登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
摘要:本文根据电网涉网厂站网络安全防护现状,详细介绍了新能源电站横向隔离装置的基本功能与作用。横向隔离应采用不同强度的安全设备隔离各个安全区,在生产控制大区与管理信息大区之间必须部署经国家指定部门检测认证的电力专用横向单向安全隔离装置,横向隔离分为正向隔离与反向隔离,正向隔离只出不进,反向隔离只进不出,都是单向访问,在一定程度上保护了电力系统的网络安全。
关键词:横向隔离装置、规则配置、网络安全
本文作者:文俊杰 单位:新疆风能有限责任公司
横向隔离是电力二次安防的重要设备,它在网络防护方面起着非常重要的作用。在平时的工作当中,我们要学会正确使用横向隔离装置,要对它的组网部署和策略配置有一个清楚的认识。本文将针对横向隔离装置的概念、特点、性能的实现方式、配置方法几方面来阐述横向隔离,包括功能划分与安全分区。
图1:新能源电站(风电场)监控系统典型安全防护示意图
一、横向隔离的基本概念
横向隔离应采用不同强度的安全设备隔离各安全区(如图2所示),在生产控制大区与信息管理大区之间必须部署经国家指定部门检测认证的电力专用横向单向安全隔离装置。横向隔离装置隔离强度应当接近或达到物理隔离。
图2:横向隔离的网络部署
二、横向隔离的特点
横向隔离装置部署在生产控制大区和信息管理大区之间,即安全区I/II与安全区III边界处。按照功能不同,横向隔离装置分为正向型和反向型。从生产控制大区向管理信息大区传输信息必须采用正向安全隔离装置;由管理信息大区向生产控制大区的少量单向数据传输必须经反向安全隔离装置。
正向隔离的特点:完全单向通讯方式;单向数据1Bit返回方式;虚拟主机IP地址、隐藏MAC地址。
正向隔离的数据传输流程:
1)I/II区需要向III区传输数据时,隔离装置内网主机接收数据,并进行协议剥离,将原始数据写入存储介质。
2)控制器收到完整的交换信号之后,立即切断与内网主机的物理连接,向外网主机发起物理连接,将存储介质内的数据推向外网主机。
3)外网主机收到数据后,立即进行网络协议的封装重组,并将数据传输给III区应用系统。
反向隔离的特点:保证从管理信息大区到生产控制大区单向数据传输,集中接收管理信息大区发向生产控制大区的数据,进行签名验证、内容过滤、有效性检查等处理后,转发给生产控制大区内部的接收程序。
反向隔离的数据传输流程:
1)III区服务器将待发送信息转为E语言格式的纯文本文件,并进行文件签名。
2)III区服务器与反向隔离装置外网主机进行密钥协商(SM2、SM3算法),建立加密通道(电力专用加密算法),将带有签名的E语言文件发送至反向隔离装置外网主机。外网主机对数据进行解密、验签、E语言格式检查,将通过验证的数据摆渡到内网主机。反向隔离装置只响应UDP协议,因此协商报文与数据通信报文都使用UDP协议。
3)反向隔离装置内网主机将数据传送I/II区服务器应用程序。
三、横向隔离隔离功能的实现
(1)网络隔离
(2)物理隔离
(3)网闸隔离
1、网络隔离
网络隔离主要是指把两个或两个以上可路由的网络(如TCP/IP)通过不可路由的协议(如IPX/SPX、NetBEUI等)进行数据交换而达到如下隔离目的:
①将有害的网络安全威胁隔离开,以保障数据信息在可信网络内进行安全交互。
②一般的网络隔离技术都是以访问控制思想为策略,物理隔离为基础,并定义相关约束和规则来保障网络的安全强度。
2、物理隔离
指处于不同安全域的网络之间不能以直接或间接的方式相连接。在一个物理网络环境下,实施不同安全域的网络物理断开,在技术上应确保在物理传导、物理存储上的断开。
图3:物理断开隔离部件
该信息安全部件位于两个不同安全域之间,通过协议转换的手段,以信息摆渡的方式实现数据交换,且只有被系统明确要求传输的信息可以通过。
3、网闸隔离
图4:网闸隔离部件
该信息安全部件位于两个不同安全域之间,通过协议转换的手段,以信息摆渡的方式实现数据交换,且只有被系统明确要求传输的信息可以通过。
四、横向隔离配置规则
以某风电场110kV变电站反向隔离配置规则为例。
(1)协议类型:UDP
(2)外网配置
IP地址:外网主机IP地址
端口:由于外网主机发送文件的端口一般没有特殊规定,发送端口号随机,故一般写0
虚拟IP:外网主机的虚拟IP地址,最终会写到内网测网卡上
网卡:选择外网测通过哪个网卡通讯
网关:如果在三层环境下,设备外网侧与外网主机不在一个网段,此处填写设备外网测所在的网段的网关地址。如果是二次环境,默认为0.0.0.0
是否设置路由:外网侧为二层环境,选择否;三层环境,选择是
MAC地址绑定:没有特殊要求,一般填写12个0
(3)内网配置
IP地址:内网主机IP地址
端口:根据分配给内网主机接受文件的端口,填写相应的端口号
虚拟IP:内网主机的虚拟IP地址,最终会写到外网测网卡上
网卡:选择内网测通过哪个网卡通讯
网关:如果在三层环境下,设备内网测与内网主机不在一个网段,此处填写设备内网测所在的网段的网关地址
是否设置路由:内网测为二层环境,选择否;三层环境,选择是
MAC地址绑定:没有特殊要求,一般填写12个0
图5:某风电场110kV变电站反向隔离配置
图6:某风电场110kV变电站网络安全隔离装置运行状态指示
五、总结
本文根据电网涉网厂站网络安全防护现状,详细介绍了新能源电站横向隔离装置的基本功能与作用。从二次安全防护中来讲,横向隔离装置针对的是I/II区与III区之间有业务传输时使用,数据只能单向传输,不能双向传输。由于横向隔离的特殊性能,即使遭到黑客入侵,泄露的数据也不具有可读性,从而保证了数据的安全。因此,横向隔离装置的应用将有助于进一步提高电网调度系统的整体安全性和可靠性,并为建立电网二次系统安全防护体系提供有力保障。
参考文献:
[1]. 国家发展改革委2014年第14号令《电力监控系统安全防护规定》
[2]. 国能安全〔2014〕318号《电力行业等级保护管理办法》
[3]. 国能〔2015〕36号 国家能源局关于印发《电力监控系统安全防护总体方案等安全防护方案和评估规范》的通知
作者:文俊杰 单位:新疆风能有限责任公司
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
1.风电SCADA系统概述风力发电作为一种清洁、可持续的能源形式,在世界各地得到了广泛的应用,一般一个风电场由几十台到几百台风电机组及其配套系统构成,要方便地管理这些风电机组,就需要使用到SCADA系统。在风电场的运行中,SCADA(SupervisoryControlAndDataAcquisition,监控与数据采集)系统扮演
引言风电叶片是风电系统的核心部分,造价成本占机组成本的20%以上,它的转动可以将风的动能转化为可用能源。叶片基体材料主要是环氧树脂和不饱和聚酯树脂,环氧树脂由于其优良的力学性能、耐热性能、与纤维界面的黏结性能及成型工艺性能而成为风机叶片最为主要的基体材料。叶片在高空、全天候条件下工
汕头国际风电创新港协同创新基础设施项目超大型风电机组电气及动力学综合研究中心试验台及其相关土建公用工程初步设计技术服务中标候选人公示公示编号:SZBHX202403260048号汕头国际风电创新港协同创新基础设施项目超大型风电机组电气及动力学综合研究中心试验台及其相关土建公用工程初步设计技术服务(
北极星风力发电网获悉,3月26日,香港理工大学与先进能源科学与技术广东省实验室阳江分中心(阳江海上风电实验室)签订合作协议,共同成立联合研究中心,加强粤港两地在离岸海上风力发电工程领域的科研合作。该研究中心将由香港理大土地及空间研究院及阳江海上风电实验室共同运营及管理。
2023年的中国风电技术创新,基本延续了前一年发展态势与路径,仍以通过机组大型化进一步降低海上风电与陆上风电开发成本为主,研发面向未来新市场需求的产品技术为辅。其中,大型化的主要着力点包括“高、大、长”三个方面,也就是塔架高度进一步提升,单机容量稳步增大,叶片长度持续增加。在高塔架技
近日,由邓屹博士团队设计的新型景观型机组“小风机树”正式通过实证,标志着组合型风机成功开展了突破性尝试。小风机树在设计创意上和技术上均实现了创新性突破。其设计灵感来源于自然界中的树木形态。通过模拟树枝的分叉结构,研发团队成功将多个小型风力发电单元整合在一个树状结构上,实现了空间的
科技创新引领风电高质量发展王同光中国可再生能源学会副理事长兼风能专业委员会主任,南京航空航天大学教授2023年,中国风电行业续写高质量发展新篇章,在科技创新、供应链建设、风电开发、能力建设等方面不断取得新的突破,推动行业发展不断迈上新的台阶。2023年,我国在大容量风电机组研制方面继续强
近日,由上海能源科技发展有限公司(国家电投集团风电产业创新中心)牵头申报的“超大型深远海漂浮式风电机组基础关键技术及应用”项目正式获批立项,实现了国家电投风电领域在国家重大科技项目方面的首次突破。该项目由上海能源科技发展有限公司(国家电投集团风电产业创新中心)牵头,联合国家电投集
1月21日,三一重能131米陆上风电叶片在巴彦淖尔零碳数智产业园成功下线,刷新全球最长陆上风电叶片纪录。先进技术创新应用叶片长度增加,对刚度、强度等要求也就更高,否则会造成失速和经典颤振等气弹问题,导致叶片振动增大,严重时会发生断裂。为了避免“大长柔”叶片气弹问题,本次下线的三一重能SY
近日,东方风电叶片数字化生产车间通过验收,标志着行业内首套叶片生产信息化(MOM)系统诞生,东方风电叶片产业数字化转型实现新突破。据悉,东方风电叶片产业于2023年成立多个“数字化车间攻关组”,快速推进信息化系统建设、自动化和智能化装备试用,助力实现车间数据集成与统计分析。目前数字化车
北极星风力发电网讯:从外媒获悉,全球首个漂浮式海上风电场将因“大修”而关闭。挪威国家石油公司(Equinor)将在今年夏天将该风电场的五台西门子歌美飒风机拖到岸上进行“大规模维护”,之后再重新安装就位,整个过程将耗费4个月,并将中断自2017年以来在彼得黑德24公里处运营项目的电力输出。据了解,
1.1.6GW海上风电项目指标,这家整机商拿下!近日,温州市2024年第一季度重大项目集中签约活动举行,苍南5号海上风电项目参与此次集中签约。该项目由远景能源投资建设,装机容量80万千瓦,项目预计总投资104亿元。目前,远景能源共签约浙江温州苍南3号海上风电场、苍南5号海上风电场,规模总计160万千瓦
近日,北极星风力发电网了解到一起因为风电机组噪音和光影起因的纠纷,某村民反应,一台风电机组建在离自己居住的地方200米距离,白天噪音和光影影响,晚上噪音不断,干扰了正常生活,晚上无法入眠,举报后环保督察组等相关部门来调查时,风机就会发生转向,转速降低导致噪音也小了。对此该风电场业主
北极星风力发电网获悉,近日,青岛大村44兆瓦风电项目因擅自改变林地用途,被罚款122.1165万元。处罚书显示,接上级督办,青岛大村44兆瓦风电项目临时占用林地,共涉及大村镇西北龙古村、桃山村、林子村、前龙古村等17个村(占用林地10.3393公顷),期满后,该项目未在规定时间内恢复植被和林业生产条
2024年4月18日,中国建筑第二工程局有限公司总承包施工的昌吉国投奇台县180万千瓦风光氢储一体化项目一期480MW工程二标段18.7万千瓦风电项目风机吊装首吊顺利完成。项目顺利完成首段塔筒吊装作业,标志着国投奇台县180万千瓦风光氢储一体化项目一期480MW工程二标段项目风机吊装工程的顺利开展。本项目
4月16日上午,玉环2号海上风电项目海上升压站在振华重装顺利点火开工。华能(浙江)能源开发有限公司、中国电建集团华东勘测设计研究院有限公司、广州华申建设工程管理有限公司、西安热工研究院有限公司、振华重装领导及项目组成员共同见证本次开工仪式。玉环2号海上风电项目位于浙江台州市玉环县海域
近日,美国内政部宣布批准一个商业规模的海上风电项目,预计将在马萨诸塞州海岸建造,建成后将为90多万户家庭提供绿色电力。自美国政府首次提出建设商业化海上风电场已过去二十多年,截至目前,美国仅在今年初投运了该国首座商业化海上风电场。尽管美国政府一再强调将助推海上风电产业发展,但高通胀和
1.东方风电中标400MW风电项目4月7日,东方风电成功中标酒钢玉门红柳泉二期400兆瓦风电项目,项目计划安装64台DEW-H6250-200半直驱型风力发电机组。酒钢玉门红柳泉二期400兆瓦风电项目隶属红柳泉风光储综合能源示范基地,位于甘肃省酒泉市玉门市,是国家首批大型风电光伏基地建设项目之一。项目建成后,
4月14日,国家能源集团海西公司大柴旦100万千瓦风光储项目30万千瓦风电工程临建工程开始施工,为风电基础主体工程顺利开工打下坚实基础。风电基础标临建工程包括施工单位项目部、材料场、加工区等总计约1.2万平方米和2000米升压站道路。为确保建设规划统一,海西公司协调设计单位统一出具场地坐标,会
一季度是全年争取投资工作和推进重大项目的关键时期。为依托项目建设扩大有效投资,开原市积极营造“大抓项目、抓大项目”的浓厚氛围,聚焦建设能源新镇定位目标,持续推进总投资14.3亿元的辽宁大唐国际开原庆云堡200MW风力发电工程项目复工。该项目今年计划投资8亿元,主要建设内容为安装40台5.0MW风
日前,大唐CZ3海上风电项目已顺利完成陆上集控中心第一个重要节点任务:第一罐混凝土成功浇筑,这也标志着项目陆上工程正式拉开基建序幕,海上装机施工正在进行,预计6月初开始吊装,一厂址60万千瓦确保今年年底投产发电。大唐儋州CZ3海上风电项目,是十四五期间,海南省第一批国家批复开工的海上风电
蒙古自治区能源局近日公布了4个市场化新能源项目清单,总计新能源规模102万千瓦,其中风电72万千瓦。详情如下:内蒙古自治区能源局关于实施乌兰察布中金数据低碳算力基地源网荷储一体化项目等4个市场化新能源项目的通知内能源新能字〔2024〕223号锡林郭勒盟能源局,包头市、乌兰察布市发展改革委,内蒙
4月23日,海南省海上风电场工程规划(修编)环境影响评价第一次公示,规划内容:省发展改革委正在开展《海南省海上风电场工程规划》修编工作,根据初步研究成果,海南省海上风电场址由11个增加至18个,场址编号为CZ1~CZ18,规划面积约3543k㎡,规模为2490万kW,场址平均水深位于8m~100m之间,离岸距
3月12日,位于内蒙古赤峰的国家电投亿合公风电场项目发生一起电力生产人身伤亡事故,1人死亡。当天9时21分,风电场值班人员在联系值班长曹某时未能打通电话,后巡查发现其倒在箱变高压室箱体内,经抢救无效后死亡。具体原因还在进一步调查中。
中国驻佛得角共和国大使馆经济商务处消息,据佛得角政府网站报道,佛得角政府于4月5日与佛得角风电公司Cabeólica举行风电场扩建项目合同签约仪式。该项目预算约为50亿埃斯库多,涉及在圣地亚哥岛风电场安装风力涡轮机,将其产能由9兆瓦提高至22兆瓦,并在圣地亚哥岛和萨尔岛分别安装9兆瓦/5兆瓦时和6
北极星储能网获悉,4月16日,中广核新能源山东永安风电场配套储能租赁服务采购项目单一来源采购成交结果公示发布,项目单一来源成交供应商为中广核(枣庄)风力发电有限公司,成交金额400万元。
三峡能源响水近海风电场西门子风机变流器功率模块部件采购及更换维修项目公告1.采购条件根据有关计划安排,采购人三峡新能源海上风电运维江苏有限公司(以下简称:采购人)对三峡能源响水近海风电场西门子风机变流器功率模块部件采购及更换维修项目进行竞争性谈判采购,本项目采购人自主采购。本项目已
海上风电安装船Saipem7000号和SeawayStrashnov号将重启DoggerBankB海上升压站和单桩基础的安装工作。DoggerBankB海上风电场是全球最大海上风电场——英国3.6GWDoggerBank风电场三个1.2GW阶段中的第2期。大型海上安装船Saipem7000和SeawayStrashnov预计将在4月中旬抵达项目现场并开始施工工作,分别负责
增绿就是增优势,植树就是植未来。为深入贯彻落实习近平总书记生态文明思想,用实际行动践行植树增绿,共建美丽风电场。4月10日,安达大安检修基地党支部万顺风电场开展“栽种生命新绿色·建设低碳好风光”主题党日活动。一、争当万顺使者勇作生态先锋铲土挖坑、扶苗固根、挥锹填土、围堰浇水……基地
4月8日,华能临高海上风电场项目首桩顺利沉桩至设计标高,正式进入到实施阶段。洋浦海事局多举措全力保障项目施工安全。据介绍,项目施工前期,洋浦海事局组织辖区海上风电场业主、施工单位召开安全座谈会,主动倾听各方对于海事安全监管方面的需求和建议,积极给予答复,同时全力指导施工单位做好人员
金风科技哈密巴里坤80万千瓦实验风电场项目升压站施工总承包工程招标公告招标编号:TR.HMJFTR-HMBLK-GK004一、项目概况、招标范围1.项目概况1.1招标人名称:哈密金风天润国创实验风电有限公司。1.2项目名称:金风科技哈密巴里坤80万千瓦实验风电场项目升压站施工总承包工程。1.3项目概况:金风科技哈密
近日,由大金重工独家供货的法国496MWNOY-llesDYeuetNoirmoutier海上风电项目第二批次20根单桩在蓬莱大金港完成装船,启航发运法国。第二批次单桩在蓬莱大金港发运出港今年2月,大金重工已交付该项目海上风电项目首批11个单桩。该批单桩每根重达700吨。2022年10月,大金重工中标法国496MW海上风电场项目
自2023年6月5日国家能源局印发《风电场改造升级和退役管理办法》的通知以来,风电场改造升级和退役一直是业内的热门话题之一。管理办法指出:鼓励并网运行超过15年或单台机组容量小于1.5兆瓦的风电场开展改造升级。按照风电场使用寿命20年推算,根据相关数据统计(如下图),“十四五”的退役机组呈倍
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!