登录注册
请使用微信扫一扫
关注公众号完成登录
2022-12-06 14:57来源:中国能源网作者:龙玉江关键词:网络安全新型电力系统南网新型电力系统研究收藏点赞
我要投稿
推进绿色低碳发展,能源电力行业承担着主力军作用。新型电力系统具有清洁低碳、安全可控、灵活高效、智能友好、开放互动等特征。总体上看,新型电力系统不再是一个单一封闭系统,而是开放、互联的网络,面临更多安全风险。而电力基础设施是国家关键基础设施的重要组成部分之一,亟需针对新情况、新问题加强网络安全防护能力。
随着新型电力系统建设的推进,在电力系统转型和重塑的进程中,新型电力系统网络安全主要面临以下风险挑战:
(一)“新电气化”公共设施平台网络安全风险
新型电力系统下终端能源消费“新电气化”进程加快,工业、建筑、交通三大领域终端用能电气化水平将从目前的30%、30%、5%提升至2060年的50%、75%、50%。从单一电力系统向综合能源系统演变,现有的电力系统将与热气管网、天然气管网、交通网络等能源链进行互联互通,形成多领域综合能源网络。
此时,新型电力系统的市场格局、市场机制、交易方式等将重塑,参与电力市场交易的主体越来越多,由于公共设施平台数据共享和交互的需要,一是对电力市场交易数据、用户隐私数据等敏感数据的完整性、保密性、可用性保护将进一步加大,存在泄密、篡改的风险;二是用电负荷以及负荷集成商、其他能源链缺乏有效的网络安全防护措施,存在安全隐患,利用其集中管控平台漏洞可操控集成商下辖的所有可调节负荷资源,进而造成电力系统故障。
(二)“智能化”分布式终端网络安全风险
新能源发展呈现出集中式与分布式并举的态势,不同投资主体的配电网、风电、光伏及电动汽车充电设施等设备接入电网,新能源、电力电子装备将出现爆炸式增长和海量接入。
电力监控系统安全边界模糊不清,如电动充电桩、智能楼宇、虚拟电厂、储能集成等新能源可调节负荷的多样化接入,新型电力系统网络空间更加庞大和复杂,分布式设备多处于无人值守的开放物理环境中,容易遭受物理利用、固件篡改等,网络暴露面日益扩大,攻击跳板增多;新型分布式终端类型繁多,数据传输方式尚未标准化,接入以无线公网为主,缺乏统一的安全防护技术标准,存在带病入网等问题;不同业务的分布式终端对电网基于分区隔离的安全防护架构带来冲击,管理难度进一步增大。
(三)“数字化”新系统、新技术网络安全风险
随着电网数字化转型,云计算、大数据、物联网、5G等新技术在电网行业中发挥越来越重要的作用。
5G、IPv6技术实现新能源及电力电子设备高速、友好接入;边缘计算、物联网等技术支撑实现就地决策与增值服务;大数据、云计算、人工智能等技术,实现可赋能生产管理和生产决策,新技术下的电力监控系统为支撑电网安全稳定运行,推进新能源及系统调节资源的可观、可测、可控能力体系建设提供技术基础。而新技术的网络安全内生隐患,如网络融合、传输安全、漏洞缺陷等,在与新型电力系统融合应用中将带来新的风险。
解决新型电力系统网络安全问题,我们应该如何来构建新型电力系统网络安全防护体系?
传统的网络安全防护体系由下至上分为管理层安全、物理层安全、网络层安全、应用层安全,针对新型电力系统风险特征,建议从常态化攻防安全、物联网安全、数据安全、新技术安全四大层面,以零事故的目标去推进,建立一体化网络安全防护体系,筑起新型电力系统网络安全防护“金钟罩”。
(一)常态化攻防安全
建立常态化攻防机制,开展技战法研究,提升系统主动防御能力。针对电力交易系统等重要对外开放系统开展常态化层层攻防。在设计阶段进行第三方组件选型、安全架构审查;在开发阶段进行源代码审计;在测试阶段进行入网安全测评;在投运阶段进行安全众测;在运行阶段进行攻防渗透、专项评估;在总结提升阶段进行技战法研究。
常态化开展网络安全监测工作,强化网络安全专业运行机制,通过电力系统网络安全监控中心开展7×24小时值班,落实网络安全异常监测和应急处置机制,确保网络安全。
(二)物联网安全
针对新型电力系统多样化业务,首先要历清职责界面,研究分布式终端统一网络安全技术标准和网络安全分区原则,构建责权清晰、高效协同的管理机制。
其次基于源代码审计、网络安全审查、入网检测的供应链管控,通过工控设备、物联网设备及协议漏洞的挖掘,防范新型电力系统终端侧漏洞、协议脆弱性等安全风险,提升系统本质安全水平。
再次要开展物联网可信计算体系的研究,基于可信计算、态势感知、工控流量基线等技术,从身份可信、程序可信、配置可信、行为可信多个层面进行检查和主动防御,保证分布式终端的可信接入,加强安全威胁智能分析和异常自动处置。
最后通过覆盖各个环节,开展“感知层防御、接入层防御、平台层防御”的多重防护手段建设,打造“精准防护、高效防护”的新型电力系统全场景网络安全防护体系,实现智能主动防御。
(三)数据安全
建立数据全生命周期安全保障体系,制定电力数据运营制度、分级分类标准和数据使用规范,贯穿数据接入安全、数据传输安全、数据存储安全、数据共享安全、数据运营安全、数据开发安全各环节。
建立并优化跨网络分区的数据安全交换通道,完善数据交换策略,通过敏感数据保护、安全审计、数据安全治理等方式智能化保障电力数据在各能源链间的安全、合规流动。
重点做好数据规划阶段、数据建设阶段、数据使用阶段的安全管控。在数据规划阶段,从信息系统的可研阶段从统一模型、数据标准和技术路线进行审查,确保符合技术要求和安全要求。在数据建设阶段,进行数据接入管控,明确数据类别、安全等级、共享条件、数据责任部门、数据责任岗位等内容。数据接入大数据平台、数据商场和统一指标库进行统一管理。在数据使用阶段,建设数据资产管理平台,针对数据使用安全,落实谁申请、谁使用、谁负责的原则;在数据汇聚数据共享、数据开放环节加强保护、加强授权审计、加强敏感数据控制保护等。
(四)新技术安全
南方电网公司以数字电网“4321+”为基础,融合“云大物移智链”等新一代技术推动数字电网业务和应用深度融合,打造新型电力系统新场景新应用。同时也进行了基于网络切片的5G物联网关键技术研究及应用等一批优秀数字新技术实践。以人工智能支撑的强大算力和先进算法,重塑数据形态,辅助智能决策,发挥数据价值,助力数字电网和新型电力系统建设。
大力推进数字新技术安全技术攻关和安全标准研究,推动建立“云大物移智链”等新技术安全检测体系。
融合新技术构建和提升相应的安全能力,统筹做好网络设施安全、应用安全、数据安全等工作。
健全新技术网络威胁信息共享联动机制,实现威胁信息共享、共治。
结语
没有网络安全就没有国家安全,没有网络安全就没有电网安全。在“双碳”战略目标的引领下,新业务、新场景、新模式层出不穷,电力系统网络安全风险不断加大。通过管理和技术层面构建新型电力系统网络安全风险管控体系,实现电力系统本质安全,为新型电力系统建设和安全稳定运行保驾护航。
文丨龙玉江,系贵州电网有限责任公司二级领军技术专家
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
为进一步提升南疆能源(集团)有限责任公司营销网络安全防护水平,切实做好南能集团营销数据安全和信息安全保障工作。11月29日,南疆能源(集团)有限责任公司营销稽核中心(以下简称“南能集团营销稽核中心”)联合东软集团公司召开了营销网络安全风险研判会。会上,与会人员结合部门职能,深入剖析了
11月22日,基于“国网芯”电力专用安全芯片的纵向加密设备在天津滨海供电公司D5000系统投入试运行。这是国家电网有限公司首台承载自主研发“国网芯”电力专用安全芯片的纵向加密设备接入在运系统。为了保障电力专用网络安全设备的生产供应链安全,进一步提升二次设备自主可控能力,构建电路级、模块级
11月11日,国网天津电科院技术人员面向基层支撑单位开展网络安全专题培训与技术交流,维护公司网络安全环境。在培训环节,电科院技术人员针对当前网络安全形势进行了深入分析,围绕网络安全典型案例、信息运维能力提升两条主线,向参培人员传授了实用的网络安全知识和防范技巧,包括如何识别常见的网络
11月7日,广东电网公司在北京发布了电力企业全国首个针对组织类评估的网络安全能力成熟度模型,弥补了电力企业针对组织类评估的网络安全能力成熟度模型空白。网络安全能力成熟度模型是构建网络安全能力度量体系的核心要素。据了解,尽管国内工控领域已发布工业控制系统安全的成熟度模型,但评估对象为
11月4日,国网天津电科院支撑公司完成2024年网络安全培训。本次培训由公司数字化部主办,电科院网络安全专业制定培训内容并提供技术支持,公司各单位网络安全预备队员参加。电科院深入调研公司网络安全现状及发展需求,与公司数字化部紧密沟通,结合过往网络安全事件案例及潜在风险点,确定了本期以提
海南电网有限责任公司2024年电力监控系统网络安全远程运维平台建设等项目公开招标中标候选人公示公示开始时间:2024年10月10日公示结束时间:2024年10月13日
10月6日,从中央企业先进集体和劳动模范表彰大会的表彰结果获悉,国网天津电科院职工王建宽荣获“中央企业劳动模范”称号。据了解,“中央企业先进集体”和“中央企业劳动模范”是由人力资源和社会保障部、国务院国有资产监督管理委员会联合授予,表彰在中央企业改革发展中作出突出贡献的单位和个人的
为进一步提升网络安全综合防护、监测发现和应急处置能力,确保关键信息基础设施安全稳定运行,近期,国能龙岩发电公司通过健全完善网络安全制度、强化网络安全意识教育、加强网络安全日常管理等措施,促进全面提升网络安全管控水平。该公司健全完善网络安全制度,进一步明确网络安全管理机构及职责,规
编者按虚拟电厂(virtualpowerplant,VPP)在电源侧所占出力比例持续提升。VPP可由第三方企业运营,其业务系统、通信和数据平台普遍依托于公用互联网(后文以“公网”指“公用互联网”),导致公网与电力专用通信网(后文以“专网”指“电力专用通信网”)间的互动加大,网络攻击对原有相对封闭的专网
9月9日至9月15日是2024年国家网络安全宣传周,主题为“网络安全为人民,网络安全靠人民”。为深入学习宣传贯彻习近平总书记关于网络强国的重要思想,认真落实习近平总书记对网络安全工作“四个坚持”的重要指示精神,景德镇电厂积极开展网络安全宣传活动,全面普及网络安全知识,增强员工网络安全意识
9月9日,国能(泉州)热电有限公司开展网络安全宣传周活动,提高全员网络安全意识和技能。该公司围绕“共建网络安全,护航国家能源”这一主题,组织信息技术专员开展网络安全教育知识讲堂,从个人信息泄露、钓鱼邮件攻击等实例出发,对目前所面临的网络安全形势进行了深入浅出的讲解;结合“网络安全攻
“源网荷储”一体化模式作为构建新型电力系统的关键要素,实现了电网调控由“源随荷动”向“源荷互动”的深刻转变,为电力系统的高效稳定运行和能源资源的综合利用提供了有力支撑。在政策、技术、市场等多方面的推动下,源网荷储一体化将成为推动能源转型、实现绿色低碳发展的重要力量。为深入挖掘和推
12月17日,习近平总书记在海南省三亚市听取海南省委和省政府工作汇报,发表重要讲话,强调努力把海南自由贸易港打造成为引领我国新时代对外开放的重要门户,奋力谱写中国式现代化海南篇章。南方电网公司深入学习贯彻习近平总书记重要讲话精神,紧扣海南“三区一中心”战略定位,着力将海南打造成省域级
12月19日,青海省委常委、西宁市委书记王卫东主持召开市委专题会议,听取源网荷储一体化新型电力系统示范中心城市建设工作情况汇报,深入分析、研究解决存在的难点堵点问题,安排部署下一步重点工作。会议充分肯定了在省市联动、地企协同推动下,源网荷储一体化新型电力系统示范中心城市建设取得的积极
12月19日,中国华能集团有限公司董事长、党组书记温枢刚,总经理、党组副书记张文峰在南宁拜会广西壮族自治区党委书记、人大常委会主任刘宁,党委副书记、主席蓝天立,双方就进一步深化战略合作交换意见。集团公司副总经理、党组成员张涛,自治区党委常委、秘书长、办公厅主任周异决,自治区副主席胡帆
12月19日,国家电网有限公司在京举行光明电力大模型发布会暨签约仪式,深入贯彻党的二十届三中全会精神和中央经济工作会议精神,以实际行动落实党中央、国务院决策部署,促进人工智能同经济社会发展深入融合,为中国式现代化赋动能作贡献。国家能源局副局长、党组成员任京东,中国工程院院士、中国电机
12月18日,国网天津经研院完成了天津东丽袁家河110千伏变电站主变扩建工程的初设评审工作,为工程顺利实施奠定了基础。东丽袁家河110千伏变电站主要为东丽空港经济区的部分负荷供电,在2024年夏季大负荷期间,袁家河站内现运行的2台主变最大负载率已接近重载。据悉,该区域周边已报装用户达到50600千伏
12月17日,宁夏召开会议。会议上强调,在产业振兴上抢先一步、顺势而为。提升科技创新引领效应,提升产业集群倍增效应,提升重大产业带动效应,加强储能材料、新型电力等关键技术攻关,加快培育低空经济、绿色低碳等未来产业集群,加快建设新型电力系统、新型能源体系,推动产业绿色低碳耦合协同发展。
杭州数字化智能化低碳新型电力系统示范西子湖畔,烟柳画桥,写满悠久文化;运河款款,百舸争先,见证商业繁华;潮涌钱塘,浪若惊雷,带来奋进东风。杭州,这座长江三角洲中心城市,是浙江的经济、文化、科教中心。“宁肯电等发展,不要发展等电”的殷殷嘱托,为杭州电力事业的发展指明了方向、提供了根
湖北随州广水100%新能源新型电力系统示范居“荆豫要冲”,扼“汉襄咽喉”,为“鄂北重镇”。随州,位于湖北省北部,是湖北省对外开放的“北大门”,也是华夏始祖炎帝神农的诞生地。这里“风光”资源丰富,是该省新能源大市。为探索新能源高质量发展与消纳路径,国网湖北电力在随州广水市建成世界首个县
北极星输配电网通过梳理发现,近期电网公司成立了很多新的机构、中心。具体,每个中心目标是什么,主要职能包括了什么?更多信息,如有网友知道的,欢迎留言告知。国网福建电力环保中心成立日前,国网福建电力环保中心在福建电力科学研究院揭牌成立。据介绍,国网福建电力环保中心下设环保技术室和绿色
记者16日从国家电网有限公司西北分部了解到,随着陕西延安边塞湖15万千瓦风电场近日顺利并网,西北电网装机规模突破5亿千瓦。2012年以来,我国西北地区发电装机规模飞速发展,西北电网从装机规模最小的区域电网,一跃成为我国装机规模第三的区域电网,在“西电东送”战略实施过程中发挥了巨大作用,为
配电变压器(以下简称“配变”)设备是电力传输到用户的重要节点,其运行状态很大程度上决定了区域内的供电质量和安全。配变若长时间处于重载或过载状态,一方面会降低设备寿命,另一方面也可能带来线路故障。因此,对配变进行实时监控与调整,对供电企业具有重要意义。以广西为例,因农业人口较多,地形
党的二十大报告中指出要“立足我国能源资源禀赋,坚持先立后破,有计划分步骤实施碳达峰行动。”“深入推进能源革命,加强煤炭清洁高效利用,加快规划建设新型能源体系,积极参与应对气候变化全球治理。”电能是未来能源消费中的决定性因素,因此推进建设新型电力系统是建设新型能源体系的最重要环节之
2022年政府工作报告指出,要提升电网对可再生能源发电的消纳能力。随着近年来新型电力系统建设不断推进,发电侧新能源占比不断提升,电网的安全稳定运行面临新能源发电出力的随机性、波动性及间歇性等特性带来的严峻挑战。为提升新型电力系统对可再生能源发电的消纳能力,建立“源-网-荷-储”的一体化
为助力实现“碳达峰、碳中和”目标和构建新型电力系统,南方电网公司明确提出在南方区域2030年前基本建成、在2060年前全面建成新型电力系统。在此过程中,大力发展抽水蓄能,规划在“十四五、十五五、十六五”期间分别新增装机600万千瓦、1500万千瓦和1500万千瓦,力争到2035年南方区域抽水蓄能装机容
2021年3月,中央财经委员会第九次会议提出“要构建清洁低碳安全高效的能源体系,控制化石能源总量,着力提高利用效能,实施可再生能源替代行动,深化电力体制改革,构建以新能源为主体的新型电力系统”。新型电力系统以最大化消纳新能源为主要任务,是未来我国新型能源体系的主体,将从根本上改变我国
摘要:近几年,国网在华东、华北、华中等负荷受端地区大规模建设精细化切负荷系统,通过光纤或无线通信方式将切除的负荷开入深入到用户侧进线开关。南网也在深圳试点建设了精细化切负荷系统,主要切除的是配网环网柜的负荷开关。这些精细化切负荷系统主要存在的困难是:切负荷终端数量庞大、主站和切负
摘要:近期南网范围内某220kV线路跳闸导致新能源片区电压与频率升高事件表明,新能源大量接入带来的问题已经开始凸显,我们应摒弃“等、靠、要”的落后思想,主动思考、出谋划策...来源:北极星输配电网作者:黄超、郑茂然、田君杨、沈梓正、黄鹏飞、蒋连钿(广西电网电力调度控制中心继电保护科)1背景
在碳达峰碳中和国家战略性减碳目标引领之下,作为现代能源系统的中心,电力系统承担着能源转型主力军的作用。新型电力系统的构建成为现代能源系统转型的关键。配电网涵盖电能汇集、传输、存储和消费的全部环节,具备能源互联网全部要素,是发展新业务、新业态、新模式的物质基础。配电网直面终端用户,
在新型电力系统建设中,高比例大规模的风电、光伏等可再生能源以及电力电子设备的广泛接入,对电力系统的运行安全提出巨大挑战。为解决系统中海量新能源的可靠接入与消纳问题,需要通过应用新一代数字技术,对电力系统全环节进行数字化改造,加快建设数字电网,实现电力系统的“可观、可测、可控”是关
新型电力系统能源格局的变化将深刻改变电源结构、电网形态、负荷特性、运行特性等电力系统的形态特征。随着火电等调峰调频调度性良好的传统电源逐步退出,电力系统源网荷储的配合模式将从电源跟踪负荷变化转变至电源与负荷双向协同模式,从一维模式转变至二维模式,电网的运行规则将发生颠覆性的改变,
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!