登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
将被测设备接入“网络安全靶场”,发送异常的信息指令,监测设备应答情况……
从九月初启动,到十月底结束,来自全国的13个厂家的变电站监控系统,在国网江苏省电力公司电力科学研究院(以下简称“江苏电科院”)逐一过堂,进行信息安全测试。
这是我国首次利用电网信息安全主动防御技术进行常态化测试,也就意味着国内主流的变电站监控主机和数据通信网关机进行了一次“深度体检”,避免其“带病入网”。
不设防的电网伤不起
2015年12月23日,乌克兰至少三个区域的电力系统遭到网络攻击。攻击造成了伊万诺—弗兰科夫斯克地区部分变电站的控制系统遭到破坏,以致大面积停电,电力中断3—6小时,约140万用户受到影响。
2010年,“震网”病毒攻击伊朗核工业控制系统,打破了“封闭系统绝对安全”的神话。
2000年,我国二滩水电站因异常网络信号停机,引起国家高度警惕。
近年来,有关国家不断加强网络战演习,其中美国就进行了数次针对电力系统的模拟攻击。据2015年剑桥大学风险研究中心报告测算,每破坏50个向电网供电的发电机,会导致高达2430亿美元至1万亿美元的经济损失,电力工控安全防护愈发紧迫。
国内外的电力信息安全事故引起国家对电力网络安全的高度关注,我国遵循“安全分区、网络专用、横向隔离、纵向加密”十六字安全防护原则,重点强化了电力工控系统的边界防护,但工控系统内部脆弱性风险依然存在,同时随着内外部环境的变化,电力工控安全形势严峻。
同时,由于工业控制系统优先保证实时性,不能中断,与一般IT系统安全防护存在很大的不同,传统IT信息安全防护技术无法直接适用于电力工控系统,因此,电力信息领域的安全防护在国际上也刚刚起步。
江苏电科院从2005年在国内率先开展相关研究,积极构建工控安全主动防御服务体系。该院信息通信安全技术监督室主任黄伟解释说,江苏电网规模已超过英国、意大利等国家,电网安全事关国计民生,由于电力工控系统专网专用和网络隔离的封闭特性,电网长期依赖于“物理隔离”安全体系,在强调边界防护的同时,绝不能忽视对内部漏洞的检测防御,应加强工控安全测试、防护与网络态势技术研究。
三层防御圈构建天罗地网
“我院牵头的电力工控系统信息安全主动防御关键技术项目研究以防为主线,在电网构建了三层防御体系。”黄伟告诉记者,“工控系统控制实时性要求在毫秒甚至微秒级别,不能中断,因此,安全防护绝不能如同我们日常电脑不断打补丁重启,解决其安全问题是一个系统工程。”
第一层是在线预警,主要针对未知漏洞,实现对攻击行为的主动感知。防御系统会对电网安全态势进行判断,一旦监测到信息报文流量超常、报文出现恶意指令、报文语义解析异常等现象就会立即预警。
第二层是离线检测,主要针对已知漏洞,防止设备“带病上岗”。该院建立了覆盖输电、智能变电站、配电、调度、风电场等多场景的电力工控网络“安全靶场”,通过恶意控制指令模拟实现对系统的破坏,并将所感知的安全态势进行量化分析。截至目前,共发现漏洞1200余个并及时整改。同时,针对部分电力工控协议存在安全漏洞的情况,该院首创电力工控协议漏洞挖掘软件,其漏洞挖掘的准确性和有效性比国外同类产品高出5倍;并提出了协议安全增强机制,能有效避免变电站控制指令遭受重放和篡改攻击。
第三层是安全芯片,使得防护前移、用户数据得到保护。该项目研制的智能芯片全面应用到我国近3年新装1.91亿只智能电表中,实现对电力用电采集系统敏感数据的安全防护。项目还提出了一种多方交互的电网敏感信息隐私保护方法,审计和管控工控现场人员操作行为,控制数据访问权限,防护电网业务数据安全;在现场终端层面,提出了可扩展的电网异构终端可信接入架构,并研制出支持异构终端自主安全防护的高性能安全加解密芯片,解决了终端自免疫、可信接入、高速实时加解密等难题。
得益于整套软硬件紧密配合形成的立体防御架构,项目建成了国内外监控规模最广的电力安全态势感知与主动预警系统。
十年磨剑守护电网安全
2015年,这一技术经何德全、韩英铎院士专家权威鉴定,认为总体达到国际领先水平,多项研究成果通过了国家公安部、密码管理局等权威机构的测评检测,核心成果获得国家电网公司科技进步一等奖等多项荣誉。
“安全的核心是要经得起对抗,模拟攻击实验就是硬碰硬的检验,”黄伟说,“我们认为,这项技术有望成为带动电力工控系统信息安全发展的灯塔。”
截至目前,该项目已获得授权国家发明专利20件、实用新型专利7件、软件著作权18件,发表SCI/EI论文26篇,编写专著1部,自主研制12套核心装备,制定国家标准3项和国家电网公司标准16项,成果已推广到我国27个省电力公司、2265个市县级供电公司,在大唐新能源、谏壁发电厂、惠州蓄能水电厂等发电企业应用,并在南京青奥、抗战胜利70周年等重大活动的保电工作中发挥关键安全保障作用。
谈及项目的社会经济效益时,黄伟表示:“目前国家电网公司工控安全涉及变电站3.5万座、配电终端规模约200余万台、智能电表约2亿台,根据前述剑桥大学对电网事故经济损失的评估,产生的间接经济效益可观,预计该成果能避免因电力中断而造成的损失近千亿元。项目成果大大提升了我国在工控信息系统安全领域的自主创新能力和整体竞争能力,并具有极大的推广应用前景。”
下一步,江苏电科院将把项目科技成果推广至水利、石化、交通等其他关系民生的工控领域,对加强国家关键基础设施的信息安全建设,提升基础设施安全防护水平,具有非常重要的示范意义和借鉴价值。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
蛇年春节假期,青海电网安全稳定运行,各族群众欢乐过大年,各种活动红红火火,这背后是广大干部员工的坚守,更是大电网的坚强可靠、安全风险管控的常年积累。在这个春节同样红火的,还有DeepSeek。确保电力系统安全稳定,是防范大面积停电事故,保障电力安全的重中之重。电网不稳或大面积停电,将导致
编者按暂态稳定性作为电力系统运行安全性的重要指标,指的是系统在遭受外界扰动后能够在一定时间内恢复到新的稳定工作状态的能力。预测和评估系统在遭受各种故障或负荷变化时的稳定性,能够为系统调度和运行提供参考依据,对于减少停电事故的发生、保障电力系统的安全运行具有重要意义。《中国电力》20
北极星输配电网获悉,2月8日,合肥电网最大负荷出现大幅增长,最大负荷达918.2万千瓦,创2025年新高。当日全市日用电量为1.87亿千瓦时,同比增长41.65%。据介绍,连日来,合肥电力调度控制中心24小时不间断加强电网监测,利用电力大数据全面分析负荷热点区域和增长趋势,及时做好电网运行方式调整。同
受强冷空气影响,自2月6日起北京遭遇寒潮大风天气,北京市气象台接连发布低温蓝色预警和大风黄色预警信号。北京地区最低气温降至零下12℃左右,山区阵风最高达到10级以上。国网北京市电力公司积极应对,全力确保电力可靠供应和首都群众温暖度冬。截至2月8日,北京电网整体运行平稳,电力供应充足有序。
国网电力科学研究院有限公司(南瑞集团有限公司)按照国家电网有限公司第四届职工代表大会第五次会议暨2025年工作会议部署,聚焦公司赋予的功能定位和战略目标,深入践行“四力”要求,以刀刃向内的勇气推动改革,以高标站位的格局谋划发展,立志再次创业,矢志再创辉煌,砥砺奋进改革发展新征程,全力
在国家电网的宏大布局中,国网江苏省电力有限公司发展部以其卓越的固定资产零购管理工作,成为推动电网事业稳步前行的关键力量,也为行业树立了标杆。最近,国家电网有限公司发展部专门向发展部发来表扬信,对江苏公司在助力国网总部固定资产零购投资问效等方面工作所作的贡献表示充分的肯定。国网江苏
2月7日,工信部公开征集对《汽车智能制造大规模个性化定制第2部分:数字化营销系统技术要求》等100项行业标准计划项目、12项推荐性国家标准计划项目的意见。2025年第一批升级传统产业标准项目包括,埋地式高压电力电缆用氯化聚氯乙烯(PVC-C)套管,代替标准QB/T2479-2005;2025年第一批强化新兴产业标
2月5日,国网邯郸供电公司自主研发的新能源负荷预测应用正式上线运行。这一创新成果,标志着该公司在数字化赋能电力系统智能调控方面取得重大突破,为保障邯郸地区电力可靠供应、推动新能源高效利用注入强劲动力。“今日天气好,春节后基础负荷恢复,分布式光伏预计处于满发状态。”国网邯郸供电公司调
1月24日下午,省委常委、常务副省长邵新宇冒着寒雨看望慰问华中能源监管局干部职工,衷心感谢大家为湖北经济社会发展作出的重要贡献,并致以诚挚问候和新春祝福。邵新宇与华中能源监管局局长任育之深入交流,关切询问华中能源监管局工作情况,对华中区域电力市场的建设和推进成果给予充分肯定,并听取
当前世界正经历着以全球变暖为显著特征的气候变化,极端天气气候事件和各类缓发不利影响不断加剧。近日,浙江省生态环境厅等二十二部门印发《浙江省适应气候变化行动方案》,对2035年前强化全省适应气候变化行动提供指导。《行动方案》明确,浙江重点围绕国家适应气候变化战略2035工作部署,将适应气候
2月5日,贵州电网有限责任公司物资类2025年安全隔离网闸、调度自动化系统设备等公开招标,共计25个标的,34个标包,概算金额共5331.37万元。详情如下:贵州电网有限责任公司物资类2025年安全隔离网闸、调度自动化系统设备等公开招标招标公告(项目编号:CG0600022001926293)1.招标条件本招标项目贵州
9月19日获悉,国家电网有限公司信息通信分公司牵头,与国家电网有限公司客户服务中心、国网信通产业集团北京中电普华信息技术有限公司等单位完成了“网上国网”系统数据库的优化升级,实现了公司关键业务系统的国产化数据库替换和系统数据全面上云。“网上国网”系统是公司官方统一线上服务门户,目前
1月27日,广东纬德信息科技股份有限公司正式登陆科创板。公告显示,纬德信息本次发行股票数量为2094.34万股,发行价格为28.68元/股。2021年1-9月,纬德信息实现营业收入8262.03万元,同比增长7.66%;实现净利润3636.32万元,同比减少9.35%;实现扣除非经常性损益后的净利润3369.66万元,同比减少1.31%
1月18日,纬德信息正式启动申购,发行价格为28.68元/股。按本次发行价和新股发行数量,纬德信息预计募集资金6.0亿元,扣除发行费用后,预计募集资金净额为5.2亿元,较原计划超募1亿元。公司表示,目前,纬德科技的主要行业竞争对手包括启明星辰、安博通、珠海鸿瑞、映翰通等。相比友商已涉足电力、石油
现实世界中的你可以穿墙而过吗?文学作品中的心灵感应可能实现吗?20世纪量子理论的出现颠覆了人类对世界的很多看法。在量子的世界里,“穿墙术”和“心灵感应”都有可能发生。量子理论为人类探索世界提供了无限可能,而人类现在能够掌握和应用的,还仅仅是沧海一粟。随着能源互联网的快速发展,泛在电
7月31日,国家电网有限公司召开2019年二季度安委会会议。会议传达学习全国安全生产电视电话会议精神,审议并通过《国家电网有限公司安全责任清单管理办法》,落实公司年中工作会议部署要求,对近期安全生产工作进行再强调、再细化、再落实。公司总经理、党组副书记辛保安主持会议并讲话。公司领导罗乾
电力信息系统是电网运行的神经中枢,是网络安全的重中之重。国家电网公司作为国家网络安全重点保护单位,肩负的安全责任十分重大。国家电网公司信息通信分公司(以下简称国网信通公司)作为国家电网所属的信息通信专业公司,有针对性地开展了风险防控清单编制、强化信息安全监控分析、等级保护回头看等工
国家电网公司信息通信分公司2017年第四批货物类项目集中招标中标结果公告(招标编号:GW17-GWXTHW-ZB04)国家电网公司信息通信分公司2017年第四批货物类项目集中招标推荐的中标候选人公示已结束,现将中标结果公告如下:序号包号包名称中标人1AA01信息安全-安全产品购置项目-资本性-取证工具采购项目北京
为持续性提高云南电网网络信息安全水平,信息中心自今年11月起建立起网络信息安全通报机制,通报范围涉及全省各分子公司。由信息中心每月发布网络与信息安全情况通报,以促进云南电网各单位对信息安全的重视及理解,提高网络安全主动发现能力、处理能力、应急能力,使安全问题尽可能遏制在萌芽阶段。目
金秋九月,袅娜江南,G20峰会在华美杭州完美落幕。自今年6月初以来,南瑞集团有限公司便主动出击,成立G20峰会保电信息安全专项工作组,启动并持续开展为期百日的信息安全攻坚、保障专项行动,为G20峰会期间电网安全稳定运行和社会可靠供电提供坚强保障。这背后,凝聚着南瑞集团做电网信息安全卫士的信
1乌克兰和以色列国家电网遭受网络攻击事件分析智能电网是一种典型的信息物理融合系统,由传统电力基础架构与信息基础架构共同组成。智能电网的安全问题包括物理安全和信息安全两个方面。智能电网信息化及其物理系统与信息系统的深度融合为其引入了新的安全隐患,针对信息系统的网络攻击在破坏其功能的同
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!