登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
近年来,物联网发展进入快车道,发电、电网、电工装备等企业也在积极探索,利用物联网实现人、机、物状态全面感知、信息高效处理、生产经营科学决策,提升业务运行效率和企业经营绩效。与传统互联网、工业物联网安全防御相比,电力行业物联网具有接入设备及企业多元、数量巨大、安全防护能力差异大,一旦发生风险影响范围广、危害程度大等特点,因此对电力企业安全防护体系提出了更高要求。
从近些年国内外物联网安全风险事件来看,各类接入的外部设备、软件等成为发动网络攻击的重要“跳板”,安全防护重点已从企业内部生产运营系统扩展到各类终端,安全防御的复杂性不断增强、防御难度持续增加。如根据我国国家信息安全漏洞共享平台披露,借助公共网络,利用可编程逻辑控制器PLC、数据采集与监视控制系统SCADA(广泛应用于产业制造、能源电力生产和通信等领域)漏洞,攻击企业内部生产系统已成为最常见的攻击方式。电力行业物联网安全防御呈现以下特点:
一是接入企业的终端数量快速增加,各类终端安全防护能力差异性较大,同时,电力行业安全防护责任界限扩展,安全防护压力增加。监测设备、电动汽车等不同终端的安全性能和对安全的需求在不同应用场景完全不同,部分很难单独部署安全软件或复杂加解密算法(易增加设备运行负担甚至导致无法正常运行),电力企业短期内直面的安全责任较大。例如,对于高可靠安全通信,终端需要有快速接入认证、强加密算法的支持,传感器式终端则需轻量级的认证、加密算法。
二是电力行业物联网网络传输结构复杂,通过破解通信协议影响系统安全的风险增加。随着各类设备、平台广泛接入电力系统,可能出现多种异构网络,通信传输模型更为复杂,可能出现通过破解算法、协议及中间人攻击等多攻击方式,对传输数据及指令进行篡改、屏蔽等。目前,已有黑客通过破解智能平衡车、无人机等物联网设备通信传输协议,实现对物联网终端的入侵、劫持。
三是“大集成”式数据处理模式下,海量数据汇到云平台处理,可靠计算压力增大。随着发电、电网、电工装备等领域物联网深入推进,数据量将越来越大,如都放到云端处理,会对频谱资源、传输带宽和数据处理能力造成挑战,一方面,云平台可能不堪重负:另一方面,极大推高了数据存储及处理成本。终端一旦发起大规模网络攻击、海量设备认证查询风暴等,容易引发云服务器物理机宕机。
整体来看,随着发电、电网、电工装备等领域物联网建设深入推进,在全息感知能力、泛在链接能力、开放共享能力和业务创新能力全面提升的同时,终端各类设备成为重要风险源,网络传输环节、数据处理环节安全可靠运行的压力也持续增加,对电力行业物联网安全管控提出了更高要求。
信息交互频繁
带来三方面的困难和挑战
过去电力行业经营相对封闭,安全防护工作聚焦企业信息安全、防止信息泄漏等,安全防护目标相对明确、任务相对单一,多采用一体化集成防护模式,为电力企业安全、平稳及高效运行提供了有力保障。
随着物联网深入推进,接入设备及企业数量增加,各类业务在线化开展,与上下游企业的信息交互频繁,安全防护压力急剧增加,沿用一体化集成防护模式,将面临三方面的困难和挑战:
一是监管政策及标准体系完善相对缓慢,各类终端厂商安全投入不足的问题突出,电力企业落实主体防护责任,需构建高效防护体系弥补各类终端的安全防护缺陷。在安全标准体系建设方面,各类物联网相关终端技术更新快、应用设备多元,标准体系建设滞后于物联网发展,一直缺乏完善的安全标准体系和成熟的安全解决方案。这就导致在实际工作中,终端厂商对安全防御能力建设重视不够、安全投入不足。根据相关政策要求,电力企业作为关键信息基础设施运营者,承担主体防护责任,亟需创新构建高效防护模式,弥补各类终端安全防护能力的差异。
二是未来安全风险不确定性增强,传统防护模式安全架构存在运维成本高、部署难度大,灵活性、针对性不强,发生损害影响范围大、恢复缓慢等问题,需研究构建适用性更强的防护体系。随着物联网建设深入推进,电力企业业务多样性增强,网络攻击、针对终端攻击的不可预估性也同步增加,处理数据庞大、节点众多、结构复杂,沿用的传统防护模式安全架构,将推高安全防御成本,适用效果可能不佳,难以满足高安全性、高稳定性、高灵活性需求。以传统集中式认证机制为例,每次设备认证都需调用核心身份服务器,极易造成针对该服务器的查询风暴冲击,从而引发服务器宕机,在一体化集成防护模式下,不得不持续增加投资,提升性能。
三是新设备、新技术的广泛引入,使得电力行业物联网网络防护边界变得模糊,传统依赖物理边界进行防护的模式适用性不足,亟需创新各类终端联网的安全保障机制。未来电力企业内部网络将与外部应用平台、设备供应商、客户等业务系统实现更广泛的连接,网络数据传递过程中常见的拒绝服务、中间人攻击等网络威胁,软件漏洞、配置不合理等网络传输链上的软硬件安全,无线网络技术等带来的网络防护边界模糊等问题发生风险加大,以前依赖物理边界防护的集中式安全机制难以发挥作用,亟需优化数据传递安全保障机制。
需政府部门、电力企业
和社会各界合力攻关安防难题
加快电力行业物联网高质量发展需政府部门、电力企业和社会企业形成合力,在安全防控领域取得突破。
一是加快推动电力行业物联网领域相关安全标准的制定和完善。一方面,政府部门要发挥主导作用,加快《信息安全技术网络安全等级保护基本要求》《关键信息基础设施安全保护条例》等政策的落地实施;另一方面,要向行业主要电力企业充分授权,发挥企业的安全责任主体作用,建立安全性合规性监测机制,从安全框架体系、安全测评、风险评估、安全防范、安全处置方案等方面推动标准规范制订和落地。近期电力企业在招标相关物联网产品及设备时,可将安全防护性能作为重要参考指标。
二是电力企业要加强安全防控模式的顶层设计,与现行防护体系做好衔接。电力企业在推进物联网建设过程中,需系统研究面临的安全防护特点,在硬件、操作系统、通信技术、云服务器等各环节做好体系建设,明确不同环节的安全防护策略、设计标准、逻辑功能等,形成分层立体防御体系。同时,在安防体系改造升级过程中,在安全防控职责、设计标准、系统功能等方面与现行安全防控体系做好衔接,合理安排实施路径和时间表,稳妥有序推进各项工作。
三是深入研究兼顾安全性和经济性、防护质量和推进效率的新型安全防控技术。国内外部分先进机构已探索实施新型分布式网络安全技术、边缘防控等安全防护技术,普遍将安全防控关口前移,在源头开展安全认证、安全防御,阻断攻击路径并隔离受损特定网络区域,实现全网免疫和安全,具有较强的适用性和灵活性。因此,应加强电力企业、信息及网络安全企业等各类主体的深度合作,发挥技术、应用场景的互补优势,实现多主体共保电力行业物联网安全,在安全防控核心关键技术、新兴技术等领域取得突破。
(薛松 李晓冬 马莉 作者供职于国网能源研究院有限公司/国网能源互联网经济院)
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
4月15日,全国首个基于电鸿物联操作系统(以下简称“电力鸿蒙OS”)的输电智能运维场景在广东电网公司广州供电局500千伏从木丙丁线、110千伏科尖加石迁线等线路建成,这是“电力鸿蒙OS”发布以来首次在输电专业设备运维场景的工程化实践。输电线路及杆塔作为智能运维应用的重要场景,存在智能装备硬件种
近日,由国网区块链应用技术实验室建设运营的源网荷储数碳协同互动交易服务平台——“交易云”上线了绿电聚合、绿证聚合、电价预测、电碳抵扣等功能。实验室将依托该平台探索开展分布式绿证核发和交易代理,撮合各方主体开展绿证交易,推动分布式绿电聚合交易,助力提升可再生能源消纳能力。为贯彻落实
承接北京非首都功能疏解实现突破,高端高新产业加快落地,重大工程全面推进,现代化城市初具规模……七年奋斗,未来之城拔节生长。服务支撑高标准的城市规划蓝图变为高质量的城市发展现实画卷,一张世界一流电网与这座举世瞩目的城市共同成长。向上生长,星夜兼程,春日的雄安新区生机勃发。七年间,从
3月18日,市场监管总局会同中央网信办、国家发展改革委等18部门联合印发《贯彻实施〈国家标准化发展纲要〉行动计划(2024—2025年)》(以下简称《行动计划》),就2024年至2025年贯彻实施《国家标准化发展纲要》(以下简称《纲要》)提出具体任务,要求各地区各部门结合实际认真贯彻落实。2021年,党
2月20日,国网河南省电力公司组织新型电力系统配电物联领域标准宣贯培训交流活动,提升基层一线标准应用成效和标准化工作水平,助力配电网供电能力提升等工作高质量开展。近年来,国网河南电力建立健全科技搭台、专业主导、基层支撑、产业协作的四方协同科研体系,推进技术标准体系与科技创新体系紧密
据美国能源信息署发布的报告,过去几年与美国加密货币采矿业务相关的电力需求增长非常迅速。初步估计表明,加密货币挖矿的年用电量可能占美国用电量的0.6%至2.3%。(文章来源微信公众号:国际能源小数据ID:gh_fcc26c741888)这种额外的用电量引起了政策制定者和电网规划者的注意,担心其对电力成本、
“了解设备运行情况必须要到线路、进行设备调试必须要计划停电的时代一去不复返了!”内蒙古电力集团乌兰察布供电公司工作人员乔斌强在配电自动化实验室,一边操作设备,一边信心十足介绍着。1月17日,蒙西地区首个配电自动化实验室在乌兰察布建成投运。该实验室由监控区、调试区、仿真区三个区域组成
近日,庆阳市人民政府办公室发布了关于国家数据中心集群(甘肃·庆阳)“东数西算”产业园区数据中心建设指南的通知。庆阳市人民政府办公室关于国家数据中心集群(甘肃·庆阳)“东数西算”产业园区数据中心建设指南的通知各县(区)人民政府,市政府各部门,市管工业园区(集中区)管委会,中、省驻庆
广东省培育半导体及集成电路战略性新兴产业集群行动计划(2023-2025年)为贯彻省委、省政府关于推进制造强省建设的工作部署,加快培育半导体及集成电路战略性新兴产业集群,促进产业迈向全球价值链高端,依据《广东省人民政府关于培育发展战略性支柱产业集群和战略性新兴产业集群的意见》(粤府函〔202
#tabs1.swiper-container{height:500px;overflow:hidden;}#tabs2.swiper-container{height:450px;overflow:hidden;}#tabs3.swiper-slide{float:left!important;}.lmNav{width:100%;height:100px;box-shadow:05px15px0rgba(10,76,181,0.20);text-align:center;border-bottom:1pxsolid#D6DFEA;}.lmNavu
北极星输配电网获悉,1月12日,四川大学、成都信息工程大学、西华大学与新津当地的格力钛、四川众信通用电力和中材成都签署了校院企地合作协议,并正式揭牌组建联合实验室,围绕智慧电网、钛酸锂电池、氢燃料电池、氢能储运装备等方面展开科技攻关。其中,成都信息工程大学软件工程学院与四川众信通用
4月18日,东方电气集团召开2024年一季度经济运行分析会。会议以习近平新时代中国特色社会主义思想为指导,全面贯彻党的二十大和二十届二中全会精神,认真落实党中央、国务院决策部署以及国务院国资委工作要求,系统总结全集团一季度经济运行情况,分析当前面临的形势,剖析存在的问题与不足,研究部署
自2020年《承装(修、试)电力设施许可证管理办法》(国家发展改革委令2020年第36号,以下简称36号令)施行以来,在规范电力施工、维护市场秩序等方面发挥了重要作用。国家能源局资质管理中心为进一步做好承装(修、试)电力设施许可管理工作,不断优化许可制度,持续优化营商环境,决定对36号令相关标
在广大会员单位对技能人才培养质量的持续关注和需求推动下,湖北省电力企业服务协会于2023年底荣获“中国电力企业联合会湖北评价基地”授牌。这一荣誉不仅是对协会长期以来在电力行业培训领域所做努力的认可,更是对其在培养高素质技能人才方面所取得成果的肯定。为了进一步满足会员单位对电力网络安全
北极星电力网获悉,生态环境部、国家统计局发布关于发布2021年电力二氧化碳排放因子的公告,详情如下:为落实《关于加快建立统一规范的碳排放统计核算体系实施方案》相关要求,生态环境部、国家统计局组织计算了2021年全国、区域和省级电力平均二氧化碳排放因子,全国电力平均二氧化碳排放因子(不包括
4月9日,中国电力设备管理协会在北京召开电力行业推动大规模设备更新改造工作座谈会。本次会议旨在贯彻中央财经委员会第四次会议关于推动大规模设备更新的重大决策精神,落实国务院印发的《推动大规模设备更新和消费品以旧换新行动方案》的部署安排,进一步推动电力行业开展新一轮大规模设备更新改造,
北极星电力网获悉,国投电力4月9日公告,国投电力控股股份有限公司(以下简称公司)董事会于近日收到公司董事长朱基伟先生的辞呈。朱基伟先生因工作调整原因,拟辞去公司董事、董事长、战略委员会主任委员及公司法定代表人职务;朱基伟先生确认与公司董事会并无意见分歧,亦无需提请公司股东和债权人关注
4月7日,哈电集团召开一季度工作推进会暨战略落地推进会,深入学习贯彻习近平总书记重要讲话重要指示精神,总结一季度重点工作完成情况,坚决抓好中央巡视整改,聚焦加快推动公司发展战略落实落地,全力推进年度重点工作任务,奋力跑出高质量发展加速度。哈电集团董事长、党委书记曹志安出席会议并讲话
4月8日,《国家科学技术奖励工作办公室公告第100号》发布,公布2023年度国家科学技术奖初评结果。59项国家自然科学奖项目、52项国家技术发明奖通用项目、132项国家科学技术进步奖通用项目,以及19项国家技术发明奖专用项目和39项国家科学技术进步奖专用项目通过初评。自初评通过项目公布之日起10日内,
今年一季度以来,川投集团以高质量发展为首要任务,锚定年度工作目标,以“起跑就是冲刺、开局就是决战”的奋斗姿态,全力以赴拼经济、搞建设,主要经济指标顺利实现“开门红”。运行质量稳步提升财务快报数据显示,截至3月末,川投集团资产总额达1143.36亿元,同比增长5.6%。1-3月,营业总收入、利润
为进一步推进双重预防机制建设,充分调动电力企业员工参与事故隐患排查的主动性、积极性,深入推进电力企业事故隐患排查整治,全面筑牢电力安全生产“防火墙”,近日浙江能源监管办组织部署全省电力企业建立事故隐患内部举报奖励制度。浙江能源监管办要求全省电力企业提高思想认识,充分认识建立事故隐
近日,大唐集团发布关于供应商不良行为处理情况的公告(2024年第3批),对出现不诚信行为、履约不力以及产品质量等问题的供应商进行了处理。详情如下:中国大唐集团有限公司关于供应商不良行为处理情况的公告(2024年第3批)为促进供应商诚信履约,保证产品质量、服务水平,依据《中国大唐集团有限公司
北极星输配电网获悉,为支撑解决安徽省重要行业、重点产业的企业创新发展面临的重要技术难题和重大科学问题,2020年以来,省科技厅积极联合省直有关部门及大型骨干企业等,组建省自然科学基金联合基金。截至目前,安徽省科技厅已与省水利厅、省气象局、安徽皖维集团有限责任公司、国网安徽省电力公司共
随着气温降低,烟台电网供暖用电负荷不断攀升,根据负荷增长趋势,预测今年冬季烟台电网最高用电负荷出现在12月至1月,全网最高负荷将达到830万千瓦,省调最高负荷将达到780万千瓦。为了确保烟台市经济发展和居民生活用电,国网烟台供电公司结合往年迎峰度冬负荷情况,合理安排电网运行方式,密切跟踪
“泛在电力物联网终端通讯技术导则(团标)启动仪式”在苏州浒墅关举行,旨在整合相关专业资源和研发力量,建立相关标准,合力助推我国智慧能源体系建设。“泛在电力物联网”是顺应国家十四五规划、达成能源革命目标的核心基础技术之一,也是数字革命在能源电力领域迅猛发展的产物。记者采访了解到,在这一领
记者8日从南方电网公司获悉,广东、广西和海南电力负荷创今年以来新高,电力部门紧急调集机组发电并安排工程提前复电以增加电力供应,同时暂时取消线路检修增加送电能力。据南方电网公司介绍,截至7日17时,广东、广西和海南三地最高负荷分别达到1.07亿千瓦、2333万千瓦、504万千瓦,均比去年同期增长2
北极星输配电网获悉,为满足成都市黄甲片区负荷发展需要,四川发改委核准批复了成都黄甲220千伏输变电工程项目。项目单位为国网四川省电力公司。项目建设地点为成都市双流区。项目建设主要内容:(一)新建黄甲220千伏变电站,主变容量3×240兆伏安,本期容量2×240兆伏安,220千伏出线10回,本期一次建
疫情发生以来,“不出门,少接触”是关键有效的防控举措,视频巡检、远程办工等电力信息化建设显出巨大作用。位于未来科学城内的国家电网全球能源互联网研究院,通过自身研发的“输电线路巡视图像智能分析系统”,自动识别回传照片中可能存在的电力设备缺陷,省去了人工成本,还能避免漏查。4月26日,
近日,作为有效发挥泛在电力物联网复用价值,助力打好污染防治攻坚战,进一步提高生态环境精准管控能力的一项务实举措,《成都市生态环境局国网四川电科院政企战略合作协议》在蓉签署。相关负责人表示,此举将为进一步深化政企战略合作,不断提升生态环境精准管控能力和水平发挥重要的促进作用。“近年
日前,科技部发布了2020年度国家重点研发计划“制造基础技术与关键部件”等重点专项2020年度项目申报指南的通知。为落实《国家中长期科学和技术发展规划纲要(2006—2020年)》,以及国务院《能源发展战略行动计划(2014—2020年)》《中国制造2025》和《关于积极推进“互联网+”行动的指导意见》等提
4月20日,泛在电力物联网解决方案企业深圳市润诚达电力科技有限公司(以下简称“润诚达”)宣布:已完成了千万级人民币的A轮融资。本次融资的领投方为中国科技开发院旗下的中孵资本,云悦资本担任此次融资独家财务顾问。润诚达成立于2010年7月,是一家集研发、生产、销售、运营运维于一体的泛在电力物
为深入贯彻党中央关于加快新型基础设施建设的重大决策部署,落实省委、省政府和国家电网公司工作要求,4月14日,国网湖南省电力有限公司(以下简称“国网湖南电力”)在长沙召开新型基础设施建设项目开工动员会,国家能源局湖南监管办党组书记、专员银车来,省发改委副主任、省能源局局长姚英杰,省工
数字新基建风口,政策推动5G、工业互联网、云计算、大数据等乘风而上。自2019年11月来,政治局会议、工信部等先后6次就推动数字新基建做了相关表态。政策频发,促进下游需求释放。(来源:新时代证券作者:田杰华,李汉卿)[$NewPage$][$NewPage$][$NewPage$]
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!