登录注册
请使用微信扫一扫
关注公众号完成登录
图1:新能源电站(风电场)监控系统典型安全防护示意图
一、横向隔离的基本概念
横向隔离应采用不同强度的安全设备隔离各安全区(如图2所示),在生产控制大区与信息管理大区之间必须部署经国家指定部门检测认证的电力专用横向单向安全隔离装置。横向隔离装置隔离强度应当接近或达到物理隔离。
图2:横向隔离的网络部署
二、横向隔离的特点
横向隔离装置部署在生产控制大区和信息管理大区之间,即安全区I/II与安全区III边界处。按照功能不同,横向隔离装置分为正向型和反向型。从生产控制大区向管理信息大区传输信息必须采用正向安全隔离装置;由管理信息大区向生产控制大区的少量单向数据传输必须经反向安全隔离装置。
正向隔离的特点:完全单向通讯方式;单向数据1Bit返回方式;虚拟主机IP地址、隐藏MAC地址。
正向隔离的数据传输流程:
1)I/II区需要向III区传输数据时,隔离装置内网主机接收数据,并进行协议剥离,将原始数据写入存储介质。
2)控制器收到完整的交换信号之后,立即切断与内网主机的物理连接,向外网主机发起物理连接,将存储介质内的数据推向外网主机。
3)外网主机收到数据后,立即进行网络协议的封装重组,并将数据传输给III区应用系统。
反向隔离的特点:保证从管理信息大区到生产控制大区单向数据传输,集中接收管理信息大区发向生产控制大区的数据,进行签名验证、内容过滤、有效性检查等处理后,转发给生产控制大区内部的接收程序。
反向隔离的数据传输流程:
1)III区服务器将待发送信息转为E语言格式的纯文本文件,并进行文件签名。
2)III区服务器与反向隔离装置外网主机进行密钥协商(SM2、SM3算法),建立加密通道(电力专用加密算法),将带有签名的E语言文件发送至反向隔离装置外网主机。外网主机对数据进行解密、验签、E语言格式检查,将通过验证的数据摆渡到内网主机。反向隔离装置只响应UDP协议,因此协商报文与数据通信报文都使用UDP协议。
3)反向隔离装置内网主机将数据传送I/II区服务器应用程序。
三、横向隔离隔离功能的实现
(1)网络隔离
(2)物理隔离
(3)网闸隔离
1、网络隔离
网络隔离主要是指把两个或两个以上可路由的网络(如TCP/IP)通过不可路由的协议(如IPX/SPX、NetBEUI等)进行数据交换而达到如下隔离目的:
①将有害的网络安全威胁隔离开,以保障数据信息在可信网络内进行安全交互。
②一般的网络隔离技术都是以访问控制思想为策略,物理隔离为基础,并定义相关约束和规则来保障网络的安全强度。
2、物理隔离
指处于不同安全域的网络之间不能以直接或间接的方式相连接。在一个物理网络环境下,实施不同安全域的网络物理断开,在技术上应确保在物理传导、物理存储上的断开。
图3:物理断开隔离部件
该信息安全部件位于两个不同安全域之间,通过协议转换的手段,以信息摆渡的方式实现数据交换,且只有被系统明确要求传输的信息可以通过。
3、网闸隔离
图4:网闸隔离部件
该信息安全部件位于两个不同安全域之间,通过协议转换的手段,以信息摆渡的方式实现数据交换,且只有被系统明确要求传输的信息可以通过。
四、横向隔离配置规则
以某风电场110kV变电站反向隔离配置规则为例。
(1)协议类型:UDP
(2)外网配置
IP地址:外网主机IP地址
端口:由于外网主机发送文件的端口一般没有特殊规定,发送端口号随机,故一般写0
虚拟IP:外网主机的虚拟IP地址,最终会写到内网测网卡上
网卡:选择外网测通过哪个网卡通讯
网关:如果在三层环境下,设备外网侧与外网主机不在一个网段,此处填写设备外网测所在的网段的网关地址。如果是二次环境,默认为0.0.0.0
是否设置路由:外网侧为二层环境,选择否;三层环境,选择是
MAC地址绑定:没有特殊要求,一般填写12个0
(3)内网配置
IP地址:内网主机IP地址
端口:根据分配给内网主机接受文件的端口,填写相应的端口号
虚拟IP:内网主机的虚拟IP地址,最终会写到外网测网卡上
网卡:选择内网测通过哪个网卡通讯
网关:如果在三层环境下,设备内网测与内网主机不在一个网段,此处填写设备内网测所在的网段的网关地址
是否设置路由:内网测为二层环境,选择否;三层环境,选择是
MAC地址绑定:没有特殊要求,一般填写12个0
图5:某风电场110kV变电站反向隔离配置
图6:某风电场110kV变电站网络安全隔离装置运行状态指示
五、总结
本文根据电网涉网厂站网络安全防护现状,详细介绍了新能源电站横向隔离装置的基本功能与作用。从二次安全防护中来讲,横向隔离装置针对的是I/II区与III区之间有业务传输时使用,数据只能单向传输,不能双向传输。由于横向隔离的特殊性能,即使遭到黑客入侵,泄露的数据也不具有可读性,从而保证了数据的安全。因此,横向隔离装置的应用将有助于进一步提高电网调度系统的整体安全性和可靠性,并为建立电网二次系统安全防护体系提供有力保障。
参考文献:
[1]. 国家发展改革委2014年第14号令《电力监控系统安全防护规定》
[2]. 国能安全〔2014〕318号《电力行业等级保护管理办法》
[3]. 国能〔2015〕36号 国家能源局关于印发《电力监控系统安全防护总体方案等安全防护方案和评估规范》的通知
作者:文俊杰 单位:新疆风能有限责任公司
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
近日,龙源电力“极端气候下风电机组防除冰技术攻关与工程化突破”项目成果通过中国电机工程学会组织的科技成果鉴定,整体技术达到国际领先水平。该项目研发的风电机组防除冰成套技术可有效降低风电场的覆冰损失,提升风电机组出力和可靠性。在寒冷潮湿天气中,风电机组叶片容易附着冰层,导致重量增加
浙江省科技厅日前公布2024年度省级重点实验室建设名单,由运达股份牵头,联合浙江大学、浙江工业大学共同组建的浙江省“全省海上风电技术重点实验室”正式获得认定。该实验室是浙江省聚焦新能源领域布局的重大创新平台,将致力于突破深远海风电关键技术瓶颈。“全省重点实验室”是浙江省科技创新体系的
日前,三一重能塞尔维亚Alibunar项目成功签署电力购买协议(PPA)和电力差价合约(CfD),标志着三一重能在塞尔维亚新能源领域迈出了关键一步,为后续深耕欧洲新能源市场、拓展全球业务版图提供重要支点。三一重能塞尔维亚Alibunar项目位于塞尔维亚东部,所在区域是该国风资源最丰富的地区之一。项目总
10月20日—22日,全球风电盛会——2025北京国际风能大会暨展览会(CWP2025)将在北京·中国国际展览中心(顺义馆)举办,阳光电源股份有限公司将连续第18次盛装亮相CWP,展位号:W3-A12。精彩回顾在CWP2024,阳光电源携1800V风电变流转换方案等产品亮相,用深厚的技术底蕴与革新,连接客户需求,创造长
10月20日—22日,全球风电盛会——2025北京国际风能大会暨展览会(CWP2025)将在北京·中国国际展览中心(顺义馆)举办,中船科技股份有限公司(以下简称“中船科技”)将连续第18次盛装亮相CWP,展位号:E1-A17。CWP诚挚邀请全球风电产业链伙伴共赴这场绿色能源盛会,与中船科技及全球同仁携手,共启
近日,凯盛悦景蓟州杨津庄镇30兆瓦风力发电项目实现全容量并网,这是全区首个风力发电项目。该项目的成功并网,实现了蓟州区在风电领域从“0到1”的突破,标志着天津北部山区风力资源开发利用迈出新步伐。杨津庄镇抢抓新能源产业发展机遇,在风力资源利用领域积极探索,招引并建成全区首个风力发电项目
“十五五”是我国经济迈向高质量发展的关键阶段,也是全球能源格局深刻调整的重要时期。在当前和今后一段时间,我国能源电力将持续处于清洁低碳、安全高效转型的大趋势大环境中,如何更加有效地发挥电力在国民经济中的基础和先导作用,促进国家重大发展战略和目标的实现,更好地满足人民群众日益增长的
近日,金风科技盐城大丰试验风电场(以下简称大丰试验风电场)全场并网,该风电场配置了GWH266-16.2MW、GWH191-7.15MW等5种型号金风机组,预计每年稳定输出约1.7亿千瓦时电量,可满足超10万户家庭一年的用电需求。项目承担大容量试验样机、新型塔架基础和长柔叶片验证等实验任务,并与国网江苏省电科院
5月23至24日,中国中车首届“迎着风光看未来”主题活动圆满收官,来自全国各地“天选”幸运风车迷们齐聚美丽的黄海之滨#x2014;#x2014;盐城,共同打卡中车新能源大国重器硬核科技,观摩第七届“中国中车杯”全国大学生可再生能源优秀科技作品竞赛,体验中车文化文创之美。中国中车副总裁余卫平,中国中
近日,三峡江苏大丰800兆瓦海上风电项目(以下简称“三峡大丰项目”)首台金风科技机组顺利完成吊装。该项目场址最远离岸距离达85.5千米,刷新了我国海上风电项目离岸距离最远纪录。金风科技GW191-6MW风电机组三峡大丰项目分为H8-1#、H9#、H15#、H17#四个场址,项目总装机容量800MW,将安装98台金风科
近日,龙源电力工程技术公司“海上风电海缆运行状态监测与快速故障诊断关键技术研究”项目成果通过中国电机工程学会科学技术成果鉴定,总体技术位居国际领先水平,填补了国内海缆磁场探测技术的空白,标志着我国海上风电水下探测技术取得重大突破。项目围绕海上风电输变电安全运维重大需求,针对行业长
北极星风力发电网获悉,6月10日,关于拟纳入天津市2025年风电、光伏发电开发建设方案项目的公示。根据公示,拟纳入天津市2025年风电、光伏发电项目共21个,规模合计315.243万千瓦,其中,风电项目15个,规模合计238.6万千瓦。从业主方面看,三一集团获得项目指标最多,合计46万千瓦,均为风电项目,其
近日,山东能源渤中海上风电G场址一期项目全容量并网,再次拉开山东海上风电2025年高速增长的序幕。随着“双碳”战略持续推进,我国沿海省区市的海上风电产业稳步增长。根据北极星风力发电网统计,含刚刚并网的渤中G场址一期项目在内,当前山东已建成全容量并网海上风电场13个,总装机容量5214MW。同时
6月6日,云南省发改委发布关于西双版纳州勐海县帕顶梁子风电场扩建项目、昆明市石林县支锅山、双龙箐、大莫古风电场扩建项目、楚雄州牟定县大尖峰风电场扩建项目核准的批复,总装机容量共计244.8MW。西双版纳州勐海县帕顶梁子风电场扩建项目建设地点位于西双版纳州勐海县,总装机容量7.2万千瓦,主要建
6月5日,国家电投发布《山东电力工程咨询院有限公司2025年第138批招标国家电投大连市花园口I、II海上风电项目海上主体工程施工中标结果公示》的公告。公告显示,标段1:国家电投大连市花园口I海上风电项目海上主体工程中标人为中国铁建港航局集团有限公司,中标价格为46439.6686万元。标段2:国家电投
2025年1月20日,特朗普正式就任美国第47任总统。上任后特朗普政府大幅调整拜登政府的气候及能源政策,不仅对美国自身能源、环境、经济、社会等诸多层面造成冲击,而且在国际范围产生广泛影响。本文系统梳理本届特朗普政府自上任以来的能源政策动向及全球影响,分析我国应如何有效对冲特朗普政府能源政
近日,继英国宣布第七轮差价合约拍卖将于8月启动后,欧洲多个国家推动大规模海上风电发展计划,总规模近100GW。包括:丹麦能源署推动3GW基于CfD的海上风电招标并展开市场磋商;荷兰风电行业敦促政府通过差价合约和工业电气化等措施,确保荷兰海上风电建设达到21GW规模;爱尔兰启动海上风电发展评估,预
近期,山东、广东、内蒙古相继发布省级“136号文”配套细则,旨在通过市场化机制推动新能源可持续、高质量发展。但相较陆上风电起步略晚、且已经在上一轮的国补退出中快速降本的海上风电产业,在造价、成本分摊、供应链韧性、消纳能力及国际竞争力等多方面存在发展难题,亟待优化。电价不确定下,地方
北极星风力发电网获悉,2025年5月30日,沈阳市2025年第一批100万千瓦风电项目竞争性配置公告发布。公告显示,按照全省分解下放沈阳市2025年第一批风电开发建设规模,拟选场址位于辽中区和新民市,总容量为100万千瓦,采取竞争性配置方式一次性确定投资主体。申报企业须以单一投资主体参与;申报企业或
5月29日凌晨,金风抚宁区100兆瓦风力发电项目(保障性)正式并网发电。该项目是河北省“十四五”开放风电建设指标下发的首批项目之一,总投资6.49亿元。建设地点位于秦皇岛市抚宁区榆关镇、抚宁镇,共18台风电机组,总装机容量99.6兆瓦。据中国可再生能源学会风能专业委员会统计,这是目前全球市场化批
近日,国神和丰煤电公司50万千瓦风电项目取得国网新疆电力公司接入系统批复文件,为项目建设奠定坚实基础。该项目位于新疆维吾尔自治区塔城地区和布克赛尔蒙古自治县境内,规划装机容量50万千瓦,拟安装67台单机容量7.5兆瓦的风力发电机组,新建1座220千伏升压站。通过以一回220千伏线路接入和丰电厂,
5月25日,大唐蒙东新能源事业部取得《国家文物局关于在金界壕保护区划内实施霍林郭勒增量配电网绿色供电项目二期30万千瓦风电项目的批复》。该项目是霍林郭勒市增量配电网77.3万千瓦绿色供电项目的重要组成部分,项目建成后,每年可节约标准煤约55.12万吨,可减少二氧化碳排放量约151.06万吨、二氧化硫
北极星售电网获悉,6月11日,唐山港京唐港区专业煤炭码头源网荷储一期项目-施工总承包中标结果公示,中标单位是中国电建集团河北工程有限公司,中标总价是68615441.31元。项目业主为唐山港通新能服务发展有限公司,项目总占地1934m2,装机总容量为13.4MW,购置安装单机容量6.7MW风力发电机组2台,新建1
近日,海风公司在其埃洛尼斯弗洛坦特斯杜杜利恩(EFGL)漂浮式海上风电项目迎来重大突破,在诺维尔港成功组装了第一台风电机组,这一成果标志着EFGL项目实现了关键里程碑。该项目由海洋风与BanquedesTerritoires携手推进,旨在加速地中海浮动海上风能的开发进程。此次组装的是一台10MW的维斯塔斯风电机
为切实筑牢安全生产防线,近日,华电新能湖南分公司紧扣“人人讲安全,个个会应急——查找身边隐患”主题,以“三链协同”模式扎实推进2025年安全生产月活动,通过安全公开课铸魂、多维活动织网、长效机制固本,全方位提升安全生产管理水平,为企业高质量发展保驾护航。安全公开课铸魂拧紧思想“总开关
北极星风力发电网获悉:近日,金风科技GW155-4.5MW构网型风电机组(以下简称:金风构网型风机)成功通过国家电网中国电力科学研究院有限公司(以下简称“中国电科院”)的构网性能检测,获得国内首份依据《构网型风电机组并网技术要求和测试规程》(T/CEEIA804-2024)标准出具的硬件在环测试报告,标志
在我国持续推进的电力市场化改革进程中,电力中长期交易始终扮演着关键角色。从最初的“厂网分开”起步阶段,到当前电力现货市场建设的攻坚期,中长期交易经历了从简单电量分配到面临各类复杂风险的职能演变。这一过程体现了中国电力市场建设的独特路径——不同于欧美国家先建立现货市场,后发展金融衍
北极星风力发电网获悉,6月6日,龙游龙源新能源有限公司成立。企查查显示,该公司法人为张冬平,注资500万元。经营范围包括:农业专业及辅助性活动;风力发电技术服务;太阳能发电技术服务;电气设备修理;通用设备修理;风电场相关系统研发等。该公司有龙源电力等共同持股。
近日,龙源电力“极端气候下风电机组防除冰技术攻关与工程化突破”项目成果通过中国电机工程学会组织的科技成果鉴定,整体技术达到国际领先水平。该项目研发的风电机组防除冰成套技术可有效降低风电场的覆冰损失,提升风电机组出力和可靠性。在寒冷潮湿天气中,风电机组叶片容易附着冰层,导致重量增加
近日,中国电力技术市场协会运维检修分会发布了“2024年无故障风电场管理成果名单”(以下简称《名单》),采用远景能源智能风机的超百座风场登榜。其中,远景在山东、广西、江苏等7个省区的无故障风场数量排名第一,再次印证了远景风机设备质量和运营管理水平远超行业平均水平,坚持通过更优设计、更
近日,大金重工为RWE开发的Thor海上风电场提供了全部36根单桩基础。这座总装机容量1.1GW的项目位于丹麦日德兰半岛西海岸22公里处,是迄今为止丹麦规模最大的海上风电项目。目前,大金重工交付的36根单桩中已有11根完成海上安装。大金重工发言人表示:这一成绩是对我们卓越执行能力的有力认可,也获得了
6月2日,美国德克萨斯州船舶公司Tidewater旗下的Polaris号平台供应船,在为Equinor位于纽约附近的810MWEmpireWind1风电场执行常规作业时,发生一起安全事故,一名机组人员不幸去世。据Tidewater公司通报,事件发生在大西洋海域的正常运营期间,目前具体原因仍在调查中。作为项目业主,Equinor美洲可再
北极星风力发电网获悉,日前,大唐汕头新能源有限公司开发建设的南澳勒门Ⅰ扩建风电场目前已全容量并网发电,成为汕头市第三个建成投产的海上风电场。该风电场总容量35.4万千瓦,安装26台13兆瓦和1台16兆瓦风机,是粤东地区首个批量化应用13兆瓦风机、首个采用16兆瓦超大容量风机的项目。风电场预计每
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!