御体系。
所谓信息安全就是要保证信息的保密性、完整性、可用性和不可否认性。信息安全防御技术主要包括加密/解密技术、身份认证/数字签名技术、入侵检测和防御技术、基于角色访问控制技术、防火墙技术、安全隔离技术和虚拟专用网络(VPN)等。在保障信息安全各种功能/特性的诸多技术中,加密技术和身份认证技术是信息安全防御技术的核心和关键。加密技术是最基本、最常用且最有效的信息安全防御技术,可以有效限制非法侦听、截获、中断、伪造的概率,从而达到保证报文/信息安全的目的。入侵检测技术是满足机密性、完整性、可用性安全需求的关键技术之一。防火墙是一种安装在组织机构的内部网络与互联网之间的设备,是保证网络层安全的边界安全工具。安全隔离装置(网闸)是一种网络安全设备,它包含带有多种控制功能的专用硬件,可在电路上切断网络之间的链路层连接,并能在网络间进行安全适度的应用数据交换。VPN为网络间传送数据和控制信息提供了一种安全的通信机制,它在隧道模式下使用IPSec来提供保密性、完整性、数据源鉴别、重放保护和访问控制的数据保护。
3智能电网信息安全防御体系构建
3.1变被动防御为积极主动防御
国内外在智能电网信息安全研究上存在较大差异,甚至可以说在研究思路上背道而驰。国外的研究是以“攻”为主线,研究的问题包括:网络攻击情况下系统的脆弱性、攻击的难易程度、攻击造成的影响、攻击状态下电力系统对信息系统的依存性,等等。在这些问题的基础上再进一步去考虑如何防御,并提供安全技术支持。而国内的研究是以“防”为主线,主要考虑如何来构建防御体系,包括建立等级保护制度、安全测评体系、安全防御的新技术及安全评估方法等,但对网络攻击技术研究还很薄弱。笔者认为需要在以下几个方面重点加强基于积极主动防御思想的防御措施。
1)加强电力系统人员的培训、管理和保密教育,提高电力系统员工信息安全防范意识。人是信息系统中最不稳定、最不确定,也是最危险的因素;特别是内部人员,是信息安全的最大威胁。因此,需加强管理、制定完善的信息安全制度。
2)加强对远动终端设备(RTU)、配电变压器终端设备(TTU)、继电保护装置和电力监控装置等智能电子设备(IED)的监测和管理。这些物理设备在实现测量、保护、监控、通信等功能的同时,其本身作为底层通信节点,是电力系统通信网络的主要组成部分之一。黑客很有可能入侵并潜伏在这些IED物理设备中,在满足一定的触发条件时才开始执行恶意程序。这类攻击具有很深的隐蔽性,采用通用的入侵检测技术很难发现。黑客对这些设备的攻击效果一定会体现在某些物理特征上,可以通过发现这些设备在时间、空间和控制指令执行效果等方面的异常表现来检测这类攻击。
3)电力系统各个单位办公系统/网络与电力监控系统/网络进行物理隔离,禁止U盘和移动硬盘等存储介质在两个系统/网络之间交叉使用,禁止在电力监控计算机中打开办公文档或电子邮件。攻击乌克兰和以色列国家电网的病毒软件即是通过电子邮件传播。
4)协同各单位采用统一的信息安全防御策略,构建一体化信息安全防御体系。电力系统主要包括发电、输电、变电、配电、用电和调度6个环节,涵盖运行、管理、控制和市场等方方面面,各环节的信息安全体现出不同的需求。整个电力系统的信息安全水平遵从“木桶原理”,哪个环节或组成部分的信息安全防御水平最低,该环节或组成部分即成为电力系统信息安全防御最薄弱、最易攻破之处。因此,需要协同各单位进行统一部署。
3.2适用于底层IED的加密/解密算法和身份认证/数字签名算法
继电保护装置、电力监控装置、RTU和TTU等IED常采用单片机、数字信号处理器(DSP)、ARM和实时操作系统实现,可用的软硬件资源相对有限。现有的信息安全技术和信息安全产品并不完全适用于这类装置,因此,有必要综合考虑算法实时性、保密性和实施成本,研究适用于软硬件资源有限的底层IED的加密/解密算法和身份认证/数字签名算法。
3.3智能电网一体化信息安全防御体系构建
从严格意义上讲,不存在绝对安全的网络,系统的安全和开放本身就是互相矛盾的。因此,需基于“适度安全”和“尽可能透明”的策略,明确智能电网的信息安全需求和为实现信息安全保障要求所增加的投入,在保证信息传输的可靠性、实时性前提下制定智能电网信息安全策略,定义信息的共享方式和安全级别,寻找信息安全和共享(开放)、信息传输实时性与系统安全性之间的平衡点,提出信息安全最佳实施方案。
中国智能电网信息安全实施方案可由如下模型进行描述:
式中:Ru为智能电网受信息安全威胁类型,1≤u≤j;Av为智能电网中传输的(业务)数据类型,1≤v≤k;Bw为智能电网中所采用的各种信息安全防御技术,1≤w≤l;Cy为智能电网中所采用的各种信息安全防御技术对应的实施成本,1≤y≤m;Xz为智能电网中所采用的各种信息安全防御技术对通信实时性的影响,1≤z≤q。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
北极星储能网获悉,近日,云南开远市泸江“光储充放”一体示范站建成投入使用。南方电网云南红河开远供电局泸江充电站位于开远市灵泉西路,是红河哈尼族彝族自治州首座“光储充放”充电站,也是开远市最大、车位最多的充电站。站内配置7kW到600kW系列充电设备36台。其中,配备6个超充桩,最大充电功率
5月28日,河南省人民政府办公厅关于印发河南省临港产业发展规划(2025—2035年)的通知(豫政办〔2025〕26号)。其中提到,重点发展电力装备、农业机械、工程机械、医疗器械、船舶制造等产业,提高自主设计、制造和系统集成能力,打造先进装备产业集群。扩大特高压输电成套装备、换流阀等产业优势,做
北极星电力网获悉,近日,许昌投资集团官网发布邀请函,面向许昌公开邀请电力装备制造行业龙头、专精特新企业及科研机构、合作产业链上下游企业,共同组建“中原新型智慧电力装备产业集团”。合作方式为一是股权合作:通过增资扩股、资产注入等方式成立混合所有制产业集团;二是战略联盟:签订长期供货
5月23日,云南丽江玉龙县石鼓镇红岩村委会光伏发电站项目顺利并网,成为玉龙县农村地区第一座正式投入使用的“光伏+充电”一体化光伏发电站。“红岩农贸市场的光伏电站今天与南方电网并网了,农贸市场里的充电站也用上了光伏发出的电。”该项目负责人激动地说。近年来,随着分布式光伏项目的广泛推广,
北极星储能网获悉,5月27日消息,近日,中国铁建大桥局成功中标绿色智慧超级充电场站项目EPC总承包,项目一期计划总投资约为25.4亿元。绿色智慧超级充电场站项目将在广东省内建设800座超级充电站(包括光伏、储能、充电等大站及相关配套建设)。此次中标的超级充电站项目,将采用全球领先的光储充放融
5月23日,证监会同意山大电力首次公开发行股票并在创业板上市的注册申请,作为实际控制人的山东大学将迎来继鸥玛软件、山大地纬后的第三家上市公司。山大电力成立于2021年,是一家致力于电力系统相关智能产品技术研发与产业化的高新技术企业。该公司基于在智能电网领域积累的电网监测技术和电气系统设
4月28日,青海省人民政府关于印发《青海省加强科技开放合作培育发展新质生产力三年行动方案》的通知(青政〔2025〕13号),本《方案》自印发之日起施行。其中指出,在清洁能源领域,联合突破智能电网、光伏、光热、地热、储能、可再生能源与氢能集成利用等关键技术。原文如下:青海省人民政府关于印发
北极星储能网获悉,5月16日,四方股份在投资者互动平台上表示,储能方面,公司坚以“产品全栈自研、系统全域支撑”为目标,持续加大研发投入,推动构网型控制技术、高压级联储能技术、高安全储能集成等先进技术的研究及工程应用。“大容量高压级联储能技术研究及应用”和“高安全锂电储能系统集成关键
5月26日,广东省能源局关于转发进一步组织实施好“千家万户沐光行动”的通知。其中明确,请电网企业加强配电网升级改造,重点围绕全省57个县(市)及5个重点老区苏区市辖区,进一步提升分布式光伏接入电网承载力,合理优化或简化工作流程,提供“一站式”办理服务,并于2025年7月底将上述县(市、区)
习近平总书记强调指出:“加快发展新一代人工智能是我们赢得全球科技竞争主动权的重要战略抓手,是推动我国科技跨越发展、产业优化升级、生产力整体跃升的重要战略资源。”所谓人工智能(Artificialintelligence,AI),指的是类人智能,主要研究用于模拟和扩展人的智能的理论和方法、技术和应用系统的一
5月26日,上海市科学技术委员会发布关于组织申报国家重点研发计划“氢能技术”“储能与智能电网技术”重点专项2025年度项目的通知。根据国家能源局关于发布的国家重点研发计划“氢能技术”“储能与智能电网技术”重点专项2025年度项目申报指南中提到,申报单位根据指南支持方向的研究内容以项目形式组
北极星储能网获悉,当地时间24日上午10时,法国东南部滨海阿尔卑斯省西部发生大规模停电,戛纳等多个城市电力供应中断,导致正举行的第78届戛纳国际电影节主会场也受到影响,委会启动独立供电系统后,闭幕式等各项活动和影片放映才正常进行。此次停电疑似是人为破坏,据知情人士透露,当地一座变电站遭
日前,冀东海天水泥闻喜有限责任公司窑尾烟气高温高尘SCR技术改造项目EPC工程总承包中标候选人公示。中标候选人第1名:山东泰开环保科技有限公司,投标报价:1725万元;中标候选人第2名:郑州康宁特环境工程科技有限公司,投标报价:1726万元;中标候选人第3名:联合体牵头人河南水诚建设工程有限公司,
江西寻乌抽水蓄能电站通风兼安全洞工程施工招标公告(招标编号:T251100130422)项目所在地区:江西省,赣州市,寻乌县一、招标条件本江西寻乌抽水蓄能电站通风兼安全洞工程施工项目已获批准,项目资金来源为招标人自有资金和自筹资金,招标人为江西寻乌抽水蓄能有限公司,招标代理机构为三峡国际招标
在智能化浪潮席卷各行业的当下,连接能力正成为“新算力”的关键一环。无论是客户端设备的Wi-Fi7/8升级、工业自动化对厘米级定位的需求,还是智能家居对多协议融合的渴望,连接的底层技术正在经历一场深刻重构。而AI技术的崛起,进一步推动了企业级固态存储在数据中心及边缘计算等新兴应用中的快速增长
5月6日,新疆电网首个通信蓄电池预制舱在220千伏唐华苦水东风电汇集站顺利进入试运行阶段,该预制舱通过模块化集成建设与智能化设计,为提升新疆电网通信系统的可靠性和工程建设效率提供了新思路。随着哈密—重庆±800千伏特高压直流输电工程建设的推进,唐华苦水东风电汇集站被纳入通信链路的重要节点
5月9日0时,鸡西供电公司采用“零点作业+发电车”新模式,对鸡冠区所辖10千伏工业甲、乙线老旧设备进行更换,实现了辖区居民用电“零感知”。据悉,此次检修作业关乎线路安全稳定运行,若按常规白天停电检修,将严重影响幸福里小区居民及周边多家重要商户的正常用电,给群众生活与商业运营带来极大不便
4月20日,国网冀北电科院应用自主研发的全国首套35千伏旁路箱变平台在沙河试验站35千伏变电站成功实现负荷转带带电作业。这是国内首次实现35千伏变电站不停电负荷转带作业,为变电站该领域带电作业起到了引领示范作用。35千伏变电站检修、预试等工作需要全站或部分区域进行停电,常常给居民生活和企业
4月30日,山西省能源局山西省应急管理厅国家矿山安全监察局山西局关于推进全省煤矿配置应急电源的通知(晋能源煤技发〔2025〕8号)。要求全省所有正常生产(建设)的井工煤矿必须按规定实现“双回路”供电,并配备可随时启用的应急电源。原文如下:山西省能源局山西省应急管理厅国家矿山安全监察局山西
电力市场设计和运营涉及电气、经济、管理等多个学科,电力市场设计需要跨学科的创新,电力市场建设需要全行业的共识。为填补学科之间知识的鸿沟,促进社会共识的达成,助力全国统一电力市场建设,特开设“电力市场小课堂”,对相关概念和理论进行介绍。(来源:走进电力市场作者:华南理工大学荆朝霞)
当地时间4月28日中午,位于欧洲伊比利亚半岛的西班牙和葡萄牙突发大范围停电,导致交通瘫痪、通信中断、公共服务陷入混乱,波及逾5000万民众。(来源:东亚能源产业观察nbsp;作者:天津景钰信息咨询)受此影响,西班牙全境约116列火车停运,马德里等多地地铁关闭,医院启动应急供电设备,马德里网球大
4月27日,冀东海天水泥闻喜有限责任公司窑尾烟气高温高尘SCR技术改造项目EPC工程总承包招标公告发布。本项目在利旧现有SNCR系统的基础上,新增高温高尘SCR脱硝技术,整个脱硝系统由氨水输送系统、计量/喷射系统、SCR反应器、脱硝烟道系统、催化剂系统、吹灰系统、压缩空气系统、供电系统及DCS控制系统
“高考涉及线路、设备一定要仔细巡视,务必精益求精。”5月28日,国网唐山市丰南区供电公司组织工作人员对2025年高考考点涉及线路开展巡视,确保高考期间各考点用电万无一失。巡视过程中,供电公司工作人员对每一基杆塔逐一进行巡视,重点检查杆体、杆塔基础有无裂痕,并利用望远镜、红外测温仪等专业
“假期期间前来旅游的游客多,车流量大,充电桩使用频次增加,咱们提前开展巡视,保障新能源车主们出行无忧。”随着端午假期日益临近,5月29日,国网唐山市丰南区供电公司供电员工对河头老街景区各电动汽车充电站内充电桩及相关线路进行巡视检查,用绿色希冀保障假期游客绿色出行。为确保辖区假期期间
北极星售电网获悉,江苏省能源局近日发布关于进一步推动我省电力现货市场试运行工作的函,原则同意由江苏电力调度控制中心会同江苏电力交易中心自6月份起,按照审议通过的《江苏省电力现货市场运营规则(V2.0版)》(以下简称《现货规则》)认真组织开展电力现货市场长周期结算试运行。江苏电力调度控制中
“您好,是张师傅吗?我是草原村的,我租的这个房子里觉用电量不太正常,刚交完的钱过几天就没了,你能来帮我看看吗?”5月26日,租户李先生拨通国网丰宁县供电公司大滩镇供电所草原乡台区经理张国良的电话。挂断电话后,张国良迅速整理好工具,与同事关锐一同前往李先生位于草原村的出租屋。到达后,
“端午假期临近,大滩镇游客数量预计大幅增加,用电负荷也会随之攀升,一定要仔细检查,不能放过任何隐患。”5月28日,丰宁公司大滩镇供电所刘沂桐和师父隋广军出发巡查中心街10千伏516线路前。清晨,大滩镇供电所开展对中心街516线路的红外测温工作,当他们巡查到一处较为隐蔽的线路时,所内的老师傅
随着夏季高温天气临近,用电负荷不断攀升,用电安全问题成为焦点。为确保重点民生单位的用电安全,5月26日,石各庄镇供电所主动开展了一次针对辖区敬老院的安全隐患排查行动,。5月26日上午,石各庄镇供电所工作人员来到石各庄镇敬老院,对院内电力设施进行全面细致的安全检查。工作人员首先对敬老院的
“现在你们太智能了,我家用电有啥问题,比我先知道,还主动上门帮忙解决,太给力了!”5月26日,兴隆公司网格员张铁柱上门走访时,时代家园小区的李大爷对此赞不绝口。据了解,兴隆公司主动响应用户对供电服务便捷化、高效化的需求,积极落实推行网格化服务模式,依据地理位置、用户分布等因素,将供
“供电设备运行正常,当前正是山楂制品加工关键时期,如有任何用电问题一定要及时联系我们。”5月27日,兴隆公司兴隆镇供电所共产党员服务队队员周航宇、高磊走进承德瑞泰食品有限公司开展走访服务,帮助检查用电设备,确保企业用上放心电。今年以来,伴随山楂消费市场逐步升温,加工产业规模不断扩大
“夏经理,水泵出问题不上水了,新栽的红薯苗快撑不住啦!”5月28日早上7时许,兴隆公司大杖子镇供电所台区经理夏继东接到兴隆县大杖子镇车河口村村民罗增付的求助电话。原来,罗增付与秦皇岛某农业公司签订了红薯订单种植协议,十万株红薯苗需在当日完成栽种。尽管前期滴灌设施人员已到位,但合闸瞬间
国网河北电力2025年第一次物资类单一来源采购推荐的成交候选人公示(采购批次编号:042522)
5月28日,10千伏下院农电512线路248号至249号杆导线下,一阵油锯的轰鸣声打破山野间的宁静,国网承德县供电公司三沟供电所员工王久龙、梁辉二人的默契配合下,50几棵野生榆树陆续应声而倒。这场高效作业的背后,正是该公司推进内部模拟利润中心建设与“绿色希冀”生态保护理念融合的生动实践——通过量
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!