登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
将被测设备接入“网络安全靶场”,发送异常的信息指令,监测设备应答情况……
从九月初启动,到十月底结束,来自全国的13个厂家的变电站监控系统,在国网江苏省电力公司电力科学研究院(以下简称“江苏电科院”)逐一过堂,进行信息安全测试。
这是我国首次利用电网信息安全主动防御技术进行常态化测试,也就意味着国内主流的变电站监控主机和数据通信网关机进行了一次“深度体检”,避免其“带病入网”。
不设防的电网伤不起
2015年12月23日,乌克兰至少三个区域的电力系统遭到网络攻击。攻击造成了伊万诺—弗兰科夫斯克地区部分变电站的控制系统遭到破坏,以致大面积停电,电力中断3—6小时,约140万用户受到影响。
2010年,“震网”病毒攻击伊朗核工业控制系统,打破了“封闭系统绝对安全”的神话。
2000年,我国二滩水电站因异常网络信号停机,引起国家高度警惕。
近年来,有关国家不断加强网络战演习,其中美国就进行了数次针对电力系统的模拟攻击。据2015年剑桥大学风险研究中心报告测算,每破坏50个向电网供电的发电机,会导致高达2430亿美元至1万亿美元的经济损失,电力工控安全防护愈发紧迫。
国内外的电力信息安全事故引起国家对电力网络安全的高度关注,我国遵循“安全分区、网络专用、横向隔离、纵向加密”十六字安全防护原则,重点强化了电力工控系统的边界防护,但工控系统内部脆弱性风险依然存在,同时随着内外部环境的变化,电力工控安全形势严峻。
同时,由于工业控制系统优先保证实时性,不能中断,与一般IT系统安全防护存在很大的不同,传统IT信息安全防护技术无法直接适用于电力工控系统,因此,电力信息领域的安全防护在国际上也刚刚起步。
江苏电科院从2005年在国内率先开展相关研究,积极构建工控安全主动防御服务体系。该院信息通信安全技术监督室主任黄伟解释说,江苏电网规模已超过英国、意大利等国家,电网安全事关国计民生,由于电力工控系统专网专用和网络隔离的封闭特性,电网长期依赖于“物理隔离”安全体系,在强调边界防护的同时,绝不能忽视对内部漏洞的检测防御,应加强工控安全测试、防护与网络态势技术研究。
三层防御圈构建天罗地网
“我院牵头的电力工控系统信息安全主动防御关键技术项目研究以防为主线,在电网构建了三层防御体系。”黄伟告诉记者,“工控系统控制实时性要求在毫秒甚至微秒级别,不能中断,因此,安全防护绝不能如同我们日常电脑不断打补丁重启,解决其安全问题是一个系统工程。”
第一层是在线预警,主要针对未知漏洞,实现对攻击行为的主动感知。防御系统会对电网安全态势进行判断,一旦监测到信息报文流量超常、报文出现恶意指令、报文语义解析异常等现象就会立即预警。
第二层是离线检测,主要针对已知漏洞,防止设备“带病上岗”。该院建立了覆盖输电、智能变电站、配电、调度、风电场等多场景的电力工控网络“安全靶场”,通过恶意控制指令模拟实现对系统的破坏,并将所感知的安全态势进行量化分析。截至目前,共发现漏洞1200余个并及时整改。同时,针对部分电力工控协议存在安全漏洞的情况,该院首创电力工控协议漏洞挖掘软件,其漏洞挖掘的准确性和有效性比国外同类产品高出5倍;并提出了协议安全增强机制,能有效避免变电站控制指令遭受重放和篡改攻击。
第三层是安全芯片,使得防护前移、用户数据得到保护。该项目研制的智能芯片全面应用到我国近3年新装1.91亿只智能电表中,实现对电力用电采集系统敏感数据的安全防护。项目还提出了一种多方交互的电网敏感信息隐私保护方法,审计和管控工控现场人员操作行为,控制数据访问权限,防护电网业务数据安全;在现场终端层面,提出了可扩展的电网异构终端可信接入架构,并研制出支持异构终端自主安全防护的高性能安全加解密芯片,解决了终端自免疫、可信接入、高速实时加解密等难题。
得益于整套软硬件紧密配合形成的立体防御架构,项目建成了国内外监控规模最广的电力安全态势感知与主动预警系统。
十年磨剑守护电网安全
2015年,这一技术经何德全、韩英铎院士专家权威鉴定,认为总体达到国际领先水平,多项研究成果通过了国家公安部、密码管理局等权威机构的测评检测,核心成果获得国家电网公司科技进步一等奖等多项荣誉。
“安全的核心是要经得起对抗,模拟攻击实验就是硬碰硬的检验,”黄伟说,“我们认为,这项技术有望成为带动电力工控系统信息安全发展的灯塔。”
截至目前,该项目已获得授权国家发明专利20件、实用新型专利7件、软件著作权18件,发表SCI/EI论文26篇,编写专著1部,自主研制12套核心装备,制定国家标准3项和国家电网公司标准16项,成果已推广到我国27个省电力公司、2265个市县级供电公司,在大唐新能源、谏壁发电厂、惠州蓄能水电厂等发电企业应用,并在南京青奥、抗战胜利70周年等重大活动的保电工作中发挥关键安全保障作用。
谈及项目的社会经济效益时,黄伟表示:“目前国家电网公司工控安全涉及变电站3.5万座、配电终端规模约200余万台、智能电表约2亿台,根据前述剑桥大学对电网事故经济损失的评估,产生的间接经济效益可观,预计该成果能避免因电力中断而造成的损失近千亿元。项目成果大大提升了我国在工控信息系统安全领域的自主创新能力和整体竞争能力,并具有极大的推广应用前景。”
下一步,江苏电科院将把项目科技成果推广至水利、石化、交通等其他关系民生的工控领域,对加强国家关键基础设施的信息安全建设,提升基础设施安全防护水平,具有非常重要的示范意义和借鉴价值。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
为宣贯落实《电网安全风险管控办法》和国家能源局关于新能源和新型并网主体涉网性能最新工作要求,总结交流电网安全风险管控经验,进一步完善电网安全风险管控机制,有效防范电网大面积停电风险,湖南能源监管办于12月13日在长沙组织召开2024年湖南省电网安全风险管控工作会议。会上,湖南能源监管办宣
12月16日,乌兰浩特发改委发布关于暂缓办理户用分布式光伏发电项目备案的公告,其中指出,近年来,乌兰浩特市户用分布式光伏项目建设快速剧增,经分析,乌兰浩特市户用分布式电源接入已达到稳定极限,电网出现了调节能力不足、反送功率受限、电压偏差过大等突出性问题,暂时不适合户用分布式电源接入。
随着全球能源转型加速,配电网作为重要的公共基础设施,在保障电力供应、支撑经济社会发展、服务改善民生等方面发挥重要作用。今年以来,《关于新形势下配电网高质量发展的指导意见》《配电网高质量发展行动实施方案(2024—2027年)》等配电网政策陆续出台,东北能源监管局高度重视,以2024年配电网安
国家之魂,文以化之,文以铸之。近年来,国家电网有限公司坚持以习近平总书记关于安全生产重要论述和重要指示批示精神为指导,全面贯彻习近平文化思想,明确提出了“安全第一”“久久为功”等十个核心安全理念,为大力推进公司安全文化建设奠定了坚实基础,推动形成了一系列安全文化典型经验和实践成果
晨光初照,雄安新区在朝阳的轻抚下渐渐苏醒。在起步区的城市公园内,市民们可以在太阳能长椅上休息,或在以《富春山居图》为灵感设计的变电站前晨练,享受着科技与自然的共融;在白洋淀附近的乡村,智能农业技术让农田焕发活力,村民们在不经意间已用上了融合光伏和智能微网技术的能源系统,体验着创新
今年年度秋检时,在1000千伏高乐Ⅰ、Ⅱ线检修现场,一架架无人机展翅起飞,一个个电力机器人攀上铁塔,协同开展输电线路精益化立体巡检,用科技力量守护澎湃的电力动脉。所有看得见的光芒,背后都有看不见的能量。文/特约记者任晓文“综合考虑现场需求和应用环境,我们可以进一步论证提升精准作业技术
初冬时节,分布在冀中南部平原山区的280座风光发电场站进入大发时段。当徐徐转动的风机、熠熠生辉的光伏板为电网带来股股电流时,有一群人正在加紧攻关,努力将清洁能源发电瞬息万变的特性精准刻画进电网系统。在位于石家庄高新技术开发区河北电力科技园内的河北省能源互联网仿真建模与控制重点实验室
近日受寒潮影响,吉林省多地出现小雨或雨夹雪转大到暴雪。面对大范围低温雨雪冰冻天气,东北能源监管局全力应对,认真部署雨雪冰冻极端天气电力保供工作。截至27日15时,吉林省雨雪冰冻天气结束,吉林电网设备运行正常,设备无覆冰,无异常情况发生,未发生大范围停电事件,吉林电网应对今年雨雪冰冻极
近日,国家发展改革委在深入调查研究、广泛听取意见的基础上修订出台了《电力监控系统安全防护规定》(国家发展和改革委员会令2024年第27号,取代原2014年14号令,以下简称《规定》),《规定》以习近平新时代中国特色社会主义思想为指导,深入落实“四个革命、一个合作”能源安全新战略,适应新型能源
近日,福建电力科学研究院完成福建首次海上风电场电磁暂态仿真建模,以精准模拟各种故障工况下海上风电响应特性,助力提升福建电网安全稳定运行水平。近年来,海上风电接入福建电网的规模不断扩大,电网系统抗扰动能力面临考验。传统的机电暂态仿真技术的仿真步长为毫秒级,即每10毫秒对电力系统做一次
今年以来,中国石油长庆油田清洁电力开发项目部以智能调控守护电网安全,以数智管控优化生产组织,精准分析完善电网运行,提升生产组织管理水平,构建“指令直达”的生产组织体系,为油气上产提供了可靠动力保障。智能调控守护电网安全。该项目部以班组为基本生产单元,持续优化“两级双岗双运”集控运
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
1月27日,广东纬德信息科技股份有限公司正式登陆科创板。公告显示,纬德信息本次发行股票数量为2094.34万股,发行价格为28.68元/股。2021年1-9月,纬德信息实现营业收入8262.03万元,同比增长7.66%;实现净利润3636.32万元,同比减少9.35%;实现扣除非经常性损益后的净利润3369.66万元,同比减少1.31%
1月18日,纬德信息正式启动申购,发行价格为28.68元/股。按本次发行价和新股发行数量,纬德信息预计募集资金6.0亿元,扣除发行费用后,预计募集资金净额为5.2亿元,较原计划超募1亿元。公司表示,目前,纬德科技的主要行业竞争对手包括启明星辰、安博通、珠海鸿瑞、映翰通等。相比友商已涉足电力、石油
现实世界中的你可以穿墙而过吗?文学作品中的心灵感应可能实现吗?20世纪量子理论的出现颠覆了人类对世界的很多看法。在量子的世界里,“穿墙术”和“心灵感应”都有可能发生。量子理论为人类探索世界提供了无限可能,而人类现在能够掌握和应用的,还仅仅是沧海一粟。随着能源互联网的快速发展,泛在电
7月31日,国家电网有限公司召开2019年二季度安委会会议。会议传达学习全国安全生产电视电话会议精神,审议并通过《国家电网有限公司安全责任清单管理办法》,落实公司年中工作会议部署要求,对近期安全生产工作进行再强调、再细化、再落实。公司总经理、党组副书记辛保安主持会议并讲话。公司领导罗乾
电力信息系统是电网运行的神经中枢,是网络安全的重中之重。国家电网公司作为国家网络安全重点保护单位,肩负的安全责任十分重大。国家电网公司信息通信分公司(以下简称国网信通公司)作为国家电网所属的信息通信专业公司,有针对性地开展了风险防控清单编制、强化信息安全监控分析、等级保护回头看等工
国家电网公司信息通信分公司2017年第四批货物类项目集中招标中标结果公告(招标编号:GW17-GWXTHW-ZB04)国家电网公司信息通信分公司2017年第四批货物类项目集中招标推荐的中标候选人公示已结束,现将中标结果公告如下:序号包号包名称中标人1AA01信息安全-安全产品购置项目-资本性-取证工具采购项目北京
为持续性提高云南电网网络信息安全水平,信息中心自今年11月起建立起网络信息安全通报机制,通报范围涉及全省各分子公司。由信息中心每月发布网络与信息安全情况通报,以促进云南电网各单位对信息安全的重视及理解,提高网络安全主动发现能力、处理能力、应急能力,使安全问题尽可能遏制在萌芽阶段。目
金秋九月,袅娜江南,G20峰会在华美杭州完美落幕。自今年6月初以来,南瑞集团有限公司便主动出击,成立G20峰会保电信息安全专项工作组,启动并持续开展为期百日的信息安全攻坚、保障专项行动,为G20峰会期间电网安全稳定运行和社会可靠供电提供坚强保障。这背后,凝聚着南瑞集团做电网信息安全卫士的信
1乌克兰和以色列国家电网遭受网络攻击事件分析智能电网是一种典型的信息物理融合系统,由传统电力基础架构与信息基础架构共同组成。智能电网的安全问题包括物理安全和信息安全两个方面。智能电网信息化及其物理系统与信息系统的深度融合为其引入了新的安全隐患,针对信息系统的网络攻击在破坏其功能的同
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!